数据丢失防护助益现实世界(六)

 
   | |

导读:本文介绍数据丢失防护(DLP)以及对DLP的工作方式。很多配置DLP的企业发现渐进的配置最有效,开始是一个组件一条策略,然后慢慢扩展,这样允许他们更好地理解新技术,调整内部工作流和进程并优化策略。

关键词:数据丢失防护 DLP 配置 策略 技术

 
正在加载数据... 【TechTarget中国原创】任何新技术,安全或者其他的现实很少依赖于它的希望。一旦过了产品介绍和高层用户界面的辉煌时期,在真实世界中唯一留下的是采用这种产品的使用性。我们了解很少的比较新的技术尤其如此,这些产品的预期是由市场、媒体和少量的同行参考所决定的。本文是第六部分……

【TechTarget中国原创】第六条教训:渐进的配置最有效

  几乎每个我们采访的企业都报告说是逐渐配置DLP的。开始时是一个组件一条策略,然后慢慢扩展。这样就允许他们更好地理解新技术,调整内部工作流和进程并优化策略。

  最初的配置趋向于以网络为中心或者以发现为中心。在以网络为中心的配置中,企业开始时作基本的网络监控,然后代表性地扩展到电子邮件。有些企业继续扩展其他网络模块,通过网络整合。在发现为中心的 配置中,企业以静止的数据开始,通常在服务器或者存储库中,然后是端点扫描。这种初级阶段会持续一到两年(取决于预算周期),然后扩展到对立的渠道或者端点的实施。我们没有发现很多DLP端点为中心的初级配置,可能因为很多企业是以USB端口模块开始的,并在开始DLP前进行端点加密。

  在所有的案例中,企业报告说发现从有限的策略开始,然后一旦事故类型和容量得到的更好的理解再进行扩展会更好。DLP经理说平均需要三到六个月调整新策略,取决于复杂程度。简单的策略,例如保护单一的文档集合,要求很少的调整,但是复杂的策略需要更多的时间完善。普通的规则是在监控模式中配置策略,然后进行调整使之适应商业目标,才积极地实施。用户通知、教育和监控阶段的训练活动在本质上降低了违反规则的数量并让企业对可能的商业过程的影响作出准备。

 
查看全文
 
 
 
 
 

企业数据安全

 
当我们在谈及中小企业时应该对应采用哪种工具?这篇文章将会探讨五种数据存储安全方面的工具,这些工具在中小企业显得更为容易和合适。
 
在内网中我们通常需要共享文件来协同完成工作,然而实际应用中应如何阻止用户删除共享中的文件和文件夹?TT安全专家Randall Gamby对这一问题进行了详细解答……
 
问:我们的公司将要配备新的DLP产品,我的问题是和安全管理方面相关的。我们预先应该采用什么样的配置管理计划,确保我们的网络和应用都准备就绪了呢?
 
拥有可以自动阻止对可接受使用策略的违反技术很重要,而且让终端用户了解他们的责任并让应用开发人员融入数据安全也很重要。
 
Forrester Research Inc.发布了新的报告,督促企业在检查基于云的服务时要小心警惕。早期的采用者遇到了一些路障,包括不知道……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录