DLP方案的内容发现有助于合作银行遵从PCI

在联系DLP厂商开始阶段,请设定公司的预期目标,并决定什么内容需要保护以及怎样对其进行保护。请把相关主要部门的代表召集起来(包括安全、消息、桌面管理、网络、人力资源以及法律部门的人员),然后确定需要保护的目标,包括需要保护的内容和实施方案。此时是制定计划的时候,你要对这些相关部门的用户进行培训,让他们知道什么是真正的DLP,从而帮助公司避免部署的DLP有缺陷。

这些设定的保护目标可以帮助你决定所需的功能。它们可能需要确定内容分析技术、覆盖范围(网络/存储/终端)、基础设施一体化、工作流程以及实施要求等等。你可以决定是需要一个整套功能,还是只需要一个专用的DLP方案或者只是一些具有DLP功能的现有产品。然后,把这些要求转化成一个信息请求或者提议草稿,并开始联系DLP厂商。

大多数企业在选择产品时都会优先考虑内容分析技术、架构、基础设施集成以及工作流程等功能。  
内容分析   DLP方案最重要的特点就是内容分析。这个技术允许工具深入到网络流量和文件当中去,展开层次(比如一个.zip文件中的.pdf文件内嵌了一个电子数据表格),并根据政策识别各种内容。虽然DLP产品使用不同的内容分析技术,但是它们使用的那几类技术都会使用前后相关信息,比如发生方/接受方、地理位置和目的地等。

内容描述技术使用规则的表达式、关键词、专业词汇以及其他的类型来识别内容。它们使用规则/常规表达式进行类型匹配;使用包括预先设置的词语和规则组合的概念分析进行特殊概念的匹配(比如内部交易),并预先设定分类,比如个人识别信息(PII)、HIPAA 和 PCI等。

内容登记技术依赖你给系统提供的内容,然后成为一个政策。它们包括全部的或者部分的文档匹配,使用文件的散列组合来识别内容;包括数据库指纹,通过散列现存的数据库内容组合来识别匹配信息;还包括统计技术,使用很大的相关内容库来识别一致性并创建策略。

所有的主流产品都能把不同的分析技术结合在一个政策中以提高正确性。内容分析技术可以直接决定需要选择的产品的候选名单,但是公司也应该确保产品能够满足将来的需要。虽然大多数市场——有人估计有90%——侧重于保护PII,但是大约30% 到 40%的企业对保护非结构化的数据也感兴趣。他们开始的时候使用DLP来保护PII,以此减少他们的遵从风险,然后再慢慢的添加其他的内容——一般是商业秘密和知识产权——如果他们对使用的工具满意的话。

DLP方案最后的重要组成部分是一个终端代理,用来监视在用户台式机上使用的数据。一个“完整的”代理理论上能够监视网络、文件和用户活动,比如剪切和粘贴,但是实际中很少有工具能够完全拥有这些功能。大多数产品只通过文件监视进行终端内容发现,并监测(阻止)敏感数据是否转移到了便携式存储设备中。一个企业能够通过使用这些DLP工具根据文件内容来限制文件的传输,而不是靠完全封锁U盘的使用来保护数据。

内容发现有助于合作银行遵从PCI

大多数企业开始的时候都采用网络数据丢失防护的DLP方案,因为它是识别风险的最快方法。但是从规则遵从的角度看,静止数据的DLP方案——或者内容发现——会更加有价值,因为它有助于快速识别违反政策的存储数据,这个在PCI DSS中特别有用。

比如,一个中型合作银行(credit union)开始的时候使用网络监控以及对用户进行培训,以此来减少无意的数据泄漏风险,然后再使用内容发现来确保存储的PCI数据都是被加密的,最后是基本的电子邮件过滤。公司的供应商最近开始对一个终端代理进行beta测试,客户端会利用它来进行终端发现,并阻止PII传输到便携存储设备上。

合作银行的执行官估计,因为企业内部政治和预算问题,配置所有的DLP部件将需要两到三年的时间。

终端DLP工具正在开始添加更多先进的保护,比如限制剪切和粘贴功能,在未经授权的应用程序(比如特定的加密工具)上监测敏感内容,以及根据内容自动加密等。随着时间的推移,他们将增加能够执行的政策类型和数量,并会更加深入地融入到普通的终端应用程序中去。

【编辑推荐】

  1. 莫让DLP成为企业数据安全的软肋
  2. 数据泄露防护(DLP)分域安全简述
  3. 数据发现功能让DLP如虎添翼

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134516.html<

(0)
运维的头像运维
上一篇2025-03-01 04:51
下一篇 2025-03-01 04:52

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注