欢迎来到天天文库
浏览记录
ID:53051270
大小:4.65 MB
页数:35页
时间:2020-04-16
《数据防泄露介绍.ppt》由会员上传分享,免费在线阅读,更多相关内容在PPT专区-天天文库。
1、1企业数据防泄露及加密解决方案2近两年来影响巨大的信息泄密事件2012年3月,央视3.15晚会曝光招商银行、中国工商银行、中国农业银行员工以一份十元到几十元的价格大肆兜售个人征信报告、银行卡信息,导致部分用户银行卡账号被盗。2012年5月,1号店90万用户信息被500元叫卖。有媒体从90万全字段的用户信息资料上进行了用户信息验证,结果表明大部分用户数据属真实信息。个人信息的泄露将会导致诈骗、勒索甚至威胁人身安全的事件发生频率增高,让人心悸。2013年如家等快捷酒店两千万条开房记录泄露涉及个人深度隐私,影响部分人家庭团结和社会稳定.20
2、13年中国人寿80万份保单信息泄密保单信息包含详尽的个人隐私信息,对个人声誉及生活影响大。2013年圆通百万客户信息遭泄露快递行业信息泄密愈演愈烈。2013年东航等航空公司疑泄露乘客信息泄露用户行程,不少用户反映受诈骗和影响行程安排,影响出行安全。DLP(数据泄漏保护)DRM(数字权限保护)Encryption(加密)Management(管理)Data企业信息DRM可以决定数据的访问和使用方式,功能强大仅限于特定的文档类型需要与企业应用紧密集成,大量依靠人工参与部署实施十分复杂并难以持续运维仅适用于研发等少数小组技术不能解决所有的问
3、题,仍然需要以下辅助风险教育行政管理物理安全刑事诉讼全面评估信息风险,包括网络、端点和存储全面检测数据库、文件、邮件、文字等泄密通道,及时报警或阻止统一制定防泄漏策略遵从SOX等法案法规实施和部署简单,无需更改流程,无需人工参与,可在企业范围应用能够有效的与DRM/加密工具集成使用,使得后者更有效能够阻止没有权限的人非法获取信息,即使丢失也没关系依赖手工进行密钥的管理是个复杂问题不能解决无意识泄密和主动泄密仅适用于笔记本或者少量文件服务器企业信息安全的构成3内部人员和合作伙伴造成大量的漏洞内部人员错误的操作数据不正确的业务流程添加了数
4、据泄漏风险合规强制要求数据保护对于数据隐私越来越多的关注需要数据安全控制的技术方法数据泄漏越来越多的途径针对有高级价值数据的外部泄漏针对数据存放位置可视性的限制泄漏中的76%数据泄漏公司中的81%没有PCI合规$6.7M平均每次数据泄漏造成的损失DLP是必须的4DATALOSSPREVENTION(DLP)发现保护监控如何更好的防止这些数据丢失?这些数据是如何被使用的?你的机密数据存放在哪些位置?什么是DLP?5MANAGEMANAGE发现定义扫描目标运行扫描来发现存储和终端上的机密信息启用或者自定义策略模板响应和针对风险降低的报告监
5、控123保护45检查被发送的数据监控网络和终端的事件阻止、移除或者加密隔离或者拷贝文件通知员工和上级经理DLP是如何工作的?6管理针对各种类型目标的扫描强大的性能识别数据拥有者丰富的响应选项覆盖所有的出口和用户行为理解内容和关联信息与其他安全产品集成工作实时的教育员工阻止敏感信息泄露可以在任何地方执行策略发现保护监控精确的检测内容综合报告和纠正工作流7针对策略创建和调整的框架DLP的关键功能78为什么选择SymantecDLP?--连续五年GartnerMQ领先SymantecDataLossPreventionDLPSuiteEnf
6、orcePlatformEndpointDLPEndpointDiscoverEndpointPreventNetworkDLPNetworkMonitorNetworkPreventforEmailNetworkPreventforWebStorageDLPNetworkDiscoverDataInsightNetworkProtectDLPStandard9SymantecDLP产品家族安全的企业网络DMZ存储ENFORCEPLATFORM管理平台离线客户端终端ENDPOINTPREVENTDISCOVER网络NETWORKPRE
7、VENTMONITORSPANPortorTapMTAorProxyDATAINSIGHTDISCOVERNETWORKPROTECT10SymantecDLP构架:管理平台+存储+终端+网络保护方法:高精度的内容识别专利技术SymantecDLPTrueMatch™检测技术IDMIndexedDocumentMatching非结构化数据知识产权EDMExactDataMatchingDCMDescribedContentMatching•5M+docsperserver•设计/源代码/财报•扩展的段匹配•接近100%的精确性•300
8、M+rowsperserver•客户/雇员/报价•部分行匹配•接近100%的精确性结构化数据客户数据•非索引数据•词典•数据标识内容描述数据描述内容匹配精确数据匹配索引文件匹配误报率<10的16次方分之一误报率<1.68
此文档下载收益归作者所有