Кратко
Доклад DLP-вендора: стеганография нужна не инсайдеру, а безопаснику — «соломка», подстеленная до утечки, чтобы потом сузить круг подозреваемых. Три способа найти источник: от информационной системы, от пользовательской сессии и метки в файле плюс шифрование. Ценность — честный перечень нерешённых проблем и отказ продавать; но тема как метод не раскрыта, а схема работает до утечки, а не для поиска источника.
Главное
- Инсайдеры дальше
copy /bне идут: свой движок — «не для средних умов». Обходят проще: Ctrl+F, 5 → «пять», и регулярки слепнут; «100500 способов», которых без нейронок не раскусит ни одна DLP. - Безопаснику она нужна, чтобы «подстелить соломку»: в «24 часа на реагирование, 72 часа» дать точку, с которой копать.
- Подход № 1, от информационной системы: перехват с атрибутами (кто в копии, вложения, IP, MAC), объект — учётка; нужна интеграция на драйверном уровне (DCAP), а агент DLP «не очень хорош пока что в macOS и практически бесполезен» в облаке.
- Облачный документ не собрать ни кейлогером, ни перехватом HTTPS (в пакете лишь дельта: «ПЛ», потом «АН») — только по API: Google Workspace, ВК, Яндекс 360, M365/Graph API, «со всеми подряд не наинтегрируешься».
- Подход № 2, от пользовательской сессии: водяные знаки на все мониторы на драйверном уровне против съёмки экрана смартфоном — проявляются имя пользователя, машины, дата, время; у EveryTag документ метится сдвигами интервала и отступов.
- Четыре нерешённые проблемы: форматы («аудио… что там делать? Непонятно»); уникальная копия каждому; знак гибнет от пересвеченного фото; перепечатка «добуквенно» — «Как быть? Никак».
- Спрос за два года вырос, но «слонов» спикер не продаёт: универсального на все каналы не будет (принтеру своё, аудио и чертежам своё, тексту третье); универсальны разве что метки в метаданных плюс шифрование на их основе — ABAC, «переизобретая… Microsoft RMS».
- Итог: стеганография — «просто дополнение»; «лучший инцидент – это тот, который не произошел», инсайдера ловить «на взлете».
Инструменты, артефакты, технологии
- Используется и показано: DLP (не назван), DCAP, агент DLP, кейлогер, перехват HTTPS, API облаков, VDI, граф связей, водяные знаки на мониторах (гибнут от пересвета). Ориентиры: EveryTag, водяные знаки дипфейк-генераторов и их детекторы, метки в метаданных, Microsoft RMS, ABAC — в разработке.
- Критикуется: регулярные выражения;
copy /bи Ctrl+F — арсенал инсайдера; LLM — пока ожидания; из Q&A — Canarytokens, «нулевой пиксель», IP-логгер; из зала — аудиоватермарки «с 90-х».
Правовой и организационный контекст
Почти не звучало: ни статей, ни ведомств, ни методик — корпоративная ИБ, а не форензика. Единственная норма без источника: «24 часа на реагирование, 72 часа на то, чтобы кому-то чего-то рассказать»; 152-ФЗ и Роскомнадзор не упоминались. Рамки — «линия жизни инцидента» и защищаемый периметр. Терминология — «утечка», «инцидент», «перс-данные», «безопасник».
Вопросы из зала
- Слушатель (не представился) — дополнение: ватермарки для звука «чуть ли не с 90-х годов существуют»; спикер не ответил.
- Его же вопрос: как относитесь к Canarytokens — нулевому пикселю для отслеживания открытия документа? Ответ: негативно, это «необходимость активного действия, то есть риск демаскировки»; «такой функционал должен быть отключаемым».
- Больше вопросов не было: «Рук не вижу».
Позиция спикера
Стеганография — не панацея, а дополнение к DLP/DCAP; задача не решена ни у кого, включая докладчика. Спорит с верой в универсальный механизм меток и в то, что обходы DLP разберут LLM. Ограничения признаёт сам: агент слаб в macOS и в облаке, «наши водяные знаки» не переживают пересвет. Тон — разговорная лекция с самоиронией, не продающая.
Цитаты
- «…не для средних умов, чтобы самому такой движок написать, продвинувшись дальше, чем copy /b…»
- «В итоге формально весь перехват у вас есть, а цельного документа для анализа нет».
- «То есть я не пришел вам продавать каких-то наших слонов…»
- «Лично мое мнение, что в принципе лучший инцидент – это тот, который не произошел».