Forcepoint Enterprise DLP
O produkcie
Forcepoint DLP Enterprise to zaawansowane rozwiązanie klasy Data Loss Prevention (DLP) przeznaczone do ochrony danych wrażliwych w środowiskach lokalnych. System umożliwia identyfikację, monitorowanie i kontrolowanie przepływu danych, niezależnie od tego, czy są przesyłane e-mailem, kopiowane na zewnętrzne nośniki, czy drukowane. Jest idealnym rozwiązaniem dla organizacji, które chcą zapewnić zgodność z regulacjami prawnymi (takimi jak RODO, HIPAA, PCI-DSS) i zminimalizować ryzyko wycieku danych.
Forcepoint DLP pozwala zbudować pełny kontekst danych i użytkowników, dzięki czemu reaguje nie tylko na same dane, ale również na ich wykorzystanie i zachowanie pracownika.
Przykładowe scenariusze użycia:
• Blokowanie kopiowania danych klientów z CRM na pendrive.
• Zapobieganie przesyłaniu raportów finansowych poza firmę.
• Zgodność z RODO dla danych osobowych przechowywanych w różnych oddziałach firmy.
• Wykrywanie nietypowego zachowania użytkownika – np. masowe kopiowanie plików przed odejściem z pracy.
• Integracja z systemami Forcepoint Web i Email Security.
Forcepoint Enterprise DLP składa się z kilku współpracujących modułów, które można wdrażać elastycznie, w zależności od potrzeb organizacji:
• Data Classifiers (Klasyfikatory danych)
Wykrywanie danych poufnych na podstawie słów kluczowych, wzorców (np. PESEL, IBAN), sygnatur (fingerprints), klasyfikatorów predefiniowanych i niestandardowych. Obsługa ponad 1,700 predefiniowanych polityk zgodności (np. RODO, HIPAA, PCI-DSS).
• Endpoint Agent
Agenci DLP na stacjach roboczych Windows i macOS.
Monitorowanie działań użytkownika, takich jak kopiowanie plików na USB, drukowanie, robienie zrzutów ekranu, archiwizowanie dokumentów, przesyłanie do chmury itp.
• Network DLP
Monitorowanie i kontrola ruchu sieciowego – e-mail, HTTP/HTTPS, FTP.
Możliwość integracji z Forcepoint Web Security i Email Security.
• Discovery (Skany zasobów)
Skanowanie zasobów w celu lokalizacji danych wrażliwych w repozytoriach plików, bazach danych, zasobach sieciowych.
• User & Entity Behavior Analytics (UEBA)
Analiza kontekstu i zachowania użytkownika.
Wykrywanie anomalii, które mogą świadczyć o intencjonalnym wycieku danych (np. pracownik odchodzący z firmy).
• Policy Engine & Incident Workflow
Elastyczny silnik polityk z wielopoziomowym zarządzaniem.
Automatyzacja zgłaszania incydentów, eskalacji i integracji z systemami klasy SIEM.
• Fingerprinting i OCR
Technologia tworzenia odcisków palców dokumentów (np. szablony Worda, PDFy, dane klientów).
Wbudowane OCR do skanowania tekstu w obrazach i dokumentach graficznych.