Как стать автором
Обновить

Комментарии 11

Data Leak Prevention

Symantec, почему-то, расшифровывает DLP как Data Loss Prevention.
В современных условиях DLP расшифровывается по-разному: Data Loss Prevention, Data Leak Prevention, Data Leakage Protection и т. п.
Кому как удобней, кто как привык.)
Очень весело было, когда в тестовой инсталляции в одной из организаций DLP система за месяц накопала резюме одного из директоров, отправленное конкурентам, а также утекающие данные георазведки — тоже не в нужную сторону.
Интересно, в чём смысл запрета печати?.. Запретить печать невозможно, всегда можно распечатать тот же скриншот.
Скриншот вообще дырка в таких системах, его надо в первую очередь запрещать. Также как и буфер обмена (clipboard).
Даже Word такое умеет для защищенных документов.
И скриншот можно запретить и буфер обмена. Агенты современных DLP-систем умеют почти все, что технически можно представить.
Информацию сливает инсайдер, у которого и так есть права на документы. Как минимум на открытие (иначе зачем подкупать такого инсайдера?) Поэтому по всем 3-м пунктам работают скриншоты (можно бороться), фотографирование.
Запретить запоминать — решение всех бед!
Инсайдер просто не запомнит, что он когда-то хотел увести из компании информацию.</irony>
Я так понимаю, что немногие в курсе, что системы DLP предназначены защитить от непреднамеренных утечек. Именно они и преобладают сегодня (пользователи по халатности столько разбазаривают — мама не горюй). От промышленного шпионажа нельзя защититься, накакая DPL тут не спасет. Можно лишь попытаться сделать работу шпиона труднее и дороже, но не более.
А вот свести к минимуму «халатные» утечки — да, для этого и разработаны подобные системы.
А почему запоминание и фотографирование экрана указаны в минусах только граничной DLP? Остальные же тоже не предполагают защиты от таких вариантов.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории