WWW.PDF.KNIGI-X.RU
БЕСПЛАТНАЯ  ИНТЕРНЕТ  БИБЛИОТЕКА - Разные материалы
 

«Руководство по продукту Редакция A McAfee Data Loss Prevention Discover 10.0.0 Для использования в сочетании с McAfee ePolicy Orchestrator АВТОРСКОЕ ПРАВО ...»

Руководство по продукту

Редакция A

McAfee Data Loss Prevention Discover

10.0.0

Для использования в сочетании с McAfee ePolicy Orchestrator

АВТОРСКОЕ ПРАВО

© 2016 Intel Corporation

ПРАВА НА ТОВАРНЫЕ ЗНАКИ

Intel и логотип Intel являются зарегистрированными товарными знаками Intel Corporation в США и/или других странах. McAfee, логотип McAfee,

McAfee Active Protection, McAfee DeepSAFE, ePolicy Orchestrator, McAfee ePO, McAfee EMM, McAfee Evader, Foundscore, Foundstone, Global Threat Intelligence, McAfee LiveSafe, Policy Lab, McAfee QuickClean, Safe Eyes, McAfee SECURE, McAfee Shredder, SiteAdvisor, McAfee Stinger, McAfee TechMaster, McAfee Total Protection, TrustedSource и VirusScan являются товарными знаками или зарегистрированными товарными знаками корпорации McAfee, Inc. или ее филиалов в США и других странах. Другие названия и фирменная символика являются собственностью соответствующих владельцев.

ИНФОРМАЦИЯ О ЛИЦЕНЗИИ

Лицензионные соглашения

ПРИМЕЧАНИЕ ДЛЯ ВСЕХ ПОЛЬЗОВАТЕЛЕЙ: ВНИМАТЕЛЬНО ОЗНАКОМЬТЕСЬ С СООТВЕТСТВУЮЩИМ ЮРИДИЧЕСКИМ СОГЛАШЕНИЕМ ПО

ПРИОБРЕТЕННОЙ ЛИЦЕНЗИИ, В КОТОРОМ ОПРЕДЕЛЕНЫ ОСНОВНЫЕ УСЛОВИЯ И ПОЛОЖЕНИЯ ПО ИСПОЛЬЗОВАНИЮ ЛИЦЕНЗИРОВАННОГО

ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ. ЕСЛИ ВЫ НЕ ЗНАЕТЕ, КАКОЙ ТИП ЛИЦЕНЗИИ ВЫ ПРИОБРЕЛИ, ОЗНАКОМЬТЕСЬ С ДРУГИМИ



СОПРОВОДИТЕЛЬНЫМИ ДОКУМЕНТАМИ ПО ПРЕДОСТАВЛЕНИЮ ЛИЦЕНЗИИ ИЛИ ПОДАЧЕ ЗАКАЗА НА ПОКУПКУ, ПРИЛАГАЕМЫМИ К КОМПЛЕКТУ

ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ ИЛИ ПОЛУЧЕННЫМИ ОТДЕЛЬНО КАК ЧАСТЬ ПОКУПКИ (В КАЧЕСТВЕ БУКЛЕТА, ФАЙЛА НА КОМПАКТ-ДИСКЕ (CD)

ПРОДУКТА ИЛИ ФАЙЛА НА ВЕБ-САЙТЕ, С КОТОРОГО БЫЛ ЗАГРУЖЕН КОМПЛЕКТ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ). ЕСЛИ ВЫ НЕ СОГЛАСНЫ С

УСЛОВИЯМИ НАСТОЯЩЕГО СОГЛАШЕНИЯ, НЕ УСТАНАВЛИВАЙТЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ. В СЛУЧАЕ НЕОБХОДИМОСТИ ВЫ МОЖЕТЕ

ВЕРНУТЬ ПРОДУКТ В КОРПОРАЦИЮ McAFEE ИЛИ НА МЕСТО ПОКУПКИ С ПОЛНЫМ ВОЗМЕЩЕНИЕМ СТОИМОСТИ.

2 McAfee Data Loss Prevention Discover 10.0.0 Руководство по продукту Содержание Предисловие 5 О данном руководстве................................ 5 Пользователи................................ 5 Принятые условные обозначения........................ 5 Поиск документации по продукту........................... 6 1 Введение 7 Принципы работы программного обеспечения...................... 8 Типы проверок................................... 9 2 Установка McAfee DLP Discover 11 Варианты установки

–  –  –

О данном руководстве Здесь описывается целевая аудитория данного руководства, условные обозначения и пиктограммы, используемые в данном руководстве, а также его организация.

Пользователи Документация компании McAfee составлена с учетом нужд и интересов пользователей.

Данная документация прежде всего рассчитана на следующие категории пользователей:

• Администраторы – специалисты, занимающиеся установкой и мониторингом функционирования программ для защиты данных компании.

Принятые условные обозначения В настоящем руководстве используются следующие условные обозначения и значки.

–  –  –

Поиск документации по продукту На портале ServicePortal доступна информация о выпущенных продуктах, в том числе документация по каждому продукту, технические статьи и многое другое.

Процедура Перейдите на портал ServicePortal на сайте https://support.mcafee.com и щелкните вкладку Knowledge Center (Центр знаний).

На панели Knowledge Base (База знаний) в разделе Content Source (Источник содержания) щелкните Product Documentation (Документация по продуктам).

Введите название и версию продукта и нажмите Search (Поиск), чтобы просмотреть список документов.

–  –  –

Преимущества McAfee DLP Discover – это расширяемая программная система, которая может соответствовать требованиям сети любого размера. Программное обеспечение McAfee DLP Discover развертывается на любом количестве серверов в сети.

McAfee DLP Discover может выполнять следующие функции:

• обнаружение и классификация конфиденциального содержимого;

• перемещение и копирование конфиденциального содержимого;

• защита файлов совместно со службами управления правами Microsoft Rights Management;

• автоматизация ИТ-задач, таких как поиск пустых файлов, задание разрешений и формирование списка файлов, измененных за указанный период времени.

–  –  –

Принципы работы программного обеспечения ® McAfee ePO использует McAfee Agent для установки и развертывания программного обеспечения McAfee DLP Discover на сервере Discover – выделенном компьютере под управлением Windows Server.

McAfee ePO применяет политику проверки к серверам Discover. В назначенное время сервер Discover проверяет репозиторий. Собранные данные и примененные действия зависят от типа проверки и конфигурации.

McAfee ePO позволяет выполнять следующие задачи настройки и анализа:

• Отображение доступных серверов Discover

• настройка и планирование проверок;

• настройка элементов политик, таких как определения, классификации и правила;

• просмотр результатов анализа данных и инвентаризации;

• просмотр инцидентов, сформированных в процессе проверки с исправлением.

Терминология Ниже приведены термины, имеющие особые значения в McAfee DLP Discover.

–  –  –

Типы проверок McAfee DLP Discover поддерживает проверки трех типов: с инвентаризацией, с классификацией и с исправлением.

Проверки с инвентаризацией Проверки с инвентаризацией позволяют получить общее представление о типах файлов, существующих в репозитории. Такая проверка представляет собой сбор метаданных без извлечения файлов. В McAfee DLP Discover выполняется сортировка метаданных, полученных в результате проверки, по типу содержимого и анализ таких атрибутов, как размер файла, расположение и расширение файла. Проверка этого типа проводится для получения общих сведений о репозитории, а также для выполнения ИТ-задач, таких как поиск редко используемых файлов.

Проверки с классификацией Проверки с классификацией предоставляют расширенные сведения о данных в проверяемом репозитории. Сопоставление проверяемых данных с классификациями, такими как текстовые шаблоны и словари, позволяет анализировать шаблоны данных для создания оптимизированных проверок с исправлением.

Проверки с исправлением При проверках с исправлением выполняется поиск данных, нарушающих политику. К файлам можно применить режим отслеживания, политику управления правами, а также операции копирования или перемещения в местоположение, заданное для экспорта. Все действия могут приводить к инцидентам, сведения о которых отображаются в диспетчере инцидентов McAfee ePO.

–  –  –

10 McAfee Data Loss Prevention Discover 10.0.0 Руководство по продукту 2 Установка McAfee DLP Discover McAfee DLP Discover состоит из двух компонентов: расширения, которое отвечает за интерфейс пользователя в McAfee ePO, и серверного пакета для установки программного обеспечения на сервер Discover.

–  –  –

Варианты установки McAfee DLP Discover и рекомендации McAfee DLP Discover может работать на физических и виртуальных серверах. В сети можно установить как один, так и несколько серверов Discover.

Установите McAfee DLP Discover на серверах с помощью McAfee ePO или вручную.

–  –  –

Порты, применяемые в McAfee DLP Discover по умолчанию Для обмена данными проверок в McAfee DLP Discover применяется несколько портов. Настройте все необходимые промежуточные брандмауэры и устройства, обеспечивающие применение политик, разрешив эти порты.





Для всех указанных протоколов применяется только TCP, если не указано иное.

–  –  –

Рекомендации по обновлению версии McAfee DLP Discover Действия при обновлении версии McAfee DLP Discover приблизительно идентичны действиям при установке расширения и серверного пакета.

Обновление версии расширения выполняется посредством установки поверх имеющейся версии.

Обновите версию сервера Discover, используя один из приведенных вариантов.

• Используйте McAfee ePO, чтобы развернуть серверный пакет.

–  –  –

Если предполагается использовать функцию, которая является новой для версии 10.x (например, проверка репозиториев Box), необходимо выбрать соответствующий вариант совместимости.

В McAfee ePO выберите Меню | Data Protection | Параметры DLP, а затем для параметра Обратная совместимость выберите значение 10.0.0.0 и более поздних версий.

–  –  –

Нет необходимости менять лицензию программного обеспечения или повторно вводить путь сервера подтверждения. Может потребоваться перезапустить сервер Discover, если после обновления версии не работает MSMQ или не удалены старые программные папки или разделы реестра.

Если необходимо выполнить перезапуск, McAfee DLP Discover создает рабочее событие.

–  –  –

• Если серверный пакет установлен вручную, сервер выдает запрос на перезапуск.

• Если используется McAfee ePO, в зависимости от настроек конфигурации McAfee Agent может отображаться запрос.

–  –  –

Информация о поддерживаемых путях обновления версии приведена в примечаниях к выпуску McAfee Data Loss Prevention Discover.

Не устанавливайте программное обеспечение поверх той же самой версии.

Установка McAfee DLP Discover Установите расширение McAfee DLP и серверный пакет.

Серверный пакет развертывается на серверах Discover и устанавливает McAfee DLP Discover и необходимые компоненты, такие как.NET, postgreSQL, клиент AD RMS 2.1 и распространяемые пакеты C++.

Задания

• Установка и лицензирование расширения McAfee DLP на стр. 14 Это расширение представляет собой интерфейс пользователя для настройки McAfee DLP в McAfee ePO.

• Установка или обновление версии северного пакета с помощью McAfee ePO на стр.

Для установки серверного пакета McAfee рекомендует использовать McAfee ePO.

• Установка или обновление версии северного пакета вручную на стр. 16 Если невозможно установить северный пакет через McAfee ePO из-за неполадок с подключением к сети, можно вручную установить McAfee DLP Discover на сервер Discover.

Установка и лицензирование расширения McAfee DLP Это расширение представляет собой интерфейс пользователя для настройки McAfee DLP в McAfee ePO.

–  –  –

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO выберите Меню | Программное обеспечение | Расширения, затем щелкните Установить расширение.

–  –  –

В поле Хранилище подтверждений по умолчанию введите путь.

Путь к хранилищу подтверждений должен быть сетевым путем, указанным в формате \\ [сервер]\[локальный_путь]. Этот шаг необходим для сохранения параметров и активации программного обеспечения.

–  –  –

Модули McAfee DLP отображаются в разделе Меню | Защита данных согласно лицензии.

Установка или обновление версии северного пакета с помощью McAfee ePO Для установки серверного пакета McAfee рекомендует использовать McAfee ePO.

–  –  –

Установка или обновление версии северного пакета вручную Если невозможно установить северный пакет через McAfee ePO из-за неполадок с подключением к сети, можно вручную установить McAfee DLP Discover на сервер Discover.

Процедура Загрузите или перенесите файл DiscoverServerInstallx64.exe на сервер Discover.

Дважды щелкните этот файл и следуйте инструкциям на экране.

–  –  –

Процедура Если служба MSMQ не включена после установки или старые программные папки и старые разделы реестра не были удалены, перезапустите сервер Discover.

Если необходимо перезапустить сервер, McAfee DLP Discover создает рабочее событие.

• Если серверный пакет установлен вручную, отображается запрос на перезапуск сервера.

–  –  –

Рекомендация: измените интервал передачи данных между агентом и сервером McAfee Agent, чтобы гарантировать актуальность аналитических данных.

–  –  –

Задание сервера управления правами Для применения политик управления правами к файлам можно настроить взаимодействие служб управления правами Microsoft Windows с программным обеспечением McAfee DLP Discover.

Предварительные операции Настройте серверы управления правами и создайте пользователей и политики.

Получите URLадрес шаблона политики и пароль для всех серверов.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO выберите Меню | Зарегистрированные серверы.

–  –  –

В раскрывающемся списке Тип сервера выберите Сервер Microsoft RMS.

Введите имя конфигурации сервера, затем нажмите кнопку Далее.

Введите в полях необходимые сведения. Заполнив обязательные поля, нажмите кнопку Тестировать возможности подключения для проверки введенных данных.

–  –  –

Создание папок подтверждений В папках подтверждений хранится информация, подтверждающая соответствие файлов правилам при проверке с исправлением.

В зависимости от установленного экземпляра McAfee DLP необходимо создать определенные папки и общие сетевые ресурсы, а также надлежащим образом задать их свойства и параметры безопасности.

–  –  –

Информацию об управлении правами и средстве извлечения текста см. в документе Руководство по продукту McAfee Data Loss Prevention Endpoint.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

–  –  –

В раскрывающемся списке Продукт выберите Data Loss Prevention 9.4.

В раскрывающемся списке Категория выберите Конфигурация сервера (не обязательно).

Отображаются все конфигурации сервера для McAfee DLP Discover.

–  –  –

Необязательно: сбросьте заданные по умолчанию фильтры Максимальный размер файла c подтверждения и Пропускная способность канала передачи подтверждений.

–  –  –

Задайте сопоставление классификации для сокращенных результатов или для всех e совпадений. Этот элемент управления позволяет также отключить сопоставление.

Необязательно: на странице Ведение журнала задайте тип ведения журнала и уровень журналирования.

–  –  –

На странице Управление правами задайте учетные данные службы управления правами.

На странице SharePoint установите или снимите флажок Удалять файлы в корзину.

–  –  –

Выбор типа проверки Заданный пользователем тип проверки определяет объем информации, извлекаемой при проверке, действия, выполняемые в ходе проверки, и требуемую конфигурацию.

• При проверках с инвентаризацией выполняется только извлечение метаданных, на основе которых настраиваются проверки с классификацией и исправлением.

• При проверках с классификацией выполняется извлечение метаданных, анализ файлов и сопоставление с заданными пользователем классификациями политик.

–  –  –

Результаты проверки отображаются на вкладке Аналитика данных. На вкладке Инвентаризация данных представлена инвентаризация файлов из тех проверок, для которых включен параметр Список файлов.

Выполнение проверок с инвентаризацией Проверки с инвентаризацией – наиболее быстрые проверки, предусматривающие только извлечение метаданных. Поэтому при планировании стратегии по предотвращению утечки данных рекомендуется сначала выполнить проверку с инвентаризацией.

Проверки с инвентаризацией могут также упростить выполнение ИТ-задач, таких как поиск пустых файлов или файлов, которые не изменялись в течение длительного периода.

При проверке с инвентаризацией выполняются следующие операции:

• Сбор метаданных без загрузки файлов

• Возвращение показателей, полученных при аналитической обработке в реальном времени (OLAP), и результатов инвентаризации данных (списка проверенных файлов)

• Восстановление состояния проверенных файлов на момент последнего обращения При выполнении всех проверок собираются метаданные, такие как тип, размер, дата создания и дата изменения файла. Тип доступных метаданных зависит от типа репозитория. Например, при проверке репозиториев Box извлекаются метаданные об общем доступе, совместном использовании и имени учетной записи.

Результаты проверок с инвентаризацией отображаются на вкладках Инвентаризация данных и Аналитика данных.

См. также Настройка проверки с инвентаризацией на стр. 39 Принципы выполнения проверок классификации Используйте результаты проверок инвентаризации для создания проверок классификации.

При проверке с классификацией выполняются следующие операции:

• сбор тех же метаданных, которые собираются во время проверок инвентаризации;

• анализ действительного формата файла на основе содержимого, а не расширения файла;

• сбор данных по файлам, которые соответствуют настроенной классификации;

• Восстановление состояния проверенных файлов на момент последнего обращения Проверки классификации выполняются медленнее, чем проверки инвентаризации, поскольку средство извлечения текста получает доступ к файлам и анализирует их в соответствии с определениями из спецификаций классификации. Классификации состоят из определений, которые могут включать ключевые слова, словари, текстовые шаблоны и свойства документа.

Эти определения помогают идентифицировать конфиденциальное содержимое, которое может требовать дополнительной защиты. Просмотрев многомерные представления этих параметров с помощью инструментов OLAP, можно создать оптимизированные проверки исправления.

Результаты проверок классификации отображаются на вкладках Инвентаризация данных и Аналитика данных.

Распознавание зашифрованных файлов

При проверках с классификацией распознаются файлы с шифрованием следующих типов:

–  –  –

• Шифрование Microsoft Rights Management

• Шифрование служб управления правами Seclore

• Неподдерживаемые типы шифрования или защита паролем

–  –  –

Учитывайте следующие обстоятельства при проверке зашифрованных файлов:

• McAfee DLP Discover может извлекать и проверять файлы, зашифрованные Microsoft RMS, при условии что в настройках McAfee DLP Discover указаны необходимые учетные данные. Другие зашифрованные файлы не извлекаются, не проверяются и не классифицируются.

–  –  –

• McAfee DLP Discover поддерживает параметры классификации только для файлов с шифрованием типа Шифрование Microsoft Rights Management и Без шифрования.

–  –  –

Выполнение проверок с исправлением Проверки с исправлением формируются на основе результатов проверок с инвентаризацией и с классификацией.

Проверки с исправлением применяют правила для защиты конфиденциального содержимого в проверяемом репозитории.

Когда файл соответствует классификации в ходе проверки с исправлением, McAfee DLP Discover может выполнить следующие действия:

• формирование инцидента;

• сохранение исходного файла в общей папке подтверждений;

–  –  –

Помимо этого, при проверках с исправлением выполняются те же задачи, что и при проверках с инвентаризацией и с классификацией. При обнаружении файлов, соответствующих критериям, при проверках с исправлением к ним применяется действие, определяемое согласно классификациям и правилам.

Результаты проверок с исправлением отображаются на вкладках Инвентаризация данных и Аналитика данных. При проверках с исправлением могут также формироваться инциденты, отображаемые в диспетчере инцидентов.

См. также Создание классификаций на стр. 37 Создание правил для проверок с исправлением на стр. 38 Настройка проверки с исправлением на стр. 41 Рекомендации по проверкам и ограничения При планировании и настройке проверок необходимо учитывать следующие ограничения.

–  –  –

• Диапазоны IPадресов поддерживаются только для адресов класса C.

• Диапазоны IPадресов не могут содержать адреса с конечным фрагментом 0 или 255.

–  –  –

Проверки SharePoint При проверках SharePoint поиск не выполняется в системных каталогах, скрытых списках и списках с пометкой NoCrawl. В связи с широкими возможностями пользовательской настройки списков SharePoint могут существовать и другие списки, не подлежащие проверке.

Поиск поддерживает большая часть стандартных списков SharePoint 2010 или 2013, включая следующие:

–  –  –

Отдельные элементы в списке объединяются и группируются в структуре XML и проверяются как один файл XML. Файлы, вложенные в элементы списка, проверяются как есть.

Проверки Box Настройка одного репозитория Box на нескольких серверах Discover не поддерживается.

Возможность проверки зависит от используемой учетной записи. Для проверки других учетных записей обратитесь в службу поддержки Box с просьбой включить пользовательские возможности.

• Учетная запись администратора может проверять все учетные записи.

• Вторичная учетная запись администратора может проверять собственную учетную запись и учетные записи пользователей.

• Учетная запись пользователя может проверять только себя.

Задание полосы пропускания для проверки Объемные проверки могут требовать значительной полосы пропускания, особенно в сетях с низкой пропускной способностью. При выполнении проверок в McAfee DLP Discover полоса пропускания по умолчанию не регулируется.

Если регулирование полосы пропускания включено, оно применяется в McAfee DLP Discover к отдельным извлекаемым файлам, а не ко всей проверке в усредненном виде. В отдельные моменты проверки полоса пропускания может быть выше или ниже заданного предельного значения. Однако средняя полоса пропускания по всей проверке остается близкой к предельному значению. При включенном регулировании по умолчанию применяется предельное значение 2000 кбит/с.

McAfee Data Loss Prevention Discover 10.0.0 Руководство по продукту Настройка проверок и политик Использование определений и классификаций при проверках Использование определений и классификаций при проверках Используйте определения и классификации для настройки правил, критериев классификации и проверок. Все типы проверок требуют определений.

Существует два вида определений, используемых для McAfee DLP Discover.

• При проверках применяются определения, в которых заданы расписания, репозитории и учетные данные для репозиториев.

• В классификациях применяются определения, в которых заданы критерии для поиска совпадений при обходе содержимого файлов, например свойства файлов или данные в файле.

–  –  –

* Указывает на наличие предопределенных (встроенных) определений Классификация и проверки с исправлением используют классификации для определения конфиденциальных файлов и данных.

Классификации используют одно или несколько определений для сопоставления свойств файлов с их содержимым. Проверки с классификацией можно использовать для анализа шаблонов данных в файлах. Результаты проверок с классификацией используются для тонкой настройки классификаций, что может в дальнейшем помочь при проверках с исправлением.

Зарегистрированные документы и критерии идентификации содержимого по его отпечаткам не используются в McAfee DLP Discover. Проверки с классификацией и исправлением позволяют обнаруживать файлы, классифицированные вручную, однако с помощью McAfee DLP Discover применить классификации вручную к файлам невозможно.

Применение классификаций При проверках с классификациями и с исправлением конфиденциальные файлы и данные распознаются с помощью классификаций.

Классификации позволяют сопоставить свойства файлов и их содержимого с регулярными выражениями и словарными статьями. Проверки с классификацией служат для анализа шаблонов данных в файлах. Основываясь на результатах проверок с классификацией, можно уточнить классификации для последующего применения при проверках с исправлением.

–  –  –

Определения расширенного шаблона В расширенных шаблонах применяются регулярные выражения, обеспечивающие сложный поиск соответствий по шаблону, например по номеру социального страхования или кредитной карты. В определениях применяется синтаксис регулярных выражений Google RE2.

Расширенные определения шаблонов предполагают использование оценки (обязательный параметр), как и словарные определения. Они также могут включать в себя необязательное средство проверки – алгоритм, проверяющий регулярные выражения. Использование правильного средства проверки может значительно снизить вероятность получения ложных положительных результатов. Определение может включать в себя дополнительный раздел McAfee Data Loss Prevention Discover 10.0.0 Руководство по продукту Настройка проверок и политик Применение классификаций Игнорируемые выражения, чтобы еще больше уменьшить количество ложных положительных результатов. Игнорируемые выражения могут представлять собой регулярные выражения или ключевые слова. Можно импортировать несколько ключевых слов для ускорения создания выражений.

Расширенные шаблоны указывают на конфиденциальный текст. Шаблоны конфиденциального текста редактируются в подтверждении с выделением причин.

Если указан и шаблон для совпадения, и шаблон для игнорирования, шаблон для игнорирования имеет приоритет. Это позволяет создать общее правило и добавлять в него исключения без необходимости менять само правило.

Словарные определения Словарь – это набор ключевых слов или фраз, в котором каждой записи присвоена оценка.

В критериях классификации используются специальные словари для классификации документа, если достигнут определенный порог (суммарная оценка), т. е. если в документе имеется достаточно слов из словаря.

Разница между словарем и строкой в определении ключевого слова определяется назначаемой оценкой. Классификация по словарю обеспечивает большую гибкость, поскольку пользователь может задать пороговое значение срабатывания классификации.

Присвоенные оценки могут быть положительными или отрицательными, что позволяет искать слова и фразы в контексте других слов и фраз.

Программное обеспечение McAfee DLP содержит несколько встроенных словарей с терминами, широко употребительными в медицине, банковском деле, финансах и других отраслях. Можно также создавать пользовательские словари. Словари можно создавать и изменять как вручную, так и путем копирования и вставки текста из других документов.

Ограничения На работу со словарями наложены ограничения. Словари сохраняются в формате Юникод (UTF-8) и могут быть написаны на любом языке. Приведенное ниже пояснение относится к словарям, написанным по-английски. В основном они применимы и к другим языкам, но при работе с некоторыми языками могут возникать непредвиденные трудности.

Поиск совпадений в словаре характеризуется следующими особенностями:

• Регистр учитывается при поиске только в случае, если словарные статьи созданы с учетом регистра. Во встроенных словарях регистр не учитывается, так как они разработаны до реализации этой функции.

• Дополнительно возможно сравнение части строк или целых фраз.

• Сравниваются фразы, включая пробелы.

Если выбран поиск совпадений по фрагментам строк, следует учитывать, что ввод коротких слов может приводить к ложным положительным результатам. Например, по словарной статье "том" помечаются слова "гематома" и "утомление". Во избежание таких ложных положительных результатов рекомендуется задать поиск совпадений по целым фразам или по возможности употреблять статистически маловероятные фразы. Другой возможной причиной ложных положительных результатов являются сходные статьи. Например, в некоторых перечнях заболеваний в законе "О перемещаемости и подотчетности страхования здоровья" "целиакия" и "глютенчувствительная целиакия" выступают как отдельные записи. Если выбран поиск совпадений по фрагментам строк, при наличии в документе второго термина он учитывается дважды (по одному разу для каждой статьи), что искажает суммарную оценку.

–  –  –

Использование правил при проверке При проверках с исправлением обнаружение конфиденциальных файлов и выполнение действий с ними основано на правилах.

Файлы, проверяемые в ходе проверки с исправлением, сопоставляются с действующими правилами обнаружения. Если файл соответствует репозиторию и классификациям, определенным в правиле, McAfee DLP Discover применяет к нему необходимые действия.

Доступные варианты действий:

• Нет действия

–  –  –

Перемещение файлов или применение политики управления правами к файлам не поддерживаются для списков SharePoint. Эти действия поддерживаются для файлов, прикрепленных к спискам SharePoint, или файлам, хранимых в библиотеках документов.

Некоторые типы файлов, используемые для построения страниц SharePoint, такие как.aspx или.js, не могут быть перемещены или удалены.

Проверка файлов Box допускает перемещение файлов только в папки общего доступа CIFS.

Настройка политики для проверок Перед настройкой проверки создайте определения, классификации и правила для политики McAfee DLP Discover.

–  –  –

Создание определений для проверок В этом разделе рассматриваются создание и настройка определений, применяемых в проверках и классификациях.

Задания

• Создание определений проверок на стр. 30 Для всех проверок необходимо определение, в котором указаны репозиторий, учетные данные и расписание.

• Создание определения учетных данных на стр. 31 В большинстве репозиториев для чтения и изменения файлов необходимы учетные данные. Для репозиториев с одинаковыми учетными данными можно пользоваться единым определением учетных данных.

• Создание определения репозитория CIFS или SharePoint на стр. 32 Настройте проверку репозиториев CIFS или SharePoint.

• Создание определения репозитория Box на стр. 33 Настройка репозитория Box для проверки.

• Импорт и экспорт определений репозитория на стр. 34 Если имеется большое количество репозиториев, может оказаться проще управлять ими с помощью файла XML, нежели путем добавления и изменения их по одному в McAfee ePO.

• Создание определения планировщика на стр. 34 Периодичность каждой проверки определяется планировщиком проверок.

Создание определений проверок Для всех проверок необходимо определение, в котором указаны репозиторий, учетные данные и расписание.

–  –  –

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В разделе McAfee ePO выберите Меню | Защита данных | DLP Discover.

Перейдите на вкладку Определения.

Создайте определение учетных данных.

Для проверок с исправлением учетным данным должны быть назначены разрешения на чтение и запись. Для проверок с исправлением, в ходе которых применяются политики управления правами или перемещаются файлы, необходимы разрешения на полный доступ.

–  –  –

Создание определения учетных данных В большинстве репозиториев для чтения и изменения файлов необходимы учетные данные. Для репозиториев с одинаковыми учетными данными можно пользоваться единым определением учетных данных.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

–  –  –

Введите уникальное имя определения. Заполнять поля Описание и Доменное имя не обязательно.

Все остальные поля обязательны для заполнения.

Если пользователь принадлежит к домену, введите суффикс домена в поле Доменное имя. Если пользователь принадлежит к рабочей группе, укажите имя локального компьютера.

–  –  –

Для доменных репозиториев Windows нажмите Проверить учетные данные для проверки имени пользователя и пароля McAfee ePO.

При этом проверка учетных данных сервера Discover не осуществляется.

–  –  –

Создание определения репозитория CIFS или SharePoint Настройте проверку репозиториев CIFS или SharePoint.

При задании параметров включения и исключения для папок можно не указывать полный путь, а воспользоваться регулярным выражением в синтаксисе Perl.

• В записях для включения укажите префикс пути, например \\сервер или \\сервер \общий_ресурс\папка. Регулярное выражение должно точно совпадать с суффиксом пути.

• При проверке полностью пропускаются папки, соответствующие путям, которые указаны в записях для исключения.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В разделе McAfee ePO выберите Меню | Защита данных | DLP Discover.

Перейдите на вкладку Определения.

На левой панели в разделе Репозитории выберите тип репозитория.

–  –  –

Создание определения репозитория Box Настройка репозитория Box для проверки.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

–  –  –

Нажмите ссылку, ведущую на веб-сайт Box. Следуйте инструкциям на веб-сайте для определения приложения Box и получения идентификатора и секретного ключа клиента.

• После определения приложения выберите управление корпоративными данными.

• В качестве URI-адреса перенаправления укажите IP-адрес сервера McAfee ePO.

–  –  –

После появления запроса на веб-сайте Box предоставьте доступ к серверу Discover.

Укажите, необходимо ли проверять все учетные записи или учетные записи определенных пользователей.

10 Нажмите Сохранить.

Импорт и экспорт определений репозитория Если имеется большое количество репозиториев, может оказаться проще управлять ими с помощью файла XML, нежели путем добавления и изменения их по одному в McAfee ePO.

Используйте функцию экспорта для сохранения существующих определений репозиториев и соответствующих учетных данных в файле XML. Используйте этот файл как основу для добавления и настройки репозиториев в формате XML.

При импорте файла XML определения репозитория и учетные данные проверяются и добавляются к списку записей. Если определение репозитория уже существует в McAfee ePO и файле XML, определение перезаписывается информацией из файла XML. В качестве уникального идентификатора определений служит значение id в файле XML.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO выберите Меню | Data Protection | DLP Discover.

Перейдите на вкладку Определения.

Выберите Файловый сервер (CIFS) или SharePoint.

–  –  –

Создание определения планировщика Периодичность каждой проверки определяется планировщиком проверок.

Предусмотрены следующие типы планирования:

–  –  –

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

–  –  –

Заполните обязательные поля и нажмите кнопку Сохранить.

Создание определений для классификаций Для классификаций необходимо хотя бы одно определение, в котором заданы условия совпадения данных и свойств файлов.

Задания

• Создание общего определения классификации на стр. 35 В этом разделе рассматривается создание и настройка определений, применяемых в классификациях и правилах.

• Создание расширенного шаблона на стр. 36 Расширенные шаблоны служат для определения классификаций. Определение расширенного шаблона может представлять собой одно выражение или сочетание выражений с определениями ложного положительного результата.

• Создание или импорт определения словаря на стр. 37 Словарь – это набор ключевых слов или фраз, в котором каждой записи присвоена оценка. Оценки позволяют повысить уровень детализации в определениях правил.

Создание общего определения классификации В этом разделе рассматривается создание и настройка определений, применяемых в классификациях и правилах.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

–  –  –

Создание расширенного шаблона Расширенные шаблоны служат для определения классификаций. Определение расширенного шаблона может представлять собой одно выражение или сочетание выражений с определениями ложного положительного результата.

Расширенные шаблоны определяются посредством регулярных выражений. Регулярные выражения не описываются в данном документе. В Интернете существует множество учебных пособий по регулярным выражениям, в которых можно получить дополнительные сведения по этому вопросу.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO выберите Меню | Защита данных | Классификация.

Перейдите на вкладку Определения, затем на левой панели выберите Расширенный шаблон.

На правой панели отображаются доступные шаблоны.

Для просмотра только пользовательских расширенных шаблонов снимите флажок Включить встроенные элементы. Редактированию подлежат только пользовательские шаблоны.

–  –  –

В разделе Соответствующие выражения выполните следующие действия:

Введите выражение в текстовом поле. При необходимости добавьте описание.

a В раскрывающемся списке выберите средство проверки.

b Для сведения к минимуму вероятности ложных положительных результатов компания McAfee рекомендует по возможности пользоваться средством проверки, но это не является обязательным требованием. Если указывать средство проверки не требуется или выражение не подлежит проверке, выберитеБез проверки.

–  –  –

Создание или импорт определения словаря Словарь – это набор ключевых слов или фраз, в котором каждой записи присвоена оценка.

Оценки позволяют повысить уровень детализации в определениях правил.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

–  –  –

Создание классификаций При проверках с классификацией и исправлением конфиденциальные файлы распознаются с помощью классификаций.

–  –  –

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO выберите Меню | Защита данных | Классификация.

Щелкните Создать классификацию.

–  –  –

Выберите одно или несколько свойств и настройте записи сравнения и значений.

В качестве свойств доступны встроенные и пользовательские определения классификаций.

• Для удаления свойства щелкните.

• С некоторыми свойствами связана кнопка... для добавления существующего или создания нового свойства.

–  –  –

Создание правил для проверок с исправлением В правилах задаются действия, выполняемые во время проверки с исправлением при обнаружении файла, соответствующего классификациям.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO выберите Меню | Data Protection | Диспетчер политики DLP.

Перейдите на вкладку Наборы правил.

–  –  –

Выберите имя набора правил, а затем, если необходимо, перейдите на вкладку Discover.

Выберите Действия | Создать правило обнаружения сети, затем выберите тип правила.

На вкладке Условие настройте хотя бы одну классификацию или репозиторий.

• Чтобы создать элемент, выберите...

–  –  –

Настройка проверки с инвентаризацией При проверках с инвентаризацией выполняется только сбор метаданных. Это наиболее быстрые проверки, поэтому с них обычно начинается определение необходимых проверок.

Проверки с инвентаризацией позволяют разработать стратегический план защиты данных. Можно создавать новые проверки и повторно использовать существующие по мере необходимости.

–  –  –

На вкладке Фильтры выберите Действия | Выбрать фильтры для задания файлов, которые требуется включить или исключить (не обязательно).

По умолчанию проверяются все файлы.

–  –  –

Щелкните Применить политику.

Настройка проверки с классификацией При проверках с классификацией сбор данных файлов выполняется на основе заданных классификаций. Такие проверки служат для анализа файловых систем на предмет наличия конфиденциальных данных, требующих защиты путем проверки с исправлением.

–  –  –

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В разделе McAfee ePO выберите Меню | Защита данных | DLP Discover.

На вкладке Серверы Discover Server выберите Действия | Обнаружить серверы для обновления списка.

Если список длинный, можно задать фильтр для отображения более короткого списка.

На вкладке Операции проверки выберите Действия | Создать проверку и выберите тип репозитория.

Введите уникальное имя и выберите Тип проверки: Классификация. Выберите серверную платформу и расписание.

–  –  –

На вкладке Фильтры выберите Действия | Выбрать фильтры для задания файлов, которые требуется включить или исключить (не обязательно).

По умолчанию проверяются все файлы.

–  –  –

Настройка проверки с исправлением В ходе проверки с исправлением применяются правила защиты конфиденциального содержимого в проверяемом репозитории.

–  –  –

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

–  –  –

На вкладке Операции проверки выберите Действия | Создать проверку и выберите тип репозитория.

Введите уникальное имя и выберите Тип проверки: Исправление. Выберите серверную платформу и расписание.

–  –  –

Задайте значения параметров Регулирование, Список файлов, Обработка инцидентов и Обработка ошибок вместо значений по умолчанию (не обязательно).

–  –  –

На вкладке Фильтры выберите Действия | Выбрать фильтры для задания файлов, которые требуется включить или исключить (не обязательно).

По умолчанию проверяются все файлы.

–  –  –

10 Щелкните Применить политику.

См. также Создание классификаций на стр. 37 Создание правил для проверок с исправлением на стр. 38 Выполнение операций проверки В этом разделе рассматривается просмотр информации о настроенных проверках и управление ею.

После применения политики запускаются все проверки, настроенные на немедленное выполнение.

Это не влияет на уже выполняющиеся проверки.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В разделе McAfee ePO выберите Меню | Защита данных | DLP Discover.

Перейдите на вкладку Операции проверки.

На этой вкладке отображается информация о настроенных проверках, включая имя, тип, состояние и обзор результатов.

Для обновления конфигурации всех проверок щелкните Применить политику.

Для применения фильтра к списку проверок выберите фильтр в раскрывающемся списке Фильтр.

–  –  –

* Изменение вступает в силу после интервала обмена данными между агентом и сервером (ASCI).

Назначение наборов разрешений McAfee DLP Наборы разрешений McAfee DLP позволяют назначать разрешения на просмотр и сохранение политик, а также на просмотр скрытых полей. Они также используются для настройки управления доступом на основе ролей.

Установка северного программного обеспечения McAfee DLP добавляет набор разрешений McAfee ePO Data Loss Prevention. Если предыдущая версия McAfee DLP установлена на тот же сервер McAfee ePO, этот набор разрешений также добавляется.

Набор разрешений покрывает все разделы консоли управления. Имеется три вида разрешений:

• Использование: пользователь может просматривать имена объектов (определения, классификации и т. п.), но не может просматривать сведения о них.

–  –  –

• Просмотр и использование: пользователь может просматривать сведения об объектах, но не может изменять их.

• Полный доступ: пользователь может создавать и изменять объекты.

Пользователь может устанавливать разрешения для различных разделов консоли управления, давая администраторам и рецензентам различные разрешения в соответствии с требованиями.

Разделы сгруппированы иерархически, например выбор раздела Классификации автоматически приводит к выбору раздела Определения, поскольку настройка критериев классификации требует использования определений.

В McAfee DLP Discover существуют следующие группы разрешений:

–  –  –

Кроме разрешения для раздела, выбранного по умолчанию, можно указать переопределение для каждого объекта. Переопределение может повышать или понижать уровень разрешений.

Например, в разрешениях диспетчера политики DLP приводятся все наборы правил, существующие на момент создания набора разрешений. Каждый из них можно переопределить.

Когда создается новый набор правил, он получает уровень разрешений по умолчанию.

Рисунок 3-1 Наборы разрешений McAfee DLP Создание набора разрешений в McAfee DLP Наборы разрешений служат для задания различных ролей администраторов и рецензентов в McAfee DLP.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В программе McAfee ePO последовательно выберите пункты Меню | Управление пользователями | Наборы разрешений.

–  –  –

Защита конфиденциальности с помощью скрытия данных Функция скрытия данных позволяет предотвратить несанкционированный просмотр конфиденциальной информации. В некоторых странах необходимо соблюдать нормы скрытия, и разграничение разрешений на просмотр инцидентов и рабочих событий и блокировка

–  –  –

конфиденциальных данных для лиц, которым их просмотр не требуется, считается передовой практикой (даже если не требуется по закону).

Отредактированная информация скрывается:

• экран консоли Диспетчер инцидентов DLP,

–  –  –

В режиме скрытия данных файлы подтверждения недоступны для просмотра.

Для предоставления пользователю разрешения на просмотр скрытых полей выберите Разрешение супервизора на странице разрешений в диспетчере инцидентов.

Пример использования: рецензент скрытых полей В этом примере требуется предоставить разрешение двум рецензентам: одному – на рецензирование событий и инцидентов, а другому – на просмотр скрытых полей.

Исходя из того, что роли рецензентов и администраторов политик разделены, используйте следующие варианты:

• Для обоих рецензентов: в разделе Рецензент инцидентов выберите любой вариант. В разделе Редактирование данных инцидентов выберите Скрытие конфиденциальных данных инцидентов и Разрешение супервизора.

• Для рецензента инцидентов: в разделе Рецензент инцидентов выберите любой вариант. В разделе Редактирование данных инцидентов выберите Скрытие конфиденциальных данных инцидентов.

• Для рецензента скрытых данных: в разделе Рецензент инцидентов не выбирайте ни одного варианта. В разделе Редактирование данных инцидентов выберите Разрешение супервизора.

–  –  –

McAfee DLP Discoverпозволяет различными способами анализировать информацию, собранную из проверенных данных.

Проверки всех типов включают в себя базовую проверку инвентаризации (сбор метаданных). При проверке по классификациям применяются также заданные классификации; это означает, что средство извлечения текста выполняет синтаксический анализ содержимого файла, добавляя к сохраненным метаданным дополнительную информацию.

–  –  –

Применение OLAP в McAfee DLP Discover В McAfee DLP Discover применяется аналитическая обработка в реальном времени (OLAP) – модель данных, обеспечивающая быструю обработку метаданных с учетом различных аспектов.

Инструменты OLAP в McAfee DLP Discover позволяют просматривать многомерные взаимосвязи меду данными, собранными в результате проверок. Эти взаимосвязи называются гиперкубами или кубами OLAP.

Предусмотрена возможность сортировки и систематизации результатов проверок на основе классификации, типов файлов, репозиториев и других условий. Оценка вероятности нарушений с помощью шаблонов данных позволяет оптимизировать проверки с классификацией и с исправлением для своевременного и эффективного распознавания данных и их защиты.

Просмотр результатов проверки Результаты проверки отображаются на вкладках Аналитика данных и Инвентаризация данных.

На этих вкладках отображаются результаты, полученные при последнем выполнении проверки.

–  –  –

Вкладка Аналитика данных Вкладка Аналитика данных служит для анализа файлов, извлеченных в результате проверок. На этой вкладке представлены многомерные характеристики данных с применением модели данных OLAP, в рамках которой может отображаться до трех категорий. Знание этих характеристик позволяет оптимизировать проверки с классификацией и с исправлением.

Рисунок 4-1 Настройка анализа данных

1 Имя проверки: раскрывающийся список, содержащий доступные проверки всех типов. Анализ можно выполнить только для одной проверки.

2 Тип аналитики: выберите значение Файлы или Классификации. Для проверок с инвентаризацией доступно только значение Файлы. Доступные категории зависит от типа аналитики.

3 Показать: определяет количество отображаемых записей.

4 Развернуть таблицу/Свернуть таблицу: разворачивание всей страницы. Можно также развернуть или свернуть отдельные группы.

5 Выбрать категорию: раскрывающийся список, содержащий все доступные категории. Для трехмерного анализа характеристик данных можно выбрать остальные категории с помощью второго и третьего средств выбора.

6 Разворачивание элементов: значок со стрелкой позволяет разворачивать и сворачивать отдельные группы во избежание загромождения дисплея.

7 Счетчик: количество файлов (или классификаций) в каждой группе. При щелчке на числовом значении открывается вкладка Инвентаризация данных со сведениями об этой группе.

Если для параметра Тип аналитики задано значение Классификации и с некоторыми файлами связано несколько классификаций, это значение может превышать общее количество файлов.

–  –  –

Вкладка Инвентаризация данных На вкладке Инвентаризация данных отображается список файлов, попавших сюда в ходе проверок, для которых был включен параметр Список файлов. Пользователь может создавать и использовать фильтры для контроля отображаемой информации, которая может содержать шаблоны или потенциальные нарушения политик.

–  –  –

Анализ результатов проверки Для систематизации и просмотра взаимосвязей между файлами из проверок применяется модель данных OLAP.

–  –  –

В раскрывающемся списке Имя проверки выберите проверку для анализа.

В раскрывающемся списке Тип аналитики выберите Файл или Классификация.

В раскрывающемся списке Показать выберите количество отображаемых первых записей.

–  –  –

Для просмотра результатов инвентаризации файлов, относящихся к определенной категории, щелкните количество файлов в скобках, которое служит ссылкой.

–  –  –

Просмотр результатов инвентаризации В этом разделе рассматривается просмотр результатов инвентаризации файлов при проверках всех типов.

–  –  –

Выполните любые из следующих задач.

• Для просмотра результатов отдельной проверки выберите ее в раскрывающемся списке Проверка.

• Для фильтрации отображаемых файлов выберите фильтр в раскрывающемся списке Фильтр.

–  –  –

• Для группировки файлов по конкретному признаку выполните следующие действия:

Выберите категорию в раскрывающемся списке Группировать по.

На правой панели отображаются доступные свойства.

–  –  –

McAfee DLP представляет различные инструменты для просмотра инцидентов и рабочих событий.

• Инциденты – на странице Диспетчер инцидентов DLP отображаются инциденты, сформированные правилами.

–  –  –

• Проблемы: страница Управление проблемами DLP содержит проблемы, созданные с целью группировки связанных инцидентов и управления ими.

Когда установлены оба продукта – McAfee DLP Discover и McAfee DLP Endpoint, – в консолях отображаются инциденты и события обоих приложений.

Отображаемая информация из модулей Диспетчер инцидентов DLP и Операции DLP может включать в себя сведения о компьютере и выполнившем вход в систему пользователе, создавшем инцидент/ событие, версию клиента, операционную систему и другую информацию.

–  –  –

Отслеживание событий и отчетность McAfee DLP разделяет события на два класса: инциденты (т. е. нарушения политики) и административные события. Эти события можно просмотреть на двух консолях: Диспетчер инцидентов DLP и Операции DLP.

При обнаружении нарушения политики в McAfee DLP формируется событие, которое затем передается анализатору событий McAfee ePO. В консоли Диспетчер инцидентов DLP предусмотрена возможность просмотра, фильтрации и сортировки этих событий, что позволяет сотрудникам службы безопасности или администраторам своевременно получать информацию о событиях и реагировать на них. Если применимо, подозрительное содержимое прикрепляется к событию как подтверждение.

Поскольку McAfee DLP играет важную роль в соблюдении всех нормативных актов и законов о конфиденциальных данных компании, диспетчер инцидентов DLP предоставляет точную информацию о передаче конфиденциальных данных с гибкими возможностями настройки.

Аудиторы, сотрудники отдела кадров, сотрудники отдела по обеспечению конфиденциальности и

–  –  –

другие специалисты могут с помощью диспетчера инцидентов DLP наблюдать за подозрительными и несанкционированными действиями и принимать меры согласно политике конфиденциальности компании, применимым нормам и другим законам.

В консоли Операции DLP представлены следующие сведения:

• McAfee DLP Discover: ошибки проверки или ошибки сервера

• McAfee DLP Endpoint: сведения о развертывании клиента, изменениях политики, развертывании политики, выполнениях входа в безопасном режиме, переопределениях агента и других административных событиях.

Диспетчер инцидентов DLP Страница Диспетчер инцидентов DLP в McAfee ePO служит для просмотра событий в системе обеспечения безопасности, возникающих вследствие нарушения политик.

Диспетчер инцидентов состоит из трех разделов со вкладками:

• Список инцидентов: текущий список событий, связанных с нарушением политик.

• Задачи инцидентов: список действий, которые можно применить к списку или его выбранным частям. К таким действиям относятся назначение рецензента инцидентам, рассылка автоматических уведомлений по электронной почте, полная или частичная очистка списка.

• История инцидентов: список всех инцидентов за прошедшие периоды. Очистка списка инцидентов не влияет на историю.

Принцип работы диспетчера инцидентов На вкладке Список инцидентов диспетчера инцидентов DLP приведены все доступные функции, необходимые для просмотра фактов нарушения политик. Щелкните на определенном событии для просмотра сведений о нем. На левой панели пользователь также может создавать и сохранять фильтры, влияющие на представление или использование. Пользователь также может изменять представление, выбирая и упорядочивая столбцы. Цветные значки и числовые рейтинги серьезности упрощают быструю визуальную проверку событий.

В отношении событий можно выполнять следующие операции:

• Управление проблемами: создание проблем и добавление выбранных инцидентов к проблеме.

• Комментарии: добавление комментариев к выбранным инцидентам.

• Отправить события по электронной почте: отправка выбранных событий.

• Метки: задание меток в качестве критериев фильтрации.

• Допуск к отображению: удаление блокировки доступа для просмотра защищенных полей (требуется соответствующее разрешение).

• Настройка свойств: изменение степени серьезности, состояния или разрешения; назначение пользователя или группы для рецензирования инцидента.

–  –  –

Страница Операции DLP работает схожим образом, но для административных событий. События содержат информацию о том, почему они были сформированы и какой из продуктов McAfee DLP сообщил о событии.

–  –  –

Задачи инцидентов/Задачи рабочих событий На вкладке Задачи инцидентов или Задачи рабочих событий задаются критерии для запланированных задач. Предусмотренная в McAfee ePO функция Задачи сервера позволяет составлять расписание задач, настроенных на этих страницах.

Обе вкладки с задачами разделены по типам задач (левая панель). Вкладка Задачи инцидентов также разбита по типам инцидентов и представляет собой матрицу 4 x 3; отображаемая информация зависит от двух выбранных пользователями параметров.

–  –  –

Пример использования: установка свойств Свойства представляют собой данные, добавленные в инцидент, по отношению к которому необходимо принять последующие меры. Пользователь может добавлять параметры с панели детализации инцидента или выбрав Действия | Настроить свойства.

Доступные свойства:

–  –  –

Рецензентом может быть любой пользователь McAfee ePO. Серьезность причины может быть изменена администратором, если он считает, что ситуация является ложноположительной, поскольку в этом случае исходная серьезность не будет иметь значения.

–  –  –

Пример использования: изменение представления Помимо использования фильтров для изменения представления, можно также настроить поля и порядок их отображения. Настроенные представления можно сохранить и использовать повторно.

Создание фильтра предусматривает указанные ниже задачи.

Для открытия окна редактирования представления нажмите Действия | Представление | Выбрать столбцы.

–  –  –

Для применения настроенного представления нажмите Обновить представление.

Для сохранения представления для последующего использования нажмите Действия | Представление | Сохранить представление.

–  –  –

Создание задачи Назначить рецензента В целях распределения рабочей нагрузки в больших организациях можно назначать рецензентов для различных инцидентов и рабочих событий.

Предварительные операции В программе McAfee ePO в разделе Управление пользователями | Наборы разрешений создайте рецензента или назначьте рецензента группы с разрешениями Назначение рецензента для компонентов Диспетчер инцидентов DLP и Операции DLP.

При выполнении задачи Назначить рецензента инцидентам/событиям назначается рецензент согласно критериям, указанным в правилах. Эта задача выполнима только в отношении тех инцидентов, которым не назначен рецензент. С помощью этой задачи невозможно переназначить инциденты другому рецензенту.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO последовательно выберите пункты Меню | Data Protection | Диспетчер инцидентов DLP или Меню | Data Protection | Операции DLP.

Перейдите на вкладку Задачи инцидентов или Задачи рабочих событий.

Выберите требуемый вариант в раскрывающемся списке Хранимые данные (сеть) (только на вкладке (Задачи инцидентов), выберите Назначить рецензента на панели Тип задачи, затем щелкните Действия | Создать правило.

–  –  –

Для добавления критериев щелкните, а для их удаления щелкните. Задайте параметры Сравнение и Значение. Завершив задание критериев, нажмите кнопку Сохранить.

–  –  –

Создание задачи Автоматическое почтовое уведомление Можно настроить автоматическое уведомление администраторов, руководителей и пользователей об инцидентах и рабочих событиях по электронной почте.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO последовательно выберите пункты Меню | Data Protection | Диспетчер инцидентов DLP или Меню | Data Protection | Операции DLP.

Перейдите на вкладку Задачи инцидентов или Задачи рабочих событий.

Выберите требуемый вариант в раскрывающемся списке Хранимые данные (сеть) (только на вкладке Задачи инцидентов), выберите Автоматическое почтовое уведомление на панели Тип задачи, затем щелкните Действия | Создать правило.

–  –  –

Выберите события для обработки.

• Обработка всех инцидентов/событий (относящихся к выбранному типу инцидентов).

• Обработка инцидентов/событий с момента последнего почтового уведомления.

–  –  –

При необходимости можно вставлять переменные из раскрывающегося списка.

Введите текст сообщения электронной почты.

При необходимости можно вставлять переменные из раскрывающегося списка.

–  –  –

Для вложения в сообщения информации о подтверждении установите соответствующий флажок (не обязательно). Щелкните Далее.

10 Для добавления критериев щелкните, а для их удаления щелкните. Задайте параметры Сравнение и Значение. Завершив задание критериев, нажмите кнопку Сохранить.

Эта задача выполняется ежечасно.

Создание задачи События очистки Задачи очистки инцидентов и событий создаются для очистки базы данных от ненужных данных.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO последовательно выберите пункты Меню | Data Protection | Диспетчер инцидентов DLP или Меню | Data Protection | Операции DLP.

Перейдите на вкладку Задачи инцидентов или Задачи рабочих событий.

Выберите требуемый вариант в раскрывающемся списке Хранимые данные (сеть) (только на вкладке Задачи инцидентов), выберите События очистки на панели Тип задачи, затем щелкните Действия | Создать правило.

Введите имя и, по желанию, описание, затем нажмите кнопку Далее.

По умолчанию правила включены. Этот параметр можно изменить, настроив задержку выполнения правила.

Для добавления критериев щелкните, а для их удаления щелкните. Задайте параметры Сравнение и Значение. Завершив задание критериев, нажмите кнопку Сохранить.

Задача выполняется ежедневно для актуальных данных и в 22:00 по пятницам для данных за прошедшие периоды.

Изменение задач сервера McAfee DLP использует задачи сервера McAfee ePO для запуска задач диспетчера инцидентов DLP и операций DLP.

Каждые инцидент и задача рабочих событий предварительно заданы в списке задач сервера. Их можно только включить, отключить или изменить для них расписание.

Ниже перечислены доступные задачи сервера McAfee DLP:

• Обнаружить серверы обнаружения

• DLP: очистка истории рабочих событий и инцидентов

• DLP: очистка рабочих событий и инцидентов

• DLP: отправка сообщений электронной почты о рабочих событиях и инцидентах

• DLP: назначение рецензента для рабочих событий и инцидентов

–  –  –

Выберите Действия | Изменить, затем щелкните Планирование.

Внесите требуемые изменения в расписание, затем нажмите Сохранить.

Отслеживание результатов выполнения задач В этом разделе рассматривается отслеживание результатов выполнения задач, относящихся к инцидентам и рабочим событиям.

–  –  –

Работа с инцидентами Когда в McAfee DLP принимаются данные, соответствующие заданным в правиле параметрам, фиксируется нарушение и в McAfee DLP формируется инцидент.

Диспетчер инцидентов McAfee ePO, позволяет просматривать, сортировать, группировать и фильтровать инциденты для поиска важных нарушений. Можно просматривать сведения об инцидентах и удалять ненужные инциденты.

Просмотр инцидентов В диспетчере инцидентов отображаются все инциденты, сведения о которых поступили с устройств McAfee DLP. Для быстрого поиска серьезных нарушений можно изменить параметры отображения инцидентов.

Когда в McAfee DLP выполняется обработка объекта (например, сообщения электронной почты), вызывающего срабатывание нескольких правил, в диспетчере инцидентов нарушения компонуются и отображаются в виде одного инцидента, а не нескольких отдельных инцидентов.

McAfee Data Loss Prevention Discover 10.0.0 Руководство по продукту Инциденты и рабочие события Просмотр инцидентов Задания

• Сортировка и фильтрация инцидентов на стр. 58 В этом разделе рассматривается систематизация отображаемых инцидентов по таким атрибутам, как время, расположение, пользователь и степень серьезности.

• Настройка представлений столбцов на стр. 58 Представления позволяют изменять тип и порядок столбцов, отображаемых в диспетчере инцидентов.

• Настройка фильтров инцидентов на стр. 59 Фильтры служат для отображения инцидентов, удовлетворяющих заданным критериям.

• Просмотр сведений об инцидентах на стр. 60 В этом разделе приведены инструкции по просмотру информации, относящейся к инциденту.

Сортировка и фильтрация инцидентов В этом разделе рассматривается систематизация отображаемых инцидентов по таким атрибутам, как время, расположение, пользователь и степень серьезности.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO выберите Диспетчер инцидентов DLP.

В раскрывающемся списке Данные выберите Хранимые данные (сеть) и при необходимости щелкните ссылку Проверить для настройки проверки.

Выполните любые из следующих задач.

• Для сортировки по столбцу щелкните на его заголовке.

• Для задания пользовательского представления столбцов выберите его в раскрывающемся списке Представление.

• Для фильтрации по времени выберите период времени в раскрывающемся списке Время.

–  –  –

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

–  –  –

В раскрывающемся списке Данные выберите Хранимые данные (сеть) и при необходимости щелкните ссылку Проверить для настройки проверки.

В раскрывающемся списке Представление выберите По умолчанию и щелкните Изменить.

–  –  –

Представлениями можно также управлять в диспетчере инцидентов, выбрав Действия | Представление.

Настройка фильтров инцидентов Фильтры служат для отображения инцидентов, удовлетворяющих заданным критериям.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

–  –  –

В раскрывающемся списке Данные выберите Хранимые данные (сеть) и при необходимости щелкните ссылку Проверить для настройки проверки.

В раскрывающемся списке Фильтр выберите (нет пользовательского фильтра) и щелкните Изменить.

–  –  –

Фильтрами можно также управлять в диспетчере инцидентов, выбрав Действия | Фильтр.

Просмотр сведений об инцидентах В этом разделе приведены инструкции по просмотру информации, относящейся к инциденту.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO выберите Диспетчер инцидентов DLP.

Выполните одно из нижеприведенных действий:

• Для инцидентов Device Control или McAfee DLP Endpoint: в раскрывающемся списке Данные выберите Используемые/перемещаемые данные.

• Для инцидентов обнаружения McAfee DLP Endpoint: в раскрывающемся списке Данные выберите Хранимые данные (конечная точка).

• Для инцидентов McAfee DLP Discover: в раскрывающемся списке Данные выберите Хранимые данные (сеть) и при необходимости щелкните ссылку Проверить для настройки проверки.

Нажмите на идентификатор инцидента.

На странице McAfee DLP Endpoint отображаются общие сведения и информация об источнике.

В зависимости от типа инцидента отображаются целевой объект или сведения об устройстве.

На странице McAfee DLP Discover отображаются общие сведения об инциденте.

–  –  –

Управление инцидентами Обновление инцидентов и управление ими осуществляется в диспетчере инцидентов.

Для удаления инцидентов следует настроить задачу очистки событий.

–  –  –

Обновление одного инцидента В этом разделе рассматривается обновление сведений об инциденте, включая степень серьезности, состояние и рецензента.

–  –  –

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO выберите Диспетчер инцидентов DLP.

В раскрывающемся списке Данные выберите Хранимые данные (сеть) и при необходимости щелкните ссылку Проверить для настройки проверки.

–  –  –

Выполните любые из следующих задач.

• Обновление степени серьезности, состояния или разрешения:

Выберите вариант в раскрывающемся списке Серьезность, Состояние или Разрешение.

–  –  –

Обновление нескольких инцидентов Одновременно можно применить одно и то же обновление к нескольким инцидентам.

Пример. Применен фильтр для отображения всех инцидентов, связанных с конкретной проверкой; требуется изменить степень серьезности этих инцидентов на Серьезная.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO выберите Диспетчер инцидентов DLP.

В раскрывающемся списке Данные выберите Хранимые данные (сеть) и при необходимости щелкните ссылку Проверить для настройки проверки.

Установите флажки для инцидентов, которые требуется обновить.

–  –  –

• Для отправки инцидента по электронной почте выберите Действия | Отправить выбранные события по электронной почте, укажите необходимую информацию и нажмите OK.

–  –  –

Управление метками Метка – это пользовательский атрибут для распознавания инцидентов со сходными характеристиками.

Инциденту может быть назначено несколько меток, а одну и ту же метку можно назначить нескольким инцидентам.

Пример. В компании разрабатывается несколько проектов, в связи с которыми возникли инциденты. Можно создать метки, отражающие название каждого проекта, и назначить их соответствующим инцидентам.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

–  –  –

В раскрывающемся списке Данные выберите Хранимые данные (сеть) и при необходимости щелкните ссылку Проверить для настройки проверки.

Установите флажок для одного или нескольких инцидентов.

–  –  –

Работа с проблемами Работа с проблемами позволяет администраторам совместно разрешать взаимосвязанные инциденты.

Во многих случаях инцидент не является изолированным событием. В модуле Диспетчер инцидентов DLP может отображаться несколько инцидентов, обладающих общими свойствами или связанных друг с другом. Эти взаимосвязанные инциденты можно назначить одной проблеме.

Отслеживание проблемы и управление ею может осуществляться несколькими администраторами с учетом роли каждого из них в организации.

Ситуация. Инциденты, сформированные при проверке с исправлением, указывают на то, что к общедоступному репозиторию недавно добавлено много файлов с конфиденциальными данными.

Согласно результатам другой проверки с исправлением, эти файлы добавлены также к другому общедоступному репозиторию.

В зависимости от характера нарушений может потребоваться сообщить об этих инцидентах в отдел кадров или юридический отдел. Сотрудникам этих отделов можно разрешить работать с проблемой, например добавлять комментарии, изменять приоритет или уведомлять важнейшие заинтересованные стороны.

–  –  –

Просмотр сведений о проблеме В этом разделе приведены инструкции по просмотру журналов аудита, комментариев пользователей и инцидентов, назначенных проблеме.

–  –  –

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO выберите Меню | Защита данных | Управление проблемами DLP.

Щелкните идентификатор проблемы.

Выполните любые из следующих задач.

• Для просмотра инцидентов, добавленных к проблеме, перейдите на вкладку Инциденты.

• Для просмотра комментариев пользователей перейдите на вкладку Комментарии.

• Для просмотра журналов аудита перейдите на вкладку Журнал аудита.

–  –  –

Назначение инцидентов проблеме В этом разделе рассматривается добавление связанных инцидентов к новой или существующей проблеме.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO выберите Меню | Защита данных | Диспетчер инцидентов DLP.

В раскрывающемся списке Данные выберите тип инцидента. Для пункта Хранимые данные (Сеть) щелкните ссылку Проверять, чтобы настроить проверку, если требуется.

Установите флажок для одного или нескольких инцидентов.

Для отображения связанных инцидентов воспользуйтесь такими параметрами, как Фильтр или Группировать по. Для обновления всех инцидентов, отображаемых при текущих условиях фильтрации, щелкните Выбрать все на этой странице.

Назначьте инциденты проблеме.

• Для добавления к новой проблеме выберите Действия | Управление проблемами | Добавить в новую проблему, введите заголовок и настройте параметры.

• Для добавления к существующей проблеме выберите Действия | Управление проблемами | Добавить в существующую проблему, примените фильтрацию по идентификатору или заголовку проблемы и выберите проблему.

–  –  –

Перемещение или удаление инцидентов из проблемы Если инцидент более не относится к проблеме, можно удалить его из проблемы или перенести в другую.

–  –  –

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO выберите Меню | Data Protection | Управление проблемами DLP.

–  –  –

Обновление проблем В этом разделе рассматривается обновление информации о проблеме, включая изменение владельца, отправку уведомлений и добавление комментариев.

Уведомления отправляются создателю проблемы, владельцу проблемы и избранным пользователям в следующих случаях:

• Создается или изменяется сообщение электронной почты.

• добавление инцидентов к проблеме или их удаление из проблемы;

–  –  –

• добавление комментариев.

Можно отключить автоматические уведомления по электронной почте создателю проблемы и ее владельцу, используя Меню | Конфигурация | Параметры сервера | Data Loss Prevention.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO выберите Меню | Защита данных | Управление проблемами DLP.

Выберите идентификатор проблемы.

–  –  –

• Для обновления параметров Приоритет, Состояние, или Разрешение выберите требуемые пункты в раскрывающихся списках, затем щелкните Сохранить.

–  –  –

Добавление и удаление меток проблемы Метки позволяют указать пользовательский атрибут, который служит отличительной характеристикой проблемы.

–  –  –

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO выберите Меню | Защита данных | Управление проблемами DLP.

Установите флажок для одной или нескольких проблем.

–  –  –

Удаление проблем В этом разделе рассматривается удаление проблем, которые больше не требуются для работы.

Процедура Чтобы просмотреть подробные сведения о функциях продуктов, их использовании и передовых практиках, щелкните ? или Справка.

В McAfee ePO выберите Меню | Защита данных | Управление проблемами DLP.

Установите флажок для одной или нескольких проблем.

Похожие работы:

«Эрих Фромм Душа человека. Революция надежды (сборник) Серия «Новая философия» Текст предоставлен правообладателем http://www.litres.ru/pages/biblio_book/?art=8373038 Душа человека. Революция надежды : АСТ; Москва; 2014 ISBN 978-5-17-079592-5 Аннотация В своей работе «Душа человека» Эрих Фромм сосредоточил...»

«Уголовное право Общая часть (краткий курс лекций) Автор проф. В.Е.Южанин Что такое уголовное право? Чтобы понять его, прежде всего, обратимся к этиминологическому значению русского термина «уголовный». Надо сказать, что происхождение его до сих пор не выяснено. Одни полагают, что слово «уголовн...»

«Дмитрий Атланов СТОП-анализ. Системный телесноориентированный психоанализ «Издательские решения» Атланов Д. СТОП-анализ. Системный телесно-ориентированный психоанализ / Д. Атланов — «Издательские решения», ISBN 978-5-44-741272-2 В книге излагаются некоторые и...»

«ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ «САРАТОВСКАЯ ГОСУДАРСТВЕННАЯ ЮРИДИЧЕСКАЯ АКАДЕМИЯ» «УТВЕРЖДАЮ» Первый проректор, проректор по учебной работе _С.Н. Туманов 22 июня 2012 г. Уче...»

«Татьяна Костантиновна Варламова Все страны мира Текст предоставлен правообладателем http://www.litres.ru/pages/biblio_book/?art=311832 Все страны мира / [авт. – сост. Т. К. Варламова].: РИПОЛ классик; Москва; 2008 ISBN 978-5-386-00967-0 Аннотация В этой книге вы найдете важнейшую информацию по каждой из 193...»

«1 Пояснительная записка Специальный курс «Нотариат в Российской Федерации», изучаемый в рамках учебного плана по специальности «Юриспруденция», позволяет подготовить студентов как юристов со всесторонними знаниями, способных не только ориентироваться...»

«Уильям Индик Психология для сценаристов. Построение конфликта в сюжете Текст предоставлен правообладателем http://www.litres.ru/pages/biblio_book/?art=8220963 Психология для сценаристов: Построение конфликта в сюжете/Уильям Индик: Альпина нон-фикшн; Москва; 2014 ISBN 978-5-9614-3257-2 Аннотация Работа над сценарием, как и в...»

«ЮНСИТРАЛ КОМИССИЯ ОРГАНИЗАЦИИ ОБЪЕДИНЕННЫХ НАЦИЙ ПО ПРАВУ МЕЖДУНАРОДНОЙ ТОРГОВЛИ Справочник по ЮНСИТРАЛ Основные факты о Комиссии Организации Объединенных Наций по праву международной торговли ОРГАН...»

«Институт Государственного управления, Главный редактор д.э.н., профессор К.А. Кирсанов тел. для справок: +7 (925) 853-04-57 (с 1100 – до 1800) права и инновационных технологий (ИГУПИТ) Опубликовать статью в журнале ht...»

«РЕКОМЕНДАЦИИ ПО НАСТРОЙКЕ WINTECS ПОД УСЛОВИЯ ДЕНОМИНАЦИИ с 01.07.2016 г.Переход на деноминированные рубли возможен двумя способами: Вариант 1. Ввод новой деноминированной валюты. Этот способ рекомендуется, если цены в справочниках и прайс-листах пропис...»

«Анна Константиновна Луковцева Психология и педагогика. Курс лекций Текст предоставлен правообладателем http://www.litres.ru/pages/biblio_book/?art=333202 Психология и педагогика. Курс лекций: Учеб. пособие для студентов вузов / А. К. Луковцева.: КДУ; Москва; 2008 ISBN 978-5-98227-369-7 Аннотация В пособии представлены лекц...»

«НОМАИ ДОНИШГОЊ УЧЁНЫЕ ЗАПИСКИ SCIENTIFIC NOTES № 4(49) 2016 10.01.03.АДАБИЁТИ МАРДУМИ КИШВАРЊОИ ХОРИЉЇ 10.01.03.ЛИТЕРАТУРА НАРОДОВ СТРАН ЗАРУБЕЖЬЯ 10.01.03.LITERATURE OF THE PEOPLE OF THE COUNTRY AND ABROAD УДК 8И03 У.А.ГАФАРОВА ББК 83,3Т АЛЬ-ХАКИМ АТ-ТИРМИЗИ И ЕГО ВЗГЛЯДЫ О СВЯТЫХ В «ХАТМ АЛЬ-АВЛИЙА’» Мухаммад ибн Али Абу А...»

«Юриспруденция ЮРИСПРУДЕНЦИЯ Цаллагова Марина Альбертовна студентка Носенко Марина Сергеевна канд. юрид. наук, доцент ФГБОУ ВПО «Северо-Осетинский государственный университет им. К.Л. Хетагурова» г...»

«ИНСТРУКЦИИ по заполнению Формы подтверждения статуса налогового резидента (для юридических лиц) До заполнения формы просим Вас ознакомиться с приведенными ниже инструкциями Почему Мы просим Вас заполнить данную форму? Для защиты налоговых систем правительства стран во всем мире вводят в дей...»

«АВАНС денежная сумма, выдаваемая в счет предстоящих платежей за материальные ценности, выполненные работы и оказанные услуги. АКЦИЗЫ косвенные налоги, включаемые в цену товара и оплачиваемые покупателем. АКЦИОНЕР совладелец пр...»

«Владимир Федорович Свиньин Константин Осеев Сталинские премии. Две стороны одной медали Текст предоставлен правообладателем http://www.litres.ru/pages/biblio_book/?art=9535050 Сталинские премии. Две стороны одной медали : Сб. доку...»

«АНКЕТА ФИЗИЧЕСКОГО ЛИЦА ПРЕДСТАВИТЕЛЯ КЛИЕНТА (наименование клиента – юридического лица (ИНН, ОГРН))/ (наименование клиента иностранной структуры без образования юридического лица (Р...»

«International Scientific Journal http://www.inter-nauka.com/ Юридические науки УДК343.13 Ульянова Алевтина Александровна старший преподаватель кафедры уголовно-правовых дисциплин Тихоокеанский государственный у...»

«Система управления сайтами NetCat версия 3.1 Руководство разработчика Компания «АИСТ» Москва, 2008 г. Внимание! Право на тиражирование программных компонентов и документации принадлежит компании «АИСТ». Приоб...»

«Журнал «Асимметрия» Том 1, № 1, 2007 Червяков А.В., Фокин В.Ф. МОРФОМЕТРИЧЕСКИЙ И БИОХИМИЧЕСКИЙ АСПЕКТЫ ФУНКЦИОНАЛЬНОЙ МЕЖПОЛУШАРНОЙ АСИММЕТРИИ НЦ Неврологии РАМН, Москва, Россия В настоящее время известен ряд работ, в которых н...»

«Психологическая структура спортивной деятельности 12.12.2012 16:20 Обновлено 13.12.2012 18:57 Тех, кто когда-то начал заниматься спортом, гораздо больше, чем тех, кто сделал карьеру в спорте. Очевидно, спор...»

«УДК 378.6 ВОЗМОЖНОСТИ РАЗВИТИЯ ТВОРЧЕСКОЙ ЯЗЫКОВОЙ ЛИЧНОСТИ СПЕЦИАЛИСТА В ПРОЦЕССЕ ОБУЧЕНИЯ ИНОСТРАННОМУ ЯЗЫКУ © 2015 Н. А. Алексеева канд. психол. наук, доцент кафедры языкознания и иностранных языков e-mail: fredom_ns@mail...»

«ОГЛАВЛЕНИЕ 1 № 94, 19.12.2008 РАЗДЕЛ ПЕРВЫЙ ПРАВОВЫЕ АКТЫ ПОСТАНОВЛЕНИЯ ГЛАВЫ ГОРОДА 15.12.2008 № 171 О внесении изменений в постановление Главы города Перми от 14.08.2007 № 88 «О Координационном совете по реализации городской целевой программы «Общественное участие» на 2005-2009 годы» 16.12.2008 № 172 О награждении Благодарс...»










 
2017 www.pdf.knigi-x.ru - «Бесплатная электронная библиотека - разные матриалы»

Материалы этого сайта размещены для ознакомления, все права принадлежат их авторам.
Если Вы не согласны с тем, что Ваш материал размещён на этом сайте, пожалуйста, напишите нам, мы в течении 1-2 рабочих дней удалим его.