DLP 措施 以及相关Solutions

文章讨论了DLP系统在防止数据泄露中的作用,尽管它是一种重要的防护措施,但了解其存在的人员较少。文章提出了数据分类、权限管理、加密等主动防护方法,并强调结合DLP解决方案对关键数据进行保护,同时配合信息安全培训和严格处罚制度以增强整体安全策略。
摘要由CSDN通过智能技术生成

前面说到数据保护的时候,提到了一个名词,叫做DLP, 全称Data leakage/loss protection. 做数据保护的,防止数据泄露的。 从理论上来说,应该是一个很常规的应用,但是我问了一圈, 能知道有这个东西存在的人很少,能举例说一两个应用的名字出来的人就更少。经过咨询在EY 的做SecOps的同学才找到一两个方案, Forcepoint, Digital guardian,  还有 Symantec,  内部系统搜了一下, 竟然内部使用的也是 Symantec, 但是我们大部分人甚至都不知道这个东西在我们的系统中都在运行。 

在下面的这篇文章中, 也描述了DLP solution的困境。 

DLP 已经过时了吗,该如何破局 - FreeBuf网络安全行业门户

从我自己的经验来看, 这些DLP 的solutions 安静地在静处运行着,应该说是相当的有用的防护措施,可以有效地防止有意的和无意的信息的泄露。事实上也监控着员工的一举一动,不管员工愿意还是不愿意。 想到我的前东家HW,就非常的简单粗暴,直接禁止上外网,员工离开办公区域就无法访问内网,这个方法在当时应该是相当有效的,但是我后来了解到在疫情三年中,他们也在终端设备上开始了外部访问内网的VPN,不然居家办公的时候,工作的效率肯定无法保证。 

Anyway,我觉得这些方法都是被动的防护手段, 为了防止数据的泄露, 我们还可以有更多的方法论, 比如说,

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值