На эфире эксперты разобрали реальные задачи ИБ-директоров: от расследования инцидентов и контроля файловых операций до мониторинга внешних каналов передачи данных.
В центре обсуждения — практические инструменты выявления внутренних угроз, контроля чувствительной информации и оперативного реагирования на потенциальные нарушения.
➡️ Смотреть запись эфира
📌 Тезисы эфира:
Расследование инцидентов без догадок
Одна из ключевых задач ИБ-службы — получение достоверных фактов при возникновении инцидента. Эксперты показали, как можно восстановить полную цепочку действий пользователя: определить, кто работал с критичным файлом, куда он его перемещал, использовались ли флеш-накопители, мессенджеры или другие каналы передачи данных. Такой подход позволяет быстро установить обстоятельства инцидента и сократить время расследования.
Контроль файлов и поиск чувствительных данных
Отдельное внимание уделили файловым операциям. Решение позволяет отслеживать копирование, перемещение, переименование и другие действия с документами, а также анализировать места хранения данных. Дополнительный файловый сканер помогает находить документы с персональными данными, финансовой информацией и другими чувствительными сведениями по заданным шаблонам и регулярным выражениям.
Мессенджеры, облака и защита от утечек
Современные риски все чаще связаны с использованием внешних каналов коммуникации. В ходе вебинара эксперты показали возможности контроля переписки в мессенджерах, передачи файлов и работы с облачными сервисами. Для выявления потенциальных утечек используются политики безопасности, контентный анализ и словари чувствительных данных, а также механизмы блокировки нежелательных действий пользователей.
