移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全数据安全 云安全
当前位置: 主页 > 信息安全 > 数据安全 >

十大年夜安然建议支招数据安然

时间:2014-02-07 09:55来源:TuZhiJiaMi企业信息安全专家 点击:
近期,信息泄漏事务频繁产生,企业数据安然遭受了史无前例的安然威胁。安然专家提示广大年夜企业,跟着高级收集报复打击的日趋跋扈獗,因为员工利用便携式存储设备而带来的数据盗取
Tags数据安全(840)信息泄露(71)  

  近期,信息泄漏事务频繁产生,企业数据安然遭受了史无前例的安然威胁。安然专家提示广大年夜企业,跟着高级收集报复打击的日趋跋扈獗,因为员工利用便携式存储设备而带来的数据盗取和数据不测泄漏环境不足为奇,企业必需正视数据盗取所产生的严重后果。

  是以,安然专家向企业提出了10点建议,帮忙企业呵护敏感数据的安然,避免数据盗取事务的产生:

  1. 终端呵护——常识产权(IP)和奥秘数据常常会在终端利用,防火墙和网关中的简单模式数据泄漏防护(DLP)节制其实不克不及对其进行有效的呵护。DLP终端则可以呵护在线和离线收集设备,以节制复制、打印或传送的数据(包含传送到便携式媒体驱动器上的数据)。

  2. 便携式加密——当数据必需分开收集或终端时,用户可以经由过程实施加密办法来加强对信息的节制。

  3. 企业DLP节制——简单的模式匹配DLP解决方案与更加周全的企业级呵护办法之间的辨别包含:数据挂号(指纹辨认)、数据的高级机械改进能力、所成立数据的分类,和与企业成功互相干注的内容定义策略。

  4. 预防办法呵护所有权——这一点提示我们,DLP节制获得成功的关头是弄清晰防御阶段的摆设环境。凡是环境下,此类解决方案常常会障碍在数据发现和监控阶段。为了不这一环境的产生,安然专家建议企业可以由一小部门奥秘数据进手,经由过程加强各类预防办法来确保该方案可以见效。在6-8周内,企业可以充分保障敏感数据的安然!

  5. 修复与审计——向DLP预防策略的改变可能会让用户担忧数据移动与营业流程的间断。解决这一标题问题标关头就是实施DLP解决方案,该方案承诺终端用户就数据利用和自我修复供给科学的诠释。在包管数据勾当不受影响的同时确保了治理员的可视性。

  6. 将DLP作为防御办法——当检测暗码文件盗取、刑事加密利用和慢速数据泄漏时,在安然网关中利用DLP作为防御办法十分首要。地舆位置感知和变乱取证陈述可觉得减缓报复打击和变乱后的阐发供给首要数据盗守信息。

  7. 图象文本分析——当前,智妙手机和具有摄影功能的设备使得用户可以垂手可得地捕获数据。别的,良多时辰用户想要呵护的敏感数据本身就是图象。今朝,最好DLP解决方案可以供给光学字符辨认(OCR)功能,阐发图象中的文本,预防数据泄漏。

  8. 歹意软件和黑客——用户必需熟谙到,DLP和数据呵护还取决于对高级威胁、歹意软件和黑客的靠得住防御。企业常犯的弊端就是在摆设企业级DLP解决方案时不进行Web与电子邮件网关防御办法的审查。杀毒软件(AV)、防火墙、URL过滤等传统防御办法正在日渐掉效。是以,寻求可以或许在点击时进行及时呵护的防御办法并将其付诸实践就变得十分首要。

  9. 收集垂钓和操练——成立在歹意软件和黑客报复打击点的根本之上,安然意识对终端用户而言十分首要。企业应积极展开收集垂钓测试并且选择相干人员进行操练,使他们可以体味若何检测收集垂钓诡计。电子邮件防御系统也应当可以或许供给沙盒,在用户点击链接时及时阐发URL。

  10. 获得资金撑持——让企业高管们熟谙到数据盗取和泄漏对企业安然酿成的威胁多是最坚苦的部门。新闻报导和新闻摘要常常不克不及充分辩服他们,这也恰是报复打击者所希看的。面对这类环境,企业可以启动任何或所有监控防御办法,并将监控成果与企业带领团队进行分享,以此来帮忙企业高管们充分熟谙到安然情势的紧急性,最终使企业加大年夜安然投资,确保企业数据安然。

------分隔线----------------------------

推荐内容