home.social

#dlp — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #dlp, aggregated by home.social.

fetched live
  1. Киберустойчивость начинается с данных

    Авторы: Екатерина Гафиятуллина, менеджер по развитию бизнеса Innostage, и Артём Шмарев , руководитель центра компетенций по управлению данными Юникон Бизнес Солюшнс Данные перестали быть вспомогательным ресурсом для отчётности или аналитики. Сегодня они лежат в основе операционной деятельности организаций, клиентских сервисов, производственных процессов и стратегических решений. Но в то же время данные становятся одной из главных мишеней для кибератак. При этом бизнес требует мгновенного доступа к данным — для аналитики, машинного обучения, цифровых продуктов и автоматизации. Но чем активнее они циркулируют между внутренними системами, облачными хранилищами, подрядчиками и ИИ-контурами, тем сложнее обеспечить их защиту и управляемость. На этом фоне ключевой вызов для CISO (Chief Information Security Officer, директор по информационной безопасности) и топ-менеджмента — отсутствие полной картины: какие данные существуют, где они хранятся, кто имеет к ним доступ, как они перемещаются и какие риски создают для бизнеса.

    habr.com/ru/companies/innostag

    #киберустойчивость #управление_данными #защита_данных #киберриски #siem #dlp #iam #Innostage_Cardinal_Platform #arenadata_catalog

  2. Вайб-кодинг против ИБэшника. Несмертельная битва. Часть 1

    Привет, Хабр! Меня зовут Артур, директор по безопасности NtechLab и энтузиаст вайб-кодинга). Сегодня поговорим о применении вайб-кодинга в информационной безопасности внутри компании: реально ли использовать нейросеть для создания продукта «под ключ» или это заранее путь в никуда. Присаживайтесь, нас ждет увлекательное путешествие и море слез - без этого никуда:) Наша задача - создать внутреннюю систему защиты от утечек данных. Мы назвали ее Heimdall, да, в честь главного стража из скандинавской мифологии. Cистема должна показывать список включенных рабочих компьютеров, сообщать о подключении флешек и подозрительной отправке файлов, блокировать запрещенные сайты, устанавливать обновления в фоновом режиме и при необходимости давать администратору доступ к экрану сотрудника. Идея создания «продукта под себя» родилась не из абстрактного желания поиграться с нейросетями, а ради формирования еще одного контура безопасности. Сотрудники уведомлены о применяемых средствах защиты, но мне хотелось не тотальной слежки, а понятной системы предотвращения и разбора инцидентов. Первое «почти готово» Для обычной команды разработки сделать полноценный продукт - работа на несколько этапов. Еще до написания кода пришлось бы отдельно описать, от кого мы защищаемся, какие данные считаем важными и какие действия разрешены каждой роли. В режиме вайб-кодинга задача звучала гораздо проще: «там почти все готово, давай соберем». ИИ ответил ровно так, как умеет отвечать: уверенно и деятельно. Начались сборки.

    habr.com/ru/companies/ntechlab

    #ntechlab #вайбкодинг #искусственный_интеллект #информационная_безопасность #DLP #аудит_кода #уязвимости #Python #MSI #человеческий_фактор

  3. The Netskope Threat Labs Report India 🇮🇳 2026 is out!

    📉 #ShadowAI is losing ground
    🤖 Managed #AI tool use jumped 30%→77% in a year
    💻 Source code drives 49% of AI #DLP violations
    ☁️ #OneDrive is the #1 #cloud app exploited for #malware delivery

    netskope.com/resources/threat-

  4. The Netskope Threat Labs Report India 🇮🇳 2026 is out!

    📉 #ShadowAI is losing ground
    🤖 Managed #AI tool use jumped 30%→77% in a year
    💻 Source code drives 49% of AI #DLP violations
    ☁️ #OneDrive is the #1 #cloud app exploited for #malware delivery

    netskope.com/resources/threat-

  5. Monitor USB insertion events to detect data exfiltration. Use wevtutil to query System log for Event ID 20001 from Microsoft-Windows-Kernel-PnP, filtering for 'USB\VID_' hardware IDs. Outputs timestamps, device description, and serial number. #windows #snippet #usb-monitoring #dlp #ValtersIT

    valtersit.com/vault/monitor-us

  6. Monitor USB insertion events to detect data exfiltration. Use wevtutil to query System log for Event ID 20001 from Microsoft-Windows-Kernel-PnP, filtering for 'USB\VID_' hardware IDs. Outputs timestamps, device description, and serial number. #windows #snippet #usb-monitoring #dlp #ValtersIT

    valtersit.com/vault/monitor-us

  7. Мой Топ 5 психопортретов, которые я научилась различать по логам DLP

    Я сейчас в таком режиме «работа-сон-работа-энергетики», но этот блог мне помогает структурировать свои мысли. За месяцы охоты за нарушениями я поняла: DLP – это не только про файлы и ссылки. Это ещё и про людей. Причем про людей настолько предсказуемых, что я теперь различаю их психотипы даже по тому, как они ставят запятые в рабочем чате. Прямо как психотерапевт, только дешевле и с политиками безопасности в придачу. И вот моя версия занимательной психологии по логам В той DLP-системе, с которой я работаю, есть модуль, который называется «Центр профилирования сотрудников» — система анализирует всю текстовую активность пользователя: исходящие письма, сообщения в корпоративных и разрешенных личных мессенджерах, посты в социальных сетях, если они попадают под мониторинг. Узнать все психотипы

    habr.com/ru/articles/1054910/

    #dlp #профилирование #информационная_безопасность #контроль_персонала #аналитика #кейс #профайлинг #психотипы

  8. Кейс: тест DLP, с которого ничего не началось

    Слепая дружба: CEO доверял ему всё, а DLP вычислил бэкдор на рабочем столе или как «неприкасаемый» сисадмин устроил себе клондайк из паролей и малвари. Привет! Я — Катя DLPшка. Недавно пришла в профессию и начала свой путь самурая аналитика в информационной безопасности Четыре года в вузе я наивно верила: устроюсь на работу в айтишку, где клиенты всё понимают, а их сотрудники — ангелы. Я буду выявлять инциденты, говорить, что и как исправить, ссылаясь на ФСТЭК и ГОСТ, а мне отвечать: «Да, DLPшка Катя, согласны, давайте исправлять...» Забавно вышло. Я сильно ошиблась. Читать, что у Кати пошло не так

    habr.com/ru/articles/1046161/

    #DLP #аналитика #информационная_безопасность #утечка_данных #кейс #расследование_инцидентов #иб #защита_бизнеса #контроль_персонала

  9. Highest waiting times in #DLP:
    Crush's Coaster - 70 min
    Crush's Coaster (Single rider) - 60 min
    Frozen Ever After - 45 min
    Peter Pan's Flight - 45 min
    Autopia, presented by Avis - 40 min
    dlpst.at/

  10. Lowest waiting times in #DLP:
    Entry to World of Frozen - 0 min
    Avengers Assemble: Flight Force - 5 min
    Avengers Assemble: Flight Force (Single rider) - 5 min
    Casey Jr. – le Petit Train du Cirque - 5 min
    Indiana Jones and the Temple of Peril - 5 min
    dlpst.at/

  11. Big Thunder Mountain has been temporarily interrupted. On average, an interruption takes 52 minutes. dlpst.at/detail/bigthundermoun #DisneylandPark #DisneylandParis #DLP

  12. Highest waiting times in #DLP:
    Crush's Coaster - 75 min
    Frozen Ever After - 75 min
    Peter Pan's Flight - 60 min
    Crush's Coaster (Single rider) - 55 min
    Autopia, presented by Avis - 35 min
    dlpst.at/

  13. Toy Soldiers Parachute Drop has been temporarily interrupted. On average, an interruption takes 51 minutes. dlpst.at/detail/toysoldierspar #WaltDisneyStudios #DisneylandParis #DLP

  14. The Netskope Threat Labs for Europe 🇪🇺 is out! 📢

    🇪🇺 99% of orgs use #GenAI apps
    🇪🇺 #ChatGPT top GenAI app
    🇪🇺 Particular Audience top blocked GenAI app
    🇪🇺 #GitHub top exploited #cloud app for #malware
    🇪🇺 Regulated data generate most #DLP violations

    netskope.com/resources/threat-

  15. Shadow AI: 80% сотрудников уже пишут в ChatGPT. Почему мы делим задачи на красные, зелёные и серые

    Восемь из десяти офисных сотрудников уже пользуются публичными нейросетями — часто без ведома IT. Запрет не работает: 90% руководителей ИБ сами заходят в несанкционированные ИИ-инструменты. Мы два года живём с этим на команде в 90+ человек — не через блокировки, а через матрицу из трёх зон: красной, зелёной и серой. Разбираем, как она устроена и почему держится без полиции. Восемь из десяти офисных сотрудников уже пользуются публичными нейросетями — часто без ведома IT. Запрет не работает: 90% руководителей безопасности сами заходят в несанкционированные ИИ-инструменты. Мы у себя в команде на 90+ человек два года живём с матрицей из трёх зон — красной, зелёной и серой. Рассказываем, как она устроена и почему держится без полиции.

    habr.com/ru/companies/alpinadi

    #Shadow #AI #GenAI #ChatGPT #информационная_безопасность #governance #152ФЗ #dlp #корпоративный_AI #alpinagpt

  16. The Netskope Threat Labs report for #Brazil 🇧🇷 is out! 🔊

    🌩️#GenAI adoption reached 100% of orgs and 71% of users
    🌩️>60% of #DLP violations for both GenAI and personal apps driven by regulated data
    🌩️#GitHub and #OneDrive top exploited apps for #malware download

    netskope.com/resources/threat-

  17. The Netskope Threat Labs Report for Financial Services 2026 is out!

    ⛈️ #ChatGPT most used #GenAI app
    ⛈️ #ZeroGPT most blocked GenAI app
    ⛈️ #GitHub top exploited app for #malware download
    ⛈️ Regulated data lead #DLP policy violations

    #cybersecurity

    netskope.com/resources/threat-