如何有效的保护数据安全,防止数据泄露

来源: 云巴巴 2020-03-23 16:58:40

如何有效的保护数据安全,防止数据泄露

1.DLP解决方案能系统的解决敏感数据泄露的问题吗?

数据防泄漏是个庞大的系统工程,也要分个前中后期,DLP解决方案在整个工程中是比较后期的事情,是落地阶段的事情。单单一个DLP方案是不够的,还要配合着其他维度的方案一起解决,比如底层数据的加密、脱敏,应用层的数据遮蔽,虚拟桌面数据隔离等等。前段时间测试部署了一个基于边缘计算的虚拟桌面项目,很创新,对于呼叫中心、柜面操作员等标准化操作的终端来说,是个很好的敏感数据保护方案。

2.DLP方案能解决些什么问题

DLP解决方案看起来很完整,但实际上能解决的问题是有限的。个人认为,敏感数据管理大体上来说主要分为“一次获取”和“二次传播”两个阶段。“一次获取”主要还是访问控制做的好点比较重要。而DLP方案发力的重点实际上应该是在“二次传播”的保护上,也就是数据落到本地终端之后的传播管控。

3.零信任架构如何帮助敏感数据保护

就像前面说的,个人认为敏感数据保护这个事分为“一次获取”和“二次传播”两个阶段,零信任解决的是最小授权的问题,所以它能给“一次获取”的这个阶段提供一个好的建设方向。

4.DLP项目实施过程有坑吗

DLP本身分为网络和终端两个解决方案,网络上面的解决方案优点是侵入性低、部署快速、覆盖面大(却不完整)。但缺点也很明显,因为加密通信的问题,大部分流量无法监控到内容,基本上属于形同虚设的状态。所以,个人认为,DLP方案重点应该在终端做。

既然在终端做,适配性的问题和绕过的问题就是重点了,这个就考验公司的终端标准化水平了。如果都没办法统一管理统一推送安装,就很难搞;或者管理员权限没回收,可以随意卸载卸载了还发现管理不了,也很难搞;Linux和Mac机器比较多,也很难搞,Mac倒是有些厂商支持,但是能力清单和Windows是完全不同的,算是残缺版吧,Linux就呵呵了……

到了运营阶段,海量的误报是巨大的困境,如何进行策略优化,做到天网恢恢疏而不漏就是精细化运营的事情了,策略专题性调整,持续的违规行为邮件或弹窗消息警示,都是好办法。

5.敏感数据防泄漏项目一般怎么做

大体上来说,分几个阶段,明确目标,框定范围,调研现状,愿景设计,路线图规划,解决方案评估,落地实施,持续运营

目标明确和范围明确很重要,总的来说一个好思路是:“看不到,拿不走,读不懂,跑不掉”类似这种,不过更重要的是,一定要聚焦,尽可能缩小范围,比如我只关心个人数据,或者只关心打过标签的数据,都是很好的策略。笔者五六年前做类似项目的时候,设计了一套很完整每天几十万条告警的策略,现在想起来就是天真、幼稚……

愿景设计和解决方案评估最好同步进行,目前看起来各种解决方案可能覆盖的风险领域有交叉,需求明确了,解决方案组合一下,可能就能实现愿景。
路线图设计需要考虑各种方案的完整覆盖能力和前置条件,尤其是前置条件。比如之前说的终端的远程管理能力,准入控制能力,是否回收了管理员权限,都可能导致项目烂尾。

6.敏感信息保护项目最大的痛点和难点是什么

这种项目如果没做过,那未来面临的挑战是难以想象的,个人感觉有几个重点吧
数据落地到终端就失控
沟通成本特别高
历史欠债特别多
环境变化特别快

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

保护数据安全的关键业务的方法是什么

保护数据安全的关键业务的方法是什么

保护环境数据进行数据安全的关键业务信息数据有许多种方法,但以下三种是基本研究方法: 备份关键数据 你可以把所有重要的文件刻录CD-ROM或第二块硬盘,备份数据技术就是在其他工作介质上保存信息数据的副本。有备份的两种基本方法:全备份和增量备份。 数据安全

2022-11-21 16:02:37

网络态势感知的数据可视化基本理论

网络态势感知的数据可视化基本理论

提起网络态势感知,很多人都会感到陌生,不过你不用担心,今天,我就大概介绍一下什么是网络态势感知的数据可视化基本理论。 数据可视化一般流程 在早期的系统中,流程采用流水线模型。网络态势感知该模型以数据为中心,描述了从数据空间到空间的映射,对数据进行串行处

2020-05-19 16:44:42

代码类数据如何保护,实现数据防泄漏

代码类数据如何保护,实现数据防泄漏

代码类数据防泄漏需求具有显著的特殊性:代码开发工作环境复杂、代码文件进程众多且相互调用关系复杂、代码开发技术人员破解安全系统软件能力较强,传统的文档透明加密和数据泄漏防护沙盒技术正是由于代码中并没有考虑到的类反钓鱼数据需求的特殊性

2020-03-25 16:47:35

企业安全遭威胁?腾讯零信任无边界访问控制系统iOA破局勒索病毒攻击

企业安全遭威胁?腾讯零信任无边界访问控制系统iOA破局勒索病毒攻击

腾讯零信任无边界访问控制系统(iOA)是腾讯结合自身丰富的网络安全管理实践经验与“零信任”基本理念(持续验证、永不信任),推出的网络边界访问管控整体解决方案。

2022-11-01 14:02:22

数据安全的口令认证方式是怎样的

数据安全的口令认证方式是怎样的

密码认证必须有一个前提:请求认证必须有一个ID,它必须是一个用户的身份验证数据库中是唯一的(该数据库必须包括ID和密码)是。数据安全同时也是为了能够保证认证的有效性必须考虑到以下几个问题: 那些谁寻求密码认证必须是安全的。在传输发展过程中, 认证者在向认

2022-11-21 16:10:54

数字化时代,企业如何有效管理数据合规?

数字化时代,企业如何有效管理数据合规?

数字化时代,企业的数据合规早已成为发展的主要命题,想要实现数据合规,需要多方的共同努力,云巴巴也一直在和大家一起向数字化转型迈进。

2024-03-27 14:30:22

严选云产品

魔学院医疗医药企业培训云平台 魔学院医疗医药企业培训云平台,全方位一站式服务:专注培训,平台、内容、服务、代运营完整服务。强大开放平台:成熟的对接功能,大型平台对接魔学院:企业微信。大用户高并发:承载能力,保障平台安全、功能使用安全。
威努特WEB应用防火墙 威努特WEB应用防火墙,基于攻击日志生成全国攻击实时态势效果图,实时观察全国的攻击态势,基于本地数据库分析后,展示流量趋势、攻击类型、攻击源、目的源等数据分析图,设备自身含有实时流量分析的态势感知分析大屏幕展示。
腾讯云AI人脸融合SDK 腾讯云AI人脸融合SDK是将用户身份特征转移到模版图像/视频上,生成的图像/视频既兼具指定图像/视频中的人脸特征,也保持了模板图像/视频中人物的姿态、表情、动作等属性。广泛应用于各行业的内容创作、互动营销及虚拟直播场景。
铨顺宏RFID智能工具管理系统 RFID智能工具管理系统:利用RFID技术,把贴有RFID标签的工具放入特殊定制并加装RFID读写器的工具车、工具柜、工具箱或工具房中,实现工具的快速借用、归还、查找、定位、盘点等功能。
润普文控管理系统 润普文控管理系统系统不仅能高度匹配标准体系,符合认证机构的要求,还提供了一系列管理统计功能,如公告、统计报表、权限管理、操作日志审计等。建立企业文控中心,大量节省文件管理人工成本,帮助企业规范化管理,落实质量管理理念,提高文控管理效率,实现无纸化办公。
欧软云CNC数字化工厂生产协同解决方案 欧软云CNC数字化工厂生产协同解决方案,设备档案电子化,追溯点检维修保养记录,丰富多样的报表,满足精细化管理需求,数据分析和汇总,可视化展现。生产数据流动起来,促进科学决策,支持移动终端和大数据看板。

甄选10000+数字化产品 为您免费使用

申请试用