資料防洩漏 (DLP) 系統可防止敏感資料離開組織。它會監控資料的流向:電子郵件附件、雲端上傳、USB隨身碟和列印作業。 DLP 系統利用模式和標籤來識別敏感內容,然後阻止或提醒違反策略的傳輸。例如,包含客戶信用卡號碼的電子表格不應傳送到個人 Gmail 帳戶。 DLP 引擎會辨識此模式並阻止傳送。
資料防洩漏 (DLP) 很難做到萬無一失。誤報會惹惱用戶,造成警報疲勞;漏報則會導致資料外洩;加密檔案和影像會繞過內容檢查;員工會找到一些變通方法,例如拍攝螢幕截圖或將資料貼到個人筆記應用程式中。有效的 DLP 需要將技術、策略和培訓結合。在創建時就標記敏感數據,並對其進行分類,以便 DLP 引擎能夠識別需要保護的內容。在適當情況下限制 USB 連接埠的使用。監控雲端上傳。大多數資料外洩事件都涉及資料透過某些疏忽的管道洩露。 DLP 可以關閉這些管道,但前提是組織必須明確定義哪些內容屬於敏感內容,並一致地執行相關規則。
用於監測的DLP通道
- 電子郵件-附件和外寄郵件
- 雲端儲存-上傳到個人帳戶
- 可移動儲存媒體-U盤和外接硬碟
- 列印-將文件列印成紙張。
- 網頁-表單提交和文件上傳
DLP只是個小障礙,不是一面牆。只要有心,內部人員總能找到方法。我們的目標是抓到粗心大意的人,並遏止惡意行為。
Comments
No comments yet. Be the first to share a thought.
Leave a comment