Can Data Leakage Prevention Prevent Data Leakage?



Ähnliche Dokumente
State of the Art in Network-Related Extrusion Prevention Systems. Andreas Hackl, Barbara Hauer

TeleTrusT-Informationstag "Cyber Crime"

Die Geheimnisse meiner SMF Daten

Erfahrungen mit Hartz IV- Empfängern

Stud.IP Performance Testing

1. Erklären Sie das Prinzip der Sanger Sequenzierung. Klären Sie dabei folgende Punkte: a) Welche besondere Art von Nukleotiden wird verwendet und

Stellvertretenden Genehmiger verwalten. Tipps & Tricks

Verschlüsselung mit PGP. Teil 1: Installation

Externe Datensicherung in der Cloud - Chance oder Risiko?

Kurzanleitung Sybit Issue Tracker Version 4

Social Media Einsatz in saarländischen Unternehmen. Ergebnisse einer Umfrage im Mai 2014

IMS - Learning Design

12. Dokumente Speichern und Drucken

Deep Security. Die optimale Sicherheitsplattform für VMware Umgebungen. Thomas Enns -Westcon

EIN C.A.F.E. FÜR DEN DATENSCHUTZ

ERP-Evaluation systematisch und sicher zum optimalen ERP-System

Schritt-für-Schritt-Anleitung So verschlüsseln Sie Ihr -Konto auf Ihrem Android Tablet

Entwicklung und Stärkung der persönlichen Kompetenzen!

Entwicklung des Dentalmarktes in 2010 und Papier versus Plastik.

Druck von bzw. Scan auf USB-Stick

Anleitung zur Aktualisierung auf Windows 8.1 für. Olivetti OLIin1 Olivetti Olibook T14 Olivetti Olibook P75 Olivetti Olipad W811

Daten am USB Stick mit TrueCrypt schützen

FUTURE NETWORK REQUIREMENTS ENGINEERING

Schritt-für-Schritt-Anleitung So verschlüsseln Sie Ihr -Konto in der Software 6.0

Ergebnisse zur Umfrage GC MARKT-BLITZLICHT No. 6 Mitarbeiter gewinnen. 08. August 2014

Energiemanagementsystem nach ISO

1 Was ist das Mediencenter?

FRAGEBOGEN Webseite. Ihre Daten helfen uns und Ihnen bei der Erfüllung unseres Auftrages. Bitte nehmen Sie sich etwas

Outlook Vorlagen/Templates

DNA Sequenzierung. Transkriptionsstart bestimmen PCR

Web Application Security

Stecken Sie Ihren USB Stick oder Ihre externe USB Festplatte in den USB Steckplatz des Sinus 154 DSL SE.

ACDSee Pro 2. ACDSee Pro 2 Tutorials: Übertragung von Fotos (+ Datenbank) auf einen anderen Computer. Über Metadaten und die Datenbank

McAfee Data Loss Prevention Discover 9.4.0

Vorgestellt vom mexikanischen Rat für Fremdenverkehr

ASV-Betrieb für die Coburger Schulen. Einbindung externer Schulen via RemoteApp

Seminar für Führungskräfte

Eigene Dokumente, Fotos, Bilder etc. sichern

Genetisch... Unterschied. DNA zu... 99,9% identisch

Seminar Security in Cloud Computing

Schritt-für-Schritt-Anleitung So verschlüsseln Sie Ihr -Konto in Outlook 2013

MARCANT - File Delivery System

ACDSee 10. ACDSee 10: Fotos gruppieren und schneller durchsuchen. Was ist Gruppieren? Fotos gruppieren. Das Inhaltsverzeichnis zum Gruppieren nutzen

Adventskalender Gewinnspiel

Avira Server Security Produktupdates. Best Practice

Überraschende Angriffsvektoren: Weit verbreitet, oft übersehen

Barrierefreie Web Projekte Ein strategischer Ansatz

Anleitung über den Umgang mit Schildern

#twittwoch #leipzig #220910

Sie erreichen den Online Ticketshop unter folgender Web Adresse:

Wo hat mein Computer meine Dateien schon wieder versteckt? Tipps und Tricks Dateien wieder zu finden.

Nikon Message Center

Albert Dengg. Graz,

meinungsstudie. meinungs studie Nagelfolien online selbst gestalten: nail-designer.com.

Erstellen einer digitalen Signatur für Adobe-Formulare

Werbebriefe erfolgreicher machen

Glaube an die Existenz von Regeln für Vergleiche und Kenntnis der Regeln

FLACO Info-Service FIS Ausgabe: ersetzt: - Datum:

Schutz vor und für Administratoren

Geomarketing und 3D. 27. Februar GeoKomm-Fachgruppe 3D-Stadtmodelle und 3D-Landschaftsmodelle. Ort: HPI Postdam

Fachtag Gesundheit und Pflege 2011 an der Evangelischen Hochschule Nürnberg

IT Security Investments 2003

Inhalt. Gründe für den Umstieg. Ist der PC für Windows 7 / 8 bereit. Kosten. Upgrade oder Neuinstallation? Was ist zu sichern? Wo liegen die Daten

Wir machen neue Politik für Baden-Württemberg

abasoft MailGateway: DICOM via Mail

1 Einleitung. Lernziele. automatische Antworten bei Abwesenheit senden. Einstellungen für automatische Antworten Lerndauer. 4 Minuten.

Instruktionsheft für neue Webshop Hamifleurs

schooltas offline Modus mit der Google Chrome App

Einzelkurs-Auswertung Microsoft Office Excel 2010 Aufbauseminar

Noch besser als PDF: ISO-normiertes PDF/A

Karten-Freischaltung mit dem UNLOCK MANAGER

Es gibt zwei Wege die elektronischen Daten aus Navision zu exportieren.

Inkrementelle, verschlüsselte Backups mit duplicity und duplicity-backup.sh. Chris Fiege 13. Juni 2015

Standard-Formatvorlagen in WORD und WRITER

Machen Sie Ihre Kunden zu Botschaftern Ihrer Marke! Real Bau

Requirements-Traceability in der industriellen Praxis Ziele und Einsatz

Sichern der persönlichen Daten auf einem Windows Computer

Was Sie schon immer über IPS wissen wollten, aber Ihren Hersteller nicht zu fragen wagten

SICHERHEITSANALYSE & PENTEST SCHWÄCHEN ERKENNEN HEISST STÄRKE GEWINNEN.

Datei Erweiterungen Anzeigen!

Wichtige Information zur Verwendung von CS-TING Version 9 für Microsoft Word 2000 (und höher)

T-Mobile Roadshow 2002 ext Generation Join the mobile convergence! Mobile Netzwerküberwachung mit dem MDA

Schritt-für-Schritt-Anleitung So verschlüsseln Sie Ihr -Konto in Outlook 2010

Schritt-für-Schritt-Anleitung So verschlüsseln Sie Ihr -Konto in Outlook Express

Software Engineering. Zur Architektur der Applikation Data Repository. Franz-Josef Elmer, Universität Basel, HS 2015

Testautomatisierung. Lessons Learned. qme Software. Gustav-Meyer-Allee Berlin. Telefon 030/ Telefax 030/

» Export von Stud.IP-Daten auf eigene Web-Seiten» Workshop Donnerstag,

eco-report: Internet-Sicherheit 2014 Ein Report der eco Kompetenzgruppe Sicherheit unter der Leitung von Dr. Kurt Brand

Der beste Plan für Office 365 Archivierung.

backupmyfilestousb ==> Datensicherung auf USB Festplatte

Tutorial: Homogenitätstest

Die Bedeutung von Breitband als Standortfaktor für Unternehmen

Eliciting Requirements for a Company-wide Data Leakage Prevention System

Sie werden sehen, dass Sie für uns nur noch den direkten PDF-Export benötigen. Warum?

Schritt-für-Schritt-Anleitung So verschlüsseln Sie Ihr -Konto auf Ihrem iphone

1. Swiss New Finance Conference. Michael Borter Gründer und Geschäftsführer Cashare AG

Die Agenda am

Schritt-für-Schritt-Anleitung So verschlüsseln Sie Ihr -Konto in Outlook 2003

Herzlich willkommen zur Kurzvorlesung: Die häufigsten Fehlerquellen bei der Erstellung von Webapplikationen. Udo H. Kalinna. Nürnberg, den

Transkript:

Can Data Leakage Prevention Prevent Data Leakage? Matthias Luft mluft@informatik.uni-mannheim.de

Agenda Motivation Definitionen Ziele Testreihe Ergebnisse Zusammenfassung

Motivation

Meine Motivation Potenzielles Snakeoil Extrem hohe Komplexität Vielschichtige Lösung Endgeräte Netzwerkkomponenten Application Gateways (Email, Web)

Definition Data Leakage Prevention ist Auf zentralen Richtlinien basierende Überwachung und Identifikation von Daten in Bewegung Ruhe Benutzung

Definition Leakage Data Leakage is from the owner's point of view unintentional loss of confidentiality for any kind of data

Ziele Schwachstellen in DLP Lösungen finden Aber: Was sind Schwachstellen im Bezug auf DLP? Folgende Fragestellungen: Ist zufällige Leakage möglich? Ist es möglich die Sicherheitsmechanismen zu umgehen? Enthält das Design der Lösungen Fehler?

Exemplarische Testfälle Werden sensible Daten zuverlässig erkannt? Werden unbekannte Datenstrukturen untersucht? Werden alle externen Geräte überwacht? Wie wird auf erkannte Policy-Verstöße reagiert? Werden verschlüsselte Kanäle zur Kommunikation genutzt?

Untersuchte Lösungen Fokus auf Untersuchung der Überwachung von Wechselmedien McAfee Host Data Leakage Prevention Sehr neues Produkt Websense Data Security Suite Eines der ältesten Produkte

Test- und Ergebnisüberblick Textdatei Dateiname Test McAfee Websense PDF Word/Excel Einbettungen Komprimierung Unbekannter MIME Type Metadaten NTFS Alternate Data Stream Third Party Filesystems Mehrere Partitionen Sichere Reaktion Verschlüsselung Fuzzing Große Dateien

Exemplarische Ergebisse

Exemplarische Ergebnisse

McAfee

McAfee

Websense

Websense Kompletter System Freeze bei Kopieren einer 5GB Datei reproduzierbar

Zusammenfassung Beide Lösungen enthalten gravierende Schwachstellen Abwägung Nutzen/Risiko? Beide Hersteller haben bis heute noch nicht reagiert Further work Untersuchung weiterer Lösungen Tiefergehende Untersuchungen Ausarbeitung einer DLP Testmethodik/-liste

Danke für die Aufmerksamkeit!

Fragen?