Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Data Loss Prevention (DLP) Software

Mitglied: SHMDome

SHMDome (Level 1) - Jetzt verbinden

06.11.2013 um 13:30 Uhr, 1991 Aufrufe, 4 Kommentare, 1 Danke

Hallo Zusammen,

wir haben ein eigentlich ganz einfaches Anliegen:

wir wollen alle File-Uploads im Browser unterbinden und protokollieren (z.B.: auf sämtliche Webmailer, Cloud-Speicherdienste wie dropbox.com, aber auch Unbekannte wie die private Fritzbox die Zuhause steht...)
Eine Blacklist kommt hier natürlich nicht in Frage, weil man mit deren Pflege nicht hinterherkommt, und nicht-öffentliche und unbekannte Server natürlich nicht erfasst sind.

Einige Seiten sollen jedoch erlaubt sein, z.B. Sharepoint oder unsere eigene Webseite.

Also: "Verbiete alle Fileuploads, außer auf Seite XY."

Ich bin schon auf die Spur gekommen, dass ich für dieses hochkomplexe Szenario eine komplette DLP Lösung brauche. Oder liege ich da falsch?

Ich habe bisher "Sophos Data Control" getestet, der kann auch ganz toll die Fileuploads auf Browser-Ebene blockiert: allerdings kann ich da keine Ausnahmen für bestimmte Webseiten definieren. Andere DLP wie von Symantec oder McAffee scheinen keine Testinstallation zu bieten. Dann gibts es unzählige kleinere Anbieter, bevor ich da nun alle durchteste, wollte ich hier nach Erfahrungen fragen.

Ich kann nicht verstehen, wieso das so umständlich ist, für unser einfaches Problem. Vielleicht hat jemand nen Tipp für mich?

P.S.: es geht um 20 Arbeitsstationen, Browser sind Internet Explorer und Goolge Chrome.
Mitglied: DerWoWusste
06.11.2013, aktualisiert um 13:53 Uhr
Hi.

Ich habe mich vor einiger Zeit damit ausgiebig beschäftigt - wir haben letztendlich nichts dergleichen eingesetzt. Am nächsten zu unserem Wunsch kam mimesweeper von clearswift, eine Hardwarekomponente, die Du vor Deinen Internetgateway setzt. Diese macht Content-Inspection.

Was uns abgehalten hat, das Ding zu kaufen, war, dass man bei strenger Einrichtung ("lass nur raus, was Du als unkritisch einstufst") natürlich immer Riesenprobleme haben wird mit verschlüsseltem Content oder anderem Content, den das Ding aus welchen Gründen auch immer nicht lesen kann.
Bitte warten ..
Mitglied: schmitzi
06.11.2013 um 16:13 Uhr
Hi,

ich setze bei mehreren Kunden die IWSVA von TrendMicro ein, eigentlich ganz gut.
ABER: Du brauchst als Host dazu mind. eine VMware ESXi und mit dem
Produkt als solches, insbesondere DLP musst Du Dich natürlich beschäftigen

Gruss
Ralf
Bitte warten ..
Mitglied: Cthluhu
06.11.2013 um 16:31 Uhr
Hi,

Solche Fragen gibts hier im Forum öfter. Die letzte war vergangene Woche:
https://www.administrator.de/forum/schutz-der-firmendaten-vor-versendung ...

Kurz zusammengefasst: Den Mitarbeitern zu erklären was sie dürfen und was nicht sowie sie gut zu behandeln (dass sie nicht auf blöde Ideen kommen) ist einfacher als alle Kanäle (auch Side-Channels wie Kamera/Handybilder, Mailversand,...) zu unterbinden.

mfg

Cthluhu
Bitte warten ..
Mitglied: seltsam
06.11.2013 um 16:44 Uhr
Hallo,

ich protokolliere lediglich ueber Proxy und ueberwache die Dateizugriffe der Fileserver, ausschliesslich mit Genehmigung des Betriebsrates und entsprechender Betriebsvereinbarung.
Wir nutzen dazu die kostenfreie Loesung IPFire, was einer weiterentwicklung des IP Cops entspricht. Es hat gute Features, auch Blacklists, LDAP Anbindung und dergleichen. Weil man es eben aber auch niemandem ganz recht machen kann, beschraenken wir uns inzwischen auf die Protokollierung. Allein diese Information schreckt die meisten ab. Das schuetzt natuerlich nicht vor Fotohandys und Ausdrucken auf Papier. Bei allem Grundvertrauen, dass in Mitarbeiter gesetzt werden sollte muessen sich aber auch alle im Klaren ueber Ursache und Wirkung haben. Mir ist klar, dass im Extremfall viel Aufwand noetig ist um die entsprechenden Daten zusammen zu fuehren, aber allein das Wissen um diese Sicherheitsmechanismen sorgt im Groben dafuer, dass die Leute sich ueberlegen was sie tun.

Gruss aus Berlin

Seltsam
Bitte warten ..
Ähnliche Inhalte
Exchange Server

Exchange Mail-Regel DLP (Data Loss Prevention)

Frage von Der-JoExchange Server1 Kommentar

HI Miteinander, wie verhindere ( Exchange Mail-Regel ) ich das aus einer bei einer e-mail bestimmte Wörter im Betreff ...

Sicherheits-Tools

Software für DLP und Attachment-Filter gesucht

Frage von Chris1898Sicherheits-Tools4 Kommentare

Hallo Community, aktuelle sind wir auf der Suche nach einem Drittanbieter Tool für unseren Exchange 2010 welches folgende Anforderungen ...

Exchange Server

Was bedeutet im Data Loss Prevention von Exchange 2013 bei Kreditkartennummer Definieren Sie die Anforderungen für disen Typ vertraulicher Informationen

Frage von 131455Exchange Server3 Kommentare

Hallo, anbei ein Printscreen: DLP - Kreditkarte Exchange 2016 Was bedeuten die 4 Felder bei Definieren Sie die Anforderungen ...

Netzwerke

Packet loss bei "InternetLeitungsvollauslastung"

gelöst Frage von Freak-On-SiliconNetzwerke17 Kommentare

Servus; Ja der Titel klingt komisch, is aber so. Wenn die Internetleitung voll ausgelastet ist, hab ich extreme packet ...

Neue Wissensbeiträge
Windows 10

Neue Sicherheitslücke in Windows 10 (Version 1709) durch Google öffentlich geworden

Information von kgborn vor 9 StundenWindows 10

Vor ein paar Tagen haben Googles Sicherheitsforscher vom Projekt Zero eine Sicherheitslücke im Edge-Browser publiziert. Jetzt wurde eine weitere ...

iOS
IOS 11.2.6 verfügbar
Information von sabines vor 14 StundeniOS

Mit dem Update soll der Bug behoben werden, bei dem eine bestimmte Zeichenkette IOS zum Absturz gebracht hat.

Sicherheit
Sicherheitsrisiko: Die Krux mit 7-Zip
Information von kgborn vor 1 TagSicherheit8 Kommentare

Bei vielen Anwendern ist das Tool 7-Zip zum Entpacken von Archivdateien im Einsatz. Die Software ist kostenlos und steht ...

Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 1 TagInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Heiß diskutierte Inhalte
Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server25 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

LAN, WAN, Wireless
VPN Cisco ASA5505 PaloAlto PA-200
gelöst Frage von YannoschLAN, WAN, Wireless22 Kommentare

Hallo zusammen, ich würde gerne ein Site-to-Site VPN zwischen den beiden Standorten aufbauen. PaloAlto PA200 Internetanschluss Deutsche Telekom GK ...

Visual Studio
Singletone Objekt in Datei speichern
gelöst Frage von it4baerVisual Studio13 Kommentare

Hallo, ist es möglich ein Singleton-Objekt zu "serialisieren" und dann in eine Datei zu speichern um es später wieder ...