Статья:

СИСТЕМНЫЙ АНАЛИЗ КОМПОНЕНТОВ И ВЗАИМОСВЯЗЕЙ MICROSOFT DLP В КОНТЕКСТЕ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ КОРПОРАТИВНЫХ ДАННЫХ

Конференция: LXXXII Международная научно-практическая конференция «Научный форум: технические и физико-математические науки»

Секция: Информатика, вычислительная техника и управление

Выходные данные
АХМЕДОВ С.А. СИСТЕМНЫЙ АНАЛИЗ КОМПОНЕНТОВ И ВЗАИМОСВЯЗЕЙ MICROSOFT DLP В КОНТЕКСТЕ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ КОРПОРАТИВНЫХ ДАННЫХ // Научный форум: Технические и физико-математические науки: сб. ст. по материалам LXXXII междунар. науч.-практ. конф. — № 2(82). — М., Изд. «МЦНО», 2025.
Конференция завершена
Мне нравится
на печатьскачать .pdfподелиться

СИСТЕМНЫЙ АНАЛИЗ КОМПОНЕНТОВ И ВЗАИМОСВЯЗЕЙ MICROSOFT DLP В КОНТЕКСТЕ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ КОРПОРАТИВНЫХ ДАННЫХ

АХМЕДОВ САМУР АСИФ ОГЛЫ
докторант, Азербайджанский Технический Университет, Азербайджан, г. Баку

 

SYSTEM ANALYSIS OF MICROSOFT DLP COMPONENTS AND RELATIONSHIPS IN THE CONTEXT OF CORPORATE DATA SECURITY

 

Samur Ahmadov

Doctoral student, Azerbaijan Technical University, Azerbaijan, Baku

 

Аннотация. Целью исследования является обеспечение безопасности корпоративных данных от утечек информации. В работе был произведён системный анализ, который показывает компоненты Microsoft DLP с целью предотвращения утечки информации из корпоративной среды. Результатом исследования является комплексный подход к защите от утечки данных, используя различные компоненты Microsoft DLP.

Abstract. The purpose of the study is to ensure the security of corporate data from data leaks. The paper has a system analysis that shows the components of Microsoft DLP to prevent information leaks in the corporate environment. The result of the study is a comprehensive approach to data leak protection using various components of Microsoft DLP.

 

Ключевые слова: системный анализ, анализ утечки данных, предотвращение утечки данных.

Keywords: system analysis, data leak analysis, data leak prevention

 

В современных условиях цифровой трансформации защита конфиденциальной информации является одной из актуальных направлений защиты корпоративных данных от утечек. Исследования показывают, что утечка корпоративной информации может быть классифицирована по следующим признакам [1]:

  1. По умыслу:
    1. Преднамеренная (сотрудник целенаправленно копирует или передает данные)
    2. Непреднамеренная (случайная отправка файла неверному получателю или публикация в открытом доступе)
  2. По каналу утечки:
    1. Электронная почта
    2. Облачные хранилища
    3. Социальные сети
    4. Съемные носители информации (USB, HDD, SSD)
    5. API и веб-сервисы
  3. По источнику утечки:
    1. Внутренние сотрудники
    2. Подрядчики и временные работники
    3. Бывшие сотрудники
    4. Администраторы систем
    5. Партнеры с легитимным доступом
    6. Внешние злоумышленники, получившие доступ
  4. По степени ущерба:
    1. Минимальный (без существенных последствий)
    2. Умеренный (требует корректирующих действий)
    3. Значительный (приводит к финансовым потерям)
    4. Критический (угрожает существованию бизнеса)

Учитывая сложность обнаружения утечки, необходим комплексный подход для борьбы против утечки информации, а точнее системный анализ решения, который смог бы выявить и предотвратить угрозы.

Одним из таких решений является Microsoft DLP. В рамках данного исследования был проведен системный анализ архитектуры Microsoft DLP с использованием методов декомпозиции и структурного анализа. Исследование охватывало следующие аспекты:

  • анализ основных компонентов Microsoft DLP
  • оценка эффективности интеграции с другими решениями Microsoft, таких как Microsoft Defender for Endpoint, Microsoft Defender for Cloud Apps.

Во время исследования Microsoft DLP, были выявлены связи с различными сервисами, показанные на рис.1.

 

Рисунок 1. Интеграция различных сервисов с Microsoft DLP

 

Как показано на рисунке, Microsoft DLP может предотвращать утечку данных с:

  • Почтового сервиса Exchange;
  • Sharepoint сайтов;
  • Аккаунтов OneDrive;
  • Teams;
  • Устройств (Windows, Linux, MacOS);
  • PowerBI

В дополнении сервис предоставляет возможность интеграции с Microsoft Defender for Cloud Apps, который позволяет предотвращать утечку данных на сторонних веб приложений.

В целях исследования, в тестовой среде была создана DLP политика, которая распознаёт в электронном сообщении данные о кредитной карте, и, блокирует (рис.2).

 

Рисунок 2. Тестирование Microsoft DLP при отправке номера кредитной карты по почте

 

Системный анализ показал, что архитектура Microsoft DLP представляет собой сложную интегрированную систему с множеством взаимосвязей между компонентами. Эффективность защиты данных обеспечивается за счет согласованного взаимодействия всех элементов системы при централизованном управлении.

Результаты исследования могут быть использованы при проектировании систем защиты корпоративных данных и оптимизации существующих решений DLP. Дальнейшие исследования могут быть направлены на количественную оценку эффективности взаимодействия компонентов и разработку методов оптимизации их интеграции.

 

Список литературы:
1. Qasımov V., “İnformasiya təhlükəsizliyinin əsasları”, учебник, 2009
2. Rising P., “Microsoft 365 Security, Compliance, and Identity Administration: Plan and implement security and compliance strategies for Microsoft 365 and hybrid environments”, 2023