目前市面上有關DLP的產品百百種,連資產管理產品、文件管理產品都來插上一腳。
該怎麼選擇,請大家提供評估的比較意見!
PS.有人認為DLP是消極的措施,我個人認為制定政策才是消極的作法。
因為制定了政策,你要怎麼稽核?搜身?X-Ray檢查...??
我個人認為政策的規範與制定,其目的在宣告員工什麼是違反公司政策的違法行為,公司有權進行處份、IT有權針對資安進行必要的管制措施。
法律上最麻煩的就是殺而不教以及侵犯隱私這類爭議!
有了DLP工具,IT也可以落實資安防護以及稽核!
有了DLP工具,才能防護大量的資料外洩!如果有心人事要用手抄,或是Print Screen
那也只能少量的去做苦工!而且DLP Solution是可以偵測出異常的資料存取行為,例如一直去讀客戶檔或交易資料。
最佳解答(網友推薦)
9人
DLP有稱"Data Loss Prevention",也有稱"Data leakage Prevention"
可是wikipedia註冊的卻是這個"Digital Light Processing"
(參考:http://en.wikipedia.org/wiki/DLP)
還好您有說明是資料遺失,不然現在一堆重複的英文簡稱還真會搞混了
個人覺得選擇方案前,應該先回歸到資料的層面來考量
所有的方案不外乎分為底下幾種分類:
(1)是積極防護?還是消極防護?
積極防護的(像TFG)是從資料開始存入硬碟就開始進行保護,而某些方案則是進行複製或檔案傳輸時才做保護,而最消極的是使用者自行判斷是否要做保護,比如加上個人簽章或開啟密碼的工具。
(2)要保護資料不被刪除?還是要保護資料不會外洩?
這兩者有很大的區別,以資訊單位來看,最重要的課題是如何確保資料不會被使用者誤刪,這除了傳統的備份回存之外,還有更進一步的snapshot或CDP技術等方案。而後者則是一些資安的產品所focus的領域,會對資料進行加解密的動作,以防止機密資料不會因人為因素而不小心外流。
(3)要安全?還是要方便?
這是資安解決方案難以取捨的兩難,要安全一般使用就不太方便,就因為不方便所以安全性才會高。但相對要方便的話安全性就不高,比如加密過的檔案,客戶如果要能開啟,就得需要有公鑰才有辦法。但公鑰如何提供,有無可能外洩又是另外一個容易被忽略的問題。還要注意有些方案需每年更換私鑰,如果忘記將每年的私鑰備份,有時很可能連自己以前所作的檔案都開不了,這樣夠安全了吧。
(4)要集中管理?還是要分散管理?
一般來說集中式的管理方案會比較安全,但相對系統的可用性就非常重要,否則當硬體發生問題的時候,需要這個系統的相關單位可能就全部停擺了,所以大部分多會搭配cluster架構來建置這個系統。分散式則不至於有這樣的困擾,但缺點就是可能每部電腦都得另外加裝代理程式,或是得人工自行額外處理才能做資料的加密保護﹔而且可能會有個風險就是,要是使用者偷懶的話,機密資料還是有可能會外洩或不小心刪除了。
(5)要事前預防?還是要事後補救?
大部分的資安方案可概略分這兩種模式,前者會從資料的儲存就開始進行管控,除了加密外,很可能傳輸或攜帶還得透過審核流程才能取得權限;若是資料刪除的保護,也同樣得經過縝密的流程才能達成。而後者則是單純的記錄資料存取的相關記錄,並不會針對使用者的使用進行太多的管控,只是當發生問題,才會透過相關記錄來追查肇事者;而資料的刪除除了Log記錄外,大多會以備份或搬移的方式來處理,以便於之後如發現誤刪的話,可以從這些地方復原原本的資料。
由於大部分的人使用公司電腦除了處理公事外,也經常會處理個人私事
所以在資料的監控、審核、儲存、保護、清除的作業上
得注意在保障公司機密資料時,很可能連個人私密資料也一起涵蓋在內
所以很可能一不小心會碰觸到的侵犯個人隱私的法律問題
系統僅是一個輔助整個資訊安全管控的管理工具而已
但真正要做到滴水不漏又不觸犯個人隱私的資安環境
還是得需要相關的規範、流程、制度與管理(人員)配合
才有可能達成企業的需求與目標
否則就會跟之前政府所發生的問題一樣
最大的洩密或資料"誤刪"者就是-----系統管理者(最高權限者)
可是wikipedia註冊的卻是這個"Digital Light Processing"
(參考:http://en.wikipedia.org/wiki/DLP)
還好您有說明是資料遺失,不然現在一堆重複的英文簡稱還真會搞混了
個人覺得選擇方案前,應該先回歸到資料的層面來考量
所有的方案不外乎分為底下幾種分類:
(1)是積極防護?還是消極防護?
積極防護的(像TFG)是從資料開始存入硬碟就開始進行保護,而某些方案則是進行複製或檔案傳輸時才做保護,而最消極的是使用者自行判斷是否要做保護,比如加上個人簽章或開啟密碼的工具。
(2)要保護資料不被刪除?還是要保護資料不會外洩?
這兩者有很大的區別,以資訊單位來看,最重要的課題是如何確保資料不會被使用者誤刪,這除了傳統的備份回存之外,還有更進一步的snapshot或CDP技術等方案。而後者則是一些資安的產品所focus的領域,會對資料進行加解密的動作,以防止機密資料不會因人為因素而不小心外流。
(3)要安全?還是要方便?
這是資安解決方案難以取捨的兩難,要安全一般使用就不太方便,就因為不方便所以安全性才會高。但相對要方便的話安全性就不高,比如加密過的檔案,客戶如果要能開啟,就得需要有公鑰才有辦法。但公鑰如何提供,有無可能外洩又是另外一個容易被忽略的問題。還要注意有些方案需每年更換私鑰,如果忘記將每年的私鑰備份,有時很可能連自己以前所作的檔案都開不了,這樣夠安全了吧。
(4)要集中管理?還是要分散管理?
一般來說集中式的管理方案會比較安全,但相對系統的可用性就非常重要,否則當硬體發生問題的時候,需要這個系統的相關單位可能就全部停擺了,所以大部分多會搭配cluster架構來建置這個系統。分散式則不至於有這樣的困擾,但缺點就是可能每部電腦都得另外加裝代理程式,或是得人工自行額外處理才能做資料的加密保護﹔而且可能會有個風險就是,要是使用者偷懶的話,機密資料還是有可能會外洩或不小心刪除了。
(5)要事前預防?還是要事後補救?
大部分的資安方案可概略分這兩種模式,前者會從資料的儲存就開始進行管控,除了加密外,很可能傳輸或攜帶還得透過審核流程才能取得權限;若是資料刪除的保護,也同樣得經過縝密的流程才能達成。而後者則是單純的記錄資料存取的相關記錄,並不會針對使用者的使用進行太多的管控,只是當發生問題,才會透過相關記錄來追查肇事者;而資料的刪除除了Log記錄外,大多會以備份或搬移的方式來處理,以便於之後如發現誤刪的話,可以從這些地方復原原本的資料。
由於大部分的人使用公司電腦除了處理公事外,也經常會處理個人私事
所以在資料的監控、審核、儲存、保護、清除的作業上
得注意在保障公司機密資料時,很可能連個人私密資料也一起涵蓋在內
所以很可能一不小心會碰觸到的侵犯個人隱私的法律問題
系統僅是一個輔助整個資訊安全管控的管理工具而已
但真正要做到滴水不漏又不觸犯個人隱私的資安環境
還是得需要相關的規範、流程、制度與管理(人員)配合
才有可能達成企業的需求與目標
否則就會跟之前政府所發生的問題一樣
最大的洩密或資料"誤刪"者就是-----系統管理者(最高權限者)
參考資料:個人經驗
請各位對市面各種資料遺失(DLP)的方案提供比較意見
5人
Symantec與McAfee都已經有相關軟體可以用,McAfee已經更早就開賣了!Trendmicro也有計畫,但是...一直沒看到推出確實時間。
至於一些國產的裡面, 我個人對於以柔跟TFG了解比較深,而以柔其實也只是拿TFG來當模組而已。而且據說很多國產類似產品其實也不脫TFG的核心(這點我一直沒獲得證實)
所以,建議你可以考慮看看TFG...
至於一些國產的裡面, 我個人對於以柔跟TFG了解比較深,而以柔其實也只是拿TFG來當模組而已。而且據說很多國產類似產品其實也不脫TFG的核心(這點我一直沒獲得證實)
所以,建議你可以考慮看看TFG...
參考資料:http://www.gits.com.tw/TCN/products.htm
DLP應該是最積極地作法吧!?在每台自己財產上安裝Agent,在你建立任何檔案時,就開始進入保護狀態直到消滅,這如果不積極,那…難道是用ThinClient,然後集中控管嗎!?
還是乾脆去找死亡教團,弄個洗腦機來,沒事就洗腦!?(但依照劇情,還是有叛徒…)於 2008-09-04 12:54:12 補充
還是乾脆去找死亡教團,弄個洗腦機來,沒事就洗腦!?(但依照劇情,還是有叛徒…)於 2008-09-04 12:54:12 補充
回應 :
請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數
▼ ADVERTISEMENT ▼
廠商來幫忙
邦友收藏動態
- 三論專案的價格與成本 (ace33022)
- [Day 30]簡介軟體開發相關角色與UML產出模組-7 (ace33022)
- 如何在windos7的預覽窗格中預覽PDF (ace33022)
- 中國谷歌警告谷姐侵權 (chiehwen)
- 政府機房共構露曙光 (euros1002)
- 邁向eGov 2.0 優質網路政府 (euros1002)
- 顛覆傳統的新BI (euros1002)
- 政府廣發工商憑證,企業線上交易如何運用? (euros1002)
- 整合通訊也能DIY (euros1002)
- 如果購買W7 Ultimate 繁體中文版,想要確認若經由MUI轉換成日文介面,語音辨識功能是否就可以辨識日文? (mf0519)
- 5 本超優免費的自學 Linux 電子書 (scottchen)
- 常用網路管理工具 Getif (Get Interfaces)教學 (kaiin323)
- 6款Windows平臺免費備份工具 (tomtom123)
- 關於Cisco、linux、MySQL、Oracle、unix一些命令手冊 (fran633)
- 穩定的感覺會咬人 (heero1219248)
- 化繁為簡的工作拆解手法 (brgodman)
- 關於CCNA一些自我學習資料大全~! (51pass)
- 系統分析師必須思考的8個問題 (arnolin)
- 10 個不可或缺的 Linux/Unix 指令速查表 (scottchen)
- 用群組原則輕鬆管理使用者電腦 (raytracy)
安裝「收藏快捷鍵」,可以讓邦友直接透過Google工具列上的按扭,快速收藏站內、站外的網頁。
相關問答
- 因瀏覽網頁而受到惡意程式侵襲,從哪些徵兆能加以判斷?
- 什麼是惡意檔案執行攻擊(Malicious File Execution)?
- Windows 清理助手 專門清理大陸惡意程式
- 微軟:Vista比Windows 2000還要安全
- [無料才是王道] 惡意程式清除 - a-squared Free
- vPro的資安管理
- 網頁被植入惡意程式....
- 什麼是網頁掛馬?
- c.js網頁掛馬 威脅升高
- 什麼是JavaScript Hijacking?
- 把瀏覽器的JavaScript和ActiveX的執行全部停用,是否就能真正杜絕網頁威脅?
- 資訊安全30招-病毒管理
- 在線上交易相關的網站上,可能會發生哪些不安全的狀況?
- 防毒軟體為何沒辦法阻止即時通訊軟體中送來的惡意網址連結?
- 如何撰寫安全程式碼 ?
- 資安30招
- 間諜程式實際上是一種依賴瀏覽器外掛程式,還是純粹的一種執行檔?
- 瀏覽網頁時面臨的威脅
- 【訊息快遞】2008 企業資安普查-10/17前,填完送卡巴,還可抽大獎!!
- 資安管理的十一大領域







