预防数据丢失(DLP),也称为数据泄漏预防,指的是一个全面的方法覆盖人,流程和系统,识别、监控、和保护数据在使用(例如,端点的行为),动态数据(例如,网络行为),静止和数据(例如,数据存储)通过深层内容检查和一个集中的管理框架。
具体可以看我的上一篇博客 DLP数据丢失防护/数据防泄漏 隐私保护概念解析
定义:在稳定的存储系统中不经常更新的数据;组织通常以加密的形式存储这些数据。定位和编目存储在整个企业中的敏感信息。
DLP应对:定位和编目存储在整个企业中的敏感信息。
DLP对于静止数据的基本任务是识别并记录整个企业中存储的特定类型的信息。DLP单元使用某种类型的数据发现代理,该代理执行图中描述的操作和下面列表中描述的操作。
定义:通过任何内部或外部网络移动的数据。
DLP应对:监控和控制敏感信息在企业网络中的移动。
数据动态解决方案以两种模式之一运行:
检查信息通过网络发送,DLP的解决方案必须能够监控网络流量,识别正确的数据流捕获,组装收集到的数据包,重建数据流的文件,然后执行相同的分析是针对静止数据,以确定文件的任何部分内容限制的规则集。
被动监控的优点是它不具有干扰性,不会减慢流量。这种方法与即时警报和快速事件响应相结合,会非常有效。主动监视的优点是可以主动执行DLP策略。这是以增加网络和计算需求为代价的。
定义:正在通过各种端点接口生成、更新、处理、擦除或查看的数据。
DLP应对:监视和控制终端用户系统上敏感信息的移动。
数据使用解决方案通常涉及在端点系统上安装DLP代理软件。代理可以监视、报告、阻塞或隔离(monitor, report, block, or quarantine)特定类型数据文件的使用和/或文件本身的内容。代理还可以维护插入到端点的硬盘驱动器和可移动媒体上的文件目录。代理可以允许或不允许某些类型的可移动媒体,例如要求可移动设备支持加密。