欢迎来到天天文库
浏览记录
ID:57297631
大小:2.82 MB
页数:32页
时间:2020-08-10
《信息防泄漏整体解决方案介绍课件.pptx》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、1赛门铁克DLP技术交流LeohmingZhengSystemsEngineer主要内容2赛门铁克DLP解决方案介绍1DLP与桌面虚拟化技术定位分析2Symantec数据防泄漏项目工程管理方案3什么是DLPDLP即DataLossPrevention数据防泄漏,是指通过一定的技术手段,防止企业的指定(重要或者敏感的)数据或信息资产以违反安全策略规定的形式流出企业。3为什么需要DLP泄密频繁发生每400封邮件中就有1封包含敏感信息每50份通过网络传输的文件中就有1份包含敏感数据每2个USB盘中就有一个包含敏感
2、信息泄密的损失超乎想象全球有80%的企业存在着信息泄漏的风险在发达国家,泄漏一条客户信息带来的损失高达200美金泄密防护迫在眉睫在所有被调查的公司中,进行常规性安全检查的公司不到50%,而采取技术措施进行控制的公司只有30%,国内的比例更低在泄密事件的调查统计中,有64%是因为流程缺陷和内部员工的无意识泄密所致数据泄密防护正日益成为企业安全管理和风险控制的核心内容数据泄露的途径---从产生->传输->使用的全过程5网络存储邮件外发网络外传数据库交流移动媒体端点木马文件服务器SymantecDLP帮助您……D
3、ATALOSSPREVENTION(DLP)发现保护监控如何更好的防止这些数据丢失?这些数据是如何被使用的?你的机密数据存放在哪些位置?6SymantecDLP产品模块构成7ManagementPlatformSymantecDataLossPreventionEnforcePlatform存储DLP端点DLPNetworkDiscoverDataInsightEnterpriseNetworkProtectEndpointDiscoverEndpointPreventMobileNetworkMonito
4、rNetworkPreventforEmailNetworkPreventforWeb网络DLPSymantecDLP产品部署架构8SecuredCorporateLANSPANPortorTapNetworkDiscover-DataInsight-NetworkProtect存储DLP端点DLPDLP管理控制台网络DLPDMZNetworkMonitor-NetworkPreventMTAorProxyEnforceEndpointDiscover-EndpointPreventSymantecDLP如
5、何工作9DLP策略ContentCreditCardsSSNsIntellectualPropertyContextWho?What?Where?ActionNotifyJustifyEncryptPreventNotificationUserManagerSecurityEscalateRESPONSE响应DETECTION检测发现.修复.核心检测技术:高精度的专利技术10DescribedContentMatchingIndexedDocumentMatchingVectorMachineLearnin
6、gDESCRIBEDDATANon-indexabledataLexiconsDataIdentifiersSTRUCTUREDDATACUSTOMERDATACustomer/EmployeePricingPartialrowmatchingNearperfectaccuracyUNSTRUCTUREDDATAINTELLECTUALPROPERTYDesigns/Source/FinancialsDerivativematchNearperfectaccuracyUNSTRUCTUREDA
7、TAINTELLECTUALPROPERTYDesigns/Source/FinancialsDerivativematchVeryHighAccuracy300M+rowsperserver5M+docsperserverExactDataMatchingSymantec特点DLP网络模块全面协议监控,包括email,web,IM,FTP,P2P等基于签名的协议识别全面的协议防护,包括SMTP,HTTP/S,andFTP与Web2.0websites和应用无缝交互MTAandWebProxy集成1111
8、网络Symantec™DataLossPrevention网络监控Symantec™DataLossPrevention网络阻止机密文档邮件外发事件高效的、最小影响的扫描发现内容识别的行为监测,包括USB拷贝,打印,传真,邮件发送,Web上传等持续的保护甚至当终端离开了企业网络后对虚拟化环境的支持可选的实时交互进行安全教育Symantec特点终端Symantec™DataLossPrevention终端发现Sym
此文档下载收益归作者所有