Ооо цифровые технологии

К сожалению, если архив попал на АРМ уже запароленным, то шансы вскрыть его без применения специализированных средств стремятся к нулю.

Ожидания от кандидата

Обязанности:

  • Разработка системы Axioma;
  • Разработка системы Платформа Предиктивной Диагностики;
  • Ежедневная поддержка эксплуатации данных систем;
  • Разработка, доработка и согласование документации для данных систем на предприятиях заказчиков.

Требования:

  • Высшее техническое образование;
  • Опыт работы Kotlin / Java разработчиком не менее 3-х лет;
  • Опыт разработки высоконагруженных систем.
  • Знание архитектур современных клиент-серверных приложений, знание микросервисных архитектур, знание принципов взаимодействия по REST;
  • Знание принципов работы очередей сообщений таких как RabbitMQ, NATS, Kafka;
  • Знание SQL/no-SQL баз данных;
  • Знание Linux-based ОС (Ubuntu, Debian, CentOS), знание принципов работы и настройки систем виртуализации (VMware eSXI и другие) будет преимуществом;
  • Знание систем контейнеризации Docker, систем CI/CD таких, как Ansible;
  • Знание принципов информационной безопасности;
  • Знание Python будет преимуществом;
  • Знание баз хранения временных рядов (например, TimescaleDB, InfluxDB, Cassandra, Clickhouse) будет преимуществом;
  • Хорошие коммуникативные навыки, клиентоориентированность и стрессоустойчивость.

Заключение

Общий вывод можно сделать следующий: настройка DLP является одним из важнейших факторов в эксплуатации самой системы и ее результативности. Необходимо помнить, что, настроив один раз DLP‑систему с нуля, сразу все кейсы не решатся — правила необходимо дорабатывать и адаптировать в процессе эксплуатации системы.

Чтобы специалистам, работающим с DLP, было проще ориентироваться на этапы работ сразу после внедрения и в процессе эксплуатации, я подготовил чек‑лист.

Чек-лист по настройке DLP

  1. Убедиться, что работают все требуемые функции DLP: установлены агенты на все необходимые рабочие станции, подан почтовый трафик, подан веб-трафик, сервисы системы работают в штатном режиме. Сформировать требования к политикам DLP-системы по детектированию обращения с конфиденциальными данными организации и персональными данными путем изучения требований законодательства, локально-нормативных актов, внутренней нормативной документации компании или интервьюирования участников бизнес-процессов. После можно сформировать документ, описывающий настраиваемые правила политик – концепцию настройки политик.
  2. Продумать концепцию настройки правил.
  3. Реализовать первую итерацию настройки политик.
  4. В течение первых суток после применения конфигурации проверить статистику притока срабатываний по политикам, чтобы убедиться, что не было допущено ошибок в настройках. Бывает, что при настройке какой-нибудь простой политики играет роль человеческий фактор и закрадывается шальная «*». В таком случае, будет много ЛПС, которые можно будет увидеть по слишком большому притоку событий в первые часы после настройки. Следующую итерацию проверки и «тюнинга» политик реализовать через 3-7 дней.
  5. Регулярно проверять политики на предмет актуальности (рекомендуется не реже одного раза в три месяца).

Надеюсь, я смог объяснить, как решать проблемы при настройке аналитической составляющей DLP-системы. Буду рад вопросам и конструктивному обсуждению.

А комплексно обсудить вопросы защиты данных приглашаю на нашу конференцию «Сохранить все: безопасность информации» 24 октября в конгресс-центре Soluxe — буду рад встрече на стенде группы компаний «Гарда».

  • гарда
  • dlp
  • информационная безопасность
  • Блог компании Группа компаний «Гарда»
  • Информационная безопасность

Источники:

https://www.rbc.ru/politics/02/10/2024/66fd45e09a79478f0453918d&rut=ab38ba878fbbabb5b6bd148341ed2568824526e1be30af283984aef3e7ddff36
https://companies.rbc.ru/id/1187746953976-ooo-obschestvo-s-ogranichennoj-otvetstvennostyu-tsifrovyie-tehnologii/&rut=60ca28655624a235bcf5adf57b8865073725feb4a4b12e46cd440fcfc357bb30
https://ru.linkedin.com/company/digital-technologies-llc&rut=2de6864357b3bc7eb8a3189cd51a3547aa21bb835ab1ecca7bde9fa08ce8c573
https://росэу.рф/participants/ooo-tsifrovye-tekhnologii/&rut=740cc0887367590cdb1716a94a4ae13e23cfe60a8250d04098df3424e8f8476a
https://dt.expert/&rut=64d13eea0a08d8f7b3a48d6683f10d9a2edacf16ae942fa215c2f7b93b2aee9c
https://dt-log.ru/&rut=0618b33a1b4c238b7e26867e95eac19ab51ebad774171804333f9ed9367d8c38
https://career.habr.com/vacancies/1000150324&rut=c0e59c310b2a868882655d3149faa314024e2d4d5005e0bb98fc081ed7c576e4
https://rutube.ru/plst/606160/&rut=b8da05bfee3a49dd8e0f1b4bbde200714db7f5132a8db19b363200d88863037a
https://habr.com/ru/companies/garda/articles/847692/&rut=ff3b78d9ce2347b267cfc88985c0842fcbcfd1068b9c5fc0ba7d335cefeb8b2e