Selama bekerja dengan Arloji, kami melihat segalanya. Tapi selalu satu hal - pada pertemuan pertama, sistem ini membuat beberapa orang tidak peduli. Satu kelompok pelanggan memenuhi demonstrasi dengan kata-kata: “Ya, akhirnya! DLP, di mana semuanya sederhana dan jelas! " Namun, mereka keliru. Lain lagi dengan sesuatu seperti “Ya, ini semacam mainan. Itu tidak akan cukup kuat untuk kita. " Tetapi mereka juga salah. Jadi apa yang ada di belakang bintang-bintang?

Seperti pada
artikel sebelumnya , masalah persyaratan teknis, stabilitas dan kelengkapan kontrol akan diabaikan. Perangkat lunak kebun binatang, skala dan tujuan semua berbeda, dan DLP adalah organisasi mental yang baik. Akibatnya, tidak peduli vendor apa yang Anda teriakkan di alun-alun, mereka yang "jatuh", "melambat", "gagal" akan menjadi yang pertama berlari. [
Dan kebetulan kami baru saja siap membantu - "naikkan", "percepat" dan "tekan kembali". Tetapi ini adalah kisah yang sangat berbeda. ]
Mari kita kembali ke fakta bahwa, seperti sistem informasi lainnya, Dozor mencoba untuk menyeimbangkan antara kekuatan dan kesederhanaan. Ya, sehingga kedua komponen membuka dengan maksimal. Tetapi apakah itu mungkin?
Kesederhanaan bertemu dengan kami - dasbor. Semuanya indah, jelas, dalam gambar. Dasbor pemimpin umumnya adalah dongeng - tren pelanggaran, pelanggar TOP, penilaian beban di tim. Tapi apa yang ada di balik ini, dari mana semua konten ini berasal?

1. Desktop (dasbor)

2. Meja kepala
Di jantung segalanya terletak prinsip pengoperasian dengan objek informasi. Dan ini dia, momen di mana fungsi menggantikan kejelasan. Kami memiliki tim yang agak besar dan setelah perkenalan pertama dengan sistem kami menghabiskan banyak waktu, slide dan pulpen untuk memahami apa yang sedang terjadi di sini. Secara singkat dan menyederhanakan, sistem, menggunakan kebijakan yang terdiri dari aturan yang beroperasi pada objek informasi yang ditentukan oleh kriteria dengan kemungkinan menggunakan templat, menciptakan peristiwa dari pesan yang dapat menjadi insiden.

3. Apa level Anda saat ini?
Agak menakutkan, bukan? Berita baiknya adalah Anda tidak perlu memahami ini ketika bekerja dengan sistem. Setidaknya seluruh tim. Temukan / sewa / sewa seseorang yang akan mengatur semuanya. Untuk semua orang, biarkan sihir mengendalikan pesawat.

4. Skema untuk mengidentifikasi informasi penting
Yang paling penting, sistem menciptakan "peristiwa" dari aliran informasi - pemberitahuan bahwa ada sesuatu yang mungkin salah. Dan lagi, keindahan. Acara ini memiliki kartu yang indah, yang menjelaskan secara singkat siapa, apa, dan bagaimana melakukannya. Untuk kesederhanaan, kartu-kartu tersebut diberi peringkat berdasarkan kekritisan dan jenis tindakan (sekali lagi ajaib). Tetap menatapnya dengan cermat dan memeriksa apakah mantranya bekerja dengan benar.

5. Kejadian dalam sistem
Dalam satu klik, kami memberikan kesalahan pada penyihir kami untuk "selesai", dan memperbaiki yang benar sebagai suatu insiden. Direkam? Kami berteriak ke kantor berikutnya: "Kolega, mulai bekerja!". Tapi tidak, sistem meminta untuk menunjuk orang yang bertanggung jawab. Tetapkan - yang paling bertanggung jawab menerima pemberitahuan. Akibatnya, setiap peristiwa memiliki status, dan setiap kejadian memiliki status. Tidak ada yang hilang. Sistem memperhitungkan status dan mempertimbangkan tren yang sama. Kecantikan
Apa lagi yang mampu dilakukan sihir ini? Mengganggu proses transfer data jika diklasifikasikan sebagai objek informasi. Isu peringatan tentang potensi pelanggaran (dengan prinsip yang sama). Tangguhkan surat karantina (dan segera beri tahu di dasbor). Ubah huruf dengan menghapus objek penting. Tetapkan pelanggar ke kelompok kontrol khusus.
Dengan rutinitas utama beres. Selanjutnya - lihat ke masa lalu - pencarian. Dan lagi, kecantikan bertemu kita - pencarian sederhana. Dengan gerakan biasa, "google" informasi di bilah pencarian. Tidak cukup? Pergi ke mode pencarian lanjutan. Dan lagi, visualisasi meninggalkan kita. Banyak atribut yang dapat dicari adalah baik, tetapi cobalah untuk membedakan "pengirim" dari "orang" atau "sumber" atau bahkan "sumber orang" segera. Begitu juga operasi logis dilakukan dalam urutan yang tidak terlalu jelas. Itu sulit. Tetapi pencarian yang cerdas itu baik - memungkinkan Anda menemukan file yang serupa di antara semua komunikasi - hanya beberapa tombol, tetapi apa ruang lingkup kreativitas.

6. Pencarian cerdas
Berkas. Kecantikan lagi. Semua informasi tentang seseorang juga semua statistik pelanggaran (lagi-lagi keajaiban objek informasi). Grafik koneksi dalam kit, bagaimanapun, tidak berbeda dalam keindahan atau kekuatan.


7. Contoh file
Laporan Pilihannya, tentu saja, tidak kaya. Tapi "Heat Map of Communications" adalah hal yang sangat berguna. Hanya sedikit orang yang dapat langsung memberi tahu unit mana yang memproses informasi. Dan seringkali sulit untuk menentukan di mana saluran komunikasi mana yang digunakan. Di sinilah peta panas akan membantu. Semua aktivitas grup karyawan yang dipilih akan dikategorikan, dan kemudian kami menarik kesimpulan: tindakan mana yang normal dan mana yang anomali.

8. Peta panas
Berguna di awal pengaturan, berguna untuk pekerjaan selanjutnya. Laporan lain lebih mungkin untuk dapat menyampaikan kepada rekan kerja / manajemen segala sesuatu yang kita sendiri lihat di berbagai bagian sistem.
Pada akhirnya.
Di sana, di belakang bintang-bintang, gelap dan menakutkan. Mungkin suatu saat keindahan juga akan sampai di sana. Atau mungkin ini tidak realistis - untuk membuat kompleks sangat sederhana. Tetapi sementara jauh ke dalam sistem kami merekomendasikan pengiriman ke sana hanya orang-orang terlatih khusus dengan pasokan manual vital.

9. Pengaturan grup
Tetapi mereka yang tersisa di permukaan sedang menunggu salah satu sistem yang ramah.
Nikolay Postnov, Infosecurity a Softline Company, Manajer Konfigurasi Unit DLP Perusahaan.