企业信息安全保护选用ERM还是DLP

随着金融危机的远离,企业经营策略也在发生着根本的转变,企业由“冬眠”中苏醒过来,新的一轮竞争又拉开了序幕……在企业竞争中,机密信息的被窃、泄露、重要信息的丢失,给企业带来了很大的困扰。  目前ERM、DLP是保障企业内部信息安全的两大领域,都能实现企业内部机密信息安全。那么,企业该选用ERM还是DLP呢?  ERM(Enterprise Right Management),企业权限管理,是类似DRM(Digital Right Management数字
版权管理)的一个企业级信息安全解决方案,在国外的一些专业市场分析和技术类内容和文献中,ERM也被称为EDRM(Enterprise Digital Right Management)。  ERM系统在具体功能上全面整合了网络访问控制、强身份认证、数据通讯机密性、数据存贮机密性、数据使用可控性等多项先进的信息安全技术,为企业用户开发了全新的电子文档安全管理解决方案。ERM系统通过采用DLM(Data Lifecycle Management,数据生命周期管理)技术,可以确保企业的数据信息从初期生成、分发使用、编辑、直到最终数据被删除等生命周期的安全性,数据无论是在企业内部网络中,还是在企业外部,均可防止泄密和窃密事件的发生。主要的ERM厂商有思智泰克等。目前中国ERM领域的领导者是思智泰克,无论在安全性、易用性以及易管理性方面,思智ERM 均被认为是
中国市场上最为优秀的ERM产品。  DLP (Data leakage prevention),数据泄漏防护,又称为“数据丢失防御”(Data Loss prevention, DLP),有时也称为“信息泄漏防御”(Information leakage prevention, ILP)。  DLP采用数据加解密、身份认证、访问控制等先进技术,实现了网络环境下敏感信息的安全保护和传播,确保敏感信息在网络或单机环境下的存储、传播和处理等系列过程中的全程安全。DLP系统采用C/S+B/S模式,构架在互联网或内部网络上,可为企业通过网络实现敏感信息的上行、下达,以及处理提供安全、快捷、方便的支撑手段。国内的DLP数据泄漏防护系统主要以数据加密为核心,采用后台服务器和客户端的组合形式;国外DLP一般以内容识别过滤为主,代表型企业有McAfee等。  DLP擅于进行数据搜索和分类,而ERM非常适合粒度策略的执行。DLP主要是防范网络层面的泄密是网络层面的防护跟桌面操作挂钩。是传统的网络安全延伸到桌面。ERM是完全不同的设计理念,ERM是企业权限管理,在企业权限管理的架构里重点是从数据抓起,不再从网络通讯的手段进行防护。DLP是在数据传输过程中泄密的时候我们进行防护。ERM要防三个层面。一是数据通讯中,二是数据使用的时候,三是数据在休息的时候,结果静态存储的时候。比如放在硬盘、数据库等存储介质上,从这三个状态的防护使ERM能够整体的解决问题。  究竟是选用ERM还是DLP?最重要的还是要以企业的实际情况为依据,选择“功能适用、技术适用”的产品,根据上述对ERM和DLP的分析,结合企业自身的特性和需求,相信答案就在您心中。

时间: 2024-10-12 02:59:59

企业信息安全保护选用ERM还是DLP的相关文章

Facebook泄漏用户数据引发企业信息安全保护

今年10月,Facebook上一些应用程序在无意间泄露了用户本人及其朋友的身份信息.华尔街日报称,该问题影响到数千万Facebook用户,这种做法再次引发外界对该网站能否确保用户信息安全的质疑?同样,企业信息安全如何得到保证?如何防范企业信息不被泄露?作为企业之间的沟通工具--企业邮箱的安全性被视为重中之重. 近年来,国内企业邮箱发展势头猛进,尤其是2009年,达到了3.15亿元的营收规模,21.2%的增长速度,未来四年更有27.2%复合增长率.业内人士分析指出,这些新公布的统计数据,标志着企业

数据防泄漏成企业信息安全必要规划

本文讲的是数据防泄漏成企业信息安全必要规划,"当企业在规划数据泄露防护项目时,选择成熟.稳定及可靠的产品技术是基础,能否为企业提供完整.长远且切实可行的方案,才是最重要的!"在问到企业做数据防泄露时应该注意哪些问题?亿赛通CEO阮晓迅给出了这样的答复. ▲亿赛通CEO阮晓迅 数据泄露防护体系建设是企业信息安全体系完善和落地的必要性规划,承载着巩固企业市场收益.维护企业公众形象.保持企业核心竞争力及先进性等使命,为企业业务体系的安全.平稳.高效运作提供了有力保障. 数据安全开始发展时间

大数据时代的企业信息安全隐患

近年来,伴随着物联网.云储存.云计算等新技术的极速发展,数据信息正呈现出爆炸式的增长态势,而通过对这些信息进行整理分析,便可以有效的帮助企业把握市场脉络.感知行业走向,从而为企业发展方向与风险防控,制定更好的经营策略.因此越来越多的企业经营者开始关注.重视"大数据"的商业价值,将有价值的企业数据视为企业赢得市场先机的"金钥匙". 但企业在获得"大数据时代"信息价值增益的同时,却也在不断的累积风险.首先是黑客窃密与病毒木马的对企业信息安全的入侵:大

企业如何保护非结构化大数据

目前企业已经进入全新的大数据时代.在高带宽.移动的.网络环境中工作和生活的我们,会产生 大量的数据,这些都成为大数据的来源,而这些信息很少存在于同一个地方.在几微秒中,信息就能够发布给世界 各地的很 多人.企业的高管门(包括CEO.CIO.CSO等)都必须面对因为大数据带来的风险和安全挑战,并规划好如何去应对他们.本文将讨论如何 看待非结构化数据相对于传统的结构化数据带来的安全风险和挑战以及多层面防护方法.识别非结构化数据与结构化数据安全保护的差异信息通常被归类为结构化形式的或非结构化形式的.不

WannaCry勒索病毒,企业文件安全保护的启蒙课

5月12日晚,勒索病毒"WannaCry"感染事件在全球爆发,病毒已经扩散至全球上百个国家和地区,并造成超过7.5万起电脑病毒攻击事件 . 该勒索软件对于企业局域网或内网的主机系统破坏性尤其严重,据360数据显示,仅上周五.周六两天,国内出现了29000多个感染了该勒索病毒的IP,本次病毒事件波及教育科研单位.商业中心.医疗单位等等,情况十分严峻.据阿里云首席安全研究员吴翰清分析,"这次蠕虫式传播的病毒是 2.0 版本,而在之前还有1.0 版本."那之后是否还会出现

公民信息安全保护 看国外有哪些特色保护措施

在互联网时代,随着信息化进程日益加快,公民信息安全广受热议,通过技术非法获取公民个人信息的情况屡见不鲜,给公民权益造成巨大损害.据中国互联网络信息中心发布的数据显示,截至2016年12月,中国仅网民规模已达7.31亿. 今年全国两会期间,工业和信息化部长苗圩在接受媒体采访时也重点提到了对通讯信息诈骗的防范与治理.他表示,今年工信部还要进一步加大力度整治通讯信息诈骗,比如要在全国各省市和国际出入口上加大技术手段的建设,防止来自其它地区的甚至境外的诈骗信息. 我国信息保护法规日趋完善 公民信息安全保

聂君:企业信息安全建设的思考

0x00 安全观安全 安全的本质 在企业做信息安全会遇到很多困惑,企业信息安全到底应该怎么做?管理.技术.流程还是人更重要?安全团队和安全人才该怎么建设培养和激励?带着这些问题参加了很多安全峰会,虽然有很多不错的会议和演讲者分享了很多体会,但相比之下,更多的会议和演讲者的做法还是不太专业.常见的套路:开篇讲一堆的安全事件,什么热讲什么:中篇讲所谓解决方案或思路,大部分代表其背后的利益团体,要么产品,要么先思路后产品:然后草草结尾.PPT做的很互联网,罗列的数据很多,可是没有讲清楚,中篇的方案或思

谁来保护隐私 网民呼吁加强网络信息安全保护

硅谷网12月23日讯 "如今个人信息严重泄露.上午接到电话,点名道姓说我网购中奖,免费获赠一套上千元化妆品,只需付200多元--" 这是一名 网友在网络上的一段留言.很多网友有过类似经历,并对这类诈骗行为深恶痛绝.不少网友呼吁,进一步净化网络信息环境,以加强公民网络信息安全保护. 网友吐槽信息被泄露骗子太猖獗 当下,网购已经成为一种流行的购物方式,但很多网友在网购时并没有注意保护自己的隐私不被泄露.前不久,"福建女白领乱扔网购包裹引来杀身之祸"的消息就是一则典型案例

浪潮孙丕恕:国内信息安全保护相当薄弱

浪潮集团董事长孙丕恕[搜狐IT消息]3月7日消息,2013年两会期间,全国人大代表,浪潮集团董事长孙丕恕在接受搜狐IT专访时称,国内的信息安全保护机制相当薄弱,距离自主安全可控的目标还有一定距离,因此建议国内出台<信息安全审查制度>.孙丕恕向搜狐IT表示,浪潮在国际化的过程中,也遇到过信息安全审查方面的案例.比如美国西欧等国家一般都拥有这方面的法律制度.据悉,美国是从国家立法层面对信息安全予以重点保障,对信息安全有明确的规定,并且出台了等级保护体系和评测审查手段等,对源代码.采购目录清单等层层