DLP-решение

Netwrix Endpoint Protector

Netwrix Endpoint Protector – это Data Loss Prevention (DLP) решение для защиты от утечки данных с конечных точек (endpoint DLP), которое является кроссплатформенным продуктом и обеспечивает:

  • Защиту от утечки данных через ИИ-сервисы (AI/LLM)
  • Контроль USB-устройств и периферийных портов
  • Сканирование данных в движении и в состоянии покоя
  • Шифрование
Netwrix_Logo

Получить демоверсию Netwrix Endpoint Protector

С момента выхода на рынок в 2008 году продукт получил большое количество наград и доверие клиентов. Всё благодаря качеству и простоте использования. В 2025 году он получил 10-ю подряд награду Cybersecurity Excellence Awards как лучшее DLP-решение, а также признание G2 Leader в категории DLP.

Ключевые характеристики

Защита для Windows, macOS и Linux

Функциональная совместимость DLP в системах Windows, macOS и Linux для защиты данных от потери и кражи на всех конечных точках.

Комплексный контроль портативных устройств хранения данных

Настройка и управление правами для съемных устройств и портов. Гранулярные политики для пользователей, компьютеров и групп.

Мониторинг передачи данных

Блокирование утечки данных через наиболее распространенные каналы: электронную почту, браузер, USB, облачные сервисы хранения и передачи данных, а также ИИ-сервисы (ChatGPT, Microsoft Copilot, Google Gemini, DeepSeek, X Grok, Claude, Meta AI и Perplexity).

Защита data at rest

Модуль eDiscovery позволяет проверять данные в состоянии покоя на компьютерах Windows, macOS и Linux. Выявленные конфиденциальные файлы можно удаленно зашифровать или удалить.

Netwrix Endpoint Protector new interface rus

Доступные модули

Content aware protection

Content Aware Protection

Сканирование данных в движении

Мониторинг, детальный контроль и блокировка передачи файлов. Отслеживание контента и контекста.

device control

DeviceControl

Контроль USB-устройств и периферийных портов

Блокировки, контроль и управление устройствами на основе ID поставщика, ID продукта, серийного номера и тому подобное.

eDiscovery

eDiscovery

Сканирование данных в покое

Выявление, шифрование и удаление конфиденциальных данных. Детальный контроль контента и контекста с помощью ручного или автоматического сканирования.

enforced encryption

Enforced Encryption

Принудительное шифрование USB-устройств

Шифрование, управление и защита USB-устройств паролем. Простой в использовании и эффективный модуль.

Варианты развертывания

Виртуальная машина

Эта функция позволит импортировать виртуальную машину в среду VMware или Hyper-V. Шаблоны виртуальных машин уже предварительно настроены с динамически распределенным дисковым пространством, определенным количеством ядер процессора и объемом оперативной памяти.

Облачная среда

Netwrix предоставляет готовые шаблоны GCP, AWS и Azure, которые позволяют быстро развернуть виртуальное устройство в инфраструктуре.

SaaS

При размещении машины на стороне Netwrix все серверные аспекты обслуживаются вендором. Машина Endpoint Protector будет размещена в AWS.

Netwrix Endpoint Protector Architecture

Преимущества Netwrix Endpoint Protector для разных секторов

1. DLP для финансовых компаний и банкинга

Защита от утечки конфиденциальных финансовых данных с конечных устройств через приложения, браузеры, инструменты искусственного интеллекта и съемные носители.
Решение позволяет банкам соблюдать строгие политики обработки данных и выполнять нормативные требования PCI DSS и других требований комплаенса. На основании этого DLP помогает снизить риск операционных сбоев, штрафных санкций со стороны регулирующих органов и репутационного ущерба, вызванных нарушениями безопасности данных.

2. DLP для государственных учреждений

Для государственных учреждений Netwrix Endpoint Protector обеспечивает комплексную защиту служебной и конфиденциальной информации от утечек через каналы передачи данных. Решение позволяет централизованно контролировать использование внешних носителей, автоматически шифровать данные и выявлять чувствительную информацию на рабочих станциях. DLP обеспечивает выполнение требований аудита и комплаенса в отношении защиты данных и поддерживает разные типы установки, даже в критическую закрытую архитектуру.

3. DLP для IT компаний

Основные преимущества DLP Netwrix Endpoint Protector для компаний, занимающихся разработкой программных продуктов, – защита исходного кода по языку программирования. Техническая документация и другая интеллектуальная собственность будут защищены от утечки через USB-устройства, облачные сервисы, веб-приложения, мессенджеры и инструменты на основе ИИ. Решение обеспечивает контроль передачи данных на основе содержимого и контекста, поддерживает гибкие политики для удаленных сотрудников, подрядчиков и BYOD-сценариев. Благодаря поддержке Windows, macOS и Linux оно легко интегрируется в разнородные среды разработки без существенного влияния на рабочие процессы команд.

Варианты пакетов лицензий

Device Control


Контроль устройств – это первый уровень защиты для организаций, желающих защитить конфиденциальные данные от потери через USB-накопители, подключение Bluetooth, принтеры и другие съемные носители.

Контроль над 40 разными классами устройств, включая USB-накопители, внешние жесткие диски, устройства для считывания карт, принтеры, устройства Bluetooth, веб-камеры, смартфоны и т.д

Device Control+

Контроль передачи данных на USB, Bluetooth, принтеры и другие периферийные порты и автоматическое шифрование съемных носителей для защиты данных во время передачи.

Device Control+ расширяет возможности отмеченного наградами решения Netwrix Endpoint Protector Device Control, включая опцию принудительного использования 256-битного шифрования AES, когда использование USB-накопителей разрешено для обмена данными и портативности.

Active Data Defense

Active Data Defense позволяет специалистам по безопасности отслеживать, контролировать и блокировать передачу конфиденциальных данных с устройств сотрудников.

Используя проверку содержимого и контекстное сканирование данных, конфиденциальная информация защищена от несанкционированного доступа и кражи как через аппаратные, так и через программные точки выхода, включая съемные накопители, принтеры, клиенты электронной почты, корпоративные программы обмена сообщениями, загрузки в браузере и т.д.

Active Data Defense+

Active Data Defense+ включает функционал Active Data Defense, чтобы обеспечить защиту конфиденциальной информации от несанкционированного доступа и кражи. Кроме того, он добавляет возможности шифрования, когда для переноса данных все еще требуется использование съемного накопителя.

В этих сценариях Active Data Defense+ включает опцию автоматической защиты данных, скопированных на накопители USB, с помощью 256-битного шифрования AES, чтобы защитить их в случае потери или кражи.

Enterprise

Enterprise Netwrix Endpoint Protector объединяет все функциональные возможности Device Control, Active Data Defense, USB-шифрования, eDiscovery, а также включает в себя услуги комплексной поддержки и обслуживания для управления настройкой, установкой сервера, конфигурацией политики и постоянной оптимизацией производительности.