Проблема утечки данных из-за неправомерного использования USB-накопителей является особенно актуальной. Фактически уже 85% специалистов в сфере безопасности заявляло о единичных нарушениях в защите данных с помощью USB, и почти 64% – о многократных прорывах безопасности.
Решение Norman Device Control позволяет контролировать соблюдение политик работы сотрудников предприятия с портативными устройствами/носителями и правил шифрования данных. С помощью приложения Norman Device Control организации могут централизованно управлять устройствами и данными через белый список или настройку «Запрет по умолчанию».
Технология работы Norman Device Control:
- Обнаружение всех портативных устройств, подключенных к конечным точкам.
- Категоризация устройств по классу, модели и/или идентификатору и настройка политик с помощью белых списков.
- Создание ограничений на копирование файлов, фильтрация по типу файлов, шифрование данных, перемещаемых на USB.
- Отслеживание всех изменений политик, активности администраторов и перемещений файлов.
- Генерация отчетности, предоставляющей полный обзор использования устройств и данных и демонстрирующей степень соблюдения корпоративных политик.
Преимущества Norman Device Control:
- Защита данных от потери и кражи.
- Интеграция с сервисами Active Directory и eDirectory.
- Установка разрешений на авторизованный доступ пользователей/групп пользователей к портативным устройствам/носителям.
- Централизованное шифрование USB и дисков.
- Ограничение объема ежедневного копирования файлов на портативные устройства пользователями.
- Контроль типов файлов, которые можно перемещать и копировать на устройства.
- Централизованное администрирование доступа пользователей, групп пользователей, ПК и групп ПК к авторизованным портативным устройствам сети.
- Предоставление временного (или по расписанию) доступа к устройству/носителю.
- Настройка разрешений в зависимости и вне зависимости от статуса подключения устройства/ носителя к конечной точке.
- Предоставление доступа пользователям на основании их роли в Active Directory и eDirectory.
- Установка агента на каждой конечной точки сети. Агент защищен от неавторизованного удаления.
- Масштабируемая клиент-серверная архитектура с центральной базой данных.