欢迎来到天天文库
浏览记录
ID:37699506
大小:764.79 KB
页数:8页
时间:2019-05-29
《最佳实践--成功降低DLP 风险的指南》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、DLP最佳实践方法成功降低DLP风险的指南目录简介...............................................................................................................................................................3项目阶段总结..................................................................................
2、...............................................................3优先执行数据丢失防御策略...........................................................................................................................5事件响应和最佳实践管理..............................................................
3、................................................................5基于风险的部署.............................................................................................................................................6DLP成熟度.....................................................
4、...............................................................................................7SymantecDLP的建议....................................................................................................................................7简介现在,世界各地的企业都依赖高速网络和移动计算来轻松地共享
5、并访问各类信息。遗憾的是,这个宽广开放的世界也为数据保护带来了新挑战。无论这些挑战是与受到严格监管的金融服务、保险和零售行业保持遵从有关,还是与保护竞争激烈的高科技和制造业的知识产权有关,各个公司都需要了解它们的机密信息在何处存储、具体的使用方式以及如何更好地防止信息丢失。要长期持续进行数据保护,第一步就是认识到这些挑战,并实施企业范围的计划(包括人员、工作流程和技术)来直面这种风险。决定应对这种风险之后,企业需要制定一个明确的成功操作计划,包含具体步骤、任务、资源和目标,以实现企业的短期和长期目标。通过将SymantecDLP计划整合到企
6、业现有的安全计划当中,并利用软件推进可以推动整个企业变革的计划,定义明确、以业务为重心的全面DLP计划能够以更大的力度、更快的速度及更少的资源降低风险。这些成功的计划拥有六种共性:1.管理层参与其中。支持数据保护并改变企业的流程和员工的习惯必须从上层开始。2.经验丰富的专用资源。了解如何管理跨部门复杂合作的团队成员必须致力于推进DLP计划并推动企业内进行变革。3.一种优先的方法。机密数据可以采用多种形式,而且遍布企业各处,定位最关键的数据首先要能够立即证明其价值。4.业务主管参与其中。识别新威胁、保持政策始终处于最新状态,以及修复不完善的业
7、务流程所需的信息必须来自最接近数据的人员。5.训练有素的事件响应团队(IRT)。明确定义的角色、责任和过程增强了一致性并促进了企业的认同。6.员工培训。了解员工的行为能够让培训侧重于主要的风险领域,而实时执行公司的数据保护策略则可以营造安全文化的氛围。我们的SymantecDLP专业服务资源依照最佳实践方法,在我们的每个合作项目当中融入了上面列出的六个特征。主要目标就是制定一个可以将人员、工作流程和技术恰当组合,并且能够在整个项目生命周期内合理运用这个组合的计划。公司如果遵循这种方法并利用这些文档中介绍的专业知识和最佳实践,就能够在90天内
8、持续大幅度降低风险。项目阶段总结DLPBestPracticesMethodology©2009Symantec,Inc.AllRightsReserved.DATE4/13/0
此文档下载收益归作者所有