MIS 板


LINE

看板 MIS  RSS
================================================================= ※文章欢迎转寄、引用,唯敝人希望注明来自PTT MIS版,以达推广之效※ ================================================================= 小弟不才来简单贡献一下,希望对MIS版有助益。 DLP为Data Loss Prevention/Data Leakage Protection的缩写, 当然以市面上来说Prevention/Protection都有人讲,但都是归类为DLP系统。 而中译的名称应该以 "资料外泄防护" 来解释是我个人认为最适合陈述这类系统 的名称。 事实上,DLP系统并非什麽新潮的产品,在国外早行之有年,而最近 是因为个资法公告施行,由各家资安厂商藉着这个机会,大肆推广DLP产品。 许多既有的资安产品,也开始号称自己有DLP的功能。 举个例,如一般企业使用的Web Proxy,会发现新推出的近几年版本, 都或多或少有加入DLP功能,虽说Proxy升格为Web Security Appliance後, 本来就已经具备Content Filter(内容过滤)的功能了,DLP要实现也不是难事, 但我下面针对外泄防护的议题来说明,可以了解要做DLP,并不只是 仅具Content Filter功效的设备/系统,就可以轻易满足的。 就拿最近热门的个资法来说,个人资料的定义为: 一、个人资料:指自然人之姓名、出生年月日、国民身分证统一编号、 护照号码、特徵、指纹、婚姻、家庭、教育、职业、病历、医疗、基因 、性生活、健康检查、犯罪前科、联络方式、财务情况、社会活动及 其他得以直接或间接方式识别该个人之资料。 因此在法规中点到的几项,一定就是DLP必须要满足的项目。 如身分证字号,一般来说以若系统能以正规表达式(Regular Expression) 来做内容过滤,大致上这点应该可以做管控,但缺点是缺乏检查运算机制 的情况下,非常容易误判的。这点便是非专业DLP系统无法满足的功能点之一。 身份证字号规则:http://tinyurl.com/mnpktja (清大某网站对於身分证字号检查规则的说明) 而目前来说,几家DLP的大厂如: CA DataMinder Websense Data Security Symantec Data Loss Prevention Trend Micro Data Loss Prevention McAfee Data Loss Prevention 市面上都不难见到,推广强度也依产业性质不同而有所区分。 这点可能看SI业者跟资安原厂们的市场策略,总之做久了就知道, 产品都各有优缺,挑选"适合"的产品往往比迷信厂牌要来的重要。 适合乃指,功能适用性/预算负担等面向,譬如说某厂牌可能在 Agent-base的架构下有着市面上最强的防护能力,但用户的电脑 老旧,资源根本负担不了,再强的防护程式,电脑跑不动也无效, 此时当然去考量Network-Base的DLP系统来评估。 另外导入系统的困难点在於管制政策的制定, 如 甚麽样的资料要挡(身分证几笔要挡? 生日几笔要挡? 电话几笔要挡? ...) 审阅时的权责划分(举个例,总不能叫IT去审查人资单位触发的事件吧) 毕竟牵扯的范围 可不单只有IT人员,而是整个企业而且要管甚麽样的内容、 要侦测哪些项目,其实已经到了IT部门无法自己作主的情形, 会有需要报送到总部会议进行全单位讨论的需要。 事实上我认为推广DLP最大的障碍便是於此,而非系统功能强弱, 因此通常DLP系统的导入建议要搭配顾问服务,也较能於企业内部 洽谈管制政策时,由顾问提出建议然後引导讨论,得出结论。 是较实际可行的方式,系统施作的难度其实不算非常高, 定义DLP管制政策的议题才是这类系统成功与否的关键。 ================================================================= ※文章欢迎转寄、引用,唯敝人希望注明来自PTT MIS版,以达推广之效※ ================================================================= --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 175.182.115.168 ※ 编辑: coflame 来自: 175.182.115.168 (11/29 00:23)
1F:→ ShinjoYuma:但是企业的电脑不可能常换= = 11/29 08:28
2F:推 trumpete:大推! 本板第一篇资安文!! 11/29 08:30
3F:→ Weky:如果你只想当IT 请看清楚最後一句 不要没事找事干 11/29 09:20
4F:→ Weky:如果你想内斗的话 可以考虑导入 非常实用 11/29 09:21
5F:推 trumpete:如果你想要当个有钱的IT 就要多找机会斗上去~~ 11/29 09:29
6F:→ johnny1972:请定义有钱....请定义IT....(顾问算吗?) 11/29 17:54
7F:推 vc000052:推! 11/29 22:39
8F:推 gogohc:Police 政策 11/29 22:55
9F:推 note35:推 是Policy 11/29 23:31
※ 编辑: coflame 来自: 175.182.115.168 (11/30 01:43)
10F:→ lucas01:简单说就是只会随着政府政策跑的哈巴狗? 12/01 05:43
11F:→ trumpete:L 大 您的比喻有点超过! 12/01 07:15
12F:推 goodga:其实个资法比较适用SIEM,DLP主要还是重要资料外泄 12/01 12:31
13F:推 goodga:文中提到的东西,不是该不该挡,而是说不能把档案copy出去 12/01 12:34
14F:→ goodga:员工还是可以正常access(视档案level跟权限) 12/01 12:35
15F:推 bojack:推一下 12/11 10:00
16F:推 wtsdse: 朝圣推 07/08 14:17







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Boy-Girl站内搜寻

TOP