2010/3/4 Fabio <[email protected]> > In azienda hanno un software che fa data loss prevention (non indico > il nome per motivi di sicurezza e pubblicità), Tutto sembra che > funzioni bene, i file sono bloccati secondo le policy > dell'amministratore ecc. ecc. Almeno fino ad ora non si erano mai > lamentati. Appena arrivato mi hanno chiesto alcuni controlli di > sicurezza di vario tipo e mi sono accorto che i file sotto la > protezione del software DLP, usando un sito tipo docs.google.com ( o > similari, per es.il proxy blocca dropbox) sfuggono al controllo perchè > è possibile fare l'upload, vederli a monitor e anche modificarli, > Non ho ancora trovato la soluzione: permettere l'accesso a > docs.google.com ma impedire l'upload dei file protetti.
Ho controllato il software DLP che ho sottomano e nel mio caso traccia perfettamente gli upload a questi siti. Nel mio caso non è vietato l'upload ma viene semplicemente loggato l'evento, sia che si tratti di file "classificati" sia nel caso di file qualsiasi. Che software stai usando esattamente? -- Francesco Zavatarelli ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
