自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

DLP方案的內(nèi)容發(fā)現(xiàn)有助于合作銀行遵從PCI

安全 黑客攻防
在聯(lián)系DLP廠商開始階段,請(qǐng)?jiān)O(shè)定公司的預(yù)期目標(biāo),并決定什么內(nèi)容需要保護(hù)以及怎樣對(duì)其進(jìn)行保護(hù)。請(qǐng)把相關(guān)主要部門的代表召集起來(包括安全、消息、桌面管理、網(wǎng)絡(luò)、人力資源以及法律部門的人員),然后確定需要保護(hù)的目標(biāo),包括需要保護(hù)的內(nèi)容和實(shí)施方案...


在聯(lián)系DLP廠商開始階段,請(qǐng)?jiān)O(shè)定公司的預(yù)期目標(biāo),并決定什么內(nèi)容需要保護(hù)以及怎樣對(duì)其進(jìn)行保護(hù)。請(qǐng)把相關(guān)主要部門的代表召集起來(包括安全、消息、桌面管理、網(wǎng)絡(luò)、人力資源以及法律部門的人員),然后確定需要保護(hù)的目標(biāo),包括需要保護(hù)的內(nèi)容和實(shí)施方案。此時(shí)是制定計(jì)劃的時(shí)候,你要對(duì)這些相關(guān)部門的用戶進(jìn)行培訓(xùn),讓他們知道什么是真正的DLP,從而幫助公司避免部署的DLP有缺陷。

這些設(shè)定的保護(hù)目標(biāo)可以幫助你決定所需的功能。它們可能需要確定內(nèi)容分析技術(shù)、覆蓋范圍(網(wǎng)絡(luò)/存儲(chǔ)/終端)、基礎(chǔ)設(shè)施一體化、工作流程以及實(shí)施要求等等。你可以決定是需要一個(gè)整套功能,還是只需要一個(gè)專用的DLP方案或者只是一些具有DLP功能的現(xiàn)有產(chǎn)品。然后,把這些要求轉(zhuǎn)化成一個(gè)信息請(qǐng)求或者提議草稿,并開始聯(lián)系DLP廠商。

大多數(shù)企業(yè)在選擇產(chǎn)品時(shí)都會(huì)優(yōu)先考慮內(nèi)容分析技術(shù)、架構(gòu)、基礎(chǔ)設(shè)施集成以及工作流程等功能。
 
內(nèi)容分析
 
DLP方案最重要的特點(diǎn)就是內(nèi)容分析。這個(gè)技術(shù)允許工具深入到網(wǎng)絡(luò)流量和文件當(dāng)中去,展開層次(比如一個(gè).zip文件中的.pdf文件內(nèi)嵌了一個(gè)電子數(shù)據(jù)表格),并根據(jù)政策識(shí)別各種內(nèi)容。雖然DLP產(chǎn)品使用不同的內(nèi)容分析技術(shù),但是它們使用的那幾類技術(shù)都會(huì)使用前后相關(guān)信息,比如發(fā)生方/接受方、地理位置和目的地等。

內(nèi)容描述技術(shù)使用規(guī)則的表達(dá)式、關(guān)鍵詞、專業(yè)詞匯以及其他的類型來識(shí)別內(nèi)容。它們使用規(guī)則/常規(guī)表達(dá)式進(jìn)行類型匹配;使用包括預(yù)先設(shè)置的詞語和規(guī)則組合的概念分析進(jìn)行特殊概念的匹配(比如內(nèi)部交易),并預(yù)先設(shè)定分類,比如個(gè)人識(shí)別信息(PII)、HIPAA 和 PCI等。

內(nèi)容登記技術(shù)依賴你給系統(tǒng)提供的內(nèi)容,然后成為一個(gè)政策。它們包括全部的或者部分的文檔匹配,使用文件的散列組合來識(shí)別內(nèi)容;包括數(shù)據(jù)庫指紋,通過散列現(xiàn)存的數(shù)據(jù)庫內(nèi)容組合來識(shí)別匹配信息;還包括統(tǒng)計(jì)技術(shù),使用很大的相關(guān)內(nèi)容庫來識(shí)別一致性并創(chuàng)建策略。

所有的主流產(chǎn)品都能把不同的分析技術(shù)結(jié)合在一個(gè)政策中以提高正確性。內(nèi)容分析技術(shù)可以直接決定需要選擇的產(chǎn)品的候選名單,但是公司也應(yīng)該確保產(chǎn)品能夠滿足將來的需要。雖然大多數(shù)市場(chǎng)——有人估計(jì)有90%——側(cè)重于保護(hù)PII,但是大約30% 到 40%的企業(yè)對(duì)保護(hù)非結(jié)構(gòu)化的數(shù)據(jù)也感興趣。他們開始的時(shí)候使用DLP來保護(hù)PII,以此減少他們的遵從風(fēng)險(xiǎn),然后再慢慢的添加其他的內(nèi)容——一般是商業(yè)秘密和知識(shí)產(chǎn)權(quán)——如果他們對(duì)使用的工具滿意的話。

DLP方案最后的重要組成部分是一個(gè)終端代理,用來監(jiān)視在用戶臺(tái)式機(jī)上使用的數(shù)據(jù)。一個(gè)“完整的”代理理論上能夠監(jiān)視網(wǎng)絡(luò)、文件和用戶活動(dòng),比如剪切和粘貼,但是實(shí)際中很少有工具能夠完全擁有這些功能。大多數(shù)產(chǎn)品只通過文件監(jiān)視進(jìn)行終端內(nèi)容發(fā)現(xiàn),并監(jiān)測(cè)(阻止)敏感數(shù)據(jù)是否轉(zhuǎn)移到了便攜式存儲(chǔ)設(shè)備中。一個(gè)企業(yè)能夠通過使用這些DLP工具根據(jù)文件內(nèi)容來限制文件的傳輸,而不是靠完全封鎖U盤的使用來保護(hù)數(shù)據(jù)。

內(nèi)容發(fā)現(xiàn)有助于合作銀行遵從PCI

大多數(shù)企業(yè)開始的時(shí)候都采用網(wǎng)絡(luò)數(shù)據(jù)丟失防護(hù)的DLP方案,因?yàn)樗亲R(shí)別風(fēng)險(xiǎn)的最快方法。但是從規(guī)則遵從的角度看,靜止數(shù)據(jù)的DLP方案——或者內(nèi)容發(fā)現(xiàn)——會(huì)更加有價(jià)值,因?yàn)樗兄诳焖僮R(shí)別違反政策的存儲(chǔ)數(shù)據(jù),這個(gè)在PCI DSS中特別有用。

比如,一個(gè)中型合作銀行(credit union)開始的時(shí)候使用網(wǎng)絡(luò)監(jiān)控以及對(duì)用戶進(jìn)行培訓(xùn),以此來減少無意的數(shù)據(jù)泄漏風(fēng)險(xiǎn),然后再使用內(nèi)容發(fā)現(xiàn)來確保存儲(chǔ)的PCI數(shù)據(jù)都是被加密的,最后是基本的電子郵件過濾。公司的供應(yīng)商最近開始對(duì)一個(gè)終端代理進(jìn)行beta測(cè)試,客戶端會(huì)利用它來進(jìn)行終端發(fā)現(xiàn),并阻止PII傳輸?shù)奖銛y存儲(chǔ)設(shè)備上。

合作銀行的執(zhí)行官估計(jì),因?yàn)槠髽I(yè)內(nèi)部政治和預(yù)算問題,配置所有的DLP部件將需要兩到三年的時(shí)間。

終端DLP工具正在開始添加更多先進(jìn)的保護(hù),比如限制剪切和粘貼功能,在未經(jīng)授權(quán)的應(yīng)用程序(比如特定的加密工具)上監(jiān)測(cè)敏感內(nèi)容,以及根據(jù)內(nèi)容自動(dòng)加密等。隨著時(shí)間的推移,他們將增加能夠執(zhí)行的政策類型和數(shù)量,并會(huì)更加深入地融入到普通的終端應(yīng)用程序中去。

【編輯推薦】

  1. 莫讓DLP成為企業(yè)數(shù)據(jù)安全的軟肋
  2. 數(shù)據(jù)泄露防護(hù)(DLP)分域安全簡述
  3. 數(shù)據(jù)發(fā)現(xiàn)功能讓DLP如虎添翼
責(zé)任編輯:安泉 來源: TT中國
相關(guān)推薦

2014-04-15 10:07:22

大數(shù)據(jù)

2010-03-12 16:15:06

Python調(diào)試

2022-10-08 08:38:32

物聯(lián)網(wǎng)

2021-06-10 09:34:24

前端開發(fā)工具開發(fā)

2011-12-09 09:31:58

桌面虛擬化

2019-11-19 12:40:36

AI人工智能開源工具

2021-11-26 05:14:44

開源數(shù)據(jù)庫安全漏洞

2020-03-23 09:31:51

JavaScript函數(shù)技術(shù)

2017-04-14 10:40:43

SDS系統(tǒng)選擇

2023-06-09 19:03:35

開源組織

2020-06-02 08:33:43

物聯(lián)網(wǎng)5G技術(shù)

2019-08-12 07:39:25

數(shù)據(jù)中心IT開銷

2019-11-18 11:07:13

人工智能技術(shù)Apache

2021-08-13 10:33:55

IT經(jīng)理首席信息官CIO

2013-07-17 09:19:23

2020-02-05 13:03:55

數(shù)據(jù)中心混合云技術(shù)

2017-09-06 15:53:55

機(jī)器學(xué)習(xí)人工智能框架

2018-10-25 14:14:52

云計(jì)算機(jī)器學(xué)習(xí)數(shù)據(jù)分析

2010-06-11 22:20:27

2022-09-21 14:12:33

大數(shù)據(jù)醫(yī)療保健
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)