<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Первая версия проекта OpenDLP, нацеленного на борьбу с утечк...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66667.html</link>
    <description>В рамках проекта OpenDLP (http://code.google.com/p/opendlp/) разработан (http://blog.rootshell.be/2010/04/30/keep-an-eye-on-your-data-using-opendlp/) комплекс инструментов для предотвращения возможных утечек информации с клиентских машин, работающих под управлением Windows. Слежение за состоянием и управление проверкой машин производится через централизованный web-интерфейс, который может обслуживать тысячи машин в сети предприятия. На конечных клиентских машинах устанавливается лишь небольшое приложение-агент, при этом установка и управление агентом производится в автоматическом режиме через Netbios/SMB. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Обмен данных между агентом и управляющим интерфейсом производится через шифрованный канал связи. Правила для выявления наличия на машинах закрытой информации формируются при помощи регулярных выражений, поддерживается ведение черного и белого списка с неподлежащими сканированию директориями и расширениями файлов. В качестве примера информации, которая подлежит выявлению можно п...&lt;br&gt;&lt;br&gt;URL: http://blog.ro</description>

<item>
    <title>Первая версия проекта OpenDLP, нацеленного на борьбу с утечк... (mirr0r)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66667.html#41</link>
    <pubDate>Tue, 11 May 2010 09:11:16 GMT</pubDate>
    <description>ЫЫЫ!!!&lt;br&gt;А потом кто-нибудь напишет вирусяку для клиента.&lt;br&gt;Вот тогда начнется геморрой. :)&lt;br&gt;</description>
</item>

<item>
    <title>Первая версия проекта OpenDLP, нацеленного на борьбу с утечк... (Andrew Kolchoogin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66667.html#40</link>
    <pubDate>Tue, 11 May 2010 08:33:54 GMT</pubDate>
    <description>&amp;gt; и в чем по вашему может быть угроза в таком ПО??????&lt;br&gt;&lt;br&gt;В нарушении действующего законодательства. Не российского, конечно, но на Земле больше одной страны. :)&lt;br&gt;&lt;br&gt;Можно погуглить &quot;lex Nokia&quot;, правда, там будет много по-фински.&lt;br&gt;</description>
</item>

<item>
    <title>Первая версия проекта OpenDLP, нацеленного на борьбу с утечк... (PereresusNeVlezaetBuggy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66667.html#39</link>
    <pubDate>Tue, 11 May 2010 08:10:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Не говоря о том, что админ всё равно будет иметь (возможность иметь) &lt;br&gt;&amp;gt;&amp;gt;полный доступ к любым данным... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Грамотная политика информационной безопасности должна исключать доступ персон(в том числе и админа) &lt;br&gt;&amp;gt;к информации, которая не имеет прямого отношения к его непосредственным обязанностям. &lt;br&gt;&amp;gt;Есть масса способов реализовать данные политики даже в небольших компаниях, не &lt;br&gt;&amp;gt;имеющих достаточных финансовых средств и ресурсов на серьезные системы. Тот же &lt;br&gt;&amp;gt;самый PGP уже достаточно серьезно ограничит доступ к информации любопытных, оставляя &lt;br&gt;&amp;gt;возможность администраторам заниматься своими непосредственными обязанностями. Относительно дешево и сердито.&lt;br&gt;&lt;br&gt;Угу. Только ведь настраивать/поддерживать это всё равно будет кто? :) Да, при должной организации нехорошему админу придётся чуть сложнее, но не более.&lt;br&gt;&lt;br&gt;&amp;gt; Есть масса аппаратно-программных средств, которые при грамотной политике информационной безопасности так же &lt;br&gt;&amp;gt;дают возможность спать спокойно в счастливом неведении контента системным администратор</description>
</item>

<item>
    <title>Первая версия проекта OpenDLP, нацеленного на борьбу с утечк... (Pasha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66667.html#38</link>
    <pubDate>Tue, 11 May 2010 05:51:59 GMT</pubDate>
    <description>&amp;gt;Не говоря о том, что админ всё равно будет иметь (возможность иметь) &lt;br&gt;&amp;gt;полный доступ к любым данным... &lt;br&gt;&lt;br&gt;Грамотная политика информационной безопасности должна исключать доступ персон(в том числе и админа) к информации, которая не имеет прямого отношения к его непосредственным обязанностям. Есть масса способов реализовать данные политики даже в небольших компаниях, не имеющих достаточных финансовых средств и ресурсов на серьезные системы. Тот же самый PGP уже достаточно серьезно ограничит доступ к информации любопытных, оставляя возможность администраторам заниматься своими непосредственными обязанностями. Относительно дешево и сердито. Есть масса аппаратно-программных средств, которые при грамотной политике информационной безопасности так же дают возможность спать спокойно в счастливом неведении контента системным администраторам. Понятное дело что это все упирается в ресурсы и финансы, но если, опять же, в компании практикуется управление рисками, то все можно посчитать и выяснить целесообразность. А поку</description>
</item>

<item>
    <title>Первая версия проекта OpenDLP, нацеленного на борьбу с утечк... (PereresusNeVlezaetBuggy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66667.html#37</link>
    <pubDate>Fri, 07 May 2010 21:23:45 GMT</pubDate>
    <description>&amp;gt;уволить конкретного человека по подозрению, пусть даже и не до конца доказанному &lt;br&gt;&amp;gt;- сказать &quot;не нравишся ты мне&quot; и уволить, это вполне естественно.&lt;br&gt;&lt;br&gt;Только не всегда возможно. Если речь идёт о российской госконторе, то реальность такова, чтор уволить нерадивого работника против его желания практически нереально&amp;#8230;&lt;br&gt;&lt;br&gt;&amp;gt;А подозревать просто каждого - это параноя и неуважение. &lt;br&gt;&lt;br&gt;Или профессия ;)&lt;br&gt;</description>
</item>

<item>
    <title>Первая версия проекта OpenDLP, нацеленного на борьбу с утечк... (PereresusNeVlezaetBuggy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66667.html#36</link>
    <pubDate>Fri, 07 May 2010 21:21:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Считаю данный продукт &lt;br&gt;&amp;gt;&amp;gt;утилитой для наведения порядка в уже существующей помойке и выявления имеющихся &lt;br&gt;&amp;gt;&amp;gt;нарушений, но никак не инструмент для обеспечения информационной безопасности в рамках &lt;br&gt;&amp;gt;&amp;gt;более-менее вменяемой политики безопасности. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;проблема в отсутствии систем документооборота, к-ые бы включали в себя, контроль за &lt;br&gt;&amp;gt;всеми видами информации. Т.е. что-то будет всегда проходить мимо нее. Я &lt;br&gt;&amp;gt;не прав? назовите тогда стоящие системы. &lt;br&gt;&lt;br&gt;Не говоря о том, что админ всё равно будет иметь (возможность иметь) полный доступ к любым данным...&lt;br&gt;</description>
</item>

<item>
    <title>Первая версия проекта OpenDLP, нацеленного на борьбу с утечк... (Cobold)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66667.html#35</link>
    <pubDate>Fri, 07 May 2010 20:02:04 GMT</pubDate>
    <description>Мент российский - тоже должность. Как вы к людям относитесь, так вам и надо.&lt;br&gt;</description>
</item>

<item>
    <title>Первая версия проекта OpenDLP, нацеленного на борьбу с утечк... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66667.html#34</link>
    <pubDate>Fri, 07 May 2010 17:45:04 GMT</pubDate>
    <description>Tрудовой договор, честность работника, доверие начальства никакого отношения к системе DLP не имеют.&lt;br&gt;Если кто в этом сомневается, пусть наизусть процитирует свой трудовой договор, положения внутреннего распорядка и просто приказы, относящиеся к сфере безопасности в его конкретном подразделении. Не можете? Потому что забыли, не знали и т.п.?&lt;br&gt;Вот, именно для этого и сущетсвуют системы DLP.&lt;br&gt;Внедрение любой такой системы происходит постепенно. Первое время - это просто сбор статистики, чтобы понять все информационные потоки и требования к защите утечек информации в них. Потом переход от простого мониторинга к появлению предупреждающих правил. И только после этого переход к каким-то жестким правилам, да и то последний этап может длится очень долго. Причем полного перехода на жетские правила может и не произойти, если будет достигнут положительный эффект ранее.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Первая версия проекта OpenDLP, нацеленного на борьбу с утечк... (ssx)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66667.html#32</link>
    <pubDate>Fri, 07 May 2010 15:54:38 GMT</pubDate>
    <description>&amp;gt;Считаю данный продукт &lt;br&gt;&amp;gt;утилитой для наведения порядка в уже существующей помойке и выявления имеющихся &lt;br&gt;&amp;gt;нарушений, но никак не инструмент для обеспечения информационной безопасности в рамках &lt;br&gt;&amp;gt;более-менее вменяемой политики безопасности. &lt;br&gt;&lt;br&gt;проблема в отсутствии систем документооборота, к-ые бы включали в себя, контроль за всеми видами информации. Т.е. что-то будет всегда проходить мимо нее. Я не прав? назовите тогда стоящие системы.&lt;br&gt;</description>
</item>

</channel>
</rss>
