Задание DLPполитик для контроля устройств и каналов сетевых коммуникаций ПРОГРАММНЫЙ КОМПЛЕКС DEVICELOCK ENDPOINT DLPSUITE РАЗРАБОТКИ РОССИЙСКОЙ КОМПАНИИ СМАРТ ЛАЙН ИНК ПРЕДНАЗНАЧЕН ДЛЯ УПРАВЛЕНИЯ ДОСТУПОМ ПОЛЬЗОВАТЕЛЕЙ ОССЕМЕЙСТВА WINDOWS К ПЕРИФЕРИЙНЫМ УСТРОЙСТВАМ ХРАНЕНИЯ И ОБРАБОТКИ ДАННЫХ, КАНАЛАМ СЕТЕВЫХ КОММУНИКАЦИЙ, А ТАКЖЕ ДЛЯ КОНТРОЛЯ ДЕЙСТВИЙ ПОЛЬЗОВАТЕЛЕЙ СУСТРОЙСТВАМИ И СЕТЕВЫМИ ПРОТОКОЛАМИ (ЧТЕНИЕ, ЗАПИСЬ ФАЙЛОВ, ФОРМАТИРОВАНИЕ) И КОНТРОЛЯ СОДЕРЖИМОГО ПЕРЕДАННЫХ ФАЙЛОВ И ДАННЫХ. <...> ПРЕДЛАГАЕМЫЙ ЦИКЛ СТАТЕЙ ПОСВЯЩЕН ОПИСАНИЮ НЕОЧЕВИДНЫХ НЮАНСОВ, С КОТОРЫМИ МЫ СТОЛКНУЛИСЬ В ПРАКТИКЕ ИСПОЛЬЗОВАНИЯ DEVICELOCK ENDPOINT DLPSUITE В БАНКОВСКОЙ КОРПОРАТИВНОЙ СРЕДЕ, ИКОТОРЫЕ НЕОБХОДИМО УЧИТЫВАТЬ ПРИ РАЗВЕРТЫВАНИИ И ЭКСПЛУАТАЦИИ ПРОГРАММЫ В ДОСТАТОЧНО БОЛЬШОМ ДОМЕНЕ. <...> ОЧЕРЕДНАЯ СТАТЬЯ ЦИКЛА ОПИСЫВАЕТ НЕКОТОРЫЕ НЮАНСЫ ЗАДАНИЯ DLPПОЛИТИК ДЛЯ КОНТРОЛЯ УСТРОЙСТВ И КАНАЛОВ СЕТЕВЫХ КОММУНИКАЦИЙ В DEVICELOCK ENDPOINT DLPSUITE. <...> Илья Кузьминов Специалист по защите информации Контроль доступа к внешним устройствам DeviceLock не препятствует уста новке устройств в системе, но филь трует обращения к устройствам пользователей на уровне драйвера. <...> При обращении пользователя к уст ройству драйвер запрашивает у сер виса заданные DLPполитикой для этого пользователя разрешения на доступ к этому устройству и предо ставляет или ограничивает его. <...> Все многообразие интерфейсов, доступ к которым способен контро лировать DeviceLock, разбивается на порты и типы устройств: Порты: Bluetooth, FireWire, Infra red, Parallel Port, Serial port, USB Port. <...> Типы устройств: DVD/CDROM, Floppy, Hard Disk, Printer, Removable, Tape, WiFi, а также смартфоны/КПК Blackberry, iPhone/iPad, и устройства под управлением ОС Palm и Windows Mobile. <...> Последние четыре из перечисленных типов устройств распознаются, когда они подключаются к компьютеру вклю ченными, и устанавливается синхрони зация между ними и компьютером. <...> Начиная с седьмой версии Device Lock, появился также контроль до ступа к буферу обмена Windows, с помощью которого <...>