13
© 2010 Websense, Inc. All rights reserved. web security | data security | email security ליאור ארבל דירקטור לתחום מניעת דלף מידע- Websense Websense Data Security האיום שמבפנים- לישון( טוב) עם האויב

וובסנס ליאור ארבל

Embed Size (px)

Citation preview

Page 1: וובסנס   ליאור ארבל

© 2010 Websense, Inc. All rights reserved. web security | data security | email security

Websense -דירקטור לתחום מניעת דלף מידע –ליאור ארבל

Websense Data Security

עם האויב( טוב)לישון -האיום שמבפנים

Page 2: וובסנס   ליאור ארבל

תפיסת האיומים על הרשת

Rate the items below on the threat each poses to your company’s enterprise security

IDC White Paper sponsored by Websense, Unified Content Security: Securing the Borderless Enterprise, Doc # 222087, February 2010

Page 3: וובסנס   ליאור ארבל

אם אתה רוצה להגן

על מידע רגיש אתה

צריך להטמיע מוצר

שמזהה את המידע

עליו אתה רוצה

להגן

?אילו מהטכנולוגיות הבאות מוטמעות ברשת שלך

USBשליטה על

Intrusion Prevention

הצפנת דיסק

בקרת גישה

ל"הצפנת דוא

סינון אתרים

מה משותף

לטכנולוגיות

?הבאות

הן אינן

רגישות

למידע

Page 4: וובסנס   ליאור ארבל

?אז מהו מוצר מניעת דלף מידע

Products that, based on central policies,

identify, monitor, and protect data at rest,

in motion, and in use through

deep content analysis.

Rich Mogull (securosis.com) – former Gartner analyst for DLP

Page 6: וובסנס   ליאור ארבל

סיכון מול סיכוי

תהליך עסקי שגוי וטעויות "עבודה מהבית"

הדלפה בזדון

שיוצא מהארגוןמידע

6

Page 7: וובסנס   ליאור ארבל

חיונית הקשרושל ה תוכןהבנה של ה

Who

Human Resources

Customer Service

Finance

Accounting

Legal

Sales

Marketing

Technical Support

Engineering

What

Source Code

Business Plans

M&A Plans

Employee Salary

Patient Information

Financial Statements

Customer Records

Technical Documentation

Competitive Information

Where

Benefits Provider

Personal Web Storage

Blog

Customer

Removable Media

Spyware Site

Business Partner

Competitor

Analyst

How

File Transfer

Instant Messaging

Peer-to-Peer

Print

Email

Web

Audit

Notify

Remove

Quarantine

Encrypt

Block

File Access

Copy/Paste

Print Screen

Action

Confirm

Page 8: וובסנס   ליאור ארבל

"אמת העירומה"ה–סיווג מידע

אני לא יודע להחליט אז פשוט אשאיר

את הסיווג על ברירת המחדל

ס"הכל בלמ

הכל סודי

False

Postivies

False

Negatives

Page 9: וובסנס   ליאור ארבל

הבעיה לרוב מתחילה אצל המשתמש

עובדים לפעמים עושים טעויות או פועלים ללא מחשבה •

עובדים לא פועלים על פי ההנחיות או לא מודעים להנחיות•

אבל לא מבינים את ההשלכות" עזור"עובדים מנסים ל•

אבל לרוב עובדים פשוט לא אוהבים נהלים ומגבלות •

100%חשוב לזכור שמוצרי אבטחת מידע לא יכולים לספק •

סביר להניח שהוא ימצא " יצירתי"הגנה ואם עובד מאד

דרך להוציא את המידע

9

Page 10: וובסנס   ליאור ארבל

איך מתגוננים כשאתה פוגש את –האיום שמבפנים

כל יום בפינת הקפה" האויב"

לא רק למנוע אלא , ניתן להשתמש בכלי למניעת דלף מידע

גם לעורר מודעות ולהדריך את העובדים

האם " הודעת הדואר שאתה שולח מכילה מידע רגיש על לקוחות"–

?אתה בטוח שברצונך לשלוח הודעה זו

באפשרותך " העתקת מידע פיננסי לאמצעי אחסון נתיק אסורה"–

לבטל את פעולתך או לבחור אחת מהסיבות הבאות כדי להסביר

.את המשך פעולתך

האם אתה –" מוכר/היעד אליו אתה שולח הודעה זו אינו מורשה"–

?בטוח

" עלפי המדיניות הארגונית מידע זה חייב להישלח בצורה מוצפנת"–

?האם לשחרר הודעה זו ולהצפינה באופו אוטמטי

10

Page 11: וובסנס   ליאור ארבל

שליטה על תעבורת המידע

11Slide

Page 12: וובסנס   ליאור ארבל

?האם יש לך ראות דומה

? לאן משתמשים גולשים

?לאן המידע הולך

?היכן אתה בסיכון

12Slide

Page 13: וובסנס   ליאור ארבל

תודה רבה?שאלות