Narzędzia ochrony przed wyciekiem danych DLP w modelu open source

Subskrybuj RSS A A A
11 marca 2011 14:16
Marcin Marciniak

TAGI: DLP Data Loss Prevention ochrona danych openDLP

Systemy klasy DLP są zazwyczaj skomplikowanymi pakietami komercyjnymi, działającymi non stop. Zupełnie inaczej działa OpenDLP, oprogramowanie przeznaczone do wykrywania wrażliwych informacji, rozwijane jako open source.

Rozwiązania DLP występują w dwóch najważniejszych modelach - hostowym i sieciowym. Model sieciowy zakłada umieszczenie sensora blisko styku sieci lokalnej z Internetem i monitorowanie ruchu w poszukiwaniu chronionej informacji. Model hostowy wyróżnia się tym, że na wszystkich stacjach roboczych objętych ochroną instalowany jest agent, który monitoruje przetwarzanie informacji, otwierane i zapisywane dokumenty, operacje na schowku, a nawet zrzut ekranu. Istotą takich pakietów jest tagowanie informacji określonej jako "poufna" i podążanie za treścią przeklejaną z dokumentów. Tagowanie jest automatyczne, a jeśli z tagowanego dokumentu treść zostanie przeklejona do nowego pliku, ten też zostanie automatycznie otagowany.

Czasami jednak przydatne będą narzędzia, które działają zupełnie inaczej - nie chronią stacji roboczych ani sieci w sposób ciągły, nie przeprowadzają tagowania, ale po prostu poszukują informacji. Narzędzia takie logują się do każdej stacji roboczej, poszukując informacji, a następnie raportują wyniki do centralnego serwera. Po zakończeniu pracy, deinstalują się. Nie korzystają przy tym z żadnych zaawansowanych metod, ale przeglądają szybko plik po pliku, poszukując danych zdefiniowanych za pomocą logicznej potęgi wyrażeń regularnych. W ten sposób działa narzędzie OpenDLP, rozwijane w modelu open source na licencji GNU GPL (zatem jest to oprogramowanie możliwe do zastosowania nieodpłatnie, także w celach komercyjnych). Bardzo dobrym przykładem zastosowania OpenDLP są audyty.

Pies tropiący dane

Oprogramowanie OpenDLP składa się z dwóch części - agentów instalowanych na stacjach roboczych oraz centralnego serwera, który zarządza skanowaniem treści. Środowisko to jest centralnie zarządzane i silnie rozproszone, dzięki czemu skaluje się nawet do kilku tysięcy równocześnie badanych stacji roboczych.

Instalacja agenta odbywa się zdalnie za pomocą opcji Netbios/SMB po udostępnieniu uprawnień administratora do domeny. Po zainstalowaniu, agent łączy się z serwerem, uzgadnia szyfrowanie komunikacji, pobiera reguły definiujące wrażliwe informacje i rozpoczyna się proces skanowania. Wyniki są dostarczane do serwera, po zakończeniu pracy, agent się zatrzymuje, zostaje zdeinstalowany oraz usunięty automatycznie, również za pomocą usług Netbios/SMB.

Przy pomocy centralnego serwera można wstrzymać, wznowić lub całkowicie przerwać skanowanie na wszystkich lub wybranych stacjach. Możliwa jest także wymuszona niezwłoczna deinstalacja wszystkich agentów.

Agent nie potrzebuje .NET ani Javy

Oprogramowanie agenta wymaga systemu operacyjnego Windows 2000 lub nowszego, przy czym zostało napisane w języku C, zatem nie wymaga żadnych bibliotek .NET ani Javy. Oprogramowanie to jest instalowane jako usługa systemowa, pracując przy tym z niskim priorytetem. Po dokonaniu optymalizacji, będzie ono korzystać z ustawień systemowego schedulera I/O w nowszych wydaniach Windows, by żądania wejścia/wyjścia generowane podczas skanowania plików nie skutkowały radykalnym ograniczeniem wygody pracy ze stacją roboczą. Już teraz agent pracuje przy bardzo niskim priorytecie procesora. Dzięki instalacji jako usługa systemowa, agent działa bezproblemowo nawet mimo restartów stacji roboczej, praktycznie w sposób niedostrzegalny dla końcowego użytkownika. Ponieważ pakiet ten wykorzystuje centralny serwer przy poszukiwaniu wrażliwych informacji, komunikacja powinna być szyfrowana. W połączeniu między agentami i centralnym serwerem wykorzystuje się standard SSL, przy czym do komunikacji używana jest standardowa biblioteka curl.

Oceń artykuł

średnio: 0 liczba ocen: 0
1  2  dalej »

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88