企业在数据泄露防护和权限管理上挣扎

企业在数据泄露防护和权限管理上挣扎

2009-5-27    |  | 
打印本文章
RSS

导读:本文介绍企业在数据泄露防护和权限管理方面存在的问题。

关键词:数据泄露防护 DLP 权限管理 RSM 企业 技术

【TechTarget中国原创】拥有可以自动阻止对可接受使用策略的违反技术很重要,而且让终端用户了解他们的责任并让应用开发人员融入数据安全也很重要。这就是当评估数据泄露防护、端点设备控制和产权管理系统等数据保护产品时,审计、发现和报告功能起作用的地方。

  市场趋势是巩固DLP、、RMS和设备控制功能,而数据安全因素正在逐渐植入到应用环境中。数据泄露防护可以在网络应用和端点软件中的内容检测中识别敏感数据。权限管理试图限制终端用户的行为,例如打印和复制/粘贴,而这时的数据可以步出IT控制和设备控制之外。这些控制的目的是防止机密信息泄露到包括USB设备的可移动媒介之外。

  但是社会行为,或者人们的不良判断可以轻易地让这些技术失效。为了让他们呢更加有效,整个的IT公司都必须参与进来。与IT人员的非正式讨论表明数据保护软件的价值50%-75%存在于运行IT更有效地和终端用户在安全教育上合作,以及与应用产品的所有者在八特别的企业安全策略整合到应用中来减少商业风险上进行协商。变化的商业性质使数据安全管理员对死板的分散的基础的采用很难操作,而当策略规则在企业用户、数据和行为上广泛采用的时候效率也不太高。

  • 审计用户对敏感数据的处理。设备控制、DLP和RMS系统的巨大优势是对端点数据处理活动和策略例外通知的审计。安全然后可以使用企业风险管理功能,例如Liquid Machines,来调整企业策略,使终端用户更容易遵守,而应用服务可以更有效地保护源中的机密数据。
  • 发现敏感数据源。网络上的DLP工具的内容检测功能可以帮助IT监测结构化和非结构化机密数据的新数据源。Code Green软件的用户使用三数据安全事件来呼吁终端用户并提醒他们邮件中的敏感数据是不负责任的商业行为,并为他们指出安全工作的方法。高校的安全团队使用DLP训练用户团队用最好的方法处理敏感数据。
  • 防止对企业风险管理策略的误用。当自动阻止违反数据处理策略的行为经常出现正当的商业特例时,IT人员必须很明智。例如采用端点设备控制来限制USB设备和办公室电脑之间的数据复制的Lumension的客户。

  在企业区分他们策略管理中的企业风险管理项目的时候,需要查看数据处理安全产品功能的巩固、过剩以及重复。最后,数据保护和强大的审计功能将被整合到基础架构产品中,例如Oracle数据库、SharePoint文档共享系统以及 Blackberry的通信网关。但是对于大部分的客户来说,人员还是会留下大部分的资产,这就是为什么审计和发现的势头仍然将超过防御。

【美国TechTarget独家授权】 Organizations struggle with data leakage prevention, rights management

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】

作者:Eric Ogren     译者:Tina Guo