Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Zecurion DLP защищает Absa Instant Life от внутренних угроз

09/07/21

Зекурион

Компания Zecurion, российский разработчик решений для защиты информации от утечек и внутренних угроз, успешно внедрила DLP в инфраструктуру Absa Instant Life, одной из крупнейших страховых компаний Южной Африки.

Организации требовалось решение для предотвращения утечек информации, которое поможет соблюдать локальные и международные нормативные требования и защитить данные от непреднамеренных потерь или мошеннических действий сотрудников. В рамках ограниченного бюджета Zecurion решил следующие задачи: развёртывание системы на конечных точках сети, обнаружение конфиденциальных данных в состоянии покоя и в движении, отсутствие влияния на внутреннюю ИТ-инфраструктуру.

«Мы волновались, что ни одно из решений не будет соответствовать нашим потребностям, кроме тех, которые недоступны нам финансово. Изучив предложения других поставщиков, мы поняли, что Zecurion предлагает DLP-систему не только лучшую по своим возможностям, но и доступную при нашем бюджете», - говорит Леонард Миллс (Leonard Mills), системный инженер Absa Instant Life .

Zecurion внедрил на конечных точках весь комплекс модулей DLP в составе Traffic Control, Device Control и Discovery. Помимо гибкого контроля информационными потоками и локальными устройствами, Absa Instant Life получила возможность обнаруживать и записывать информацию с экрана, буфера обмена, клавиатуры и микрофона пользователя. Заметным преимуществом была поддержка сканирования локальных устройств по расписанию или в реальном времени для поиска конфиденциальной информации.

«Я очень хорошо знаком с продуктом, однако просмотр экрана, веб-камеры и прослушивание микрофона на практике были полезным опытом. Также впечатляет всесторонний взгляд на сотрудников благодаря эмоциональному профилированию», - говорит Юджин Верстер (Eugene Verster), руководитель отдела продаж Zecurion в Африке, Tech Wise Solution.

Внедрение Zecurion DLP в инфраструктуру предприятия заняло всего 2 дня и прошло без нарушения бизнес-процессов. За работу DLP в Absa Instant Life отвечает всего 1 офицер безопасности, в его обязанности входит настройка политик, создание отчётов и анализ аномальной активности персонала. Теперь Absa Instant Life соответствует Закону о защите личной информации (Protection of Personal Information Act, POPI). Действия сотрудников с конфиденциальными данными анализируются и блокируются в случае неправомерного использования.

Хотите попробовать все возможности новой Zecurion DLP? Оставьте заявку здесь.

Темы:Пресс-релизDLPНовостистрахованиеЮжная АмерикаЗекурион
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Доступные правила: как распределить права пользователей, чтобы это работало?
    Подходов к настройке и распределению доступа много: дискретный, мандатный, ролевой, атрибутивный. В любом из них ИБ-специалисты сталкиваются с проблемой: “на бумаге" правила доступа выглядят хорошо, а на деле выявляются риски. Как защититься от случайных нарушений и злоупотребления правами со стороны пользователей? Поможет связка DLP+DCAP.
  • Внутренняя утечка, о которой может знать только DCAP
    Олег Митичкин, руководитель направления DCAP ГК InfoWatch
    Утечка все чаще начинается не с внешнего инцидента, а с внутренних изменений: доступов, которые никто не пересматривал, и файлов, оказавшихся не там, где нужно. В этом контексте DCAP – уже не просто инструмент для проверки хранилищ, а механизм, который помогает держать данные под контролем до того, как случится проблема. Это переход от точечной реакции к постоянному пониманию, где находятся риски и как с ними работать на уровне всей инфраструктуры.
  • UEBA усиливает DLP там, где правила молчат
    Лидия Виткова, к. т. н., начальник аналитического центра кибербезопасности компании “Газинформсервис"
    Что, если сотрудник уносит данные не нарушая ни одного правила? Он действует в рамках своих полномочий, не вызывает тревог в DLP и остается незамеченным – до тех пор, пока ущерб не станет необратимым. Инсайдерские угрозы эволюционируют, и классическим средствам защиты все труднее отличить норму от отклонения. Рассмотрим, как поведенческая аналитика возвращает смысл в защиту информации, усиливая DLP за счет наблюдения, контекста и раннего распознавания аномалий.
  • Геометрия DLP требует пересмотра
    Арен Торосян, руководитель продукта “Гарда DLP”
    Если ваш ландшафт СЗИ вообще, а DLP в частности, похож на лоскутное одеяло – вы не одиноки. Во многих крупных компаниях безопасность развивается не по плану, а по обстоятельствам: одно подразделение внедрило решение “для галочки”, другое – под влиянием подрядчика, третье унаследовало систему вместе с купленной дочкой. Так появляется распределенная сеть из разрозненных инсталляций, каждая из которых требует внимания, ресурсов и отдельной стратегии. В какой-то момент вся эта конструкция перестает поддаваться управлению – и становится риском сама по себе.
  • Чужое в допустимом контуре
    Сергей Вахонин, Директор по решениям DeviceLock, Inc. (“Смарт Лайн Инк”)
    Инсайдерские угрозы редко становятся поводом для громких пресс-релизов, но именно они остаются наиболее устойчивыми и в то же время сложно выявляемыми источниками утечек. А с приходом удаленки, облаков и мнимой цифровой зрелости проблема и вовсе переместилась в категорию ежедневных рисков. Давайте подумаем, как подходить к инсайдерской угрозе не с позиций охоты на ведьм, а через архитектуру, анализ поведения, доверие и автоматизированный контроль. Без паранойи, но и без вредных иллюзий.
  • Слово не воробей, но DLP его поймает
    Дмитрий Костров, заместитель ГД по информационной безопасности ДКБ, IEK GROUP
    Информация – ценный актив и важнейшее достояние компании, требующее надежной защиты. Подходы к защите информации могут значительно различаться, но требования регуляторов обязывают компании обеспечивать безопасность данных, включая защиту ПДн. А ответственность за необходимость охраны коммерческой тайны ложится на плечи подразделений информационной безопасности. Помимо прочего, существует “чувствительная информация”, утечка которой способна привести к крайне негативным последствиям.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...