Size: a a a

DevSecOps - русскоговорящее сообщество

2019 April 16

r

rustam in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Если у вас захотят что-то слить целенаправленно, то поверьте, ни одна DLP этого не прочухает. Скорее она станет подарком атакующему.
я согласен, спорить не буду
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
rustam
я согласен, спорить не буду
Ну и по классике, "все животные равны, но некоторые равнее" и у вас всегда будут те, за кем DLP следить не будет. По какой-то блядской закономерности именно эти "живтоные" чаще всего и сливают данные
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Вы спросите своего ген дира, он готов к тому, что ВСЕ его коммуникации будут идти через DLP? Все его Тиндеры, Хуиндеры, звонки барыге и приглашения на пьянку к Губеру?
источник

r

rustam in DevSecOps - русскоговорящее сообщество
Важность документов не мне определять, что с ними сделать можно - тоже не мне. Пока думаем над защитой от дурака. ".. о, прикольно, мне этот шаблончик на новой работе пригодится.. качну его на флешку перед уходом или отправлю по почте .."
источник

r

rustam in DevSecOps - русскоговорящее сообщество
в последнем случае на почту отправили довольно интересные документы
источник

В

Влад in DevSecOps - русскоговорящее сообщество
rustam
согласен, но пользователи пока не очень прошаренные и есть возможность отловить USB, upload и т.д.

PS, я знаю, что сначала надо делать классификацию информации и сделать везде метки
Большая контора?
Короче, скажу так, разве что рейтинг инфо безников в глазах начальства поднять, мол вон мы каких нехороших людей ловим.
источник

В

Влад in DevSecOps - русскоговорящее сообщество
В рамках просто влепить длп, что бы было, будем дураков ловить - врядли что получится, и врядли потраченные деньги будут стоить того.
Дурак скорее всего чужие личные данные или пароли сфоткает и в вайбере кинет. + настройка политик и мониторинг каждый день сработок, сверка длп с работой ендпоинта...
источник

KS

Konstantin Sverdlov in DevSecOps - русскоговорящее сообщество
Единственная задача ДЛП, с которой они справляются - это устрашение и поддержка в тонусе обычных пользователей (не злоумышленников). Это предотвращает случайные утечки (по незнанию) и способствует правильной культуре в компании, бережному отношению к данным. Но для этого вовсе не нужно использовать классическое endpoint dlp. Достаточно иметь Процесс. Например, мониторить отправляемые письма (логи почтовика) и загружаемые в облака файлы (логи прокси). И писать по сомнительным случаям на руководителей сотрудников, запрашивать объяснительные, если сотрудник “просто отправил файл, чтобы поработать из дома в выходные” и т.п. В этом случае сарафанное радио быстро разнесет то, что так делать нехорошо. ДЛП не защищают от злоумышленника, только от необразованного доброумышленника. Ну и способствуют тому, чтобы доброумышленники не переходили на темную сторону. Т.к. они будут видеть, что процесс мониторинга работает.
источник

В

Влад in DevSecOps - русскоговорящее сообщество
rustam
Важность документов не мне определять, что с ними сделать можно - тоже не мне. Пока думаем над защитой от дурака. ".. о, прикольно, мне этот шаблончик на новой работе пригодится.. качну его на флешку перед уходом или отправлю по почте .."
Если у вас 5000+ сотрудников,так просто это сделать не выйдет + уверен, не флешками и почтой будут данные воровать.
Это очень сложный и долгий процесс, который требует построения того же СОКа, настройка жестких политик, контроль фаервола, шар и внешниэ почт итд... короче очень большой и сложный вопрос на самом деле😊
источник

В

Влад in DevSecOps - русскоговорящее сообщество
Konstantin Sverdlov
Единственная задача ДЛП, с которой они справляются - это устрашение и поддержка в тонусе обычных пользователей (не злоумышленников). Это предотвращает случайные утечки (по незнанию) и способствует правильной культуре в компании, бережному отношению к данным. Но для этого вовсе не нужно использовать классическое endpoint dlp. Достаточно иметь Процесс. Например, мониторить отправляемые письма (логи почтовика) и загружаемые в облака файлы (логи прокси). И писать по сомнительным случаям на руководителей сотрудников, запрашивать объяснительные, если сотрудник “просто отправил файл, чтобы поработать из дома в выходные” и т.п. В этом случае сарафанное радио быстро разнесет то, что так делать нехорошо. ДЛП не защищают от злоумышленника, только от необразованного доброумышленника. Ну и способствуют тому, чтобы доброумышленники не переходили на темную сторону. Т.к. они будут видеть, что процесс мониторинга работает.
Вот, вы очень правильно говорите. И то, в большой конторе это "сарафанное радио" должно жужжать годами. И реально должны быть наказания сотрудников (напр
депремирование, етс...)
источник

KS

Konstantin Sverdlov in DevSecOps - русскоговорящее сообщество
если нужна настоящая охрана некоторой информации, то вот здесь написано, как это осуществляется https://security.stackexchange.com/questions/24896/how-do-certification-authorities-store-their-private-root-keys
источник

KS

Konstantin Sverdlov in DevSecOps - русскоговорящее сообщество
и, что важно, в этом топике нет ни одного упоминания DLP
источник

r

rustam in DevSecOps - русскоговорящее сообщество
Коллеги, всем спасибо за ваше мнение, очень ценная инфа!
источник

В

Влад in DevSecOps - русскоговорящее сообщество
rustam
Коллеги, всем спасибо за ваше мнение, очень ценная инфа!
Я бы рекомендовал подумать о messaging gateway, если у вас ещё не внедрено какое-то решение
источник

В

Влад in DevSecOps - русскоговорящее сообщество
Так вы защититесь не ОТ дурака, а наоборот защитите этого дурака дополнительно. У нас он намного больше работы делает нежели длп (30000+ людей)
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
От подготовленного инсайдера вас ничего не защитит. Но, как мы помним, безопасность, это не одна мера, а их совокупность, в сумме, снижающая уровень риска. С таким же успехом, можно утверждать, что EPP платформа не нужна, потому что новый хитрый вирус гарантированно пройдет ваш антивир. Каждая мера даёт свой эффект, DLP может защитить от ненамеренной утечки, потому что зачастую - важно знать хотя бы про факт утечки (GDPR привет), все прекрасно понимают что предотвратить их не всегда возможно.
источник

В

Влад in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
От подготовленного инсайдера вас ничего не защитит. Но, как мы помним, безопасность, это не одна мера, а их совокупность, в сумме, снижающая уровень риска. С таким же успехом, можно утверждать, что EPP платформа не нужна, потому что новый хитрый вирус гарантированно пройдет ваш антивир. Каждая мера даёт свой эффект, DLP может защитить от ненамеренной утечки, потому что зачастую - важно знать хотя бы про факт утечки (GDPR привет), все прекрасно понимают что предотвратить их не всегда возможно.
Это вы говорите о идеальной ситуации, когда всё красиво и у денег хоть отбавляй. А если смотреть на проблему реальными глазами, с ограниченным бюджетом, то стоит уделять больше внимания отдельным вещам, которые в конкретном случае будут иметь больший КПД.
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Можно просто ходить и бить сотрудников палкой, чтобы думали о безопасности))
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
хороший КПД по ИБ имеет эпоксидка в портах и отсутствие инета, но бизнес почему-то жалуется
источник

В

Влад in DevSecOps - русскоговорящее сообщество
Nklya
Можно просто ходить и бить сотрудников палкой, чтобы думали о безопасности))
Ещё один слой, к нашей многослойной защите :D
источник