Скриншотики

Скриншотики
Давно обещал показать вам некоторые подробности того, как мы ловим утечки. Точнее, как выглядят оповещение и настройка. name="cutid1"> 01 "Обнаружены категории" означает, что сработал один из сторожков, который распознал в передаваемых данных конфиденциальную или иную интересующую нас информацию – категорию. Категория настраивается так: 03 Категорияне сводится к наличию хотя бы одного ключевого слова. Для отнесения к ней документу (сообщению, файлу) требуется набрать рейтинг выше установленного порога. Обычно это несколько ключевых слов. Чтоб вы не подумали, что мы работаем только по ключевым словам (это – примитив, на который способны все конкуренты и даже безнадёжно отставшие), вот ещё один скриншотик с настройкой параметров "категории". 002 Слова распознаются во всех формах, на всех поддерживаемых кодировках, а также при печати в графическом виде (если установлен OCR-модуль). Шаблон Шаблоны – это что-то вроде regexp-ов. Например, для распознавания персональных данных, когда невозможно использовать ключевые слова. Ищем мы, скажем, паспортные данные, чьи именно – заранее не известно. Но известен примерный формат и состав этих данных. Шаблон их обнаружит. name='cutid1-end'>
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Присоединяйся к сообществу ИБ-специалистов

Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887


InfoWatch

Блог компании infowatch infowatch.livejournal.com