Test rozwiązań DLP

LeakProof ma łatwy w użyciu interfejs przeglądarkowy. Uwzględnia on schemat konfigurowania, pokazujący wszystkie niezbędne kroki. Podobnie jak Data Endpoint, LeakProof może wymuszać zasady polityki globalnie lub na bardziej szczegółowym poziomie - użytkownika lub grupy użytkowników. Dodatkowym mechanizmem jest możliwość tworzenia reguł warunkowych typu “ if-then".

Test rozwiązań DLP
Interfejs konfiguracyjny Identity Finder pod względem łatwości użytkowania pozostaje nieco w tyle za dwoma pozostałymi testowanymi narzędziami. Drzewo opcji w konfigurowaniu reguł polityki opisano "żargonowo", jednak po ustaleniu różnic pomiędzy “Anyfind" i “Onlyfind", wyjaśnienia w samym interfejsie były dostateczne do skonfigurowania systemu zgodnie z wymaganiami testu.

Administrator Identity Finder może skontrolować, jakich środków zapobiegawczych może użyć użytkownik końcowy i jakie operacje konfigurowania będą dla niego dostępne. Punkt końcowy można łatwiej konfigurować z jego lokalnej konsoli niż z konsoli centralnej.

Wydajność

Po skompletowaniu konfiguracji testowano kombinacje chronionych plików, metod wyprowadzania danych i systemów operacyjnych (w sumie 588 testów).

Podstawowe kategorie ochranianych plików obejmują: dane związane z HIPAA, dane związane z PCI, kody programów w różnych językach, dokumenty formalnie sklasyfikowane jako chronione (poufne, tajne), dokumenty prawne, pliki multimedialne oraz pliki puste do sprawdzania blokowania wg nazw plików, a także standardowe dokumenty.

Metody wyprowadzania danych
Nie wszystkie testy były możliwe w każdej konfiguracji. Identity Finder nie ma możliwości blokowania, dlatego nie został uwzględniony w testach wydajności. Najlepsze wyniki uzyskał LeakProof, osiągając ogólny współczynnik wykrycia na poziomie 76%, Data Point - 68%. LeakProof wykazał się dużą skutecznością: 100-proc. w wykrywaniu danych HIPAA i PCI, również 100-proc. w wykrywaniu różnych kodów programów i 96-proc. w blokowaniu dostępów do różnych nośników (flash USB, CD). Natomiast jego osiągi w blokowaniu dokumentów prawnych i plików według nazw wyniosły odpowiednio 29% i 18%.

LeakProof ma jednak problem z blokowaniem mniejszych fragmentów dokumentów. Data Endpoint potrafi przechwytywać strony, ale akapity czy fragmenty liczące kilka zdań - już nie. Może to stwarzać kłopoty w dokumentach, gdzie jedynie kilka akapitów zawiera rzeczywiście wrażliwe informacje. Problem można obejść, stosując inne mechanizmy - porównywanie i blokowanie według wzorców i słów kluczowych.

Test rozwiązań DLP

TOP 200