Symantec 年会内部稿件_8-防止数据外泄(DLP)的案例分享

合集下载

赛门铁克DLP数据防泄密方案2010

赛门铁克DLP数据防泄密方案2010

赛门铁克DLP数据防泄密方案文档编号:创建日期:2009-02-12最后修改日期:2010-04-13版本号:1.0.0目录1.设计思路 (1)1.1.什么是数据防泄漏 (1)1.2.机密信息的划分标准 (1)1.2.1.基于权限 (1)1.2.2.基于内容 (2)1.3.全面的多层次防护 (2)1.3.1.IT基础架构安全防护 (2)1.3.2.数据防泄密 (2)1.3.3.安全管理 (3)1.4.首要解决大概率事件 (3)2.数据防泄露技术介绍 (4)2.1.概述 (4)2.2.产品功能模块介绍 (5)2.2.1.V ontu Enforce (5)2.2.2.V ontu Network Monitor (5)2.2.3.V ontu Network Prevent (5)2.2.4.V ontu Endpoint Prevent (5)2.2.5.V ontu Endpoint Discover (6)2.2.6.V ontu Network Discover (6)2.2.7.V ontu Network Protect (6)3.数据防泄漏技术实现 (6)3.1.定义企业机密信息:如何建立机密信息样本库 (7)3.1.1.结构化数据:精确数据匹配 (7)3.1.2.非结构化数据:索引文件匹配 (8)3.1.3.补充:描述内容匹配 (8)3.2.制定监视和防护策略 (9)3.3.部署监视防护策略,检测敏感数据 (9)3.3.1.网络DLP (10)3.3.1.1.V ontu Network Monitor 的工作原理 (10)3.3.1.2.V ontu Network Monitor 部署 (11)3.3.1.3.V ontu Network Prevent 的工作原理和部署 (11)3.3.1.3.1.V ontu Network Prevent for Email (12)3.3.1.3.2.V ontu Network Prevent for Web (12)3.3.2.端点DLP (13)3.3.2.1.端点DLP架构 (13)3.3.2.2.V ontu Endpoint Prevent 的工作原理 (14)3.3.2.3.V ontu Endpoint Discover (15)3.3.2.4.对网络和端点的影响 (16)3.3.2.4.1.端点影响 (16)3.3.2.4.2.网络影响 (16)3.3.2.5.防篡改和安全性 (17)3.3.3.存储DLP (17)3.3.3.1.V ontu Network Discover 的工作原理 (17)3.3.3.1.1.无代理 (18)3.3.3.1.2.基于扫描程序 (18)3.3.3.1.3.基于Windows 代理 (19)3.3.3.2.玩网络 (19)3.3.3.3.V ontu Network Protect 的工作原理 (19)3.3.3.4.V ontu Storage DLP 部署 (20)4.关于Gartner MQ (Magic Quadrant) (20)4.1.赛门铁克DLP评估(摘自2008年6月的Gartner报告) (21)4.2.什么是魔力象限(Magic Quadrant) (21)1.设计思路1.1.什么是数据防泄漏对企业而言,在面临来自外部的病毒、木马、网络攻击等种种网络安全威胁时,来自内部的数据泄露或许是一个更需要重视的问题。

亿赛通数据泄漏防护(DLP)方案交流

亿赛通数据泄漏防护(DLP)方案交流

北京北方车辆集团有限公司 中国长江航运集团 威海广泰空港股份有限公司 北京首铁工程有限公司 中石油长庆石油总公司 清华紫光系统应用部 北京建侬体育用品有限公司
•金融证券
江苏建设银行 广发证券 中信证券
•地产
花样年集团
上海扬讯通讯技术有限公司 上海裕邦通讯技术有限公司 北京畅享互联科技有限公司 上海奥讯电子科技有限公司 上海圈之圆网络技术有限公司 宁波明讯电子科技有限公司 深圳高威尔电讯科技有限公司
•汽车、汽车配件
中国第一汽车集团公司 河北天马汽车有限公司 河北长安汽车有限公司 简式国际汽车设计(北京)有限公司 联合汽车电子有限公司
中国人民解放军总参某部 中国人民解放军空军司令部某部 中国人民解放军海军总装备部
•设计研究
太原市规划局 工业和信息化部电子第五研究所 山西水利水电勘察设计院 上海核工程研究设计院 太原市城市规划设计研究院 北京市城市规划设计院 上海加合建筑设计有限公司
•IT行业
上海路歌信息技术有限公司 上海扬讯计算机科技有限责任公司 郴州高斯贝尔数码科技有限公司 深圳市飞毛腿软件技术有限公司 深圳市天讯龙软件技术有限公司 上海艾未软件科技有限公司 山东某科技公司
电子行业
深圳市聚作实业有限公司 深圳市捷电科技有限公司 深圳市浩科电子有限公司
石化行业
山东红星化工有限公司
•医 药
石家庄制药集团有限公司 石家庄以岭药业股份有限公司 国药控股广州有限公司 长沙爱威科技实业有限公司
广东金宇恒科技有限公司
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
•制 造
哈尔滨汽轮机厂有限责任公司 厦门工程机械股份有限公司 阜新金昊空压机有限公司 淄博宏润工贸有限公司 山西通达集团 重庆嘉利灯具有限公司 山东深蓝机器有限公司 无锡哈电电机有限公司 石家庄国祥运输设备有限公司 广州华研精密机械有限公司 深圳市联嘉祥电线电缆实业有限公司 深圳市凌讯科技有限公司 温岭市上星机电有限公司

dlp数据防泄密方案

dlp数据防泄密方案

1. 引言数据泄密是当今信息时代面临的重大安全挑战之一。

随着互联网的普及和数据存储技术的发展,企业和个人都面临着数据泄露的风险。

为了保护机密信息的安全,各种数据防泄密方案被开发出来。

本文将介绍一种常见的数据防泄密方案:数据丢失预防(DLP)方案。

2. DLP概述DLP方案(Data Loss Prevention)是通过策略、技术和流程的组合来防止敏感数据在企业内部和外部泄露的一种安全控制方法。

DLP方案主要用于监测、识别、阻止和报告数据泄密事件,保护企业核心数据的安全。

3. DLP方案的基本原理DLP方案的基本原理是通过技术手段和管理策略来监测和阻止数据泄密的行为。

下面是DLP方案中常用的几种技术手段:3.1 数据分类和标记数据分类和标记是DLP方案的基础。

通过对企业数据进行分类和标记,可以明确不同级别的数据的敏感程度,并根据需要对这些敏感数据进行特殊处理,比如加密、限制访问权限等。

3.2 数据监测与识别数据监测与识别是DLP方案的核心功能。

通过监测企业内部和外部的网络通信流量和存储设备,识别敏感数据的流动和存储,及时发现数据泄密行为。

3.3 数据加密与访问控制数据加密与访问控制是DLP方案中保护敏感数据的重要手段。

通过加密敏感数据,即使数据泄露,也能够保证泄露的数据不可被直接访问。

同时,通过访问控制机制,限制只有授权的人员才能访问敏感数据,提高数据的安全性。

3.4 数据泄密事件的阻止和报告一旦发现数据泄密行为,DLP方案需要能够及时阻止泄密行为,并生成报告,以便后续进行溯源和取证。

阻止泄密行为可以通过技术手段或管理策略来实现。

4. DLP方案的实施步骤下面是DLP方案的实施步骤概述:4.1 制定政策和流程制定数据安全政策和防泄密流程是DLP方案的第一步。

政策和流程应该明确规定敏感数据的分类和标记规范、数据监测与识别的方法和工具、数据加密与访问控制的要求,以及数据泄密事件的处置和报告程序。

4.2 选择合适的技术方案根据企业的实际需求和预算限制,选择适合的DLP技术方案。

Symantec 终端数据防泄漏DLP解决方案

Symantec 终端数据防泄漏DLP解决方案

Symantec 终端数据防泄露DLP---解决方案2018.7.211 方案概述1.1 产品推荐Symantec Data Loss Prevention (下面简称DLP) 解决方案是业界第一个全面覆盖终端、网络和存储的数据防泄漏解决方案。

它集发现,监控和保护于一体,为机密数据的存储和使用提供管理。

无论是存储在网络的、还是不联网终端上的机密数据,DLP都可以发现它们,并且可以防止数据从存储、网关和终端处泄漏。

●发现: 发现机密数据存储在哪里,创建敏感数据的资产清单,帮助管理废弃数据清除。

●监控: 帮助理解机密数据是如何被使用的,无论用户是在企业网络还是在外网。

获得机密数据使用的企业全局视图。

●保护: 自动强制安全策略,主动式保护机密数据,防止其流失出企业。

●管理: 所有工作在一个统一的平台上完成。

如为整个企业制定统一的策略,修复和报告事件,执行高精度检查等。

通过部署DLP从而更好地保护客户信息、知识产权;更好地遵从法规;维护品牌和声誉。

1.2 竞争优势分析1.2.1 公司方面1.2.1.1全球最大的信息安全厂商和服务提供商赛门铁克公司(Nasdaq:上市公司,代号SYMC)成立于1982 年4 月,于1989年6月23日首次发行股票上市。

全球总部位于美国加利福尼亚州Cupertino,现已在40 多个国家设有分支机构,全球员工数量超过17,500 人。

赛门铁克有限公司(Symantec)是世界互联网安全技术和整体解决方案领域的全球领导厂商,赛门铁克为个人和企业用户提供了全面的内容和网络安全解决方案。

赛门铁克是安全威胁防护、风险管理、互联网安全、电子邮件过滤、远程管理和移动代码侦测等技术的领先供应商。

为全球超过五千万用户提供综合性的互联网安全产品,方案和服务,包括大型企业,政府机构,教育机构,小型企业和个人。

98 %的“财富(Fortune) 100 公司”使用赛门铁克的安全方案。

诺顿品牌领先世界零售市场,在业界颇受赞誉。

Symantec 终端数据防泄漏DLP解决方案

Symantec 终端数据防泄漏DLP解决方案

Symantec 终端数据防泄露DLP---解决方案2018.7.211 方案概述1.1 产品推荐Symantec Data Loss Prevention (下面简称DLP) 解决方案是业界第一个全面覆盖终端、网络和存储的数据防泄漏解决方案。

它集发现,监控和保护于一体,为机密数据的存储和使用提供管理。

无论是存储在网络的、还是不联网终端上的机密数据,DLP都可以发现它们,并且可以防止数据从存储、网关和终端处泄漏。

●发现: 发现机密数据存储在哪里,创建敏感数据的资产清单,帮助管理废弃数据清除。

●监控: 帮助理解机密数据是如何被使用的,无论用户是在企业网络还是在外网。

获得机密数据使用的企业全局视图。

●保护: 自动强制安全策略,主动式保护机密数据,防止其流失出企业。

●管理: 所有工作在一个统一的平台上完成。

如为整个企业制定统一的策略,修复和报告事件,执行高精度检查等。

通过部署DLP从而更好地保护客户信息、知识产权;更好地遵从法规;维护品牌和声誉。

1.2 竞争优势分析1.2.1 公司方面1.2.1.1全球最大的信息安全厂商和服务提供商赛门铁克公司(Nasdaq:上市公司,代号SYMC)成立于1982 年4 月,于1989年6月23日首次发行股票上市。

全球总部位于美国加利福尼亚州Cupertino,现已在40 多个国家设有分支机构,全球员工数量超过17,500 人。

赛门铁克有限公司(Symantec)是世界互联网安全技术和整体解决方案领域的全球领导厂商,赛门铁克为个人和企业用户提供了全面的内容和网络安全解决方案。

赛门铁克是安全威胁防护、风险管理、互联网安全、电子邮件过滤、远程管理和移动代码侦测等技术的领先供应商。

为全球超过五千万用户提供综合性的互联网安全产品,方案和服务,包括大型企业,政府机构,教育机构,小型企业和个人。

98 %的“财富(Fortune) 100 公司”使用赛门铁克的安全方案。

诺顿品牌领先世界零售市场,在业界颇受赞誉。

Symantec DLP 数据丢失防护技术简介

Symantec DLP 数据丢失防护技术简介

Symantec DLP Vontu 8数据丢失防护技术简介(DLP:Data Loss Prevent 数据丢失防护)Vontu 8 产品概述Vontu DLP 8 使企业能够保护客户数据、公司信息、知识产权及敏感或机密信息的安全,无论它们是通过电子邮件、web 邮件或其它因特网协议(网络DLP)退出网络,还是通过USB/CD/DVD 退出端点或保存在端点上(端点DLP),或者是保存在共享服务器和数据存储库中(存储DLP)。

Vontu DLP 8 软件套件包含Vontu Enforce 管理应用和六个产品:Vontu Network Monitor 和Vontu Network Prevent(网络DLP)、Vontu Endpoint Discover 和Vontu Endpoint Prevent(端点DLP)、以及Vontu Network Discover 和Vontu Network Protect(存储DLP)。

尽管所有这六个产品既可以作为独立的产品进行部署,也可以联合部署,但它们一般都通过Vontu Enforce 管理应用进行实施。

Vontu EnforceVontu Enforce 是所有Vontu 产品的中心管理应用,用于自动实施企业的数据安全策略。

在Vontu Enforce,数据丢失策略被创建,以自动检测和保护敏感数据,执行事故工作流和纠正措施,生成报告并配置基于角色的接入和系统管理。

Vontu Enforce 用通用的策略和报告来统一Vontu 产品套件。

单个数据丢失策略可以部署在所有Vontu 产品上,报告中包含统一的仪表板,可以将来自所有Vontu 产品的信息组合到用户界面的一个页面上。

Vontu Network MonitorVontu Network Monitor 安装在网络出口处,负责监视网络数据。

涉及的协议包括电子邮件(SMTP)、web(HTTP)、即时消息(IM)、文件传输(FTP)和通过任何端口的所有其它TCP 会话。

EsafeNET数据泄漏防护(DLP)方案

EsafeNET数据泄漏防护(DLP)方案

三大产品系列24个产品模块
• 终端数据安全类产品 • 网络数据安全类产品 • 存储数据安全类产品
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
资质认证
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
目 录 亿赛通公司简介 DLP产品体系简介 典型用户方案简介 用户需求沟通
数据泄漏防护(DLP)方案交流
目 录 亿赛通公司简介 DLP产品体系简介 典型用户方案简介 用户需求沟通
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
亿赛通发展历程
作为数据泄露防护领域的领跑者,亿赛通自成立以来,专注于数据加密产品的研究、开发和生 产,保持着技术、品牌和市场的领先位置 企业概况
CMU FIN HR QM
SCM IT PO
文档安全外发系统
硬盘加密系统 设备管理系统 计算机一体化系统 文件保险柜 硬盘加密防水墙 一KEY通
终端用户
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
核心产品模块简述
简称SmartSec,用来保障核心业务数据的内部存储和使用安全,防止数据主劢外泄;具有强制、 透明、无感知等特性 简称DRM,用来实现对核心业务数据的分级管控,通过对数据进行细粒度权限控制,防止核心数 据内部越权使用和非法扩散
•与集团OA系统进行松散集成,直接将密文数据上传至OA系统或手劢解密上传
•与NOVELL ED域实现统一身份认证 •与Novell ED实现统一身份认证 •实现分布式二级部署及管理架构 •集团数据库、省数据库信息定期增量同步任务 •支持OA办公用户跨省漫游办公

McAfee HDLP数据防泄漏方案

McAfee HDLP数据防泄漏方案

虫和文件共享应用程序等导致的机密数据丢失,这
类威胁会在员工不知情的情况下窃取员工的数据。
系统要求
功能
对终端设备提供的多层保护
McAfee ePO 服务器操作系统 • Microsoft Server 2003 SP1、
Microsoft Server 2003 R2
无与伦比的保护 • 控制用户通过网络、应用程序和存储设备发
McAfee DLP Endpoint 只是全面数据保护解决方 案的一部分。McAfee Total Protection™ for Data 将 McAfee DLP Endpoint 和 McAfee Endpoint Encryption 相结合,提供了一套更加全面的数据保 护解决方案。
等。同时,该解决方案还能帮助您预防木马、蠕
送、访问和打印敏感数据的方式。保护电子邮
• 通过监控并防范针对企业最敏感数据的高风险用 户行为,基于主机的防护可以防止数据通过企业 的终端设备泄漏出去
桌面机和笔记本电脑终端操作系统
• Microsoft Windows XP • Professional SP1 或更高版本 • Microsoft Windows 2000 SP4 或 更高版本
• 全面监控 - 向审计人员、高级管理 人员和其他利益相关者证明遵从了 内部安全策略和相关法规
打印等常见渠道可能成为数据丢失的途径,不管是无意还是恶意都可能会给您带来
0 数以百万计的成本损失。
451 防止数据丢失应做到防患于未然
全面的保护,业务不受任何影
60 每天都会有与您企业类似的公司因信息被恶意或 借助该解决方案,即使数据被修改、复制、粘贴、
借助于 McAfee DLP Endpoint,您可以:简单快 成为负面新闻报道的主角。

Symantec DLP应用案例

Symantec DLP应用案例
Symantec DLP 在电信和金融应用的十个场景
1
• 场景1:对外发的邮件进行监控和阻止 • 场景2:对员工通过Web或者FTP外发的内容进行监控和阻止 • 场景3:对终端用户的操作进行监控和阻止 • 场景4:对内部的存储服务器进行扫描 • 场景5:对内部的终端电脑硬盘进行扫描 • 场景6:对Citrix环境中的用户进行监控/阻止 • 场景7:通过Data Insight模块来增强Network Discover/Protect的功能 • 场景8:事件信息集成到第三方平台
• 通过类似的方式,DLP和SMP还可以和其他第三方终端软件集成,例 如:终端加密产品,终端权限管理产品等。
12
Thank You
Symantec and Symantec Vision are registered trademarks of Symantec in the U.S. and in other countries. The other company names or products mentioned are or may be trademarks of their respective owners.
9
场景8:事件信息集成到第三方平台
• 在违规事件发生后,Vontu可以将事件的信息记录到自己的数 据库中,也可以将这些信息集成到第三方平台; • 通过Reporting API,第三方平台可以通过接口来调用Vontu数据 库中的各个信息,并且形成用户自定义的报表,也可以将该报 表内嵌到其自己的报表平台; • 通过Syslog响应规则,可以将事件信息发送到外部第三方syslog 服务器,例如:Symantec SSIM日志收集系统,ArcSight,亿阳 4A的日志审计系统,安氏SEM审计系统和联创L-Securer审计系 统等; • 通过邮件响应机制,可以将事件信息发送到指定的管理员邮箱; • 第三方平台可以将收集到的事件信息,按照用户特定的需求进 行统计汇总,并且自动触发对应的响应机制。

XXXX客户Symantec DLP 数据防泄漏技术解决方案

XXXX客户Symantec DLP 数据防泄漏技术解决方案

XXXX数据防泄漏解决方案目录第1章设计思路 (1)1.1什么是数据防泄漏 (1)1.2机密信息的划分标准 (1)1.3全面的多层次防护 (2)1.4首要解决大概率事件 (4)第2章数据防泄露技术介绍 (5)2.1概述 (5)2.2产品功能模块介绍 (5)第3章数据防泄漏技术实现 (8)3.1定义企业机密信息:如何建立机密信息样本库 (8)3.2制定监视和防护策略 (11)3.3部署监视防护策略,检测敏感数据 (12)3.3.1网络DLP (14)3.3.2端点DLP (18)3.3.3存储DLP (23)附录一:VONTU DLP支持的文件类型 (29)第1章设计思路1.1 什么是数据防泄漏对企业而言,在面临来自外部的病毒、木马、网络攻击等种种网络安全威胁时,来自内部的数据泄露或许是一个更需要重视的问题。

无论企业处于何种规模,都存在数据泄密的风险,而这些风险将会让企业面临安全、知识产权、财产、隐私和法规遵从方面的威胁。

在这些数据泄露情况中,大部分情况下都是员工在无意中泄露出去的,但还有一些则是由员工有意为之。

一个使用没有安全防护的笔记本电脑的移动办公人员,可能有意或无意地通过无线网络泄漏公司机密信息。

与此同时,大量支持USB连接的设备不断涌现,也使得企业的机密信息很可能便被装进U盘或者移动硬盘等方便地带走。

当发生数据泄密时,在安全专家忙于恢复敏感数据和修补泄密漏洞期间,企业的时间、资金和声誉都会遭受到严重的威胁。

企业安全专家总处于一场没有终点的战争中:当原来的泄密漏洞刚刚得到控制,新的数据泄密情况却又伴随着其他众多设备的使用而频繁出现。

企业信息化目的是为了信息和数据的共享,而数据的生命周期中包括存储(生成数据的服务器和存储设备)、使用(数据的使用者对数据进行操作)和传输(数据从一个地点传送到到另外一个地点)三个基本的生命过程。

数据防泄漏就是要保护企业的机密信息不被非法的存储、使用和传输。

1.2 机密信息的划分标准显然,如果对企业内各种各样的海量数据全部进行同样级别的保护,等于没有任何保护。

赛门铁克平板电脑的数据泄露防护解决方案

赛门铁克平板电脑的数据泄露防护解决方案

赛门铁克平板电脑的数据泄露防护解决方案
佚名
【期刊名称】《个人电脑》
【年(卷),期】2011(17)12
【摘要】赛门铁克公司宣布,计划推出针对平板电脑的全新数据泄露防护解决方案(Symantec Data Loss Preventionfor Tablet),这是业界首个专门用于监控和保护平板电脑中敏感信息的全面数据泄露防护(DLP)解决方案。

【总页数】1页(P81-81)
【正文语种】中文
【中图分类】TP393.08
【相关文献】
1.赛门铁克推出全新的入侵检测与防护解决方案 [J],
2.赛门铁克为LotusNotes/Domino数据库推出病毒防护综合解决方案 [J],
3.赛门铁克证券行业数据防泄露案例 [J],
4.数据丢失防护:无法回避的信息安全问题——访赛门铁克公司DLP解决方案全球高级主管Ken Kim [J], 李勇
5.赛门铁克推出数据丢失防护全新解决方案DLPv.10 [J], 陈冬雨
因版权原因,仅展示原文概要,查看原文内容请购买。

McAfee DLP 解决方案 - 标准

McAfee DLP 解决方案 - 标准

Data Loss Prevention
Derotection™ for Data
Endpoint Encryption
McAfee端点加密 硬盘加密, 移动设备加密, 文件夹 和文件加密,采用强认证方式
综合的技术 实现全面的 数据保护
Encrypted USB
功能介绍
静态数据发现,分类打标 网络监控,存档 涉密文件阻挡 网络DLP综合管理器 Web网关与prevent 设备配合做网络关键信息阻挡 邮件网关与prevent设备配合做邮件关键信息阻挡,邮件加密 桌面终端防泄漏(防止机密信息流出终端,被截屏) 打印,蓝牙等外部设备管控. 硬盘加密(防止硬盘遗失,被盗等产生的数据泄露风险) 加密USB (含指纹识别,防止USB遗失,被盗等产生的数据 泄露风险) 文档加密
网络
ePO
McAfee Agent
E-mail Security Web Security Network DLP IPS
单一代理 单一控制台
• • • • • • 代理部署 配置 升级 策略设置 报警 报表
Firewall/UTM NAC Behavioral Analysis
Risk & Compliance
数据价值
财务数据,客户数据,商业秘密,设计图纸
2. 计划:数据分类和策略架构
1
2
• 数据分类 – 位置 – 类型 – 内容和关键字 – 使用者权限
密级 绝密 秘密 内部
描述 信息绝对不能共享,不惜成本保证安全 少数部门或个人共享信息 信息只能在组织内部授权的成员或者合作伙 伴,并且签署保密协议
公开
网络层防护
IPS/IDS VM EWSA 防毒墙 Webgateway Emailgateway NAC

迈克菲公司推出新一代数据丢失防护(DLP)解决方案

迈克菲公司推出新一代数据丢失防护(DLP)解决方案
, (
迈 克菲 数 据 丢 失防 护 技

平 台 为所 有 组 件
数 据 库 检索 和 简 化工 作 的 支持

流提 供

个 通 用策 略
并 提 高 针对微 软活 动 目 录


凭借 盘

独 特 的 数 据 分 析 技术
迈 克 菲 数 据 丢 失 防 护技 术 能 够 提 供 全 面 的 数 据 保 护

术 通 过 提供 行 业 领先 的 数 据保 护 能 力

改变 了 这 种 局 面
现在


企 业 的 数据 安 全 需 求 能

同 时 无 须花 费 巨 额 成 本 进行 无 休 止 的 咨 询
测 试 和错 误调 试

发布 圣 天诺 的 软件 安 全 授 权



实 现虚 拟环境 下
正 式 发 布其 新

涵盖
防 火 墙及其 它 多种 设 备
要 企 业 数 据 的 曰 益重 视 够 得到 充 分 满 足
不 断 出 合 的 政 府 和行 业 规范


以 及企 业对 保护 产 品 计 划

财 务 记录 和 知 识 产 权 等 重

使 得 数据 丢 失 防 护

市 场发 展 迅速

迈 克 菲数 据 丢 失 防护 技
綱 户 在雌
通 过对
序 列 号和虚 拟机 网 卡 的 双 重 绑 可 以 为 用 户 提供在 虚




软 件 开发 商 可 以 有 效控 制 应 用 程 序 在 虚 拟 环 境 下 的 使 用 情

赛门铁克数据信息泄露防护解决方案

赛门铁克数据信息泄露防护解决方案
10
加密/权限管理~并非对信息防泄漏工作的正确理解
信息防泄漏
管理上 要解决的问题
信息泄漏的 可知、可控、可管
手 段
识别
监控
敏感信 息定义 与策略
审计
控制
• 发现敏感信息在哪里? • 监控敏感信息如何被传播? • 敏感信息如何控制与保护? • 发生信息泄漏事件的响应和弥补
技术上 要解决的问题
信息的 保密性问题
Enforce Platform
NMVEoneotnfnwotiurtocorerk
SPAN Port or Tap
NPVEroneetnfwvoteurocnretk
MTA or Proxy
DMZ
18
数据防泄密策略
Data Loss Policy
• 自定义策略或者从60+策略模 板中选取
• 保存在Enforce服务器上,并且 及时推送到Detection服务器
28 28
存储DLP
Network
VDVDoisoinDscnticosutocvuovevererr
Network Protect
Endpoint Discover Endpoint Prevent
Enforce Platform
Disconnected
Secured Corporate LAN
检测规则
1. 两种方法探测 • 关键字, 数据标识符, 正则表达式, 文件 类型
2. 指纹数据 • 结构化数据 • 机密数据,发件人和收件人组 • 非结构化数据 • 相似度匹配
• And / or / if 逻辑运算, 包括 exception
响应规则
• 通知 •
• •

DLP+PGP数据防泄密解决方案

DLP+PGP数据防泄密解决方案

密级:商业秘密文档编号:XX集团数据防泄密解决方案技术建议书专供 XX集团2013年11月2013年11月4日尊敬的XX集团用户,您好!赛门铁克是提供安全、存储和系统管理解决方案领域的全球领先者,可帮助XX集团保护和管理信息。

我们的首要任务之一是认识数字世界的变化趋势并快速找到解决方案,从而帮助我们的客户提前预防新出现的威胁。

另外,我们会提供软件和服务来抵御安全、可用性、遵从性和性能方面的风险,从而帮助客户保护他们的基础架构、信息和交互。

赛门铁克致力于:与您携手合作,共同打造一个全面且可持续的解决方案,从而满足您的全部需求。

确保项目取得成功并最大程度地降低风险。

在部署后向 XX集团提供支持与建议,从而确保平稳运营和持续防护。

如果您在阅读完本产品技术方案后仍有疑问,请与我联系。

如果您在决策过程中需要赛门铁克的任何其他支持,也请尽管告诉我。

我期待着与您合作,并为这个重要项目的成功而尽力。

保密声明与用途本产品技术方案包含“保密信息”(如下定义)。

本产品技术方案旨在提供赛门铁克提交本文之时提供的产品和(或)服务的相关。

本产品技术方案专向XX集团(以下简称“您”或“您的”)提供,因为赛门铁克认为“您”与赛门铁克公司(以下简称“赛门铁克”)达成交易。

赛门铁克努力确保本产品技术方案中包含的信息正确无误,对于此类信息中的任何错误或疏漏,赛门铁克不承担责任,并在此就任何准确性或其他方面的暗示保证提出免责。

“您”接受本文档并不代表“您”与赛门铁克之间达成约束性协议,仅表明“您”有义务保护此处标识的任何“保密信息”。

赛门铁克有权就任意及所有客户协议的条款与条件进行协商。

“您”与赛门铁克之间有书面保密协议,但“您”阅读赛门铁克建议书即表明,在因本产品技术方案而交换和接收的赛门铁克保密信息和专有信息的范围内,包括但不限于报价、方法、知识、数据、工作文件、技术和其他商业信息,无论书面还是口头形式(以下简称“保密信息”),“您”同意依照“您”在申请函中所述用途仅在内部阅读本“保密信息”。

Symantec DLP数据防泄漏系统账户角色设计

Symantec DLP数据防泄漏系统账户角色设计

DLP账户、角色设计上海云道信息技术股份有限公司目录1、角色 (2)1.1角色说明 (2)1.2角色设计 (3)1.3账户设计 (4)1.4角色设置 (4)1、角色1.1角色说明DLP系统常规角色,主要包括系统管理员、用户管理员、策略管理员、策略作者、事件响应人员。

实施案例中,通常设置系统管理员、用户管理员和事件响应人员。

角色权限说明:■系统管理员此角色提供对Enforce Server 管理控制台中的“系统”模块及相关菜单选项的访问权限。

此角色中的用户可以监控和管理Enforce Server 和检测服务器。

此角色中的用户还可以部署检测服务器和运行 Network Discover 扫描。

但是,此角色中的用户无法查看详细的事件信息或作者策略。

所有解决方案软件包都会创建具有系统管理员权限的“系统管理”角色。

■用户管理员该角色授予用户管理用户和角色的权限。

通常该角色不授予任何其他访问权限。

由于可能存在滥用权限的现象,因此,我们建议将此角色最多分配给组织中的两个人(主要和候选)。

■事件响应人员此角色提供对Enforce Server 管理控制台中的“事件”模块及相关菜单选项的访问权限。

此角色中的用户可以跟踪和补救事件。

企业通常至少具有两个事件响应人员角色,提供两层权限,分别是查看和响应事件。

■策略管理员此角色授予用户管理策略和响应规则的权限。

通常该角色不授予任何其他访问权限。

由于可能存在滥用权限的现象,因此,我们建议将此角色最多分配给组织中的两个人(主要和候选)。

■策略作者此角色提供对Enforce Server 管理控制台中的“策略”模块及相关菜单选项的访问权限。

该角色适合信息安全管理员跟踪事件并对风险趋势做出响应。

信息安全管理员可以创建新策略或修改现有策略,以防止数据丢失。

所有解决方案软件包都会创建具有策略创建权限的“信息安全管理员”(ISM) 角色。

1.2角色设计需根据XXX用户组制定标准设计1.3账户设计设置DLP用户对应相应权限的角色。

McAfee DLP终端数据防泄密详细介绍_1.2

McAfee  DLP终端数据防泄密详细介绍_1.2

McAfee终端数据丢失防护解决方案功能介绍版本历史目录一、前言 (3)二、方案介绍 (3)2.1、数据泄漏的渠道广泛 (3)2.2、McAfee的数据防泄漏(DLP)解决方案 (3)三、保护策略介绍 (5)3.1、ePolicy Orchestrator 4.5 控制台中的Host DLP 策略管理器 (5)3.2、定义保护目标 (6)●外接设备控制 (6)●基于位置的保护 (7)●基于应用程序的保护 (8)●基于内容的保护 (8)●基于注册文档指纹的保护 (9)3.3、保护行为定义及举例 (10)●外设控制 (10)●可移动存储保护规则 (11)●WEB发布保护规则 (12)●打印保护规则 (13)●电子邮件发送保护规则 (14)●PDF/图像转换器保护规则 (15)●屏幕捕捉保护规则 (15)●剪贴板保护规则 (16)●文件系统保护规则 (16)●网络通信保护规则 (17)3.4、策略分配 (18)●基于用户分配 (18)●基于计算机分配 (18)3.5、审计报告过滤 (19)一、前言为了让您更好的认识企业数据保护的重要性,以及如何保护企业核心数据,避免数据泄漏事件的发生,本文档将对McAfee终端数据防泄密解决方案进行举例介绍,希望可以借助本文档让您借助McAfee寻找到适合于您企业的数据保护方法。

二、方案介绍2.1、数据泄漏的渠道广泛无论是黑客攻击,还是内部人员故意泄漏,数据泄漏的途径由以下三个途径组成:1、物理途径——从桌面计算机、便携式计算机和服务器拷贝数据到USB,光驱和移动硬盘等移动存储介质上;通过打印机打印带出公司或者通过传真机外发。

功能介绍2、网络途径——通过局域网、无限网络、FTP、HTTP发送数据,这种方式可以是黑客攻击“穿透”计算机造成,也可能是内部员工有意或无意从计算机上外发,造成泄密。

3、应用途径——通过电子邮件、IM即时、屏幕拷贝,P2P应用或者“间谍程序”窃取信息。

McAfee DLP数据防泄密产品资料

McAfee DLP数据防泄密产品资料
借助于 McAfee DLP,您可以:简单快捷地监控实时活动;采用集中管理的安全策略来规范 和限制员工使用和传输敏感性数据的方式;生成详细的取证报告。而这一切都不会影响您的 日常业务活动。McAfee DLP 可以预防通过内部渠道(如电子邮件、IM、CD 刻录、通过 USB 复制以及活动打印)所造成的数据丢失威胁;此外,您还可以避免由木马、蠕虫病毒或 文件共享应用程序导致的数据丢失,它们会在员工不知情的情况下窃取其身份凭据,从而恶 意获取敏感信息。
了解更多信息
若要了解更多信息,请随时访问 ,或拨打电话 888.847.8766 与我们联系。
McAfee 和/或此处提及的其他标志是 McAfee, Inc. 和/或其子公司在美国和/或其他国家/地区的注册商标或商标。McAfee 与安全性相关的红色是 McAfee 品牌产品特有的代表色。本文涉及的所有其他 注册或未注册商标都是其各自所有者的专有财产。 2007 McAfee, Inc. 保留所有权利。 1-cor-dlp-001-0407
产品简介 | McAfee Data Loss Prevention
系统要求
McAfee DLP 主机
硬件要求:
·CPU:Intel Pentium III 1 GHz 或更高 频率
·RAM:至少 512 MB ·硬盘:至少 200 MB 可用空间
软件要求:
·操作系统:Microsoft® Windows® XP
法规遵从得到简化
您是否已被法规遵从的分析和核查工作弄得焦头烂额?现在,您可以通过 McAfee DLP 全面 的突发事件报告和监控工具,轻松收集重要数据,例如发送人、接收人、时间戳和数据证明。
回报
McAfee DLP 使您完全控制和监视从终端发出的数据,防止数据丢失,同时还避免您的企业 成为负面报道的头条。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

DLP 案例分享Dragon Chang (張士龍) 資深技術顧問1.Agenda1 2 3 4 Vontu 公司的簡介 Vontu 客戶概況 成功案例_以紐約人壽為例 Q&AVontu 簡介• Vontu公司,成立於2001年。

該公司的主要產品為防止資料外 洩的解決方案。

透過該方案可以避免機密性的資料發生外洩 • Vontu 目前是防止資料外洩解決方案的領導廠商 • 2007年12月Symantec 以 3億5千萬美金購併 Vontu 公司最多客戶的選用• Vontu 客戶:– 每 4 個Fortune 100的公司中有一個 – 前 11 大的商業投資銀行中有8個 – 前 10 大的保險公司中有6個 – 前 5 大的醫療保健機構中有4個 – 前 4 大信用卡公司中有3個 – 前 7 大的製造業企業 – 前 10 大的技術公司 – 前 12 大的零售品牌 – 前 14 大的政府單位Vontu 的客戶來自於各產業中的領導者案例證明 DLP 有效降低風險透過自動的 通知提示達 到在20天内 降低80%的資 料外洩 風險透過教育員 工降低70% 資料外洩 風險即時報表與矯 正機制降低了 90%外洩風險透過對社會 安全號碼的 監控降低90% 的客户資料 外洩風險降低 85% 客 户資料外洩風 險成功案例 – 紐約人壽為例紐約人壽保險簡介• 紐約人壽保險公司於1845年創立於紐約市,目前是美國最大 的相互保險公司 • 全球第五大的相互保險公司 • 財富500 大之一的公司 • 在美國擁有8,600 員工與11,000+ 壽險顧問 • 除美國外還在拉丁美洲與亞洲有營運據點 • 提供的服務包含:– 壽險 – 退休金投資管理 – 其他保險與投資項目8數據概況• 目前的客戶數約有四百五十萬 • 每月約一百萬封以上的電子郵件量 • 透過電子化系統來提供內部運作流程 • 壽險顧問為“非正式員工” – 交換資訊 – 他們擁有個人電腦 – 紐約人壽提供客制化/專業化的程式給壽險顧問 • 與100以上的合作伙伴進行資料共享 • 企業營運遵守 HIPPA 規範9為何需要防止資料外洩的解決方案呢?• 美國最大的壽險相互保險公司– 重視機密資料的保護 – 客戶、員工、保險顧問的個人資訊• 符合法規遵循– Personally Identifiable Information (PII)• 資料隱私法– CEO 非常在意企業形象與客戶關係10對於DLP 的具體需求•整體網路的監控(識別各通訊協定)•針對訊息(message)需有即時監控與應用架構整合能力•精確的資料比對能力•較低耗用資源•彈性的報表功能•系統擴充與管理•強而有力的產品支援與顧問服務紐約人壽評鑑流程–主要步驟:1.確認目前主要的需求2.透過合作伙伴來選擇較適當的廠商3.選擇兩家廠商進行風險評鑑(Risk Assessments)4.執行風險評鑑Risk Assessments完後再進行廠商評選5.經由CIO 同意獲得訂單為什麼選擇Vontu DLP?•友善的管理介面:–無需特別在針對使用者進行政策撰寫與報表使用訓練–十幾種以上的矯正機制,符合客戶的需求•精確比對:–精確的比對出檔案性質、內容、型態。

不論檔案是否已經被修改過。

–相較於其他廠商,Vontu擁有高準確性。

在POC期間未曾發生任何訊息被仍掉狀況•其他客戶的推薦–透過其他管道尋找已導入成功Prudential 並適時分享他們導入成功的經驗•最佳支援對客戶帶來的實質改變是從“我猜測”到“我知道”•確認資料已經傳送至網路,掌控使用者違反政策的證據•凸顯企業營運作業問題•發現威脅來至於未曾注意的小細節•實際瞭解後發現被動的教育對於用戶端是不足夠的紐約人壽的DLP 運作流程54312Vontu Network Monitor detects incidentVontu Network Prevent blocks, removes, or tags for encryptionRemediate (or respond) and report on risk reductionVontu notifies employee and IncidentResponse Team Employee sendsconfidential data (PII)Define data protection policy (New York Life classification matrix)大幅降低80% 風險發生Enforcement Levels•Remediation•Notification•PreventionHow is Risk Reduced?•Fix broken processes•Notify policy violators•Educate workforce•Alert management•Stop incidents via blocking Recommendation•Do not enable Preventionuntil EDM is used with VontuNetwork Monitor部署狀態–紐約人壽•簡化操作–精準的檢測易於實際環境使用–大部分的政策都是由紐約人壽所制訂; 但部分則是採用Vontu預設政策•Exact Data Matching (EDM)主要偵測技術–目前可以監控2千萬筆的個人資料•啟動後–不會影響企業的營運–提供多樣化的回應機制–可以定義多種判斷條件–立即產生回報機制部署結果–紐約人壽•大幅降低風險的發生: 減少80% 事件–90% 違反者不會再重複發生違犯的狀況•修正營運作業漏洞/疏失•透過季報表能讓長官更清楚瞭解資料外洩的現況–監控不一定會足夠–攔阻也許是更好的方法•證明已經符合法規要求(HIPAA、資料隱私法)•提升內部同仁對於資訊安全的概念•提高資安管理人員的產值–對於資料外洩的事件能快速回應–透過Vontu系統迅速掌握資安現況營運效益•防護企業發生重大的安全政策的違反•超過連續兩筆資安事件時立即回應機制•改善作業流程疏失避免發生資安漏洞•整合紐約人壽電子記錄監控流程•確保企業遵守隱私法•減少潛在的威脅成本–在過去四個月透過Vontu Network Prevention節省約八十萬元美元從專案中學習到……(經驗分享)•專案啟動前…–取得長官的支持–與專案人員緊密溝通並取得共識–瞭解什麼樣的資料是需要接受保護的•光有檔案型態是不足夠的–尤其想要攔阻資料的傳遞–教育業務單位能在安全的環境下進行分享資料–建立違反政策的處理機制•專案進行中…–利用報表分類的方式來統計那些傳送者是違反安全政策–透過事件的發生來改變員工的行為並與得企業的支持–設定偵測的門檻值•透過事件的門檻值來區分不同的資源的等級DLP Implementation TimelineEvaluation of DLP Vendors 11 –12 2005執行風險評鑑( Risk Assessments) : Symantec Vontu與另外一家廠商Vontu NetworkMonitor01 2006部署Vontu Network Monitor 模組01 –03 2006“安靜模式的監控(Quiet Mode)"•完整的監控公司進出的訊息•沒有反饋任何訊息給傳送者•收集各種資訊來作為敏感性資料等級與安全政策參考佐證資訊05 2006正式對於內部同仁宣佈正式採用Vontu Network Monitor模組解決方案•針對傳送者違反政策時將傳遞反饋的訊息07 2006正式對於內部同仁宣達使用Vontu DLP agents 模組解決方案•針對傳送者違反政策時將傳遞一封反饋的訊息07 2006 –Oct 2007調整Vontu Network Monitor政策•調整敏感性等級、資料符合、加入白名單Vontu NetworkPrevent03 2007 新增電子郵件Vontu Network防護機制10 2007啟動封鎖電子郵件功能.當郵件包含敏感性資料未來的方向部署Vontu其他模組以及未來建置的方向Vontu Network Discover •掃瞄儲存在檔案伺服器、資料庫及郵件伺服器(Lotus Notes)伺服器的資料Exact Data Matching (EDM)•從各相關系統收集更多的資訊•藉由EDM功能來加強企業比對資料的準確度Email Encryption Gateway •透過Vontu Network Prevent將未加密的電子郵件路由至Encrypted GatewayThank YouSymantec and Symantec Vision are registered trademarks of Symantec in the U.S. and in other countries.The other company names or products mentioned are or may be trademarks of their respective owners.。

相关文档
最新文档