偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

DLP方案的內容發(fā)現(xiàn)有助于合作銀行遵從PCI

安全 黑客攻防
在聯(lián)系DLP廠商開始階段,請設定公司的預期目標,并決定什么內容需要保護以及怎樣對其進行保護。請把相關主要部門的代表召集起來(包括安全、消息、桌面管理、網(wǎng)絡、人力資源以及法律部門的人員),然后確定需要保護的目標,包括需要保護的內容和實施方案...


在聯(lián)系DLP廠商開始階段,請設定公司的預期目標,并決定什么內容需要保護以及怎樣對其進行保護。請把相關主要部門的代表召集起來(包括安全、消息、桌面管理、網(wǎng)絡、人力資源以及法律部門的人員),然后確定需要保護的目標,包括需要保護的內容和實施方案。此時是制定計劃的時候,你要對這些相關部門的用戶進行培訓,讓他們知道什么是真正的DLP,從而幫助公司避免部署的DLP有缺陷。

這些設定的保護目標可以幫助你決定所需的功能。它們可能需要確定內容分析技術、覆蓋范圍(網(wǎng)絡/存儲/終端)、基礎設施一體化、工作流程以及實施要求等等。你可以決定是需要一個整套功能,還是只需要一個專用的DLP方案或者只是一些具有DLP功能的現(xiàn)有產(chǎn)品。然后,把這些要求轉化成一個信息請求或者提議草稿,并開始聯(lián)系DLP廠商。

大多數(shù)企業(yè)在選擇產(chǎn)品時都會優(yōu)先考慮內容分析技術、架構、基礎設施集成以及工作流程等功能。
 
內容分析
 
DLP方案最重要的特點就是內容分析。這個技術允許工具深入到網(wǎng)絡流量和文件當中去,展開層次(比如一個.zip文件中的.pdf文件內嵌了一個電子數(shù)據(jù)表格),并根據(jù)政策識別各種內容。雖然DLP產(chǎn)品使用不同的內容分析技術,但是它們使用的那幾類技術都會使用前后相關信息,比如發(fā)生方/接受方、地理位置和目的地等。

內容描述技術使用規(guī)則的表達式、關鍵詞、專業(yè)詞匯以及其他的類型來識別內容。它們使用規(guī)則/常規(guī)表達式進行類型匹配;使用包括預先設置的詞語和規(guī)則組合的概念分析進行特殊概念的匹配(比如內部交易),并預先設定分類,比如個人識別信息(PII)、HIPAA 和 PCI等。

內容登記技術依賴你給系統(tǒng)提供的內容,然后成為一個政策。它們包括全部的或者部分的文檔匹配,使用文件的散列組合來識別內容;包括數(shù)據(jù)庫指紋,通過散列現(xiàn)存的數(shù)據(jù)庫內容組合來識別匹配信息;還包括統(tǒng)計技術,使用很大的相關內容庫來識別一致性并創(chuàng)建策略。

所有的主流產(chǎn)品都能把不同的分析技術結合在一個政策中以提高正確性。內容分析技術可以直接決定需要選擇的產(chǎn)品的候選名單,但是公司也應該確保產(chǎn)品能夠滿足將來的需要。雖然大多數(shù)市場——有人估計有90%——側重于保護PII,但是大約30% 到 40%的企業(yè)對保護非結構化的數(shù)據(jù)也感興趣。他們開始的時候使用DLP來保護PII,以此減少他們的遵從風險,然后再慢慢的添加其他的內容——一般是商業(yè)秘密和知識產(chǎn)權——如果他們對使用的工具滿意的話。

DLP方案最后的重要組成部分是一個終端代理,用來監(jiān)視在用戶臺式機上使用的數(shù)據(jù)。一個“完整的”代理理論上能夠監(jiān)視網(wǎng)絡、文件和用戶活動,比如剪切和粘貼,但是實際中很少有工具能夠完全擁有這些功能。大多數(shù)產(chǎn)品只通過文件監(jiān)視進行終端內容發(fā)現(xiàn),并監(jiān)測(阻止)敏感數(shù)據(jù)是否轉移到了便攜式存儲設備中。一個企業(yè)能夠通過使用這些DLP工具根據(jù)文件內容來限制文件的傳輸,而不是靠完全封鎖U盤的使用來保護數(shù)據(jù)。

內容發(fā)現(xiàn)有助于合作銀行遵從PCI

大多數(shù)企業(yè)開始的時候都采用網(wǎng)絡數(shù)據(jù)丟失防護的DLP方案,因為它是識別風險的最快方法。但是從規(guī)則遵從的角度看,靜止數(shù)據(jù)的DLP方案——或者內容發(fā)現(xiàn)——會更加有價值,因為它有助于快速識別違反政策的存儲數(shù)據(jù),這個在PCI DSS中特別有用。

比如,一個中型合作銀行(credit union)開始的時候使用網(wǎng)絡監(jiān)控以及對用戶進行培訓,以此來減少無意的數(shù)據(jù)泄漏風險,然后再使用內容發(fā)現(xiàn)來確保存儲的PCI數(shù)據(jù)都是被加密的,最后是基本的電子郵件過濾。公司的供應商最近開始對一個終端代理進行beta測試,客戶端會利用它來進行終端發(fā)現(xiàn),并阻止PII傳輸?shù)奖銛y存儲設備上。

合作銀行的執(zhí)行官估計,因為企業(yè)內部政治和預算問題,配置所有的DLP部件將需要兩到三年的時間。

終端DLP工具正在開始添加更多先進的保護,比如限制剪切和粘貼功能,在未經(jīng)授權的應用程序(比如特定的加密工具)上監(jiān)測敏感內容,以及根據(jù)內容自動加密等。隨著時間的推移,他們將增加能夠執(zhí)行的政策類型和數(shù)量,并會更加深入地融入到普通的終端應用程序中去。

【編輯推薦】

  1. 莫讓DLP成為企業(yè)數(shù)據(jù)安全的軟肋
  2. 數(shù)據(jù)泄露防護(DLP)分域安全簡述
  3. 數(shù)據(jù)發(fā)現(xiàn)功能讓DLP如虎添翼
責任編輯:安泉 來源: TT中國
相關推薦

2014-04-15 10:07:22

大數(shù)據(jù)

2010-03-12 16:15:06

Python調試

2022-10-08 08:38:32

物聯(lián)網(wǎng)

2019-11-19 12:40:36

AI人工智能開源工具

2021-06-10 09:34:24

前端開發(fā)工具開發(fā)

2021-11-26 05:14:44

開源數(shù)據(jù)庫安全漏洞

2011-12-09 09:31:58

桌面虛擬化

2025-10-14 08:00:00

2020-06-02 08:33:43

物聯(lián)網(wǎng)5G技術

2019-11-18 11:07:13

人工智能技術Apache

2021-08-13 10:33:55

IT經(jīng)理首席信息官CIO

2017-04-14 10:40:43

SDS系統(tǒng)選擇

2020-03-23 09:31:51

JavaScript函數(shù)技術

2023-06-09 19:03:35

開源組織

2013-07-17 09:19:23

2020-02-05 13:03:55

數(shù)據(jù)中心混合云技術

2019-08-12 07:39:25

數(shù)據(jù)中心IT開銷

2022-09-21 14:12:33

大數(shù)據(jù)醫(yī)療保健

2018-10-25 14:14:52

云計算機器學習數(shù)據(jù)分析

2010-06-11 22:20:27

點贊
收藏

51CTO技術棧公眾號