目录数据防泄漏保护一般原理1易聆科数据防泄漏方案2信息安全保护什么C机密性(Confidentiality)——确保信息在存储、使用、传输过程中不会泄漏给非授权用户或实体
完整性(Integrity)——确保信息在存储、使用、传输过程中不会被非授权篡改,防止授权用户或实体不恰当地修改信息,保持信息内部和外部的一致性
可用性(Availability)——确保授权用户或实体对信息及资源的正常使用不会被异常拒绝,允许其可靠而及时地访问信息及资源
保护信息资产的机密性、完整性和可用性(C
A)让组织的业务运作顺畅、安全IA秘密保密性(Confidentiality)完整性(Integrity)可用性(Availability)一般原理•业务报表•设计资料•客户资料•财务报告•战略报告•审计报告•重要邮件•会议纪要企业秘密•客户信息•知识产权•隐私数据•健康数据•信用卡号•…合规数据数据是企业信息安全的核心目标一般原理4•发现和评估•数据分类•定义有效的策略•实施控制•监控,报告和审计1234512345发现保存在所有位置的敏感数据,对风险进行评估确保安全的数据处理流程正常运转创建策略用于保护数据,并且确保策略的有效性控制机密数据的授权访问和安全传输通过报警和事件管理来确保成功的数据安全防护数据保护最佳实践一般原理5数据来源用户操作执行策略目的地控制存储中使用中传输中拷贝到设备刻录光盘剪切复制拷贝打印上传加密教育监控带出工作地点发布到Web网络传送数据保护需要动态和全面一般原理DLP(数据泄漏保护)DRM(数据权限保护)Encryption(加密)Management(管理)Data企业数据•DRM可以决定数据的访问和使用方式,功能强大•仅限于特定的文档类型•需要与企业应用紧密集成,大量依靠人工参与•部署实施十分复杂并难以持续运维•仅适用于研发等少数小组•技术不能解决所有的问题