Whitepaper Data Loss Prevention (DLP) für macOS - Schützen Sie Ihr gesamtes Netzwerk - Endpoint Protector

Die Seite wird erstellt Thomas Kohl
 
WEITER LESEN
Data Loss Prevention
(DLP) für macOS
Whitepaper

Schützen Sie Ihr gesamtes Netzwerk
Ziel             In den letzten zwei Jahrzehnten haben Macs nach und nach
                 Einzug in die Arbeitswelt gehalten, zunächst als spezialisiertes
                 Werkzeug für Kreative und zunehmend auch als Gerät der Wahl
                 in Unternehmen. Ihren Aufstieg verdankt sie vor allem der
                 Einführung von Richtlinien, die es Mitarbeitern erlaubten, ihre
                 eigenen Geräte am Arbeitsplatz zu nutzen oder ihre
                 Arbeitstechnologie selbst zu wählen. Macs gewinnen in der
                 Unternehmenswelt immer mehr an Beliebtheit und der Einsatz
                 einer Data Loss Prevention (DLP)-Lösung auf diesen Geräten
                 Geräten wird zu einer dringenden Frage. Dieses Whitepaper
                 umreißt die Bedeutung von Data Loss Prevention für macOS.

                 In den letzten Jahren hat macOS eine immer wichtigere Rolle in
                 Unternehmen gewonnen. Bring-your-own-device (BYOD)- und
                 Corporate-owned-personal-enabled (COPE)-Richtlinien haben es
Hintergründe &   möglich gemacht, dass Mitarbeiter macOS als ihr
                 Referenzbetriebssystem wählen. Mit seiner soliden Unix-basierten
Bedeutung von    Architektur und den nativen Verschlüsselungsoptionen gelten Geräte
DLP für MacOS    mit macOS seit langem als sicherer als ihre Pendants mit Windows.
                 Das erschwert zwar Cyberattacken, macht sie aber nicht unmöglich.
                 Macs mögen zwar sicherer gegen Bedrohungen von außen wie
                 Brute-Force-Angriffe und Viren sein, sind aber immer noch anfällig für
                 Datenverlust und Datendiebstahl durch Insider.

                 Menschliches Versagen ist die dritthäufigste Ursache für
                 Datenschutzverletzungen und macht 23 % aller
                 Datenschutzverletzungen aus. Quelle: 2020 Cost of a Data Breach
                 Report von Ponemon Institute und IBM Security.

                 Data Loss Prevention (DLP) Tools sind ein wesentlicher Bestandteil
                 der Datenschutzstrategien von Unternehmen. Hochflexibel und an jede
                 Unternehmensgröße anpassbar, können DLP-Lösungen auf
                 unterschiedliche Bedürfnisse zugeschnitten werden und unterstützen
                 die Einhaltung von Datenschutzbestimmungen. Sie helfen
                 Unternehmen, sensible Daten wie personenbezogene Daten (PII) oder
                 geistiges Eigentum (IP) vor Lecks und Diebstahl zu schützen sowie
                 das Risiko von Insider-Bedrohungen zu minimieren.
Wenn es um macOS geht, haben nur wenige DLP-Produkte auf dem
                                         Markt ihr Engagement für macOS so gezeigt wie Endpoint Protector.
                                         Als wirklich plattformübergreifende Lösung hat sich das
Das Ziel von                             Entwicklungsteam von Endpoint Protector von Anfang an bemüht, ein
Endpoint                                 leistungsstarkes, einfach zu bedienendes Tool zu entwickeln, das
                                         Unternehmen dabei hilft, ihre Daten unabhängig von den
Protector DLP                            Betriebssystemen zu schützen, auf denen ihre Geräte laufen. Als eines
                                         der ersten DLP-Tools für macOS auf dem Markt, wurde Endpoint
für macOS                                Protector schnell zur Lösung der Wahl für Unternehmen, die
                                         Netzwerke mit mehreren Betriebssystemen betreiben. Es hat über die
                                         Jahre sein unermüdliches Engagement für macOS gezeigt, indem es
                                         Zero-Day-Support vor der Veröffentlichung aller wichtigen neuen
                                         Updates des Betriebssystems angeboten hat.

Die besten
Features in
EndpointProtector
für macOS

Device                          USB Erzwungene                 Datenprotokollierung            Schutz von
Control                         Verschlüsselung                und Datenmitschnitt             Quellcode

Endpoint Protector bietet       Die Lösung bietet die          Datenprotokollieren             Endpoint Protector hat die
Optionen zur                    Möglichkeit, die               ermöglicht es Unternehmen,      Erkennung von Quellcode
Gerätekontrolle, mit denen      Verschlüsselung von            den Datenverkehr zwischen       revolutioniert, indem er eine
Unternehmen die Nutzung         USB-Geräten, die an einen      geschützten Computern und       N-Gramm-basierte
von USB-Ports und               Firmencomputer                 Wechseldatenträgern zu          Textkategorisierung
angeschlossenen                 angeschlossen sind, zu         überwachen. Es protokolliert    implementiert hat, um
Speichergeräten                 erzwingen. Das bedeutet,       Übertragungen und Aktionen,     Programmiersprachen mit
einschränken, blockieren und    dass eine                      die an Dateien vorgenommen      einer Genauigkeitsrate von
überwachen können. Diese        Verschlüsselungslösung         werden, wie z. B.               bis zu 98% zu identifizieren.
Richtlinien sind extrem         automatisch auf jedem          Umbenennung, Löschung,          Sobald der Quellcode genau
granular, das heißt, sie        vertrauenswürdigen             Zugriff, Änderung und mehr.     identifiziert werden kann,
können auf bestimmte            USB-Speichergerät              Die Funktion                    können DLP-Richtlinien
Computer, Benutzer,             bereitgestellt werden kann,    "Datenmitschnitt" speichert     effizient angewandt werden,
Gruppen oder ganze              das an einen Endpunkt          eine Kopie aller Dateien, die   um zu überwachen und zu
Abteilungen angewendet          angeschlossen ist. Einmal      als Verstoß gegen               schützen.
werden. Sie beinhalten auch     installiert, werden Dateien,   Sicherheitsrichtlinien
Whitelists und Blacklists für   die auf USBs kopiert werden,   gekennzeichnet wurden, auf
mehr Flexibilität und die       mit einer von der Regierung    dem Server zur zusätzlichen
Möglichkeit,                    genehmigten 256bit AES         Überprüfung.
vertrauenswürdige Geräte zu     CBC-Modus-
definieren.                      Verschlüsselung
                                verschlüsselt.
KEXTless agent und Apple-notarized
kernel Erweiterungen

Wenn es um die Auswahl von Lösungen für Macs geht,
müssen Unternehmen besonders vorsichtig sein. Alle Tools,
für die sie sich entscheiden, müssen die neuen
macOS-Systemerweiterungen verwenden, da Apple mit der
Veröffentlichung von macOS Big Sur begonnen hat, die Kernel
Extensions (KEXTs) zu verwerfen. Die neueste Version von
Endpoint Protector enthält einen KEXT-losen Agenten, der auf
Apples neuem Endpoint Security Framework aufbaut. Damit ist
Endpoint Protector der erste DLP-Anbieter, der einen Agenten
veröffentlicht, der keine KEXTs verwendet. Der Legacy-Client
von Endpoint Protector funktioniert weiterhin auf älteren
MacOS-Versionen (von macOS 10.8 bis macOS 10.15). Die
Legacy macOS Client Version von Endpoint Protector ist unter
der Apple Notarisierungsanforderung notariell beglaubigt, was
den Anwendern mehr Vertrauen gibt, dass die Software, die sie
herunterladen und ausführen, auf bekannte
Sicherheitsprobleme geprüft wurde.

Zero-Day-Unterstützung für macOS

Zero-Day-Support garantiert, dass eine Lösung auf
Kompatibilität mit einer neuen macOS-Version getestet wird,
bevor diese veröffentlicht wird. Da Apple jedes Jahr ein
größeres macOS-Upgrade und fast monatlich weitere Updates
herausbringt, ist Zero-Day-Support für jedes Unternehmen, das
Mac-Endpunkte am Arbeitsplatz einsetzt, unerlässlich. Ohne
Zero-Day-Support riskieren Unternehmen nicht nur Fehler und
die gefürchtete Kernel-Panik, sondern auch einen Lapsus in
ihrer Data-Loss-Prevention-Strategie. Das gefährdet nicht nur
ihre Daten, sondern kann, wenn DLP-Tools als aktiver Teil von
Compliance-Richtlinien mit Datenschutzbestimmungen wie
HIPAA, DSGVO, PCI DSS etc. eingesetzt werden, auch zu
Non-Compliance und hohen Bußgeldern führen. Mit Endpoint
Protector können Unternehmen ihren Mitarbeitern getrost
erlauben, die neuesten macOS-Versionen zu verwenden, da die
Lösung bereits mit diesen kompatibel ist und somit der
Datenschutz wie gewohnt weiterläuft, ohne dass die Sicherheit
beeinträchtigt wird.
Endpoint Protector Enterprise ist ein DLP-Paket, das sich auf die
                                   Bedürfnisse von Unternehmenskunden konzentriert und eine Antwort
                                   auf die Anforderungen und Herausforderungen des Datenschutzes
Endpoint                           darstellt. Das Paket ist eine ideale Mischung aus Sicherheit und
Protector                          Flexibilität, die dabei hilft, Datenverlust und Datendiebstahl sowohl in
                                   physischen als auch in virtuellen Umgebungen zu verhindern. Durch
Enterprise                         die Entscheidung für dieses Paket können Unternehmen sensible
                                   Daten einfach und effizient identifizieren, überwachen und
                                   kontrollieren. Außerdem können sie den Transfer sensibler Daten
                                   zwischen internen und ausgelagerten Mitarbeitern, Mitarbeitern von
                                   Drittanbietern und Systemadministratoren konsequent kontrollieren.

User – Remedation                  Nahtlose Integration                          Management Konsole
Mehr Flexibilität und Sicherheit   Kompatibel mit Active Directory               Einfachere Skalierung und mehr
für Richtlinien                    (AD) und Security Information &               Flexibilität
                                   Event Management (SIEM)
                                   Technologie

Zusammenfassung                    Endpoint Protector von CoSoSys ist eine fortschrittliche Data Loss Prevention
                                   (DLP)-Lösung, die Datenlecks und Datendiebstahl ein Ende setzt und gleichzeitig die
                                   Kontrolle über tragbare Speichergeräte bietet und die Einhaltung von
                                   Datenschutzbestimmungen gewährleistet. Sie wurde entwickelt, um vertrauliche Daten
                                   vor Insider-Bedrohungen zu schützen und gleichzeitig die Produktivität zu erhalten und
                                   die Arbeit bequemer, sicherer und angenehmer macht. Als DLP-Software der
                                   Enterprise-Klasse ist Endpoint Protector eine ideale Wahl für Unternehmen, die mit
                                   Multi-OS-Netzwerken arbeiten. Durch den Einsatz von Endpoint Protector können
                                   Unternehmen Informationen schützen, die von Vorschriften wie der DSGVO, HIPAA,
                                   CCPA oder PCI DSS.

                                   “Wir haben viele Sicherheitsprodukte ausprobiert, aber Endpoint Protector ist die
                                   beste Art von Data Loss Prevention (DLP), die sich leicht in Apple-, Mac- und
                                   gemischte Multi-OS-Umgebungen integrieren lässt.”
                                                                                                          Brian Bloom
                                                                                               CTO, Multipoint Network

                                   Über Endpoint Protector
                                   Endpoint Protector von CoSoSys ist eine fortschrittliche Data Loss Prevention
                                   (DLP)-Lösung, die Datenlecks und Datendiebstahl ein Ende setzt und gleichzeitig die
                                   Kontrolle über tragbare Speichergeräte bietet und die Einhaltung von
                                   Datenschutzbestimmungen gewährleistet. Sie wurde entwickelt, um vertrauliche Daten
                                   vor Insider-Bedrohungen zu schützen und gleichzeitig die Produktivität zu erhalten und
                                   die Arbeit bequemer, sicherer und angenehmer macht. Als DLP-Software der
                                   Enterprise-Klasse ist Endpoint Protector eine ideale Wahl für Unternehmen, die mit
                                   Multi-OS-Netzwerken arbeiten. Durch den Einsatz von Endpoint Protector können
                                   Unternehmen Informationen schützen, die von Vorschriften wie der DSGVO, HIPAA,
                                   CCPA oder PCI DSS.

                                                                                        EndpointProtector.de
EndpointProtector.de

HQ (Romania)                     Germany
sales@cososys.com                vertrieb@endpointprotector.de
+40 264 593 110 / ext. 103       +49 7541 97826730
+40 264 593 113 / ext. 202       +49 7541 97826734 / ext. 202

North America                    South Korea
sales.us@endpointprotector.com   contact@cososys.co.kr
+1 888 271 9349                  +82 70 4633 0353
+1 877 377 6475                  +82 20 4633 0354
Sie können auch lesen