[Из песочницы] DLP система своими руками

Помимо основной задачи предотвращения утечек конфиденциальной информации у DLP-системы могут быть и второстепенные (дополнительные) задачи. К ним относятся:

копирование передаваемых сообщений для расследования инцидентов безопасности, в будущем;

устранение возможности оправки не только конфиденциальной информации, но и различной нежелательной (спама, оскорбительных выражений, информации эротического содержания, огромных объёмов данных и т.п.);

фильтрация нежелательной информации при получении, а не только при отправке;

устранения способов использования информационных ресурсов, сотрудниками, в личных целях;

уменьшение трафика, оптимизация нагрузки каналов;

контроль рабочего времени сотрудников.

Наша ручная DLP система не будет решать все поставленные задачи, а сосредоточиться только на:

поиске определенных файлов в сети;

составление отчетов и доставка отчетов системному администратору или офицеру безопасности;

выполнение удаления, по определенным критериям.

Читать дальше →