Pull to refresh
15
0
Николай Берко @nberko

Инфобез

Send message

Как устроена консолидация архивов в DeviceLock DLP

Reading time3 min
Views1.9K

Не так давно мы выпустили новую минорную версию 8.3.75005 программного комплекса предотвращения утечек данных DeviceLock DLP и помимо других улучшений, включили в нее довольно полезную для крупных компаний функцию консолидации данных с серверов хранения.



Хотелось бы рассказать о консолидации чуть подробнее…


Читать дальше →
Total votes 27: ↑24 and ↓3+21
Comments0

Применение DeviceLock DLP и Citrix Xen для контроля электронной почты на мобильных устройствах

Reading time6 min
Views2.7K

Профессиональное сообщество всерьез обеспокоено рисками утечки информации ограниченного доступа через корпоративную и личную почту с мобильных BYOD-устройств. Практически на каждой конференции по защите от утечек данных возникает актуальный для большинства участников вопрос о контроле корпоративной почты на мобильных устройствах под управлением наиболее распространенных платформ Android и iOS.


Попробуем разобраться с этим вопросом.


Читать дальше →
Total votes 16: ↑13 and ↓3+10
Comments0

Использование оптического распознавания символов в DeviceLock DLP для предотвращения утечек документов

Reading time2 min
Views4.2K

Одна из базовых для DLP-систем задач — это обнаружение в потоке передаваемых данных различных государственных документов, удостоверяющих личность (паспорта, свидетельства о рождении, водительские удостоверения и т.п.), и предотвращение их несанкционированного распространения.



Если документы представлены в виде текстовых данных в электронных таблицах, базах данных и т.п., то обычно это не вызывает никаких проблем при условии, что DLP-система поддерживает контентную фильтрацию в принципе.


Однако, что делать, если речь идет о сканах документов?


Читать дальше →
Total votes 13: ↑13 and ↓0+13
Comments12

Как DeviceLock DLP предотвращает утечки конфиденциальных данных на GitHub

Reading time3 min
Views4.3K

В последнее время стало много новостей про случайные утечки различных конфиденциальных данных из веб-сервиса для хостинга IT-проектов и их совместной разработки GitHub.



Подчеркну, что речь пойдет именно о случайных утечках, т.е. произошедших по неосторожности и без злого умысла со стороны виновников инцидентов.

Читать дальше →
Total votes 4: ↑3 and ↓1+2
Comments23

Утечка персональных данных из московских МФЦ

Reading time2 min
Views21K

Все СМИ уже успели раструбить о страшной утечке персональных данных из московских многофункциональных центров предоставления государственных и муниципальных услуг (МФЦ) «Мои Документы».



Давайте попробуем разобраться в ситуации…

Читать дальше →
Total votes 38: ↑30 and ↓8+22
Comments25

Перехват private conversations в Skype при помощи Devicelock DLP

Reading time2 min
Views5.1K

В августе этого года Microsoft включил в новый релиз Skype сквозное end-to-end шифрование, получившее название “частные беседы” (“Private Conversations”). Шифрование работает для звонков, текстовых сообщений, а также для файлов и использует протокол Signal, разработанный некоммерческой организацией Open Whisper Systems.


Безусловно, в Skype и до появления “частных бесед” использовалось шифрование, но это не было шифрованием канала между двумя пользователями, на ключах, выработанных только для их конечных устройств. До покупки этого мессенджера Майкрософтом в Skype использовалось AES-шифрование канала с 256-битными сессионными ключами, но потом от этого полностью отказались. А сейчас для обычного общения Skype использует TLS-протокол, который «накрывает» канал между пользователем и облаком компании.


Практически все современные системы предотвращения утечек данных (DLP-системы) научились отслеживать (а некоторые даже и контролировать) обычную передачу сообщений и файлов в Skype через достаточно стандартный прием — подмену сертификатов, известную как атака «человек посередине» (MitM).

Читать дальше →
Total votes 13: ↑12 and ↓1+11
Comments10

Как утекают данные из шпионских приложений

Reading time2 min
Views5.8K
Огромное количество различного ПО, собирающего все, до чего могут дотянуться руки разработчиков, порождает реальную проблему (помимо прочих этических и юридических проблем) сохранности собранных данных. Очень часто данные просто лежат в открытом виде, так как разработчики приложений-шпионов так увлечены их сбором, что им некогда думать об их безопасном хранении.
Читать дальше →
Total votes 18: ↑14 and ↓4+10
Comments5

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity