Я знаю, что можно фильтровать веб-контент, скажем, с помощью Squid+ICAP Server.
Но возможно ли концептуально, а также практически возможно отслеживать, фильтровать и программно преобразовывать произвольный (исходящий + входящий) трафик, пересекающий маршрутизаторы вашей организации?
Например, если программист в вашей организации решит использовать клиент-серверную программу, специально созданную для отправки конфиденциальных данных из организации (когда его сервер прослушивает стандартный порт http/s или любой другой известный / произвольный порт где-то в Интернете) Затем с помощью каких методов и программного обеспечения можно контролировать и контролировать эту злонамеренную попытку?
Я заинтересован в том, чтобы получить несколько советов по поводу используемых концепций / методов, а также некоторые рекомендации FOSS на основе Linux, которые я мог бы изучить далее. Обратите внимание, что продукты DLP, такие как MyDLP, говорят только о веб-контенте, а не о вышеупомянутом сценарии, а именно о краже данных с помощью специальной программы, использующей стандартный или нестандартный протокол передачи данных.