利用数据泄漏防护保护企业数据安全信息安全基础信息化884.doc
《利用数据泄漏防护保护企业数据安全信息安全基础信息化884.doc》由会员分享,可在线阅读,更多相关《利用数据泄漏防护保护企业数据安全信息安全基础信息化884.doc(4页珍藏版)》请在三一办公上搜索。
1、利用数据泄漏防护保护企业数据安全_信息安全_基础信息化1、背景对于现代企业而言,信息电子化的发展趋势意味着数据就是资产,更是企业核心竞争力的体现。对企业的关键敏感数据进行有效保护,就能使企业自身在激烈的商业竞争中立于不败之地。在现实社会中,敏感数据的丢失对企业不但意味着经济损失,还可能给企业带来更大的麻烦,比如让企业陷入无休止的官司,甚至导致企业的破产。2007年美国TJX零售公司由于对4500多万客户的信息卡及保密资料丢失负有责任,导致其客户和银行业对其提起诉讼,最终TJX公司需要向客户赔付1.01亿美元,并承受严重的企业声誉损失。而且随着互联网的深入发展,企业网络与外部网络边界日益模糊,电
2、子邮件、即时通信将企业网络与外界紧密连接在一起。传统的以防火墙、入侵检测、防病毒为代表的“老三样”安全防护手段在应对企业敏感数据保护方面,显得力不从心。目前,越来越多的企业开始重视敏感数据保护,特别是随着有中国版“萨班斯法案”之称的企业内部控制基本规范颁布以后,数据保护引起了企业的普遍重视。而且从目前信息安全发展方向来看,重心已从单纯针对系统与网络基础层面防护向关注应用和数据层面的防护转换,安全防护的对象从网络基础设施保护上升到数据和应用的层面。在这种背景之下,数据泄漏防护应运而生,承担起对企业敏感数据整个生命周期内行为强有力的监测和保护的重任。2、数据泄漏防护简介数据泄露防护(Data le
3、akage prevention,DLP)是一类产品的统称,指根据企业制定的安全策略,采用集中管理的方式,通过深入的内容分析和强健的事件处理流程识别、监视和保护静止的、活动的以及使用中的数据,防止用户的指定数据或信息资产以违反安全策略规定的形式被有意或无意流出,同时为了适应网络中复杂的环境,DLP系统应能跨越多个平台和不同的地点。DLP作为新兴的安全产品,以深入的内容检查和分析为基础,不仅保护在网络上移动的数据,而且还保护存储的静止数据以及在台式机中使用的数据。根据所部署位置的不同,数据泄漏防御的解决方案可以分成基于网络的数据泄漏防御方案(NDLP)和基于主机的数据泄漏防御方案(HDLP)。基
4、于网络的数据泄漏防御方案通常部署内部网络和外部网络连接的出口处,对进出单位内部网络的所有数据进行安全合规性检查。基于主机的数据泄露防御方案则部署在存放敏感数据的主机上,一旦发现被保护主机上的数据被违规转移出主机时,HDLP会采取拦截或报警等行为。DLP作为信息安全发展的新方向,在原有安全技术基础上发展形成了自身独具特色的一套技术体系,其中所运用的关键技术包括内容分析、终端控制技术以及加解密技术。内容分析技术能够对网络流量和文件进行深入分析,根据预先制定的政策识别各种关键内容。内容分析使用了包括内容描述技术和内容登记技术。内容描述技术使用规则的表达式、关键词、专业词汇以及其他的类型来识别内容。使
5、用规则/常规表达式进行类型匹配;使用包括预先设置的词语和规则组合的概念分析进行特殊概念的匹配,并预先设定分类,比如个人识别信息等。内容登记技术依赖企业给系统提供的数据保护目标,包括全部的或者部分的文档匹配;文件的散列组合数据库指纹,通过散列现存的数据库内容组合来识别匹配信息。终端控制技术是指部署在用户计算机上的终端代理程序,代理程序能监视网络、文件和用户活动,发现隐藏在笔记本计算机、桌面计算机和服务器等所有端点上的敏感数据;能够通过文件监视进行终端内容发现,通过内置的过滤模块在数据被加密之前对其进行检查并监测(阻止)敏感数据被转移到移动存储设备中;在未经授权的应用程序(比如加密或编码软件)中监
6、测敏感内容;限制计算机终端对敏感数据的剪切和粘贴功能。DLP系统中采用的加解密技术主要对敏感数据进行加密的方式,加密对象可以是文档或磁盘的特定区域。这种技术在国内的DLP解决方案提供厂商中被广泛使用,国外DLP解决方案厂商限于国内密码管理政策,所采用的密码算法为国际通用算法。相比之下,国内DLP厂商所采用的国内商密算法安全强度相对较高。3、如何选择合理的DLP解决方案一个好的DLP系统必须在敏感数据发现、内容分析、信息过滤、数据加解密方面为企业提供全面解决方案。但作为新兴的安全产品,市场上存在多种解决方案,仅国内就有十几套完整的DLP解决方案,所提供的功能从单纯的数据加密到全套的DLP,这些方
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 利用 数据 泄漏 防护 保护 企业 安全 信息 基础 信息化 884
链接地址:https://www.31ppt.com/p-2396111.html