如何有效的保护数据安全,防止数据泄露

来源: 云巴巴 2020-03-23 16:58:40

如何有效的保护数据安全,防止数据泄露

1.DLP解决方案能系统的解决敏感数据泄露的问题吗?

数据防泄漏是个庞大的系统工程,也要分个前中后期,DLP解决方案在整个工程中是比较后期的事情,是落地阶段的事情。单单一个DLP方案是不够的,还要配合着其他维度的方案一起解决,比如底层数据的加密、脱敏,应用层的数据遮蔽,虚拟桌面数据隔离等等。前段时间测试部署了一个基于边缘计算的虚拟桌面项目,很创新,对于呼叫中心、柜面操作员等标准化操作的终端来说,是个很好的敏感数据保护方案。

2.DLP方案能解决些什么问题

DLP解决方案看起来很完整,但实际上能解决的问题是有限的。个人认为,敏感数据管理大体上来说主要分为“一次获取”和“二次传播”两个阶段。“一次获取”主要还是访问控制做的好点比较重要。而DLP方案发力的重点实际上应该是在“二次传播”的保护上,也就是数据落到本地终端之后的传播管控。

3.零信任架构如何帮助敏感数据保护

就像前面说的,个人认为敏感数据保护这个事分为“一次获取”和“二次传播”两个阶段,零信任解决的是最小授权的问题,所以它能给“一次获取”的这个阶段提供一个好的建设方向。

4.DLP项目实施过程有坑吗

DLP本身分为网络和终端两个解决方案,网络上面的解决方案优点是侵入性低、部署快速、覆盖面大(却不完整)。但缺点也很明显,因为加密通信的问题,大部分流量无法监控到内容,基本上属于形同虚设的状态。所以,个人认为,DLP方案重点应该在终端做。

既然在终端做,适配性的问题和绕过的问题就是重点了,这个就考验公司的终端标准化水平了。如果都没办法统一管理统一推送安装,就很难搞;或者管理员权限没回收,可以随意卸载卸载了还发现管理不了,也很难搞;Linux和Mac机器比较多,也很难搞,Mac倒是有些厂商支持,但是能力清单和Windows是完全不同的,算是残缺版吧,Linux就呵呵了……

到了运营阶段,海量的误报是巨大的困境,如何进行策略优化,做到天网恢恢疏而不漏就是精细化运营的事情了,策略专题性调整,持续的违规行为邮件或弹窗消息警示,都是好办法。

5.敏感数据防泄漏项目一般怎么做

大体上来说,分几个阶段,明确目标,框定范围,调研现状,愿景设计,路线图规划,解决方案评估,落地实施,持续运营

目标明确和范围明确很重要,总的来说一个好思路是:“看不到,拿不走,读不懂,跑不掉”类似这种,不过更重要的是,一定要聚焦,尽可能缩小范围,比如我只关心个人数据,或者只关心打过标签的数据,都是很好的策略。笔者五六年前做类似项目的时候,设计了一套很完整每天几十万条告警的策略,现在想起来就是天真、幼稚……

愿景设计和解决方案评估最好同步进行,目前看起来各种解决方案可能覆盖的风险领域有交叉,需求明确了,解决方案组合一下,可能就能实现愿景。
路线图设计需要考虑各种方案的完整覆盖能力和前置条件,尤其是前置条件。比如之前说的终端的远程管理能力,准入控制能力,是否回收了管理员权限,都可能导致项目烂尾。

6.敏感信息保护项目最大的痛点和难点是什么

这种项目如果没做过,那未来面临的挑战是难以想象的,个人感觉有几个重点吧
数据落地到终端就失控
沟通成本特别高
历史欠债特别多
环境变化特别快

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

有关对于数据安全的实际应用实例

有关对于数据安全的实际应用实例

影响研究事物的原因都不是单一的,本篇文章,我们就来一起看一下数据安全的相关技术因素有哪些。它一定是多种重要因素进行相互作用影响的, 最近部署的数据安全解决方案,从而使环境具有高性能的数据保护架构高可扩展性。该环境中包含100多台服务器以及对于一个国家中心

2022-11-21 17:13:55

大数据助力网络安全有效阻止勒索软件攻击

大数据助力网络安全有效阻止勒索软件攻击

根据大数据技术的调查显示,企业如今面临着很大的网络安全攻击风险,采取适当的预防措施可以在最大程度上减少这些担忧。对于企业的许多方面大数据提供了一些重要的见解,网络安全也是大数据发挥重要作用的领域之一。

2022-11-23 15:16:56

如何有效的防范内部人士造成的数据泄露

如何有效的防范内部人士造成的数据泄露

当威胁来自于信任时,造成的数据信息泄露可能会出现持续数月甚至数年都不可能会引起企业管理者的注意,为了维护数据免受内部威胁,你需求完成终端移动安全、数据防泄露(DLP)、数据加密、静态暗码以及身份造访权限治理等措施,甚至需要对数据进行定期分析,

2020-03-25 17:11:50

事件反思——SaaS服务商如何确保数据安全

事件反思——SaaS服务商如何确保数据安全

身为SaaS服务管理领域的同行,我们对此深表惋惜,对恶意进行删除信息数据库的人员必须予以强烈谴责。不管出于自己什么问题原因也不能做如此毫无职业道德的事,因个人因素影响故意为之而导致无辜商家蒙受经济损失,此乃为人所不齿之行为。

2020-04-02 18:19:02

企业中的数据安全应用技术是什么

企业中的数据安全应用技术是什么

人生的幸福并非仅仅在于拥有金钱,也在于获得知识的喜悦。了解了有关数据安全技术的相关知识是十分重要的,话不多说,让我们快点开始吧。 在各类社会系统中保存的企业关键数据量也越来越大,许多相关数据我们需要保存数十年以上,甚至是永久性保存。数据安全就显得更加必要

2022-11-21 16:11:10

内网泄密数据泄露防护解决方案

内网泄密数据泄露防护解决方案

内网涉密难以进行管理,容易导致发生泄密行为。企业员工的操作:外发文件,文件操作存在数据泄露的风险,所以做好防护很重要。移动存储设备在内网泄密终端滥用,存在风险并且很难追究负责人。对于一些企业而言,面临着数据泄露的风险,文件丢失,U盘拷贝,电脑中毒都给企业带

2020-03-25 15:20:59

严选云产品

分贝通企业支出管理平台 分贝通企业支出管理方案,全面满足企业费用支出管理需求。一站式企业支出管理平台,体验全新企业支出体验,全流程费控,全场景支付,提供整合的数据及流转。为高成长企业带来一站式的企业支付体验,帮助财务更高效、更数字化的管理费用支出。
泛微e-cology9数字化管理平台移动引擎 泛微e-cology9数字化管理平台移动引擎,快速实现移动信息化,适用于行政及日常管理,无需单独设计,经简单部署后可直接使用。建立私有移动应用,让用户通过一个手机终端享受到信息一体化的便捷,让管理和业务真正一体化。
腾讯教育智脑解决方案 腾讯教育智脑解决方案基于大数据AI和教育评价模型等技术和理论支撑、提供了一个中心,双脑驱动,四级架构,五大服务主体,N个应用的系统服务,构建了服务于教育治理及教学服务的双脑驱动教育智脑大数据分析平台,左脑“决策治理”与右脑“精准教学”相辅相成,为教育领域“教”、“学”、“评”、“研”、“管”提供多维全面的智慧化教育解决方案。
北森HR SaaS互联网行业解决方案 北森HR SaaS互联网行业解决方案全新互联网级界面,移动优 先,社交标签,AI赋能,极致的员工体验,激活业务管理者员工。与测评、招聘、绩效、继任一体化集成构建完整人才管理体系。同时北森原厂实施服务和服务, 专属CSM顾问,主动提供业务运营服务。
道一云零售连锁智能办公平台 道一云零售连锁智能办公平台为解决零售连锁管理的痛点,打造一站式管理平台,考勤数据统一汇总,以及会议室预约、会议通知等功能。
合合信息制造业解决方案 合合信息制造业解决方案通过智能文字识别、图像处理、自然语言处理等技术,为制造企业提供从供应链管理、风险控制到数据分析的全方位服务。该方案旨在帮助企业优化生产流程、提高效率、降低成本,并实现数字化转型。通过启信宝等产品,企业能够进行精准的市场分析、供应商评估和风险预警,从而提升竞争力和市场响应速度。

甄选10000+数字化产品 为您免费使用

申请试用