数据丢失保护并不等于终端安全性防护

 
   | |

导读:数据丢失防护套件结合了扫描和基于主机的工具来对公司的知识产权进行搜集、分类和保护。这些产品可以保持数据和文档的归档,以及相关的小组、个人的访问权限或其他政策。

关键词:数据丢失防护 扫描 数据 归档 访问权限

 
正在加载数据...

  每个人都在讨论来自公司内部的威胁。但是数据保护并不意味着不需要控制用户的访问--否则,你将失去业务数据,当然公司也要关门了。

  国外媒体对384名商业技术专家就终端安全性进行了调查,结果显示在访问权限和数据保护之间取得平衡并不简单。在此次调查中,43%的人认为他们的组织过于信任用户,他们的组织允许用户将数据复制到U盘或其他设备,且没有任何限制或保护措施。

  不过,IT人员意识到需要从原来的只保护终端设备的方式转为假设笔记本和智能手机会丢失,好员工会变成坏员工,而虚拟机也会出错。不能再只注意终端设备,而是要保护数据:确认应该保护的数据,发现这些数据的位置,锁定这些数据以防止来自内部和外部的威胁,数据保护的方式可以是加密、多层安全保护套件或像数据丢失防护(DLP)这样的新技术。

  数据丢失防护套件结合了扫描和基于主机的工具来对公司的知识产权进行搜集、分类和保护。这些产品可以保持数据和文档的归档,以及相关的小组、个人的访问权限或其他政策。它们可以主动地扫描内部网络和外部连接,时刻注意异常情况。这种工具使得数据保护的范畴扩大到了外围设备或终端设备保护以外--数据丢失防护使内部安全检查更加容易,它可以让"只读"数据维持其只读状态,并最小化敏感数据被其他未授权人员看到的风险。

  成功的数据丢失防护实施包括几个步骤:

?确认已知的内容风险。保护你已经知道的数据,然后分析被遗忘的,被错放的,或被不适当使用的数据;

?分析网络端口和协议,分析非标准端口上的正常行为和反常行为;

?创建时间点内容签名和过滤规则,并创建敏感数据存储的基准线。这些设置将用来监视传输流,并发现各种文件类型和传输方式上的敏感数据集;

?利用签名和过滤规则来对审视所有传输的内容,并设定发出通知、阻止操作和强制执行的政策;

?进行根本原因和历史数据分析;当确认出现新的威胁和风险的时候,要能够更新和改变政策和规则设置;

?利用好现有的IT资源;确保数据丢失防护套件能够同其他网络分析工具和外围保护工具协同工作,并能够利用这些工具;

?考虑分阶段实施;在实施中先用"被动的"基于网络的工具来分析数据传输,这样可以不影响终端;然后添加基于代理的或全客户端的应用程序,以执行终端政策;

原文出处:http://www.amteam.org/k/storage/2009-4/624111.html
 
来源:畅享网    作者:Joe Hernick    
 
 
 
 
 

企业数据安全

 
当我们在谈及中小企业时应该对应采用哪种工具?这篇文章将会探讨五种数据存储安全方面的工具,这些工具在中小企业显得更为容易和合适。
 
在内网中我们通常需要共享文件来协同完成工作,然而实际应用中应如何阻止用户删除共享中的文件和文件夹?TT安全专家Randall Gamby对这一问题进行了详细解答……
 
问:我们的公司将要配备新的DLP产品,我的问题是和安全管理方面相关的。我们预先应该采用什么样的配置管理计划,确保我们的网络和应用都准备就绪了呢?
 
拥有可以自动阻止对可接受使用策略的违反技术很重要,而且让终端用户了解他们的责任并让应用开发人员融入数据安全也很重要。
 
Forrester Research Inc.发布了新的报告,督促企业在检查基于云的服务时要小心警惕。早期的采用者遇到了一些路障,包括不知道……

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录