你是否需要對DLP有更多了解
首先你應該知道的數據丟失防護(DLP)技術,它實際上并不避免數據損失。目前DLP還不能阻止雇員復印您的客戶名單或給您的絕密產品拍照。不過,如果您擔心您的敏感數據由于企業網絡或計算機系統而丟失,那么DLP可以提供幫助。
簡言之,DLP是一個尋找敏感數據軟件,無論是網絡傳送或在計算機系統內的數據都可以設定策略進行處理。如果用戶試圖通過電子郵件發送敏感數據,或張貼到網站上,或復制到USB存儲驅動器, DLP技術可以識別其活動,并記錄下來。
更重要的是,大多數的DLP應用可以防止用戶可能損害數據或泄漏給未經授權來源的活動。DLP軟件可以關閉"寫"的能力,讓一般PC可以將特定數據復制到外部存儲設備,或者其也可以阻止用戶通過電子郵件發送數據給其他用戶。
此外,大多數的DLP系統也將通知有關各方圍繞有關活動的敏感數據。它可以告知用戶,他企圖的行動是非法的,它可以通知管理或IT安全人員用戶發生的操作,使用戶可以得到糾正或者其它行動。
大多數DLP技術工程通過"深度內容檢測, "這意味著它可以讀取數據,以確定具體的文檔,條款或特征來標明敏感性。例如,大多數的DLP工具可以識別社會安全號碼,電話號碼,或其他的數據格式,其可能建議說存在私人信息不應該共享。更好的是,DLP工具可以"教會"辨認字詞,短語,以及數據格式等可能表明公司特定內容的具體信息,如客戶編號,制造設計,甚至可能涉及到知識產權或商業計劃的單詞或短語。
一些DLP產品分析數據只有在數據傳送時,通常是在網絡傳播情況下,更多的產品則側重于發現儲存的數據,比如服務器或客戶機。有些只能防止特定類型的傳輸,如電子郵件,而另一些則有更廣泛的能力。然而,大多數專家一致認為,DLP工具最重要的因素在于能夠發現這樣的敏感數據。如果它發現太多誤報,被確定為敏感的數據實際并不是,或虛假內容,DLP工具就不會是非常有效的防止數據丟失的軟件。
如果您的組織沒有DLP,不要擔心,你并不落后。大多數報告表明,只有不到一半的大型企業有DLP,有些人說,這一數字甚至不到百分之二十五。然而,大多數報告還指出,大多數公司,包括美國百分之六十八的公司,有計劃在2009年底前部署DLP技術。