数据泄密防护分析

2023-10-09 11:26:14

数据泄漏是一个逐步的过程,从信息数据生成的源头逐渐向外扩散,通常最终由非授权用户通过不同的边界途径传播到组织无法控制的外部环境,通过对数据->人->边界传播路径的分析,即数据源于业务系统,数据的下载和传播都是人为操作,需要通过边界(网络、终端、虚拟化等物理边界和逻辑边界)进行泄漏,所以,数据泄漏防护的核心思想就是沿着数据传递方向逐级进行防护,进而达到降低风险的效果。数据泄露...

      数据泄漏是一个逐步的过程,从信息数据生成的源头逐渐向外扩散,通常最终由非授权用户通过不同的边界途径传播到组织无法控制的外部环境,通过对数据->人->边界传播路径的分析,即数据源于业务系统,数据的下载和传播都是人为操作,需要通过边界(网络、终端、虚拟化等物理边界和逻辑边界)进行泄漏,所以,数据泄漏防护的核心思想就是沿着数据传递方向逐级进行防护,进而达到降低风险的效果。

数据泄露防护在数据资产分类的基础上,结合组织的业务流程和数据流向,构建完善的可能导致数据泄露各个环节的安全,提供统一解决方案,促进核心业务持续安全运行。为了保证数据在生命周期泄漏防护效果,可以采用的主要数据泄漏防护技术主要有三种:

数据加密技术

      数据加密是过去十年国内数据泄漏防护的基本技术之一,包含磁盘加密、文件加密、透明文档加解密等技术,目前以透明文档加解密最为常。透明文档加解密技术通过过滤驱动对受保护的敏感数据内容进行相应参数的设置,从而对特定进程产生的特定文件进行选择性保护,写入时加密存储,读取文件时自动解密,整个过程不影响其他受保护的内容。加密技术从数据泄漏的源头对数据进行保护,在数据离开企业内部之后也能防止数据泄漏。但加密技术的秘钥管理十分复杂,一旦秘钥丢失或加密后的数据损坏将造成原始数据无法恢复的后果。对于透明文档加解密来说,如果数据不是以文档形式出现,将无法进行管控。

权限管控技术

      数字权限管理(Digital Right Management,DRM)是通过设置特定的安全策略,在敏感数据文件生成、存储、传输的瞬态实现自动化保护,以及通过条件访问控制策略防止敏感数据非法复制、泄漏和扩散等操作。DRM技术通常不对数据进行加解密操作,只是通过细粒度的操作控制和身份控制策略来实现数据的权限控制。权限管控策略与业务结合较紧密对组织现有业务流程有影响。

基于内容深度识别的通道防护技术

      基于内容的数据防泄漏(Data Loss Prevention,DLP)概念最早源自国外,是一种以不影响组织正常业务为目的,对组织内部敏感数据外发进行综合防护的技术手段。DLP以深层内容识别为核心,基于敏感数据内容策略定义,监控数据的外传通道,对敏感数据外传进行审计或控制。DLP不改变正常的业务流程,具备丰富的审计能力,便于对数据泄漏事件进行事后定位和及时溯源。


大家还爱看

相关内容

“老干妈配方遭泄露”事件你们一定有所耳闻吧! 2016年5月,“老干妈”工作人员发现,本地另一家食品加工企业生产的一款产品与老干妈品牌同款产品相似度极高。 经查,涉嫌窃取此类技术的企业从未涉足该领域,绝无此研发能力。老干妈公司也从未向任何一家企业或个人转让该类产品的制造技术,由此,可以断定,有人非法披露并使用了老干妈公...
终端是信息存储、处理和传输的重要节点,一旦受到攻击或泄露,将会导致数据丢失、隐私泄露等严重后果。 物理防护措施能够直接从硬件层面阻止潜在的安全风险,提高终端的安全性。 可见,终端防泄密物理防护措施的重要性不言而喻。 终端防泄密物理防护措施主要包括以下几个方面: 一是采用安全加固的硬件设备,如加密硬盘、安全芯片等,防止数...
文件数据是企业极为重要的知识产权,关系到企业的核心竞争力,对企业的发展至关重要,甚至直接影响到企业的生存和发展。 企业泄密事件也是屡屡发生,如何保护企业核心机密文件的安全已成为影响企业快速发展的重要因素。 针对企业数据防泄密措施,使用一款防泄密软件无疑是最简单且高效的最强有力措施。 有哪些防泄密软件呢?不妨听一听小编的...
企业防止数据泄露的措施是一个复杂且关键的问题,涉及到企业的核心竞争力和信息安全。 随着信息技术的快速发展,数据泄露事件频发,给企业带来了巨大的经济损失和声誉损害。 企业防止数据泄露的措施有哪些? 首先,企业需要建立健全的数据安全管理制度。 制度是保障数据安全的基础,企业应制定明确的数据安全政策和规定,明确数据的分类、存...
刚刚看到一个新闻 #美国电信巨头用户数据遭大规模泄露# 据美国《华尔街日报》网站3月30日报道,美国电话电报公司称,在一起数据泄露事件中,约760万账户持有人和超过6500万前客户的个人信息被泄露到暗网。 报道称,美国电话电报公司30日表示,该数据集包括姓名和社会保障号码等个人信息,大约两周前出现在暗网上,但似乎在2...
防泄密软件是企业构建安全信息环境、保障业务稳定发展的重要工具。是一种专门用于保护数据安全、防止信息泄露的软件工具。 它能够监控和管理电脑的使用行为,防止敏感数据被非法获取、篡改或传播。 防泄密软件通过实时监控、加密技术、访问控制等手段,构建了一个安全可靠的防护体系。 企业使用防泄密软件主要是为了保护核心数据和敏感信息不...