Орлан.DCAP — информационная безопасность с русской душой

Дата: 04.04.2022. Автор: Екатерина Старостина. Категории: Главное по информационной безопасности, Обзоры средств защиты информации, Статьи по информационной безопасности
Орлан.DCAP - информационная безопасность с русской душой

Мы все живем в мире, где данные являются новой нефтью, получение которой становится главной целью киберпреступников. Как известно — информация правит всем. И эффективным может быть только комплексное противодействие возникающим угрозам, в том числе с помощью превентивных мер. Большинство применяемых для защиты конфиденциальных данных систем и средств в России были произведены зарубежными компаниями, что в сложившихся условиях повышает потребность в их импортозамещении российскими аналогами.

По большому счету пришло время уходить от термина «импортозамещение». Оно уже не актуально. Неактуально для российского ПО, которое, по сути, должно быть импортонезависимым от любых компонентов внутри системы.  С учетом существующих внешних вызовов, уже даже не кажется, а имеется стойкое убеждение в том, что пора приходить к логическому выводу о том, что импортонезависимость — это необходимость, без которой, увы, качественно эволюционировать внутри России не получится. 

На сегодняшний день, рынок информационной безопасности постепенно насыщается различными российскими решениями в сфере информационной безопасности. Уже этой весной на «арену» отечественного ПО выходит экосистема решений «Орлан», которая предназначена для защиты корпоративных «больших» данных, хранящихся в неструктурированном виде. В частности, Орлан.DCAP — система мониторинга, анализа и инвентаризации неструктурированных данных. Решение позволяет обеспечить необходимую защиту данных в разрезе автоматизации политик информационной безопасности организации.

Наверное, ни для кого не секрет, что до недавнего времени на рынке DCAP присутствовали в основном только лишь западные решения. По мере роста спроса на отечественное ПО, стали появляться российские продукты, в значительной степени повторяющие западные подходы к защите неструктурированных данных.

Основным отличием экосистемы Орлан от конкурентов является подход к разработке решения с «чистого» листа, взяв за основу потребности именно российских Заказчиков, но при этом не ограничиваясь технологически или процессно-западными подходами, используемыми в подобных зарубежных системах.  На текущий момент компания «Орлан» не просто может заменить функционал западного производителя, но и предоставить заказчикам профессиональный инструмент и услуги, заточенные под локальные задачи и требования. Таким образом, в контексте заявленного функционала DCAP как такового, экосистема решений «Орлан» не только не уступает, но и превосходит ранее использовавшиеся зарубежные решения. Важно было не поставить себе задачу повторить чье-то решение, а создать экосистему новых продуктов, отвечающий всем требованиям российского рынка для последующего совершенствования.

Для кого нужен DCAP?

Если говорить о решении класса DCAP, то оно необходимо всем компаниям, в первую очередь, организациям и предприятиям критической инфраструктуры, банкам, торговым сетям, государственным, добывающим и производственным комплексам сегмента enterprise. Главной задачей продукта является защита всей информации, с которой работают сотрудники большую часть своего времени. Во время работы сотрудники компаний постоянно привносят что-то новое, добавляют изменения, удаляют ненужное и единственный фактор, который невозможно контролировать, это человеческий. В данном контексте «Орлан» сокращает уязвимости самого слабого звена на начальном этапе и предоставляет защиту для всей корпоративной информации. В частности, DLP нацелен на защиту данных в движении, а их немного по сравнению с общим объемом рабочей информации. Сегодня мы все понимаем, что защита периметра — это не панацея, поэтому и возросла значимость решений класса DCAP. Поэтому смело можно сказать — DCAP в России только набирает обороты.

Важно отметить, что ранее отсутствовали инструменты, позволяющие увидеть картину реальных прав доступа. Например, какие данные есть, какие из них критичны, где они лежат и у кого есть к ним доступ, кто их использует. В то время никто не думал и не знал, что такое избыточный доступ, есть ли он вообще и на что он может повлиять. Приходя в организацию и используя решение Орлан.DCAP, можно оперативно и наглядно это показать.

Как ни странно, но большинство уверены в отсутствии критичных данных на файловых ресурсах, поэтому и не считают нужным защищаться. Но не стоит забывать, что львиная доля данных в компании хранится именно в неструктурированном виде, а те же файловые сервера, являясь «площадкой» для коллективной работы сотрудников, впитывают данные со всей инфраструктуры (будь то базы данных, бизнес-приложения или рабочие станции).

Кстати говоря, в последнее время отечественные компании массово подверглись различным кибератакам, и многие из них были заражены вирусом шифровальщиком. Решение Орлан.DCAP позволяет сузить площадь атаки путём минимизации прав доступа, что позволяет бороться с шифровальщиками, а также угрозами подобного рода на самом начальном этапе.

Если говорить про новый продукт «Орлан.DCAP», то он разработан под российские реалии и требования регуляторов.  При этом за рубежом эти решения давно были приравнены к обязательным средствам защиты, например, таким как антивирусы или «фаерволы». Сегодня вряд ли кому-то придет в голову, что корпоративную сеть защищает один-единственный антивирус. 

Стоимость владения данными, оптимизация данных и уменьшение площади потенциальной атаки.

Интересен тот факт, что за последнее время в большинстве ИТ инфраструктур крайне активно растет количество неструктурированных данных и хранить их также становится проблематично, — объём уже слишком велик.  Решение класса DCAP может напрямую заинтересовать специалистов, ответственных за обеспечение корпоративных хранилищ данных достаточными объемами памяти. С помощью решений экостистемы Орлан.DCAP появляется возможность выявить «холодные данные, а  затем заархивировать, оптимизировать данные, которые не используются. Оптимизация данных – это одна из возможностей этого класса решений, включая оптимизацию хранилища. Помимо основной своей задачи — защиты, решение DCAP предусматривает активную миграцию данных, для оптимизации систем хранения и экономии места, что является несомненным плюсом. Преимуществом в данном случае может быть уменьшение площади потенциальной атаки. С помощью DCAP мы можем уменьшать количество данных, сокращать стоимость владения ими. А также можем выполнять и требования регуляторов, например хранить персональные данные полгода, а затем удалять их. 

Экосистема решений «Орлан» позволяет мыслить шире, а именно строить универсальную платформу кибербезопасности. Как SIEM собирает и унифицирует данные из самых разных источников, так и Орлан.DCAP инвентаризует, классифицирует и мониторит все, что связанно с неструктурированными данными и помогает лучше понять контекст работы с ними.

DCAP «Орлан» коррелирует  с законодательством Российской Федерации, в частности, по профилю защиты персональных данных компании. Решение позволяет затрагивать большинство бизнес-процессов в которых участвуют сотрудники различных подразделений и во всей этой цепочке обеспечивает безопасность данных от входной точки до конечной. Так, DCAP показывает состояние дел в инфраструктуре, в том числе, критической, и наводит порядок, который должен быть. Однако, «Орлан» не выполняет требования регуляторов за Заказчика, а помогает им соблюдать эти требования, обеспечивая наивысший уровень защиты информации. 

Мы знаем, что в большинстве компаний уже существуют отлаженные бизнес-процессы. Так, система решения класса Орлан.DCAP абсолютно неинвазивная и может легко интегрироваться в инфраструктуру организации и работает в симбиозе с такими системами как DLP, SIEM и IDM, предоставляя заказчику возможность выстроить эффективный комплекс средств информационной безопасности.

Отличие от других российских решений класса DCAP

Немаловажный аспект в работе любого решения – это отличие от конкурентов. Отличительной особенностью Орлан.DCAP является более комплексный подход к защите неструктурированных данных. Команда «Орлан» не пыталась адаптировать или скопировать западные технологии, а создавала экосистему продуктов «с нуля», включая Орлан.DCAP, с учетом всех локальных задач, требований и трендов, с целью защитить абсолютно все неструктурированные данные в организации. Все продукты «Орлан» развертываются на отечественном и(или) свободно-распространяемом системном ПО и поддерживает управление гетерогенными средами.

Разработку решения Орлан.DCAP ориентировали на большие инфраструктуры самых крупных организаций, поэтому ключевым преимуществом является производительность, превышающая по ряду показателей производительность зарубежных решений в десятки раз. Все это стало возможным благодаря концепции создания продукта, позволившей не ориентироваться на архитектурные и системные ограничения, а сделать ставку на передовые технологии обработки данных «на лету».

Немаловажным преимуществом «Орлана» является команда с 15 летним опытом работы с неструктурированными данными и правами доступа к ним, к реализовавшая более 200 проектов DCAP/DAG, и имеющей опыт не только технологических внедрений, но и выстраивания процессов защиты неструктурированных данных, исходя из требований конкретного заказчика. 

В заключении отмечу, что система Орлан.DCAP для специалиста в области защиты информации является интуитивно понятной и специализированного обучения не потребуется. Архитектурно продукт представляет собой коробочное решение, позволяющее быстро осуществить его внедрение в инфраструктуру Вашей организации. 

Приглашаем вас 07 апреля (четверг) в 11:00 (мск) принять участие в онлайн-конференции по импортозамещению «DCAP: Сделано в России». Примите участие в розыгрыше ценных призов!

Регистрация: https://orlansec.ru

Об авторе Екатерина Старостина

Директор по развитию бизнеса «Орлан». «Орлан» - информационная безопасность с русской душой!
Читать все записи автора Екатерина Старостина

Добавить комментарий

Ваш адрес email не будет опубликован.