Поиск защиты от внутренних утечек

hanova

Member
Коллеги, кто сталкивался с защитой от слива данных через сотрудников? У нас недавний инцидент с копированием базы на флешку, хотя доступ был строго по ролям. Как вы отслеживаете аномальное поведение внутри периметра? Интересуют именно методы, а не общие слова про регламенты. Хочется понять, какие решения реально работают в бою, а не просто висят в сети для галочки.
 
Мы решили эту проблему комплексно, и здесь нам очень помог подход, который использует Paranoid Security https://paranoid.security/ . Они не просто ставят DLP, а анализируют цепочки действий пользователей: кто, когда и зачем обращается к критичным таблицам. Например, настроили поведенческие сценарии: если менеджер вдруг запрашивает всю финансовую историю клиентов — система блокирует сессию и уведомляет безопасников. Плюс обязательный контроль съёмных носителей с шифрованием на лету. Это снизило ложные срабатывания в разы, и теперь мы видим реальные риски, а не тонны логов.
 
Назад
Сверху