• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      新一代數(shù)據(jù)防泄密解決方案用戶(hù)案例

      2020-11-13 05:10:02
      網(wǎng)絡(luò)安全和信息化 2020年11期
      關(guān)鍵詞:信服敏感數(shù)據(jù)全網(wǎng)

      某知名企業(yè)屬于制造行業(yè),生產(chǎn)資料和圖紙屬于公司機(jī)密文件,如果這些數(shù)據(jù)被泄露,將對(duì)用戶(hù)產(chǎn)生重大損失,并造成不可預(yù)料的影響。因此用戶(hù)希望通過(guò)業(yè)界知名安全廠(chǎng)商的數(shù)據(jù)防泄密方案來(lái)實(shí)現(xiàn)數(shù)據(jù)泄密管控。

      用戶(hù)起初通過(guò)對(duì)內(nèi)部文件加解密以及終端強(qiáng)管控的方式來(lái)實(shí)現(xiàn)數(shù)據(jù)防泄密。但實(shí)施之后發(fā)現(xiàn),該強(qiáng)管控方式存在員工體驗(yàn)差、無(wú)法識(shí)別IM 工具外發(fā)泄密、無(wú)法追溯泄密責(zé)任人等問(wèn)題,并不能完全滿(mǎn)足公司對(duì)數(shù)據(jù)防泄密的訴求。

      用戶(hù)痛點(diǎn)

      用戶(hù)在使用終端強(qiáng)管控和加解密產(chǎn)品的過(guò)程中,具體痛點(diǎn)有以下幾個(gè)方面。

      1.為了實(shí)現(xiàn)數(shù)據(jù)泄密防護(hù)效果,管控的策略設(shè)置得比較嚴(yán)格,代價(jià)則是部分員工的正常操作被視為違規(guī)行為,導(dǎo)致員工體驗(yàn)較差,同時(shí)運(yùn)維人員需要花費(fèi)大量時(shí)間和精力處理“誤殺”問(wèn)題,這就導(dǎo)致在企業(yè)內(nèi)部大規(guī)模推廣困難。

      2.主要進(jìn)行終端上的泄密管控,缺乏網(wǎng)絡(luò)側(cè)的數(shù)據(jù)泄密審計(jì)措施,員工使用IM工具外發(fā)機(jī)密文件時(shí)無(wú)法有效識(shí)別,容易漏報(bào)。

      3.用戶(hù)原有方案主要關(guān)注事中的阻斷、加密,對(duì)事前的風(fēng)險(xiǎn)預(yù)警、事后的快速追溯支持不足。一旦阻斷失敗,便意味著無(wú)法對(duì)泄密原因及責(zé)任人作出相應(yīng)的處理措施,既找不到泄密原因,也找不到相應(yīng)的泄密責(zé)任人。

      4.由于業(yè)務(wù)的需求,需要給不少員工開(kāi)放解密權(quán)限,導(dǎo)致加密解密的方案無(wú)法有效應(yīng)用,達(dá)不到預(yù)期效果。

      方案部署情況

      深信服在了解用戶(hù)的詳細(xì)情況之后,提供了具體的解決方案:通過(guò)部署全網(wǎng)行為管理AC 與內(nèi)部威脅管理系統(tǒng)TM 兩大組件來(lái)解決現(xiàn)有問(wèn)題。

      1.全程監(jiān)控:在出口部署全網(wǎng)行為管理AC,對(duì)主要外發(fā)行為進(jìn)行審計(jì),包括HTTP、HTTPS、網(wǎng)盤(pán)、郵件以及IM 等。

      2.外發(fā)管控:通過(guò)AC 對(duì)主流外發(fā)途徑做管控,如禁止IM、網(wǎng)盤(pán)、GitHub 上傳等。

      3.泄密分析:上網(wǎng)日志同步給內(nèi)部威脅分析平臺(tái)ITM 做泄密風(fēng)險(xiǎn)分析,同時(shí)配合管理制度,對(duì)發(fā)現(xiàn)的事件進(jìn)行處罰,以提高全員防泄密意識(shí)。

      4.終端管控:在不影響正常業(yè)務(wù)的情況下,適當(dāng)放寬原有終端強(qiáng)管控措施,從而既不影響業(yè)務(wù),又能執(zhí)行部分必要的管控措施。

      實(shí)施方案的具體拓?fù)淙鐖D1 所示。

      方案功能

      深信服新一代數(shù)據(jù)防泄密解決方案提出“識(shí)別、管控、監(jiān)測(cè)、追溯”四位一體的全周期數(shù)據(jù)防泄密理念,大幅降低配置維護(hù)的成本,同時(shí)補(bǔ)齊持續(xù)監(jiān)測(cè)預(yù)警的能力,并確保全量審計(jì)對(duì)事后追責(zé)溯源提供有效的證據(jù)。

      圖1 深信服新一代數(shù)據(jù)防泄密解決方案部署拓?fù)鋱D

      1.識(shí)別:通過(guò)各種技術(shù)手段識(shí)別敏感數(shù)據(jù),并對(duì)包含敏感數(shù)據(jù)的文件進(jìn)行分級(jí)分類(lèi),包括機(jī)密文檔智能識(shí)別、文件類(lèi)型識(shí)別、文件內(nèi)容提取以及OCR 智能識(shí)別等方式。

      2.管控:在原有的終端強(qiáng)管控的基礎(chǔ)上,額外對(duì)網(wǎng)絡(luò)行為等進(jìn)行管控,防止有意或無(wú)意的數(shù)據(jù)泄密。

      3.監(jiān)測(cè):基于UEBA 技術(shù)對(duì)終端行為、網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行監(jiān)測(cè)和分析,及時(shí)發(fā)現(xiàn)敏感數(shù)據(jù)外發(fā)、業(yè)務(wù)數(shù)據(jù)泄密等行為,包括泄密風(fēng)險(xiǎn)監(jiān)測(cè)預(yù)警、業(yè)務(wù)風(fēng)險(xiǎn)監(jiān)測(cè)分析、異常行為監(jiān)測(cè)分析等。

      4.追溯:一旦發(fā)生敏感數(shù)據(jù)泄密事件(即終端管控措施失效),通過(guò)相應(yīng)技術(shù)手段追溯泄密原因及找到相應(yīng)責(zé)任人,包括關(guān)鍵字搜索、文件相似度搜索、OCR 圖片追溯等技術(shù)。

      方案實(shí)施效果與經(jīng)驗(yàn)價(jià)值

      深信服數(shù)據(jù)防泄密解決方案根據(jù)用戶(hù)具體需求,提供全面的數(shù)據(jù)防泄密解決方案,方案價(jià)值如下。

      1.全網(wǎng)審計(jì):實(shí)行全網(wǎng)審計(jì)及日志留存,可以發(fā)現(xiàn)未事先定義的敏感數(shù)據(jù)泄密行為,幫助用戶(hù)改進(jìn)泄密攔截策略。

      2.有效溯源:在攔截功能之外提供溯源取證能力,幫助用戶(hù)分析泄密原因及找到責(zé)任人。

      3.優(yōu)化資源:方案中并未廢棄用戶(hù)原有終端防泄密產(chǎn)品,僅是在策略設(shè)置上作了一些調(diào)整,實(shí)現(xiàn)弱管控,強(qiáng)審計(jì)的目的。

      該用戶(hù)有6 個(gè)分公司,深信服通過(guò)在每個(gè)分支部署AC 審計(jì)網(wǎng)絡(luò)行為日志,并通過(guò)專(zhuān)線(xiàn)把全網(wǎng)行為日志傳到總部進(jìn)行泄密分析,幫助用戶(hù)構(gòu)建總部-分支的防泄密整體方案。用戶(hù)利用這套解決方案實(shí)現(xiàn)了全員防泄密,并可以通過(guò)統(tǒng)一平臺(tái)進(jìn)行管理,覆蓋全面,運(yùn)維簡(jiǎn)單。

      編輯點(diǎn)評(píng)深信服新一代數(shù)據(jù)防泄密解決方案相較于業(yè)界同類(lèi)型方案,在諸多方面實(shí)現(xiàn)了創(chuàng)新:數(shù)據(jù)外泄通路管控可識(shí)別業(yè)界最全的外發(fā)途徑;基于UEBA 的泄密風(fēng)險(xiǎn)識(shí)別技術(shù)可識(shí)別出偏離個(gè)人歷史基線(xiàn)的各種違規(guī)行為;基于大數(shù)據(jù)的泄密追蹤溯源技術(shù),可提供關(guān)鍵字搜索、文件相似度搜索、OCR 圖片追溯功能,并展示出可能泄密的文件及用戶(hù)上下文信息。

      猜你喜歡
      信服敏感數(shù)據(jù)全網(wǎng)
      干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
      《唐宮夜宴》火遍全網(wǎng)的背后
      雙十一帶貨6500萬(wàn),他憑什么?——靠一句“把價(jià)格打下來(lái)”,牛肉哥火遍全網(wǎng)
      實(shí)現(xiàn)虛擬機(jī)敏感數(shù)據(jù)識(shí)別
      基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
      跟蹤導(dǎo)練(三)6
      基于4A平臺(tái)的數(shù)據(jù)安全管控體系的設(shè)計(jì)與實(shí)現(xiàn)
      電力系統(tǒng)全網(wǎng)一體化暫態(tài)仿真接口技術(shù)
      電子制作(2018年14期)2018-08-21 01:38:28
      王天戈首支中文單曲《心安理得》全網(wǎng)首發(fā)
      青年歌聲(2017年6期)2017-03-13 00:58:48
      狐貍改錯(cuò)
      吉水县| 金沙县| 凤城市| 华容县| 赫章县| 大关县| 嘉定区| 夏河县| 云龙县| 江永县| 宁国市| 双鸭山市| 巴林右旗| 江孜县| 华安县| 苍溪县| 章丘市| 嘉峪关市| 英德市| 连江县| 九江市| 靖州| 定边县| 故城县| 耿马| 五台县| 林芝县| 新乡市| 肇东市| 芮城县| 桃江县| 仁布县| 东城区| 海丰县| 隆尧县| 会泽县| 石景山区| 江华| 呼和浩特市| 汾西县| 科技|