
Системное администрирование
Как в корпоративных сетях предотвращают утечку данных?
По сути зашифровал код или базу и отправляй себе потихоньку?

Смотря что понимать под базой, файловая система это тоже база данных и например используется SELinux, где для одноранговой плоскости настраивается более гранулированая политика. Например ты менеджер по по продажам и я менеджер по продажам, у нас по сути одникаковые права в системе где есть файл с клиентами, можно настроить так, что тебе можно зачитать файл, а мне нет. Если же брать привычные нам SQL или NoSQL базы, то есть специальные базы в которых все от всех шифруется на лету, распаковывается и опять шифруется, требует значительных ресурсов, но у крупных они есть.
Максим Писарев
ну вот смотри есть доступ к базе не прямой что мешает прогнать циклом и все шифровании ничего и не сделают, по сути если есть интернет то можно слить что угодно?
Это довольно сложный процесс с комплексом мер по защите данных.
https - вот тоже протокол по защите и сейчас работает с этой страницей. Полностью сети шифруют, по сути корпоративная сеть сугубо для своих получается. А утечки все равно случаются, так как от человеческого фактора трудно защититься.
Максим Писарев
смотри по сути можно даже ведь в теле картинки сливать код, как до сих пор все данные не улетучились у брендов?

1. Есть специальные программные комплексы под названием DLP - data leak prevention.
2. Отключают доступ к серверам соц.сетей, мессенжеров, публичных почтовых систем. Доступ дают только по служебным запискам и с разрешения службы безопасности.
3. Сотрудникам дают инструкцию о поведении под роспись.
4. Отключают доступ к USB-накопителям
5. Ставят видеонаблюдение за помещением, иногда ещё и за рабочим столом сотрудника (уже программа следит за монитором).
и другие подобные действия.
Но, конечно, часто это можно так или иначе обойти, если шпион опытный. Хотя бы случайные ненамеренные утечки так можно предотвратить.
2. Отключают доступ к серверам соц.сетей, мессенжеров, публичных почтовых систем. Доступ дают только по служебным запискам и с разрешения службы безопасности.
3. Сотрудникам дают инструкцию о поведении под роспись.
4. Отключают доступ к USB-накопителям
5. Ставят видеонаблюдение за помещением, иногда ещё и за рабочим столом сотрудника (уже программа следит за монитором).
и другие подобные действия.
Но, конечно, часто это можно так или иначе обойти, если шпион опытный. Хотя бы случайные ненамеренные утечки так можно предотвратить.
Похожие вопросы
- Расскажите подробнее: оператор ЭВМ, администраторы корпоративных сетей и отладчики программного обеспечения.
- Как долго хранятся данные по тестам на серверах учебного заведение (НЕ школа)?
- Как создать соц сеть, или мессенджер? И вообще есть ли шанс у простого человека чтоб создавать соц сеть?
- Какой должна быть маска подсети, чтобы разбить сеть класса C на 8 подсетей? И объясните почему плзз)
- Нужен вопрос по части сети ( Сис. Админы - ваш черёд) )
- IP-адреса подходят для обозначения сетей, а Ethernet-адреса — нет. Почему это так?
- Вопрос про сеть и traceroute.
- Реляционная таблица (базы данных)
- Как выглядит полный адрес компьютера в глобальной сети?
- Защита баз данных