数据防泄漏 (DLP) 系统可防止敏感数据离开组织。它会监控数据的流向:电子邮件附件、云端上传、U盘和打印作业。DLP 系统利用模式和标签识别敏感内容,然后阻止或提醒违反策略的传输。例如,包含客户信用卡号码的电子表格不应发送到个人 Gmail 帐户。DLP 引擎会识别这种模式并阻止发送。
数据防泄漏 (DLP) 很难做到万无一失。误报会惹恼用户,造成警报疲劳;漏报则会导致数据泄露;加密文件和图像会绕过内容检查;员工会找到一些变通方法,例如拍摄屏幕截图或将数据粘贴到个人笔记应用中。有效的 DLP 需要将技术、策略和培训相结合。在创建时就标记敏感数据,并对其进行分类,以便 DLP 引擎能够识别需要保护的内容。在适当情况下限制 USB 端口的使用。监控云端上传。大多数数据泄露事件都涉及数据通过某些疏忽的渠道泄露。DLP 可以关闭这些渠道,但前提是组织必须明确定义哪些内容属于敏感内容,并始终如一地执行相关规则。
用于监测的DLP通道
- 电子邮件——附件和外发邮件
- 云存储——上传到个人账户
- 可移动存储介质——U盘和外置硬盘
- 打印——将文件打印成纸张。
- 网页——表单提交和文件上传
DLP只是个小障碍,不是一堵墙。只要有心,内部人员总能找到办法。我们的目标是抓到粗心大意的人,并遏制恶意行为。
Comments
No comments yet. Be the first to share a thought.
Leave a comment