DLP Russia 2008 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Михаил Кондрашин

DLP Russia 2008

Recommended Posts

Михаил Кондрашин

Полагаю, что отчет и обсуждения еще грядут в других ветках форума. Пока помещу фотографию

20081106_6485.JPG

post-14-1226059332_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

Подпись под фотографией: «Ильин пытается вдуть Могулу, что он работает в финансовой компании, где 1000 сотрудников и с деньгами нет напряга…» :)

Простите, не удержался :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Подпись под фотографией: «Ильин пытается вдуть Могулу, что он работает в финансовой компании, где 1000 сотрудников и с деньгами нет напряга…» :)

Простите, не удержался :)

А я все фотографирую и не слышу о чем говорят докладчики. Мне важнее, чтобы портретируемый не моргнул. :)

Так о чем был вопрос и какой был ответ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Beautiful photo -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Так о чем был вопрос и какой был ответ?

Пусть Ильин и рассказывает. ;)

Сережа задал "наивный" вопрос, а собственно что выбрать, какого вендора ?

Карпенко отвечал долго, но суть свелась к тому что вендоров много, берите у каждого на тестирование продукт на полгода, потом разберетесь.

А Могул тут же стал проводить квалификацию Ильина как клиента (вертикаль, количество рабочих мест, сколько денег) ну Сережа и ответил в духе, что он из Финансов, 1000 пользователей и денег много.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А Могул тут же стал проводить квалификацию Ильина как клиента (вертикаль, количество рабочих мест, сколько денег) ну Сережа и ответил в духе, что он из Финансов, 1000 пользователей и денег много.

Собственно вопрос был о том, как выбрать подходящее DLP-решение. На какие факторы стоит обратить внимание при выборе? Вопрос самый что ни на есть прикладной. Продуктов много, что выбрать? :)

Дмитрий Карпенко посоветовал ставить все и тестировать в боевых условиях, при случае прогибая поставщиков на длительный пробные внедрения (оптимально месяца по 3). Рич Могут подошел к делу как настоящий аналитик, на что я и рассчитывал. Он решил проинтервьюировать меня и на практике показать, как надо выбирать продукт.

Суть его вопросов свилась к необходимости узнать следующее:

1. Размер компании

2. Отрасль

3. Работаем ли мы с персональной информацией

4. На каких стадиях хотим защищать информацию (data in motion, in rest, in use)

5. Какой бюджет

Собственно это и есть критерии выбора DLP-решения, т.е. ответ на свой вопрос я получил. Ну пришлось создать для Рича вымышленную успешную финансовую корпорацию на 1000 пользователей, работающую с персональными данными и желающую контролировать/защищать информацию во всех стадиях ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×