Коллеги, кто сталкивался с защитой от слива данных через сотрудников? У нас недавний инцидент с копированием базы на флешку, хотя доступ был строго по ролям. Как вы отслеживаете аномальное поведение внутри периметра? Интересуют именно методы, а не общие слова про регламенты. Хочется понять, какие решения реально работают в бою, а не просто висят в сети для галочки.