DLP

大蓝数据泄露防护


DLP(Data Loss Prevention),中文翻译为数据泄露防护(也有译为数据丢失保护),是一种常见的数据防泄密技术手段。 

DLP 主要针对的是企事业的敏感信息内容,通过识别技术和事先设定的策略,对敏感信息进行扫描和检测,防止敏感信息丢失、泄露和滥用。

DLP 和传统的文档加密软件的原理和作用并不一样,DLP 的核心是内容识别技术,自动扫描、识别和分类终端上的敏感信息内容。部署 DLP系统,可以监控和管理企事业内部数据的流动情况,防止敏感信息的非授权访问和泄露。 

发现DLP

发现DLP主动扫描您网络上的笔记本电脑、服务器、文件共享和数据库,提供一个驻留在所有这些设备上的敏感信息的分析。执行数据发现的一些解决方案,也需要在被扫描的机器上安装一个代理
 

网络DLP

网络DLP提供网络流量的可见性并对流量进行控制。检查物理机或虚拟机的所有流量,如:邮件、网络、即时通讯,可以执行强制的数据策略。部署则是通过物理设备或者虚拟机,然后配置网络流量通过其进行检查
 

终端DLP

终端DLP主要依赖于运行于桌面、笔记本电脑、服务器、Windows、Linux、MacOS的设备上的软件客户端。该客户端提供可见性,并且在有需要的时候,对数据进行控制
 

应用DLP

应用DLP提供在数据中心运行的应用系统数据安全保护,对进入应用系统的数据和应用系统中处理的数据提供敏感内容检测和阻断能力
 

大蓝DLP方案的特点

symblue DLP
symblue DLP
symblue DLP

基于内容分析DLP的工作方式

symblue DLP
symblue DLP

该选择文档加密软件还是DLP?

文档加密软件从数据“源头”本身进行保护,不让数据泄密发生。它自动地、强制地、透明地加密管理者想要加密的文件,对于已有的或者正在生成的各种格式的电子文档(这取决于管理者的设定)进行文档自动加密保护,并以密文形式保存在电脑硬盘(或其他介质)上。这些经过文件加密系统加密的文件在企业内部环境中使用及交流是畅通无阻的,员工们感觉不到防泄密软件的存在,甚至并不知道这些文件是经过文件加密软件进行了加密保护的。但这些被透明加密的文件如果未经授权,不管以何种方式流传到公司外面,都将无法打开。

而DLP(数据泄露防护)以内容识别为基础,通过管理策略来自动发现、实时监控及智能保护企业的敏感数据。它可以直接对内容进行扫描,自动判断敏感信息,并对敏感信息进行监控保护。

DLP 适用于希望根据管理策略来发现、监控及保护网络、存储和端点上的敏感内容的企业。通过了解敏感信息的存储位置与使用方式,大多数企业均可使用 DLP 来降低未加管理的数据的风险,同时更有效地应用文档加密软件等其他安全控制措施。

那企事业应如何选择呢?
 
  • DLP 和文档加密是数据保护的不同技术方式,各有优缺点,在对企业数据安全保护上互为补充;

  • 大型企事业应该先选择部署 DLP,知道企业内有哪些关键数据,能够全局掌控数据资产的分布,知道哪些用户拥有哪类数据,业务价值高的数据被什么部门使用,数据如何转移交换、是否扩散;

  • 小型企业因为敏感数据相对较少,信息安全方面的资金投入也有限,从成本上考虑,可以针对核心的机密数据采用文档加密软件来进行保护,比如设计图纸、源代码、技术文档、重要的客户资料等。

 

防泄密整体方案