Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Data Loss Prevention (DLP) Software

Frage Sicherheit Sicherheits-Tools

Mitglied: SHMDome

SHMDome (Level 1) - Jetzt verbinden

06.11.2013 um 13:30 Uhr, 1926 Aufrufe, 4 Kommentare, 1 Danke

Hallo Zusammen,

wir haben ein eigentlich ganz einfaches Anliegen:

wir wollen alle File-Uploads im Browser unterbinden und protokollieren (z.B.: auf sämtliche Webmailer, Cloud-Speicherdienste wie dropbox.com, aber auch Unbekannte wie die private Fritzbox die Zuhause steht...)
Eine Blacklist kommt hier natürlich nicht in Frage, weil man mit deren Pflege nicht hinterherkommt, und nicht-öffentliche und unbekannte Server natürlich nicht erfasst sind.

Einige Seiten sollen jedoch erlaubt sein, z.B. Sharepoint oder unsere eigene Webseite.

Also: "Verbiete alle Fileuploads, außer auf Seite XY."

Ich bin schon auf die Spur gekommen, dass ich für dieses hochkomplexe Szenario eine komplette DLP Lösung brauche. Oder liege ich da falsch?

Ich habe bisher "Sophos Data Control" getestet, der kann auch ganz toll die Fileuploads auf Browser-Ebene blockiert: allerdings kann ich da keine Ausnahmen für bestimmte Webseiten definieren. Andere DLP wie von Symantec oder McAffee scheinen keine Testinstallation zu bieten. Dann gibts es unzählige kleinere Anbieter, bevor ich da nun alle durchteste, wollte ich hier nach Erfahrungen fragen.

Ich kann nicht verstehen, wieso das so umständlich ist, für unser einfaches Problem. Vielleicht hat jemand nen Tipp für mich?

P.S.: es geht um 20 Arbeitsstationen, Browser sind Internet Explorer und Goolge Chrome.
Mitglied: DerWoWusste
06.11.2013, aktualisiert um 13:53 Uhr
Hi.

Ich habe mich vor einiger Zeit damit ausgiebig beschäftigt - wir haben letztendlich nichts dergleichen eingesetzt. Am nächsten zu unserem Wunsch kam mimesweeper von clearswift, eine Hardwarekomponente, die Du vor Deinen Internetgateway setzt. Diese macht Content-Inspection.

Was uns abgehalten hat, das Ding zu kaufen, war, dass man bei strenger Einrichtung ("lass nur raus, was Du als unkritisch einstufst") natürlich immer Riesenprobleme haben wird mit verschlüsseltem Content oder anderem Content, den das Ding aus welchen Gründen auch immer nicht lesen kann.
Bitte warten ..
Mitglied: schmitzi
06.11.2013 um 16:13 Uhr
Hi,

ich setze bei mehreren Kunden die IWSVA von TrendMicro ein, eigentlich ganz gut.
ABER: Du brauchst als Host dazu mind. eine VMware ESXi und mit dem
Produkt als solches, insbesondere DLP musst Du Dich natürlich beschäftigen

Gruss
Ralf
Bitte warten ..
Mitglied: Cthluhu
06.11.2013 um 16:31 Uhr
Hi,

Solche Fragen gibts hier im Forum öfter. Die letzte war vergangene Woche:
http://www.administrator.de/forum/schutz-der-firmendaten-vor-versendung ...

Kurz zusammengefasst: Den Mitarbeitern zu erklären was sie dürfen und was nicht sowie sie gut zu behandeln (dass sie nicht auf blöde Ideen kommen) ist einfacher als alle Kanäle (auch Side-Channels wie Kamera/Handybilder, Mailversand,...) zu unterbinden.

mfg

Cthluhu
Bitte warten ..
Mitglied: seltsam
06.11.2013 um 16:44 Uhr
Hallo,

ich protokolliere lediglich ueber Proxy und ueberwache die Dateizugriffe der Fileserver, ausschliesslich mit Genehmigung des Betriebsrates und entsprechender Betriebsvereinbarung.
Wir nutzen dazu die kostenfreie Loesung IPFire, was einer weiterentwicklung des IP Cops entspricht. Es hat gute Features, auch Blacklists, LDAP Anbindung und dergleichen. Weil man es eben aber auch niemandem ganz recht machen kann, beschraenken wir uns inzwischen auf die Protokollierung. Allein diese Information schreckt die meisten ab. Das schuetzt natuerlich nicht vor Fotohandys und Ausdrucken auf Papier. Bei allem Grundvertrauen, dass in Mitarbeiter gesetzt werden sollte muessen sich aber auch alle im Klaren ueber Ursache und Wirkung haben. Mir ist klar, dass im Extremfall viel Aufwand noetig ist um die entsprechenden Daten zusammen zu fuehren, aber allein das Wissen um diese Sicherheitsmechanismen sorgt im Groben dafuer, dass die Leute sich ueberlegen was sie tun.

Gruss aus Berlin

Seltsam
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Windows Tools
Netzwerkkarte pro Software bestimmen (19)

Frage von SirTobi27 zum Thema Windows Tools ...

Backup
Empfehlung Backup-Software für Server 2012R2 (12)

Frage von MartinL zum Thema Backup ...

Microsoft
Wo kauft ihr ältere Microsoft-Software? (5)

Frage von rudeboy zum Thema Microsoft ...

Backup
gelöst Backup-Software (privat) (7)

Frage von Domain-Jane zum Thema Backup ...

Heiß diskutierte Inhalte
DSL, VDSL
gelöst DSL 200m verlängern (15)

Frage von Angela44 zum Thema DSL, VDSL ...

LAN, WAN, Wireless
Per Script auf UniFi-controller zugreifen und WPA2-Key ändern (11)

Frage von Winfried-HH zum Thema LAN, WAN, Wireless ...

Windows Server
SBS 2011 Standard virtualisieren (11)

Frage von HeinrichM zum Thema Windows Server ...

Exchange Server
gelöst DHCP Sever MS Server 2012 Problem (10)

Frage von Florian86 zum Thema Exchange Server ...