Автор темы
Привет!
Хочу обсудить тему, которая не очень популярная: DLP.
Дисклеймер: имена изменены, события придуманы, совпадения случайны. Если вы узнали себя — вам показалось. Автор просто хочет поговорить про DLP, а не с кем-то поругаться
Ну и в целом текст набирал AI.
Ситуация
У знакомого моего знакомого (работает в ИБ средней компании) появилась возможность развивать DLP как отдельное направление. Идея ему зашла: с детства любил играть в детектива, да и перспективы видны. Если расширять покрытие поэтапно — сначала контроль технических каналов, потом Threat Intelligence, дальше UEBA + модели внутренних нарушителей, а там и до риск-менеджмента рукой подать — получается вполне себе кусок.
Проблема
Но есть нюанс: DLP в РФ развит слабо.
Хочу обсудить тему, которая не очень популярная: DLP.
Дисклеймер: имена изменены, события придуманы, совпадения случайны. Если вы узнали себя — вам показалось. Автор просто хочет поговорить про DLP, а не с кем-то поругаться
Ситуация
У знакомого моего знакомого (работает в ИБ средней компании) появилась возможность развивать DLP как отдельное направление. Идея ему зашла: с детства любил играть в детектива, да и перспективы видны. Если расширять покрытие поэтапно — сначала контроль технических каналов, потом Threat Intelligence, дальше UEBA + модели внутренних нарушителей, а там и до риск-менеджмента рукой подать — получается вполне себе кусок.
Проблема
Но есть нюанс: DLP в РФ развит слабо.
- Отечественные вендоры есть, но решения часто глючные и требуют костылей под конкретные задачи.
- Информации, курсов, бест-практик — кот наплакал. Гуглится с трудом.
- Есть ли перспективы у DLP как отдельного направления?
- Что посоветуете изучить? Курсы, книги, ресурсы — что угодно, даже смежные темы подойдут, для поиска идей
- Как сделать качественный шаг от контроля технических каналов к чему-то большему? Самое очевидное, что можно прикрутить локальный AI, мб есть готовые моделки на Huggingface и тп. И иные советы будут восприняты с благодарностью.
Последнее редактирование: