IDC定義下的數(shù)據(jù)泄漏防護(hù)技術(shù)包括廣泛的解決方案,實(shí)現(xiàn)對(duì)存儲(chǔ)和使用過程中的敏感信息的發(fā)現(xiàn)、監(jiān)測(cè)和保護(hù),從而檢測(cè)和防護(hù)對(duì)敏感信息的未授權(quán)訪問和傳輸。數(shù)據(jù)泄漏防護(hù)包括兩種實(shí)現(xiàn)方式:

· 終端數(shù)據(jù)泄漏防護(hù):在臺(tái)式機(jī)、筆記本、移動(dòng)設(shè)備、USB驅(qū)動(dòng)、文檔/存儲(chǔ)服務(wù)器,以及其他類型的數(shù)據(jù)資源庫(kù)上執(zhí)行強(qiáng)制策略,防止敏感數(shù)據(jù)泄露。

· 網(wǎng)絡(luò)數(shù)據(jù)泄漏防護(hù):對(duì)郵件、即時(shí)通訊、FTP、基于Web的工具(例如HTTP或者HTTPS),以及點(diǎn)對(duì)點(diǎn)應(yīng)用執(zhí)行策略,阻止敏感數(shù)據(jù)的泄露。

IDC認(rèn)為,數(shù)據(jù)泄露防護(hù)產(chǎn)品正在從相對(duì)獨(dú)立的數(shù)據(jù)安全防護(hù)單品向集成化的數(shù)據(jù)安全管理平臺(tái)演進(jìn)。DLP產(chǎn)品作為企業(yè)實(shí)現(xiàn)數(shù)據(jù)安全治理的重要能力支撐,將與包括數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)分類分級(jí)、數(shù)據(jù)脫敏、數(shù)據(jù)訪問控制等諸多數(shù)據(jù)安全組件或工具配合,共同幫助企業(yè)打造數(shù)據(jù)全生命周期安全治理的統(tǒng)一管理平臺(tái)。

IDC研究發(fā)現(xiàn),技術(shù)服務(wù)商應(yīng)重點(diǎn)關(guān)注如下趨勢(shì):

IDC中國(guó)網(wǎng)絡(luò)安全市場(chǎng)研究經(jīng)理趙衛(wèi)京表示,為了降低敏感數(shù)據(jù)泄露風(fēng)險(xiǎn),企業(yè)應(yīng)該首先采取積極主動(dòng)的措施,通過制度規(guī)范和策略配置等方式禁止對(duì)重要業(yè)務(wù)系統(tǒng)的非法訪問,對(duì)企業(yè)敏感數(shù)據(jù)實(shí)施最小權(quán)限訪問或零信任訪問機(jī)制。目前,無論是出于法律合規(guī)要求還是業(yè)務(wù)切實(shí)需求,部署DLP產(chǎn)品都是企業(yè)抵御數(shù)據(jù)泄露風(fēng)險(xiǎn)的直接且有效的手段。遠(yuǎn)程辦公常態(tài)化以及企業(yè)網(wǎng)絡(luò)邊界的日益泛化更是促進(jìn)了包括DLP產(chǎn)品在內(nèi)的數(shù)據(jù)安全產(chǎn)品的市場(chǎng)需求持續(xù)增長(zhǎng)。

分享到

xiesc

相關(guān)推薦