DLP的發展趨勢及其網絡監視考察技巧
DLP的網絡監視方面也有考察的技巧,當購買防止數據丟失的網絡監視工具時,不要一個勁的追求高性能。因為通向外面的通信流量是唯一需要考慮的東西,就算是一個公司正在運行千兆網絡,被監視的網絡流量可能只是全部流量的一小部分。
一般大型企業監視的速度最多也就需要300 Mbps 到 500 Mbps,而中型企業為100 Mbps左右,小型企業只需要5 Mbps就可以了。
此外,一定要確定產品是否能夠監測所有的協議,或者只監測一個協議的子集,以及產品是否需要硬編碼端口和協議的組合,或者是否能夠監測非標準端口上的網絡流量。較強的工具還能監測信道流量,比如在HTTP上的IM。
測試,發展以及對未來的展望
在聽取了供應商的商品宣傳和展示之后,把范圍縮小到三到四個產品,并開始進行概念驗證(proof-of-concept)。***是把這幾個工具一起放在網絡中,并讓他們都運行在被動監測模式下,然后用典型的安全政策來對它們進行測試。這使得用戶可以直接比較這幾個工具的錯誤肯定和錯誤否定的結果。但是,對終端工具的測試就沒那么幸運了,因為還要測試它的性能活動以及基礎設施集成,特別是目錄集成。***,還需在那些跟實施有關的業務單元上運行該工作流程,從而保證能夠滿足他們的需要。
一些企業報告說,DLP工具從技術水平角度看,比其他安全系統安裝起來更順暢,但是根據不同的復雜性,可能需要6個月時間來調整政策和工作流程。許多人發現只需使用臨時的資源就可以對事件進行管理,但這隨著政策復雜性和粒度的不同而有所差異。 一個5000人的企業平均只需要一半數量的事件處理人員和管理員就可以處理安全事件,并保持系統的正常運行。
DLP工具仍然處于發展階段,這意味著雖然它能提供良好的價值,但它目前還不如成熟的產品那么***。如果您有數據保護的需求,那么就請快點部屬這些工具吧。但你需要明白,這些工具會迅速的發展。至今為止,市場需求正在從“專注于修補漏洞的數據丟失防護”過渡到“對整個生命周期內的數據進行更強有力的內容監測和保護(CMP)”上來,而CMP最終將成為最重要的安全工具之一。