Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 635043)
Контекстум
Руконтекст антиплагиат система
Банковские технологии  / №6 2012

Практическое использование DLP-системы DeviceLock в корпоративной среде банка. Интеграция с Active Directory (80,00 руб.)

0   0
Первый авторКузьминов
ИздательствоМ.: ПРОМЕДИА
Страниц3
ID323123
АннотацияО некоторых нюансах развертывания и управления DeviceLock Endpoint DLP Suite с использованием возможностей групповых политик домена Active Directory.
УДК336.7
Кузьминов, И. Практическое использование DLP-системы DeviceLock в корпоративной среде банка. Интеграция с Active Directory / И. Кузьминов // Банковские технологии .— 2012 .— №6 .— С. 82-84 .— URL: https://rucont.ru/efd/323123 (дата обращения: 04.05.2024)

Предпросмотр (выдержки из произведения)

22—37 Практическое использование DLPсистемы DeviceLock в корпоративной среде банка. <...> Интеграция с Active Directory ПРОГРАММНЫЙ КОМПЛЕКСDEVICELOCK ENDPOINT DLP SUITE РАЗРАБОТКИ РОССИЙСКОЙ КОМПАНИИ СМАРТ ЛАЙНИНК ПРЕДНАЗНАЧЕН ДЛЯ УПРАВЛЕНИЯ ДОСТУПОМ ПОЛЬЗОВАТЕЛЕЙОС СЕМЕЙСТВАWINDOWS К ПЕРИФЕРИЙНЫМ УСТРОЙСТВАМ ХРАНЕНИЯ И ОБРАБОТКИ ДАННЫХ, КАНАЛАМ СЕТЕВЫХ КОММУНИКАЦИЙ, ВКЛЮЧАЯ КОНТРОЛЬ СОДЕРЖИМОГО ПЕРЕДАВАЕМЫХ ФАЙЛОВ И ДАННЫХ. <...> ВОЗМОЖНОСТИ ПРОДУКТА И МЕХАНИЗМЫ УПРАВЛЕНИЯ ИМ ОПИСАНЫ ПОДРОБНО НА САЙТЕ РАЗРАБОТЧИКА И В РУКОВОДСТВЕ ПОЛЬЗОВАТЕЛЯ. <...> ДАННЫЙ ЦИКЛ СТАТЕЙ ПОСВЯЩЕН ОПИСАНИЮ НЕОЧЕВИДНЫХ НЮАНСОВ, С КОТОРЫМИ МЫ СТОЛКНУЛИСЬ В ПРАКТИКЕ ИСПОЛЬЗОВАНИЯDEVICELOCK ENDPOINT DLP SUITE В БАНКОВСКОЙ КОРПОРАТИВНОЙ СРЕДЕ, И КОТОРЫЕ НЕОБХОДИМО УЧИТЫВАТЬ ПРИ РАЗВЕРТЫВАНИИ И ЭКСПЛУАТАЦИИ ПРОГРАММЫ В ДОСТАТОЧНО БОЛЬШОМ ДОМЕНЕ. <...> ПЯТАЯ СТАТЬЯ ЦИКЛА ОПИСЫВАЕТ НЕКОТОРЫЕ НЮАНСЫ РАЗВЕРТЫВАНИЯ И УПРАВЛЕНИЯDEVICELOCK ENDPOINT DLP SUITE С ИСПОЛЬЗОВАНИЕМ ВОЗМОЖНОСТЕЙ ГРУППОВЫХ ПОЛИТИК ДОМЕНА ACTIVEDIRECTORY. <...> Илья Кузьминов Специалист по защите информации Интеграция с Active Directory Первое, что следует иметь в виду, приступая к интеграции продукта с Active Directory, это то, что политики DeviceLock Endpoint DLP Suite явля ются политиками компьютеров, а не политиками пользователей. <...> Напри мер, если вы захотите привязать применение файла настроек агента DeviceLock не к компьютеру, а к пользователю (т. е. чтобы настройки подгружались на рабочую станцию, на которой он сделал logon, когда он делает logon) — вы потерпите неудачу. <...> Иными словами, для распростра нения настроек применяются GPO, и в списки безопасности GPO включа ются только имена компьюте ров/групп компьютеров (к слову, файл настроек не захочет прикреп ляться к GPO, если на машине адми нистратора домена, который произ водит операцию, стоит не та версия программы, в которой создан файл настроек). <...> Если в домене вы будете использовать несколько GPO с раз ными настройками DeviceLock, и фильтры безопасности этих GPO бу дут накладываться, помните о двух <...>