NGFW, WAF, EDR/NDR, SIEM, CASB, ILD/VDR, DCAP/DAG, DAST/SAST и другие решения в одном ролике

Поделиться
HTML-код
  • Опубликовано: 16 ноя 2024

Комментарии • 6

  • @РодионСолошенко
    @РодионСолошенко 7 месяцев назад

    Спасибо большое Денис за информацию! Очень высокая плотность полезности информации в промежуток времени вашего видео. Обычно смотрю видео на х2, но вашем случае смотрю медленно и приходится перематывать обратно, что бы ещё разок послушать и понять)

    • @BDVSecurity
      @BDVSecurity  7 месяцев назад

      Благодарю за отзыв. Да, вы правильно заметили, что это видео - концентрат знаний. Каждая из упомянутых тем требует рассказа на 1-1.5 часа. По сути по этому ролику можно составить программу саморазвития директора по безопасности.

  • @Андрей-н4ц2ф
    @Андрей-н4ц2ф 8 месяцев назад

    Благодарю за полезную информацию!!!

  • @knut_pryanik
    @knut_pryanik 6 месяцев назад

    Спасиба!

  • @Serzhun
    @Serzhun 2 дня назад

    Спасибо, по поводу ILD и ЗАЩИТЫ от утечек информации путем фотографирования, так и не понял как она защищает от утечек? Утечка в любом случае произойдет, просто мы найдем инсайдера. Фактически это определение утечки данных, защиты никакой. Разница же между IDS/IPS тоже есть,вот тут тоже. В целом некоторые DLP системы имеют вотермарки при отображении документов или подключение к веб-камерам с системой МЛ для распознавания лиц, вроде бы у зекурион такая фича есть.

    • @BDVSecurity
      @BDVSecurity  День назад

      Логично: слово detection в Information Leakage Detection - ILD - переводится как обнаружение, а не как предотвращение. Вы лишь обнаружите кто сделал фотографию. Аналогично в Intrusion Detection Systems вы лишь обнаружите кто атаковал, кого и как.
      И заблокировать фотографирование можно, добавив физическую защиту, то есть обрабатывать документы в защищенном помещении, куда запрещено проносить фототехнику и смартфоны.
      Я часто обнаруживаю, что слово защита понимают как предотвращение. Однако защита может быть цепочкой действий: обнаружение, реагирование, устранение угрозы, например, увольнение любителя фотографировать документы. Вообще защита компании это процесс. Это не одноразовое действие: это последовательное и растянутое во времени выявление, расследование и устранение угроз.