Я знаю, что можно фильтровать веб-контент, скажем, с Squid + ICAP сервером.
но разве концептуально и практически возможно контролировать, фильтровать и программно преобразовывать произвольные (исходящий + входящий) трафик, пересекающий маршрутизаторы вашей организации?
например, если программист в вашей организации решает использовать клиент-серверную программу, специально созданную для отправки конфиденциальных данных из организации (с его сервером, слушающим стандартный порт http / s или любой другой известный/произвольный порт где-нибудь в интернете), то с помощью каких методов и программного обеспечения можно отслеживать и контролировать эту вредоносную попытку?
Я заинтересован в получении некоторых указателей как на концепции / методы, так и на некоторые предложения FOSS на основе Linux, которые я мог бы изучить дальше. Обратите внимание, что DLP-продукты, такие как MyDLP, говорят только о веб-контенте, а не о приведенном выше сценарии, а именно о данных кража через специально разработанную программу с использованием стандартного или нестандартного протокола передачи данных.