不好意思 小弟是新手 要做簡報 請問各位高手兩個問題
1.DLP基本上可以對,加密過的資料進行阻擋或是找尋嗎??用的是WEBSENSE DSS
2.第二個問題是,例如:一個文件檔 我用PRINTSCREEN的方法印出來 這樣會被找到嗎??
針對加密的檔案,例如 PGP加密、TrueCrypt 加密, PDF 加密碼, PDF 用 PKI 加密, RAR/Zip 加密碼....等,在傳送的過程中 Websense DSS 僅能識別出該檔案是透過何種方式加密,但無法用暴力破解的方式解出內容來識別其中是否有敏感的內容。
因此政策上對這些加密檔案格式可以設定 Audit (儲存下來稽核), Block, 通知相關人員, Email 的話還可以 Quarantine(隔離緩送, 通知該 User 的上一階主管核示後放行)... 等方法
如果對資訊安全特別要求的環境,可以將這類的檔案阻擋,有業務需求傳送這類檔案者,須提出申請,制定白名單,以降低敏感資料外洩的風險。