视频在线观看一区二区三区,精品精品99,久久精品国产99久久,久久免费高清

數(shù)據(jù)丟失防護(hù)的六個(gè)組成部分

數(shù)據(jù)丟失防護(hù)的六個(gè)組成部分

數(shù)據(jù)丟失防護(hù) (DLP) 是一組流程和技術(shù),可確保敏感數(shù)據(jù)不會(huì)丟失、不會(huì)被最終用戶濫用或暴露給未經(jīng)授權(quán)的用戶或配置錯(cuò)誤。大多數(shù)數(shù)據(jù)丟失防護(hù)解決方案依賴于數(shù)據(jù)分類。這意味著敏感數(shù)據(jù)被分組到不同的桶中,例如受監(jiān)管的、機(jī)密的、財(cái)務(wù)數(shù)據(jù)、知識(shí)產(chǎn)權(quán)和關(guān)鍵業(yè)務(wù)數(shù)據(jù)。

數(shù)據(jù)丟失防護(hù)的六個(gè)組成部分-美聯(lián)科技

這些分類被輸入到 DLP 策略中,這些策略可以由組織或在預(yù)定義的策略包中定義,通常由 HIPAA、23 NYCRR 500、PCI-DSS、 CPS 234等監(jiān)管要求 或PIPEDA、 CCPA、 LGPD等數(shù)據(jù)保護(hù)法 驅(qū)動(dòng)。 SHIELD 法案和 GDPR。一旦發(fā)現(xiàn)違規(guī)行為,DLP 軟件就會(huì)通過(guò)實(shí)時(shí)警報(bào)、加密和其他保護(hù)措施強(qiáng)制執(zhí)行補(bǔ)救 措施,以防止最終用戶意外或惡意共享可能使組織或其客戶面臨風(fēng)險(xiǎn)的數(shù)據(jù)。

DLP 解決方案中常見的其他功能包括:

  1. 監(jiān)控: DLP 工具提供對(duì)企業(yè)網(wǎng)絡(luò)和云服務(wù)上的數(shù)據(jù)、端點(diǎn)活動(dòng)和系統(tǒng)訪問(wèn)的可見性,以保護(hù)靜態(tài)、動(dòng)態(tài)和使用中的數(shù)據(jù)
  2. 過(guò)濾: 工具可以過(guò)濾數(shù)據(jù)流以限制數(shù)據(jù)泄露,以及可疑或身份不明的活動(dòng)
  3. 報(bào)告: 工具提供日志和報(bào)告,有助于 事件響應(yīng) 和審計(jì)
  4. 分析: 工具可以識(shí)別 漏洞、 數(shù)據(jù)泄露和可疑行為,為安全團(tuán)隊(duì)提供取證上下文

為什么數(shù)據(jù)丟失防護(hù)很重要?

根據(jù) Gartner 的估計(jì),“到 2021 年,90% 的組織將實(shí)施至少一種形式的集成 DLP,比現(xiàn)在的 50% 有所增加”,這使得預(yù)防數(shù)據(jù)丟失成為許多 CISO 的首要任務(wù)。今天,敏感或機(jī)密數(shù)據(jù)可以駐留在各種計(jì)算設(shè)備(物理服務(wù)器、虛擬服務(wù)器、數(shù)據(jù)庫(kù)、文件服務(wù)器、PC、銷售點(diǎn)設(shè)備、閃存驅(qū)動(dòng)器和移動(dòng)設(shè)備)上。它還通過(guò)各種網(wǎng)絡(luò)接入點(diǎn)(有線、無(wú)線、VPN、公共熱點(diǎn))移動(dòng)。

考慮這種情況。您的營(yíng)銷團(tuán)隊(duì)需要將您的電子郵件列表從一個(gè)電子郵件服務(wù)提供商轉(zhuǎn)移到另一個(gè),并且他們?cè)跊Q定使用新工具時(shí)將數(shù)據(jù)存儲(chǔ)在 S3 存儲(chǔ)桶中。一旦確定了工具,就會(huì)上傳聯(lián)系人,一切都很好。除非您的營(yíng)銷團(tuán)隊(duì)沒有正確配置 S3 存儲(chǔ)桶,并且它是可公開訪問(wèn)的。 這不是邪惡的,但它是人為錯(cuò)誤,并且是對(duì)數(shù)據(jù)安全的破壞 。

DLP 技術(shù)可以幫助防止這種錯(cuò)誤首先發(fā)生,或者至少可以檢測(cè)到它已經(jīng)發(fā)生,以便在它落入壞人之手之前進(jìn)行補(bǔ)救。 雖然這個(gè)例子可能看起來(lái)沒什么大不了的,但它只是一個(gè)電子郵件列表。但是,如果它是您客戶的信用卡號(hào)或社會(huì)保險(xiǎn)號(hào)怎么辦?這可能會(huì)造成無(wú)可辯駁的損害,并使您的客戶面臨身份盜竊。以下是通常利用數(shù)據(jù)泄漏的四種方式:

  1. 信用卡欺詐: 網(wǎng)絡(luò)犯罪分子可以利用泄露的信用卡信息進(jìn)行信用卡欺詐。
  2. 黑市銷售: 一旦數(shù)據(jù)暴露,可以在暗網(wǎng)上進(jìn)行拍賣 。許多網(wǎng)絡(luò)犯罪分子專門尋找不安全的云實(shí)例和易受攻擊的數(shù)據(jù)庫(kù),其中包含信用卡號(hào)、社會(huì)保險(xiǎn)號(hào)和其他個(gè)人身份信息 (PII),以進(jìn)行身份??欺詐、垃圾郵件或網(wǎng)絡(luò) 釣魚 操作。它可以像在 Google 中使用搜索查詢一樣簡(jiǎn)單。
  3. 勒索:有時(shí)為了勒索或造成名譽(yù)損害,公司的信息被扣 在公司頭上。
  4. 降低競(jìng)爭(zhēng)優(yōu)勢(shì): 競(jìng)爭(zhēng)對(duì)手可能會(huì)利用數(shù)據(jù)泄漏。從您的客戶名單到商業(yè)機(jī)密,一切都讓您的競(jìng)爭(zhēng)對(duì)手能夠訪問(wèn)您的資源和戰(zhàn)略。這可能與您的營(yíng)銷團(tuán)隊(duì)正在從事的工作或復(fù)雜的物流運(yùn)營(yíng)一樣簡(jiǎn)單。

數(shù)據(jù)丟失防護(hù)解決方案的組成部分是什么?

任何 DLP 策略的六個(gè)主要組成部分是:

  1. 數(shù)據(jù)識(shí)別: 為了確定需要保護(hù)哪些數(shù)據(jù),組織需要將特定數(shù)據(jù)分類為敏感數(shù)據(jù),這可以通過(guò)應(yīng)用安全策略和元數(shù)據(jù)手動(dòng)完成,也可以通過(guò)機(jī)器學(xué)習(xí)等技術(shù)自動(dòng)完成。
  2. 保護(hù)動(dòng)態(tài)數(shù)據(jù): 安裝在網(wǎng)絡(luò)邊緣的技術(shù)可以分析流量以檢測(cè)違反安全策略發(fā)送的敏感數(shù)據(jù)。
  3. 保護(hù)端點(diǎn): 基于端點(diǎn)的代理可以控制用戶、用戶組和外部各方之間的數(shù)據(jù)傳輸。更復(fù)雜的 DLP 解決方案甚至可以實(shí)時(shí)阻止嘗試的通信并提供用戶反饋。
  4. 保護(hù)靜態(tài)數(shù)據(jù): 訪問(wèn)控制、 最小權(quán)限原則、 加密和數(shù)據(jù)保留策略可以保護(hù)歸檔數(shù)據(jù)。
  5. 保護(hù)使用中的數(shù)據(jù): 一些 DLP 系統(tǒng)可以監(jiān)視和標(biāo)記用戶可能有意(例如,特權(quán)升級(jí)攻擊)或無(wú)意對(duì)數(shù)據(jù)執(zhí)行的未經(jīng)授權(quán)的活動(dòng) 。
  6. 數(shù)據(jù)泄漏檢測(cè): 如果敏感數(shù)據(jù)暴露,快速修復(fù)問(wèn)題很重要。最復(fù)雜的 數(shù)據(jù)泄漏檢測(cè)工具 掃描開放和深層網(wǎng)絡(luò)中的數(shù)據(jù)暴露,跨越 S3 存儲(chǔ)桶、GitHub 存儲(chǔ)庫(kù)、Trello 板以及 RSync 和 FTP 服務(wù)器,以快速關(guān)閉泄漏。

什么是數(shù)據(jù)丟失防護(hù)最佳實(shí)踐?

  1. 確定您的數(shù)據(jù)保護(hù)目標(biāo): 您是在努力滿足監(jiān)管要求、保護(hù)知識(shí)產(chǎn)權(quán),還是只是在數(shù)據(jù)中獲得更多可見性?大致了解您需要做什么將幫助您確定 DLP 解決方案。
  2. 獲得高管的支持: 數(shù)據(jù)丟失預(yù)防不僅是一項(xiàng)安全決策,還應(yīng)讓內(nèi)部利益相關(guān)者了解它如何幫助他們實(shí)現(xiàn)自己的目標(biāo),例如,它可以幫助合規(guī)團(tuán)隊(duì)避免監(jiān)管行動(dòng)。
  3. 建立評(píng)估標(biāo)準(zhǔn):提供 什么類型的部署架構(gòu)?您需要 Linux、Microsoft Windows 或 OSX 支持嗎?您的組織是否需要擔(dān)心內(nèi)部或外??部威脅?您會(huì)自己對(duì)數(shù)據(jù)進(jìn)行分類還是依賴預(yù)先構(gòu)建的策略?您必須遵守哪些規(guī)定?您需要多快才能部署 DLP 解決方案?您需要額外的人員嗎?
  4. 明確定義角色和職責(zé): 明確定義參與人員以及每個(gè)人的職責(zé)?
  5. 首先保護(hù)最敏感的數(shù)據(jù): 這可能是您必須根據(jù)法規(guī)保護(hù)的數(shù)據(jù),以及對(duì)您的組織構(gòu)成最大風(fēng)險(xiǎn)的數(shù)據(jù)。
  6. 盡可能自動(dòng)化: 考慮到平均業(yè)務(wù)流程的數(shù)據(jù)量,DLP 通常不是人類可以大規(guī)模完成的事情。
  7. 使用異常檢測(cè): 現(xiàn)代 DLP 工具使用機(jī)器學(xué)習(xí)、行為分析和 心理數(shù)據(jù) 來(lái)識(shí)別異常用戶行為。
  8. 記錄 DLP 策略: 許多法規(guī)都要求記錄 DLP 策略,并在組織級(jí)別提供清晰度。
  9. 建立指標(biāo): 必須使用網(wǎng)絡(luò)安全指標(biāo) 和 網(wǎng)絡(luò)安全績(jī)效管理來(lái)衡量 DLP 策略的有效性。
  10. 不要保存不必要的數(shù)據(jù): 企業(yè)應(yīng)該只使用、保存和存儲(chǔ)基本信息。
客戶經(jīng)理
午夜欧美激情| 欧美在线影院| 麻豆成人在线观看| 亚洲免费网站| 欧美日韩精品一区二区三区在线观看| 久久国产三级精品| 超碰成人av| 狠狠综合久久| 极品国产人妖chinesets亚洲人妖| 日本成人中文字幕在线视频| 日本在线啊啊| 亚洲在线电影| 欧美一级精品片在线看| 日韩欧美黄色| 在线精品福利| 91精品国产66| 鲁鲁在线中文| 国产农村妇女毛片精品久久莱园子| jizz性欧美2| 亚洲国产国产| 亚洲人体av| 日韩午夜视频在线| av资源亚洲| 三区四区不卡| 亚洲专区一区| 亚洲精品在线观看91| 免费福利视频一区| 成人在线视频你懂的| 亚洲成人一品| 国产精品日本一区二区三区在线| 青青草精品视频| 亚洲成a人片777777久久| 成人激情电影在线| 午夜一区二区三区不卡视频| 欧洲杯足球赛直播| 久久精品亚洲人成影院| www.久久东京| 免费观看亚洲天堂| 警花av一区二区三区| 国产精品久久免费视频| 在线欧美激情| 久久悠悠精品综合网| 日韩高清不卡在线| 麻豆一区二区99久久久久| 四虎地址8848精品| 99久久er| 久久资源在线| 麻豆91精品91久久久的内涵| 美腿丝袜亚洲一区| 麻豆精品一区二区三区| 日本中文字幕视频一区| 国产第一亚洲| 日韩国产欧美三级| 欧美aaaaaa午夜精品| 羞羞视频在线观看欧美 | 美女国产一区二区三区| 欧美一区影院| 国产精品大片| 欧美影院视频| 日韩1区2区3区| 91欧美日韩在线| 福利电影一区| 秋霞影院一区二区三区| 天天久久夜夜| 日韩香蕉视频| 97精品视频在线看| avav成人| 亚洲三级观看| 欧美极品在线观看| 亚洲日本va| 久久国产电影| 国产农村妇女精品一区二区| 蜜桃免费网站一区二区三区| 激情黄产视频在线免费观看| 日韩精品久久| 在线观看一区| 日韩电影在线免费观看| 青青久久av| 欧美精品黄色| 欧美国产一级| 亚洲成人精品综合在线| 综合激情视频| 国产日韩一区二区三免费高清| 欧洲亚洲一区二区三区| 国产国产精品| 国产精品久久久久久| 日韩免费看片| 亚洲自拍偷拍网| 免费一级欧美片在线观看网站| 久久婷婷丁香| 久久亚洲美女| 开心久久婷婷综合中文字幕| 在线观看视频日韩| 北条麻妃在线一区二区免费播放| 99精品视频在线观看播放| 国产午夜久久| 九色成人搞黄网站| 99久久999| 青草国产精品| 久久亚洲精选| 日韩精品欧美精品| 精品国产麻豆| 久久国产精品久久w女人spa| 91成人在线| 日韩激情视频网站| 欧美精品一卡| 国产亚洲人成a在线v网站 | 国产在视频一区二区三区吞精| 高清久久精品| 欧美福利在线| 国产亚洲一区二区手机在线观看 | 动漫av一区| 69精品国产久热在线观看| 性欧美69xoxoxoxo| 欧美成人h版| 亚洲69av| 香蕉成人久久| 亚洲精品女人| 极品中文字幕一区| 成人免费网站www网站高清| 国产视频网站一区二区三区| 99精品美女| 欧美成a人国产精品高清乱码在线观看片在线观看久 | 久久三级福利| 少妇一区视频| 精品国产鲁一鲁****| 美女精品一区| 高清精品久久| 99热这里只有精品8| 精品国产黄a∨片高清在线| 99热这里只有精品首页| 色88久久久久高潮综合影院| 国产精品视频一区二区三区综合| 天天躁日日躁狠狠躁欧美| 成人在线不卡| 女一区二区三区| 中文字幕日本一区二区| 日本亚洲三级在线| 蜜桃传媒麻豆第一区在线观看| 91九色成人| 红桃视频国产精品| 综合久久99| 国产亚洲高清视频| 国产剧情一区二区在线观看| 亚洲欧洲午夜| 欧美区亚洲区| 一本色道久久综合亚洲精品不卡 | 国产精品普通话对白| 中文精品电影| 久久动漫亚洲| 亚洲精品白浆高清| 成人影视亚洲图片在线| 精品视频一区二区三区| 黄毛片在线观看| 精品国产欧美日韩| 久久亚洲精品人成综合网| 1024日韩| 97精品资源在线观看| 久久国产精品毛片| 久久av网站| 国产成人精品一区二区三区免费| 在线 亚洲欧美在线综合一区| 欧美日韩精品一区二区三区视频| 日韩欧洲国产| 69堂免费精品视频在线播放| 久久精品二区三区| 久久伊人亚洲| 石原莉奈一区二区三区在线观看| 国产亚洲电影| 视频在线日韩| 蜜桃精品噜噜噜成人av| 99久久久国产| 日韩一区二区在线| 国精品一区二区| 国产欧美日本| 亚洲天堂1区| 欧美日韩国产亚洲一区| 国产在视频线精品视频www666| 久久久久久一区二区| 日韩人体视频| 少妇高潮一区二区三区99| 91久久中文| 国产精品99久久免费观看| 日韩精品三区四区| av最新在线| 在线日韩电影| 日韩成人免费电影| 日本免费一区二区三区等视频| 亚洲欧美久久久| 大香伊人久久精品一区二区| 麻豆成人91精品二区三区| 男女男精品视频| 99久久精品费精品国产| 国产精品羞羞答答在线观看| 69堂精品视频在线播放| 国产精品日韩久久久| 视频小说一区二区| 另类人妖一区二区av| 国产suv精品一区| 国内精品久久久久久久影视麻豆|