Wpis z mikrobloga

Mirki, korzysta ktoś na szersza skalę z rozwiązań klasy DLP (data leakage prevention)? Szukam jakiś aktualnych informacji na temat aktualnie polecanych / stosowanych rozwiązań. Z tego co widzę to nie są tanie rzeczy i zdaje się, że Open Source tutaj niewiele wspiera....potrzebuje kompleksowego rozwiązania, które obejmie cala infrastrukturę (servery / Stacje robocze, mobile) łącznie z BYOD. Może ktoś ma u siebie i może się podzielić opiniami nt stosowanego narzędzia/rozwiązania lub wskazać rzeczy których się wystrzegać? Ktoś coś?

#security #dlp
  • 11
  • Odpowiedz
@ihaha: W sumie mam takie zestawienie, wszystko to produkty komercyjne wzięte z jakiegoś rankingu (i ostatni pozycja to trendmicro):

1. Symantec Data Loss Prevention

2. SecureTrust Data Loss
  • Odpowiedz
@Zdziczest: to wszystko są rozwiązania wysokiej półki zasadniczo według mnie nie będziesz miał dużej różnicy między poszczególnymi produktami, zwłaszcza jeśli w tej chwili nie masz nic
  • Odpowiedz
@ihaha: No właśnie...to gdzie jest niższa półka lub rozwiązanie budowane z klocków? A może właśnie wdrażać to etapami/segmentami gdzie kryterium podziału to największe ryzyko wycieku? Obszar tematyczny duży niestety a ja zielonka.
Nie chce mi się pisać do w.w. producentów/dostawców bo zanim ustalimy dokładnie czego potrzebuję to wcisną mi kit, że oprócz DLP to jeszcze muszę u nich wziąć "teges", który bez "tentegesa" nie "zabangla". Jak nie będzie innego wyjścia
  • Odpowiedz
@Zdziczest: jaka masz skalę? Jeśli Twój temat będzie wystarczająco duży żeby opłacało się go testować to integratorzy Ci zrobią poca bez problemu. Dlp jest trudnym rozwiązaniem w utrzymaniu bo trzeba ciągle patrzyć co tam się dzieje, jeśli jesteś jedynym administratorem to utkniesz w morzu eventów
  • Odpowiedz
@ihaha: Wiadomo, że trzeba dostroić rozwiązanie gdzie ma wystąpić blokada operacji a gdzie ma być wygenerowany alert (np poprzez nadawanie odpowiedniego znacznika meta do informacji). Nie jestem (już) administratorem, ale rozwiązuję zagadkę koncepcji takiego rozwiązania.
Wole pogadać z ludźmi niż z marketoidami...stan wpis na Mirko...
  • Odpowiedz
@Zdziczest: jak nie znasz dlp to serio powinieneś najpierw się pobawić rozwiązaniem dowolnego vendora a później zgłosić się na jakieś testy. Inaczej nie wdrozysz tego w sposób który wykorzystuje chociaż ułamek możliwości
  • Odpowiedz