五要素組成堅實的DLP數(shù)據(jù)丟失防御系統(tǒng) |
發(fā)布時間: 2012/9/11 13:07:21 |
企業(yè)們都知道要使用數(shù)據(jù)丟失防護工具來保護他們的數(shù)據(jù)免受網(wǎng)絡黑客的侵擾,但是他們往往不太清楚DLP的組件究竟有哪些。本文將討論關于如何解決DLP問題的五個方法。 大多數(shù)安全供應商都會告訴你他們能夠滿足你的DLP需求,但是有些行業(yè)專家表示企業(yè)購買的產(chǎn)品在安裝后,通常沒有執(zhí)行所有必要的功能來保護重要數(shù)據(jù)的安全性。 本文將為大家提供五種技術方法,當同時采用這五個方法時,將為你的系統(tǒng)提供堅實的數(shù)據(jù)防御。 1. 數(shù)據(jù)發(fā)現(xiàn)、分類和指紋識別 IT-Harvest的首席研究分析師Richard Stiennon表示,一個完整的DLP解決方案必須能夠識別你的IP,并且當其被“泄露”時能夠檢查出來。 位于圣地亞哥的Enforcement Support Agency機構的CISSP兼IT安全顧問 William Pfeifer同意地說,在進行其他操作前將數(shù)據(jù)分類作為先決條件。“你不能保護一切,”他表示,“因此,在這里需要涉及方法、技術、政策和培訓來將資產(chǎn)分類,并且保證重要資產(chǎn)受到重點保護。”451集團的前企業(yè)安全研究主管兼Cambridge Infosec Associates的CEO/創(chuàng)始人 Nick Selby, 表示,關鍵在于建立一個數(shù)據(jù)分類系統(tǒng),另外數(shù)據(jù)分類種類太多或者太少也是失敗的原因之一。 “最完美的分類往往是四種,公共、內部使用等,”他表示。 2. 加密 這是一個棘手的問題,有些安全專家會告訴你加密并不等同于DLP,這是絕對的。 正如前Gartner分析師和Securosis 創(chuàng)始人Rich Mogull所說,加密經(jīng)常作為DLP產(chǎn)品來銷售,但是加密本身不能完成全部數(shù)據(jù)丟失防御工作。 很多人并不同意這個說法,但是他們相信加密是DLP的必要組成部分,“加密唯一沒有涵蓋的工作就是屏幕截圖并打印出來。目前還沒有這種解決方案,”Pfeifer表示,他指出加密可以保護靜態(tài)數(shù)據(jù)、使用中的數(shù)據(jù)和動態(tài)數(shù)據(jù)的安全。 Stiennon 表示,雖然所有的加密供應商都不是DLP供應商,但是加密技術是DLP的重要組成部分,“加密可以像執(zhí)行政策那么簡單,”他表示,“當你看到電子表格作為郵件附件,就加密。” 3.網(wǎng)關檢查和阻止 這個似乎更加明顯,因為IT部門一定要部署能夠檢測和阻止惡意活動的工具才能避免數(shù)據(jù)丟失。 InfoLock技術公司的高級安全顧問Sean Steele表示,關鍵是要部署能夠提供實時(或者接近實時)檢測和阻止功能,監(jiān)測那些網(wǎng)絡外圍的數(shù)據(jù)、未使用的數(shù)據(jù)或者有人在網(wǎng)絡端口和服務器使用的數(shù)據(jù)等。 4. E-mail整合 電子郵件經(jīng)常成為數(shù)據(jù)盜竊瞄準的目標,不管是發(fā)送包含惡意鏈接的郵件,還是從公司內部向外部發(fā)送敏感公司數(shù)據(jù)的郵件,安全供應商和電子郵件網(wǎng)關供應商的合作關系通常都是決定DLP產(chǎn)品好壞的關鍵。慶幸的是,大多數(shù)DLP供應商都與電子郵件供應商建立了良好的合作關系。 5.設備管理 考慮到員工工作的移動性以及他們的電腦設備靈活性(筆記本、智能手機、USB存儲設備),安全工具不能幫助IT部門控制移動設備的行為也是DLP的關鍵問題。 Stiennon尤其擔心USB存儲設備可能用于偷竊數(shù)據(jù),“能夠控制USB存儲設備的使用也是一個好的DLP解決方案的重要組成部分。” 本文出自:億恩科技【mszdt.com】 |