Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Data Loss Prevention (DLP) Software

Mitglied: SHMDome

SHMDome (Level 1) - Jetzt verbinden

06.11.2013 um 13:30 Uhr, 2047 Aufrufe, 4 Kommentare, 1 Danke

Hallo Zusammen,

wir haben ein eigentlich ganz einfaches Anliegen:

wir wollen alle File-Uploads im Browser unterbinden und protokollieren (z.B.: auf sämtliche Webmailer, Cloud-Speicherdienste wie dropbox.com, aber auch Unbekannte wie die private Fritzbox die Zuhause steht...)
Eine Blacklist kommt hier natürlich nicht in Frage, weil man mit deren Pflege nicht hinterherkommt, und nicht-öffentliche und unbekannte Server natürlich nicht erfasst sind.

Einige Seiten sollen jedoch erlaubt sein, z.B. Sharepoint oder unsere eigene Webseite.

Also: "Verbiete alle Fileuploads, außer auf Seite XY."

Ich bin schon auf die Spur gekommen, dass ich für dieses hochkomplexe Szenario eine komplette DLP Lösung brauche. Oder liege ich da falsch?

Ich habe bisher "Sophos Data Control" getestet, der kann auch ganz toll die Fileuploads auf Browser-Ebene blockiert: allerdings kann ich da keine Ausnahmen für bestimmte Webseiten definieren. Andere DLP wie von Symantec oder McAffee scheinen keine Testinstallation zu bieten. Dann gibts es unzählige kleinere Anbieter, bevor ich da nun alle durchteste, wollte ich hier nach Erfahrungen fragen.

Ich kann nicht verstehen, wieso das so umständlich ist, für unser einfaches Problem. Vielleicht hat jemand nen Tipp für mich?

P.S.: es geht um 20 Arbeitsstationen, Browser sind Internet Explorer und Goolge Chrome.
Mitglied: DerWoWusste
06.11.2013, aktualisiert um 13:53 Uhr
Hi.

Ich habe mich vor einiger Zeit damit ausgiebig beschäftigt - wir haben letztendlich nichts dergleichen eingesetzt. Am nächsten zu unserem Wunsch kam mimesweeper von clearswift, eine Hardwarekomponente, die Du vor Deinen Internetgateway setzt. Diese macht Content-Inspection.

Was uns abgehalten hat, das Ding zu kaufen, war, dass man bei strenger Einrichtung ("lass nur raus, was Du als unkritisch einstufst") natürlich immer Riesenprobleme haben wird mit verschlüsseltem Content oder anderem Content, den das Ding aus welchen Gründen auch immer nicht lesen kann.
Bitte warten ..
Mitglied: schmitzi
06.11.2013 um 16:13 Uhr
Hi,

ich setze bei mehreren Kunden die IWSVA von TrendMicro ein, eigentlich ganz gut.
ABER: Du brauchst als Host dazu mind. eine VMware ESXi und mit dem
Produkt als solches, insbesondere DLP musst Du Dich natürlich beschäftigen

Gruss
Ralf
Bitte warten ..
Mitglied: Cthluhu
06.11.2013 um 16:31 Uhr
Hi,

Solche Fragen gibts hier im Forum öfter. Die letzte war vergangene Woche:
https://www.administrator.de/forum/schutz-der-firmendaten-vor-versendung ...

Kurz zusammengefasst: Den Mitarbeitern zu erklären was sie dürfen und was nicht sowie sie gut zu behandeln (dass sie nicht auf blöde Ideen kommen) ist einfacher als alle Kanäle (auch Side-Channels wie Kamera/Handybilder, Mailversand,...) zu unterbinden.

mfg

Cthluhu
Bitte warten ..
Mitglied: seltsam
06.11.2013 um 16:44 Uhr
Hallo,

ich protokolliere lediglich ueber Proxy und ueberwache die Dateizugriffe der Fileserver, ausschliesslich mit Genehmigung des Betriebsrates und entsprechender Betriebsvereinbarung.
Wir nutzen dazu die kostenfreie Loesung IPFire, was einer weiterentwicklung des IP Cops entspricht. Es hat gute Features, auch Blacklists, LDAP Anbindung und dergleichen. Weil man es eben aber auch niemandem ganz recht machen kann, beschraenken wir uns inzwischen auf die Protokollierung. Allein diese Information schreckt die meisten ab. Das schuetzt natuerlich nicht vor Fotohandys und Ausdrucken auf Papier. Bei allem Grundvertrauen, dass in Mitarbeiter gesetzt werden sollte muessen sich aber auch alle im Klaren ueber Ursache und Wirkung haben. Mir ist klar, dass im Extremfall viel Aufwand noetig ist um die entsprechenden Daten zusammen zu fuehren, aber allein das Wissen um diese Sicherheitsmechanismen sorgt im Groben dafuer, dass die Leute sich ueberlegen was sie tun.

Gruss aus Berlin

Seltsam
Bitte warten ..
Ähnliche Inhalte
Exchange Server

Exchange Mail-Regel DLP (Data Loss Prevention)

Frage von Der-JoExchange Server1 Kommentar

HI Miteinander, wie verhindere ( Exchange Mail-Regel ) ich das aus einer bei einer e-mail bestimmte Wörter im Betreff ...

Exchange Server

Was bedeutet im Data Loss Prevention von Exchange 2013 bei Kreditkartennummer Definieren Sie die Anforderungen für disen Typ vertraulicher Informationen

Frage von 131455Exchange Server3 Kommentare

Hallo, anbei ein Printscreen: DLP - Kreditkarte Exchange 2016 Was bedeuten die 4 Felder bei Definieren Sie die Anforderungen ...

Exchange Server

Data Loss Prevention in Exchange 2013 sendet bei Kreditkarten Nummer nur eine Email zurück , aber nicht ein Bestätigungsfeld um senden zu erlauben

Frage von merkelExchange Server7 Kommentare

Hallo, in einer Dataloss Prevention für Exchange 2013 , wo ich teste mit DLP für Kreditkarten. So stelle ich ...

Windows 7

C:ProgramData-Application Data-Application Data-Application Data-Application Data-Application Data

Frage von crashi09Windows 74 Kommentare

Hallo, habe folgendes Problem an einem Win 7 Pro 32Bit Rechner wie oben zusehen wird dieser Ordner immer wieder ...

Neue Wissensbeiträge
Datenschutz

SiSyPHuS Win10: Analyse der Telemetriekomponenten in Windows 10

Tipp von freesolo vor 2 TagenDatenschutz1 Kommentar

Alle die sich detailliert für die Datensammlung interessieren die unter Windows 10 stattfindet, sollten sich folgende Analyse des BSI ...

Sicherheit
Adminrechte dank Intel-Grafikkarte
Information von DerWoWusste vor 2 TagenSicherheit1 Kommentar

ist das Advisory, welches beschreibt, welche Intel HD Graphics Modelle Sicherheitslücken haben, mit denen sich schwache Nutzer zu Admins ...

Internet

EU Urheberrechtsreform: Eingriff in die Internetkultur

Information von Frank vor 3 TagenInternet1 Kommentar

Liebe Besucherin, lieber Besucher, warum erscheint das obere Banner in allen Beiträgen? Aus Protest gegen Teile der geplanten EU-Urheberrechtsreform ...

Windows Server
Windows Backup - FilterManager Event 3
Tipp von NixVerstehen vor 4 TagenWindows Server

Hallo zusammen, ich bin kein gelernter ITler und auch beruflich nicht in dem Feld tätig. Wir setzen in unserem ...

Heiß diskutierte Inhalte
Hyper-V
Hyper-V Manager startet, jedoch keine VM
Frage von NaleorHyper-V14 Kommentare

Hallo zusammen, auf meinem Windows 10 (Build 1703) Notebook von der Arbeit scheint Hyper-V plötzliche nicht mehr zu funktionieren. ...

Windows Server
Sonntagsfrage: Welchen Sinn seht Ihr noch im Server 2019 Essentials
Frage von ashnodWindows Server13 Kommentare

Guten Morgen, ich habe gestern den Windows Server 2019 Essentials als Trial in einer VM installiert um mir das ...

DNS
50 EUR für Telekom-, Unitymedia- und Vodafone-Kunden
Frage von Zorro1199DNS13 Kommentare

Hallo zusammen, wie evaluieren gerade das korrekte Einhalten von DNS-TTLs durch verschiedene Provider. Aktuell suchen wir noch Kunden der ...

Windows 10
Windows 10 PC kein Ping möglich von anderen PCs
Frage von babylon05Windows 108 Kommentare

Hallo, ich habe 2 neue PC's in einer Windows 2008 Domän. Diese haben Windows 10. Die anderen PC's sind ...