Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqxTDanU

Как обратить необратимое

28 января 2013

Когда враг слил или разгласил вашу конфиденциальную информацию, исправить ситуацию уже нельзя. Вылетела птичка – не поймаешь. Поэтому столь важна функциональность по детектированию и блокированию трафика в реальном времени. Логирование же и архивирование утечку не предотвратит. Хотя и сыграет роль в последующей поимке злоинсайдера, взыскании с него убытков и устрашении его последователей.

А как было бы хорошо, если б утечку можно было откатить. Записал все транзакции в базу, не торопясь, проанализировал, выявил подозрительные, рассмотрел их и отменил те, которые нарушают политику. Ишь, размечтался! Но постойте... Ведь банки именно так и работают. Несанкционированную денежную транзакцию, если она выявлена не слишком поздно, можно отозвать, восстановив статус-кво.

Хорошо устроились господа банкиры. Нельзя ли нам так же?

В принципе, можно.

Когда банк выявляет неправомерную транзакцию, он ведь не отзывает байты, переданные в чужой компьютер. Чарджбэк (возврат платежа) сводится к переводу денег в обратном направлении – от продавца к банку-эмитенту. Даже если кардер успел обналичиться или забрать покупку, деньги всё равно возвращаются, просто крайним остаётся продавец. Это происходит в силу юридического договора, а не технической организации обмена битами. Заметьте, происходит безо всякого суда и других мест для долговременного посылания.

Тот же принцип можно применить к утечкам. Главное, чтобы все ходы были записаны , а современные средства ЗИ это позволяют. Не удалось поймать секретные байты на периметре – вступает в действие финансовая гарантия. Конфиденциальную информацию можно свести к деньгам, а деньги можно взыскать. В том числе, и взыскать безакцептно – с той же скоростью, с которой копируется файл.

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Защита интеллектуальной собственности при обеспечении экономической безопасности коммерческого предприятия
Взависимости от степени развития законодательства, регулирующего рыночные отношения внутри каждого г...
Социальная инженерия в информационной безопасностиСоциальная инженерия в информационной безопасности
  Самое слабое звено в структуре  информационной безопасности –  это человек...
Проблема  фаворитизма  в организацииПроблема фаворитизма в организации
Явление фаворитизма не ново и не редко. Оно старо, как этот мир, и весьма распространено. Так или ин...
Обзор антивирусов  для небольшой  компанииОбзор антивирусов для небольшой компании
  Впоследнее время  ситуация измени- лась. Теперь боль- шинство руководителей  п...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Mon, 13 Oct 2025 16:32:04