电 话:+86-0512-62807996
传 真:+86-0512-62808596
地 址:中国(江苏)自由贸易试验区苏州片区苏州工业园区东平街287号广鸿大厦4楼511室
Email:jerry@zhenhong188.com.cn
整合面的专家建议 值得强调的是,单纯只靠DLP并无法有效解决资料外泄问题,对此,必须从源头着手然后配合监测、阻绝及还原机制,如此才能在不断循环性地调整资安政策与管控措施下,达到完整有效的资安防护机制。 尽管当前DLP有很多类型,如网络DLP、邮件DLP与端点DLP,但即使全都导入,仍无法应付得了来自内外部的窃密攻击,这中间必须同时搭配IDM、DRM、SIEM、NAC、数据库安全及MDM/MAM等方案,才能共同组成完备的资料外泄防护网。
2. 能与既有系统整合 毕竟企业会有预算上的限制,既有系统的整合与协同自然变得很重要,如此才能打造一个完整且对使用者影响性最小的资安环境。另外要提醒的是,企业在采购新的资料外泄。
3. 强化SSL封包检视能力 毕竟身处巨量资料中,企业想进行机密资料的探勘、分析、分类及盘点,都免不了要「大海捞针」一番,不但增加资料盘点的难度,也妨碍资料外泄防护的实时性与时效性,致使原本该立即加以保护的机密资料仍处于高风险的状态下。或许今后企业可选择具备巨量资料分析功能的资料外泄防护方案或搭配性机制以为因应。
5. 行动化及云端的因应
如今云端与行动化所带来的工作行为的改变,正剧烈改变企业今后发展的模式与方向。如何让使用者可以享受行动化带来的便利,同时仍可确保资料的安全性,会是下一阶段的重大课题。或许具备针对云端与行动化需求的端点DLP与MDM/MAM及NAC会成为必备解决方案。 |
2014苏州振宏信息科技有限公司 苏ICP备10070324号 振宏科技始终专注于网络安全技术,一直引导发展网络准入控制系统,桌面管控系统,网络运维监控系统。详询:0512-62807996 全国免费咨询电话:0512-62807996 |