DLP-решение
Netwrix Endpoint Protector
Netwrix Endpoint Protector – это Data Loss Prevention (DLP) решение для защиты от утечки данных с конечных точек (endpoint DLP), которое является кроссплатформенным продуктом и обеспечивает:
- Защиту от утечки данных через ИИ-сервисы (AI/LLM)
- Контроль USB-устройств и периферийных портов
- Сканирование данных в движении и в состоянии покоя
- Шифрование

Получить демоверсию Netwrix Endpoint Protector
С момента выхода на рынок в 2008 году продукт получил большое количество наград и доверие клиентов. Всё благодаря качеству и простоте использования. В 2025 году он получил 10-ю подряд награду Cybersecurity Excellence Awards как лучшее DLP-решение, а также признание G2 Leader в категории DLP.
Ключевые характеристики
Защита для Windows, macOS и Linux
Функциональная совместимость DLP в системах Windows, macOS и Linux для защиты данных от потери и кражи на всех конечных точках.
Комплексный контроль портативных устройств хранения данных
Настройка и управление правами для съемных устройств и портов. Гранулярные политики для пользователей, компьютеров и групп.
Мониторинг передачи данных
Блокирование утечки данных через наиболее распространенные каналы: электронную почту, браузер, USB, облачные сервисы хранения и передачи данных, а также ИИ-сервисы (ChatGPT, Microsoft Copilot, Google Gemini, DeepSeek, X Grok, Claude, Meta AI и Perplexity).
Защита data at rest
Модуль eDiscovery позволяет проверять данные в состоянии покоя на компьютерах Windows, macOS и Linux. Выявленные конфиденциальные файлы можно удаленно зашифровать или удалить.

Доступные модули

Content Aware Protection
Сканирование данных в движении
Мониторинг, детальный контроль и блокировка передачи файлов. Отслеживание контента и контекста.

DeviceControl
Контроль USB-устройств и периферийных портов
Блокировки, контроль и управление устройствами на основе ID поставщика, ID продукта, серийного номера и тому подобное.

eDiscovery
Сканирование данных в покое
Выявление, шифрование и удаление конфиденциальных данных. Детальный контроль контента и контекста с помощью ручного или автоматического сканирования.

Enforced Encryption
Принудительное шифрование USB-устройств
Шифрование, управление и защита USB-устройств паролем. Простой в использовании и эффективный модуль.
Варианты развертывания
Виртуальная машина
Эта функция позволит импортировать виртуальную машину в среду VMware или Hyper-V. Шаблоны виртуальных машин уже предварительно настроены с динамически распределенным дисковым пространством, определенным количеством ядер процессора и объемом оперативной памяти.
Облачная среда
Netwrix предоставляет готовые шаблоны GCP, AWS и Azure, которые позволяют быстро развернуть виртуальное устройство в инфраструктуре.
SaaS
При размещении машины на стороне Netwrix все серверные аспекты обслуживаются вендором. Машина Endpoint Protector будет размещена в AWS.

Преимущества Netwrix Endpoint Protector для разных секторов
1. DLP для финансовых компаний и банкинга
Защита от утечки конфиденциальных финансовых данных с конечных устройств через приложения, браузеры, инструменты искусственного интеллекта и съемные носители.
Решение позволяет банкам соблюдать строгие политики обработки данных и выполнять нормативные требования PCI DSS и других требований комплаенса. На основании этого DLP помогает снизить риск операционных сбоев, штрафных санкций со стороны регулирующих органов и репутационного ущерба, вызванных нарушениями безопасности данных.
2. DLP для государственных учреждений
Для государственных учреждений Netwrix Endpoint Protector обеспечивает комплексную защиту служебной и конфиденциальной информации от утечек через каналы передачи данных. Решение позволяет централизованно контролировать использование внешних носителей, автоматически шифровать данные и выявлять чувствительную информацию на рабочих станциях. DLP обеспечивает выполнение требований аудита и комплаенса в отношении защиты данных и поддерживает разные типы установки, даже в критическую закрытую архитектуру.
3. DLP для IT компаний
Основные преимущества DLP Netwrix Endpoint Protector для компаний, занимающихся разработкой программных продуктов, – защита исходного кода по языку программирования. Техническая документация и другая интеллектуальная собственность будут защищены от утечки через USB-устройства, облачные сервисы, веб-приложения, мессенджеры и инструменты на основе ИИ. Решение обеспечивает контроль передачи данных на основе содержимого и контекста, поддерживает гибкие политики для удаленных сотрудников, подрядчиков и BYOD-сценариев. Благодаря поддержке Windows, macOS и Linux оно легко интегрируется в разнородные среды разработки без существенного влияния на рабочие процессы команд.
Варианты пакетов лицензий
Device Control
Контроль устройств – это первый уровень защиты для организаций, желающих защитить конфиденциальные данные от потери через USB-накопители, подключение Bluetooth, принтеры и другие съемные носители.
Контроль над 40 разными классами устройств, включая USB-накопители, внешние жесткие диски, устройства для считывания карт, принтеры, устройства Bluetooth, веб-камеры, смартфоны и т.д
Device Control+
Контроль передачи данных на USB, Bluetooth, принтеры и другие периферийные порты и автоматическое шифрование съемных носителей для защиты данных во время передачи.
Device Control+ расширяет возможности отмеченного наградами решения Netwrix Endpoint Protector Device Control, включая опцию принудительного использования 256-битного шифрования AES, когда использование USB-накопителей разрешено для обмена данными и портативности.
Active Data Defense
Active Data Defense позволяет специалистам по безопасности отслеживать, контролировать и блокировать передачу конфиденциальных данных с устройств сотрудников.
Используя проверку содержимого и контекстное сканирование данных, конфиденциальная информация защищена от несанкционированного доступа и кражи как через аппаратные, так и через программные точки выхода, включая съемные накопители, принтеры, клиенты электронной почты, корпоративные программы обмена сообщениями, загрузки в браузере и т.д.
Active Data Defense+
Active Data Defense+ включает функционал Active Data Defense, чтобы обеспечить защиту конфиденциальной информации от несанкционированного доступа и кражи. Кроме того, он добавляет возможности шифрования, когда для переноса данных все еще требуется использование съемного накопителя.
В этих сценариях Active Data Defense+ включает опцию автоматической защиты данных, скопированных на накопители USB, с помощью 256-битного шифрования AES, чтобы защитить их в случае потери или кражи.
Enterprise
Enterprise Netwrix Endpoint Protector объединяет все функциональные возможности Device Control, Active Data Defense, USB-шифрования, eDiscovery, а также включает в себя услуги комплексной поддержки и обслуживания для управления настройкой, установкой сервера, конфигурацией политики и постоянной оптимизацией производительности.