<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.3 20210610//EN" "JATS-journalpublishing1-3.dtd">
<article article-type="research-article" dtd-version="1.3" xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xml:lang="ru"><front><journal-meta><journal-id journal-id-type="publisher-id">sapi</journal-id><journal-title-group><journal-title xml:lang="ru">Системный анализ и прикладная информатика</journal-title><trans-title-group xml:lang="en"><trans-title>«System analysis and applied information science»</trans-title></trans-title-group></journal-title-group><issn pub-type="ppub">2309-4923</issn><issn pub-type="epub">2414-0481</issn><publisher><publisher-name>Belarusian National Technical University</publisher-name></publisher></journal-meta><article-meta><article-id pub-id-type="doi">10.21122/2309-4923-2017-4-52-57</article-id><article-id custom-type="elpub" pub-id-type="custom">sapi-189</article-id><article-categories><subj-group subj-group-type="heading"><subject>Research Article</subject></subj-group><subj-group subj-group-type="section-heading" xml:lang="ru"><subject>Защита информации</subject></subj-group><subj-group subj-group-type="section-heading" xml:lang="en"><subject>Information security</subject></subj-group></article-categories><title-group><article-title>ИСПОЛЬЗОВАНИЕ АДАПТИРОВАННОЙ DLP-СИСТЕМЫ ДЛЯ БЛОКИРОВАНИЯ УТЕЧЕК ИНФОРМАЦИИ</article-title><trans-title-group xml:lang="en"><trans-title>USING THE ADAPTED DLP SYSTEM FOR BLOCKING INFORMATION LEAKS</trans-title></trans-title-group></title-group><contrib-group><contrib contrib-type="author" corresp="yes"><name-alternatives><name name-style="eastern" xml:lang="ru"><surname>Андриянова</surname><given-names>Т. А.</given-names></name><name name-style="western" xml:lang="en"><surname>Andryianava</surname><given-names>T. A.</given-names></name></name-alternatives><bio xml:lang="ru"><p>Аспирант </p></bio><bio xml:lang="en"><p>Postgraduate student</p></bio><email xlink:type="simple">rezistka@gmail.com</email><xref ref-type="aff" rid="aff-1"/></contrib><contrib contrib-type="author" corresp="yes"><name-alternatives><name name-style="eastern" xml:lang="ru"><surname>Саломатин</surname><given-names>С. Б.</given-names></name><name name-style="western" xml:lang="en"><surname>Salomatin</surname><given-names>S. B.</given-names></name></name-alternatives><bio xml:lang="ru"><p>Кандидат технических наук, доцент</p></bio><bio xml:lang="en"><p>Ph. D., associate professor</p></bio><email xlink:type="simple">kafsiut@bsuir.by</email><xref ref-type="aff" rid="aff-1"/></contrib></contrib-group><aff-alternatives id="aff-1"><aff xml:lang="ru"><institution>Белорусский государственный университет информатики и радиоэлектроники</institution><country>Беларусь</country></aff><aff xml:lang="en"><institution>Belarusian State University of Informatics and Radioelectronics</institution><country>Belarus</country></aff></aff-alternatives><pub-date pub-type="collection"><year>2017</year></pub-date><pub-date pub-type="epub"><day>08</day><month>02</month><year>2018</year></pub-date><volume>0</volume><issue>4</issue><fpage>52</fpage><lpage>57</lpage><permissions><copyright-statement>Copyright &amp;#x00A9; Андриянова Т.А., Саломатин С.Б., 2018</copyright-statement><copyright-year>2018</copyright-year><copyright-holder xml:lang="ru">Андриянова Т.А., Саломатин С.Б.</copyright-holder><copyright-holder xml:lang="en">Andryianava T.A., Salomatin S.B.</copyright-holder><license xml:lang="ru" license-type="creative-commons-attribution" xlink:href="https://creativecommons.org/licenses/by/4.0/" xlink:type="simple"><license-p>Данная работа распространяется под лицензией Creative Commons Attribution 4.0.</license-p></license><license xml:lang="en" license-type="creative-commons-attribution" xlink:href="https://creativecommons.org/licenses/by/4.0/" xlink:type="simple"><license-p>This work is licensed under a Creative Commons Attribution 4.0 License.</license-p></license></permissions><self-uri xlink:href="https://sapi.bntu.by/jour/article/view/189">https://sapi.bntu.by/jour/article/view/189</self-uri><abstract><p>Исследуется важность использования адаптированной DLP-системы в режиме «Блокирования» утечек конфиденциальной информации компании. Приведена схема перехвата событий информационной безопасности в режиме «Копирования», анализ которой отражает главный недостаток использования данного режима – работа DLP-системы происходит только с копиями конфиденциальных документов, в то время как оригиналы доставляются получателю. Такие случаи наносят компаниям огромный ущерб, поэтому передача особо критичной информации за пределы корпоративной сети является недопустимой.</p><p>Предложено решение по переходу работы DLP-системы из режима «Копирования» в режим «Блокирования». Важно, чтобы работа DLP-системы не затрудняла выполнение сотрудниками компании штатных операций и не тормозила бизнес-процессы. Поэтому обязательным является проведение адаптации стандартной DLP-системы к специфике деятельности компании. После проводится переход адаптированной DLP-системы в режим «Блокирования».</p><p>Разработаны: процедура перехода адаптированной DLP-системы из режима «Копирования» в режим «Блокирования», схемы перехвата событий DLP-системой для двух режимов. Проведено исследование основных каналов утечки конфиденциальной информации, выделены главные утечки по типу данных и по каналу передачи. Проведен анализ работы DLP-системы в режим «Блокирования» и сделаны выводы о необходимости такого перехода.</p></abstract><trans-abstract xml:lang="en"><p>The importance of using the adapted DLP-system in the «Blocking» mode of leaking confidential information of the company is investigated. The scheme of interception of information security events in the «Copy» mode is given, the analysis of which reflects the main drawback of using this mode – the DLP-system works only with copies of confidential documents, while the originals were delivered to the recipient. Such cases inflict enormous damage on companies, so the transfer of critical information beyond the corporate network is unacceptable.</p><p>A solution is proposed for transferring the operation of the DLP-system from the «Copy» mode to the «Blocking» mode. It is important that the operation of the DLP-system does not hinder the staff members from performing regular operations and does not hinder business processes. Therefore, it is mandatory to adapt the standard DLP-system to the specifics of the company’s activities. After that the transition of the adapted DLP-system to the «Blocking» mode is carried out.</p><p>Developed: the transition procedure of the adapted DLP-system from the «Copy» mode to the «Blocking» mode, the scheme of the event capture by the DLP-system for the two modes. The main channels of data leaks were investigated, the main leaks were identified by the data type and by the transmission channel. The analysis of the DLP-system operation in the «Blocking» mode is performed.</p></trans-abstract><kwd-group xml:lang="ru"><kwd>информационная безопасность</kwd><kwd>DLP-система</kwd><kwd>блокирование утечек информации</kwd><kwd>событие информационной безопасности</kwd><kwd>защита конфиденциальной информации</kwd><kwd>детектирование информации</kwd></kwd-group><kwd-group xml:lang="en"><kwd>information security</kwd><kwd>DLP-system</kwd><kwd>blocking of information leaks</kwd><kwd>an information security event</kwd><kwd>protection of confidential information</kwd><kwd>information detection</kwd></kwd-group></article-meta></front><back><ref-list><title>References</title><ref id="cit1"><label>1</label><citation-alternatives><mixed-citation xml:lang="ru">Андриянова, Т. А. DLP: снижение риска утечки конфиденциальной информации Банка / Т. А. Андриянова, С. Б. Саломатин // Системный анализ и прикладная информатика. – 2017. -№ 3.</mixed-citation><mixed-citation xml:lang="en">Andrijanova, T. A. DLP: snizhenie riska utechki konfi informacii Banka / T. A. Andrijanova, S. B. Salomatin // Sistemnyj analiz i prikladnaja informatika. – 2017. -№ 3.</mixed-citation></citation-alternatives></ref><ref id="cit2"><label>2</label><citation-alternatives><mixed-citation xml:lang="ru">Аналитический центр компании InfoWatch / InfoWatch [Электронный ресурс]. – 2017. – Режим доступа: https:/www.infowatch.ru/analytics. – Дата доступа: 04.09.2017.</mixed-citation><mixed-citation xml:lang="en">Analiticheskij centr kompanii InfoWatch / InfoWatch [Jelektronnyj resurs]. – 2017. – Rezhim dostupa: https://www.infowatch.ru/analytics. – Data dostupa: 04.09.2017.</mixed-citation></citation-alternatives></ref><ref id="cit3"><label>3</label><citation-alternatives><mixed-citation xml:lang="ru">Аналитический центр компании Zecurion Analytics / Zecurion [Электронный ресурс]. – 2017. – Режим доступа: http://www.zecurion.ru/press/analytics/. – Дата доступа: 30.08.2017.</mixed-citation><mixed-citation xml:lang="en">Analiticheskij centr kompanii Zecurion Analytics / Zecurion [Jelektronnyj resurs]. – 2017. – Rezhim dostupa: http://www.zecurion-ru/press/analytics/. – Data dostupa: 30.08.2017.</mixed-citation></citation-alternatives></ref><ref id="cit4"><label>4</label><citation-alternatives><mixed-citation xml:lang="ru">Техническая база знаний компании InfoWatch / InfoWatch [Электронный ресурс]. – 2017. – Режим доступа: https://kb.infowatch.com/#all-updates. – Дата доступа: 11.08.2017.</mixed-citation><mixed-citation xml:lang="en">Tehnicheskaja baza znanij kompanii InfoWatch / InfoWatch [Jelektronnyj resurs]. – 2017. – Rezhim dostupa: https://kb.infowatch.com/#all-updates. – Data dostupa: 11.08.2017.</mixed-citation></citation-alternatives></ref><ref id="cit5"><label>5</label><citation-alternatives><mixed-citation xml:lang="ru">Петраков, A. B. Основы практической защиты информации. / A. B. Петраков //: учеб. пособие. – М.: 2005. – 281 c.</mixed-citation><mixed-citation xml:lang="en">Petrakov, A. B. Osnovy prakticheskoj zashhity informacii. / A. B. Petrakov //: ucheb. posobie. – M.: 2005. – 281 c.</mixed-citation></citation-alternatives></ref><ref id="cit6"><label>6</label><citation-alternatives><mixed-citation xml:lang="ru">Зегжда, Д. П. Основы безопасности информационных систем / Зегжда, Д. П., Ивашко, А. М. // М.: Горячая линия – Телеком, 2000. – 452 с.</mixed-citation><mixed-citation xml:lang="en">Zegzhda, D. P. Osnovy bezopasnosti informacionnyh sistem / Zegzhda, D. P., Ivashko, A. M. // M.: Gorjachaja linija – Telekom, 2000. – 452 s.</mixed-citation></citation-alternatives></ref><ref id="cit7"><label>7</label><citation-alternatives><mixed-citation xml:lang="ru">Мелюк, А. А. Введение в защиту информации в автоматизированных системах / А. А. Мелюк, С. В. Пазизин, Н. Погожин // М.: Горячая линия – Телеком, 2001. – 48с.</mixed-citation><mixed-citation xml:lang="en">Meljuk, A. A. Vvedenie v zashhitu informacii v avtomatizirovannyh sistemah / A. A. Meljuk, S. V. Pazizin, N. Pogozhin // M.: Gorjachaja linija – Telekom, 2001. – 48 s.</mixed-citation></citation-alternatives></ref><ref id="cit8"><label>8</label><citation-alternatives><mixed-citation xml:lang="ru">Батаронов, И. Л. Оценка и регулирование рисков, обнаружение и предупреждение компьютерных атак на инновационные проекты / И. Л. Батаронов, А. В. Паринов, К. В. Симонов // Информация и безопасность. – 2013. – Т. 16. – Вып. 2. – С. 243–246 c.</mixed-citation><mixed-citation xml:lang="en">Bataronov, I. L. Ocenka i regulirovanie riskov, obnaruzhenie i preduprezhdenie komp’juternyh atak na innovacionnye proekty / I. L. Bataronov, A. V. Parinov, K. V. Simonov // Informacija i bezopasnost’. – 2013. – T. 16. – Vyp. 2. – S. 243–246 c.</mixed-citation></citation-alternatives></ref><ref id="cit9"><label>9</label><citation-alternatives><mixed-citation xml:lang="ru">Бутузов, В. В. К вопросу обоснования функции ущерба атакуемых систем / В. В. Бутузов, А. В. Заряев // Информация и безопасность. – 2013. – Т. 16. – Вып. 1. – С. 47–54.</mixed-citation><mixed-citation xml:lang="en">Butuzov, V. V. K voprosu obosnovanija funkcii ushherba atakuemyh sistem / V. V. Butuzov, A. V. Zarjaev // Informacija i bezopasnost’. – 2013. – T. 16. – Vyp. 1. – S. 47–54.</mixed-citation></citation-alternatives></ref></ref-list><fn-group><fn fn-type="conflict"><p>The authors declare that there are no conflicts of interest present.</p></fn></fn-group></back></article>
