dlp不仅是产品,更是运营。我们都知道,DLP的英文全称是Data Leak Prevention,是信息安全产品中的一种产品类型,被翻译成“数据防泄密”、“数据防泄露”或“数据泄露防护”,那——为我要说dlp防泄密软件也是运营呢?这么长时间以来,我们一直在做的“锐眼泄密审计系统”又是?
问个简单问题:如果你们公司存在数据泄密问题,而你是CIO对这些事情负责,你会做些信息防泄漏举措?
买一款名为dlp产品的软件?显然不仅如此,在我的理解中,能做的事情至少包括了:
1、完善规章制度与组织安全策略;
2、全员意识培训教育;
3、采购适合的dlp产品(比如合力思腾的dlp产品);
4、持续运营与改进;
防泄密软件8大功能:
1. 透明加解密:系统根据管理策略对相应的文件进行加密,用户访问需要连接到服务器,按权限访问,越权访问会受限,通过共享、离线和外发管理可以实现更多的访问控制。
2.泄密控制:对打开加密文档的应用程序进行打印、内存窃取、拖拽和剪贴板等操作管控,用户不能主动或被动地泄漏机密数据。
3.审批管理:支持共享、离线和外发文档,管理员可以按照实际工作需求,配置对这些操作进行强制审批。
4. 离线文档管理:对于员工外出无法接入网络的情况可采用系统的离线管理功能。
5. 外发文档管理:本功能主要是解决数据二次泄密的威胁,目的是让发出的文档仍然受控。
6. 用户/鉴权:集成了统一的用户/鉴权管理,用户统一使用USB-KEY 进行身份认证,客户端支持双因子认证,亦可与用户现有的用户管理系统集成。
7. 审计管理:对加密文档的常规操作,进行详细且有效的审计。控制台提供了基于WEB的管理方式。
8. 自我保护:通过在操作系统的驱动层对系统自身进行自我保护,保障客户端不被非法破坏,并且始终运行在安全可信状态。
在过去的十年间,作为取代防火墙、IDS、防病毒老三样安全产品之一的防泄密软件,处于高速成长和发展期,伴随着这个市场的发展,也挽救或催生了一批IT企业,目前行业内做的比较好企业,基本都横跨监控与审计、桌面管理、数据安全三个方面。
公司网站:www.holystone.com.cn