Gartner 的DLP组成
Gartner 认为DLP方案组成应包括:
终端、数据发现、邮件、网络边界、云端。
企业数据泄露风险点
被控者、缺乏知识的员工、合作者、将离职人员。
商业DLP常用手段
商业DLP防护方案,组件通常包含:
终端+移动终端程序、网关(邮件+应用)、流量分析、CASB、云端应用。
防护方案/组件
DLP系统通常需要做到:敏感数据定义、数据发现、分类分级工具、风险计算、C+N DLP、网关、CASB。
部分组件定义:
组件 | 描述 | 手段 |
---|---|---|
敏感数据定义 | 不做无差别防护,找到最关键数据。 | 基础模板+指纹+学习 |
数据发现 | 掌握敏感数据分布,确保不在PC、saas、共享中。 | Saas\DB\share\PC\移动设备 数据分析 |
分类分级 | ||
DLP | 网络、通道(USB、蓝牙) 管控、水印、攻击防护、存储。 | 网络DLP系统、终端DLP系统、应用DLP系统 |
CASB | CASB+云端应用 |