企业选择数据安全防护平台九个考虑因素

 在最近的研究中,CA Technologies分析了在选择和部署数据保护及管理平台是需要考虑的几大因素:

  1、找出并保护敏感数据

  一个强大的信息保护和控制解决方案最终需要保护企业的很多潜在风险点。大多数企业会从数据丢失防护开始,然后扩展保护到其他领域,例如信息误用。该解决方案还应该解决更广泛的监管和特定国家的法律合规需求。

  2、选择灵活的、定制的修复选项

  这种信息保护和控制解决方案不应该只是提供对所有可疑活动的被动的后期的分析,而应该能够灵活地对每次数据违反行为采取正确的行动。

  3、基于身份的策略管理是关键

  当企业部署的技术没有考虑身份信息时,企业应该部署通用规则。如果企业只知道数据分类往往是不够的,因为为了保护和控制信息,IT管理员需要更多信息,例如谁在使用数据。

  4、准确性是关键

  无论配置一个增长多么容易,过于简单或政策功能有限的DLP工具将无法提供有效的数据丢失防护或者数据控制。重点是,如果信息保护和控制解决方案不能执行全面的准确的分析,企业将无法在众多误报信息中找到和解决真正的问题。

  5、模块化解决方案提供灵活性和熟悉度

  模块化平台架构可让系统管理员确定哪些控制点组合能为公司提供必要的保障。在某些情况下,只需要控制台式机和笔记本,而在其他情况下,将需要网络控制点。端点或客户端组件应该能够提供保护,即使是在从中央服务器或从企业网络断开的情况下。

  6、多个方向的可扩展性是关键

  通常情况下,安全性涉及多层安全控制,但对于某些风险,我们需要一定程度的整合。信息保护和控制不是安全的另一个方面,而是企业身份和访问管理过程的下一个步骤。

  7、基于身份的修复过程

  这项研究表明,一个优化的修复过程应该具有本地可视性控制,以控制哪些人可以查看特定的政策违反行为。查看人必须能够查看所有相关信息,包括完整的信息、完整的文件和原始格式中的附件,并能够自动搜索,以及轻松地找到相关事件来帮助调查。

  8、确定一个基于身份的策略

  该报告指出,身份管理流程和技术现在应该集成该信息保护和控制解决方案,因为这种整合将通过身份和角色更好地保护敏感数据。该报告称:“身份和身份与信息的关系是动态的。”

  9、更新信息管控

  电子邮件是一个理想的起点,因为很多法规要求企业监控、监督和控制消息环境,从不恰当的内部通信到企业或国家外部的非法通信。作为所有企业中使用最频繁的电子应用程序,毫无疑问,电子邮件是最容易误用的地方

时间: 2024-10-23 18:10:27

企业选择数据安全防护平台九个考虑因素的相关文章

企业选择数据中心的五个重要因素

企业选择合适的数据中心,是企业重大事项的决策之一.一个合适的数据中心选择将会对业务的运行产生极其重大的影响.本文整理出下面的五个方面的考虑因素,相信可以帮助到一个企业明智地选择数据中心. 1. 可靠性因素 一旦企业发生计划外的数据中心停电事故所造成的损失代价或将会是极其惨痛的.那么即使仅仅一分钟的停机中断也会构成大问题. 所以,Tier IV级数据中心是最为强大的选择,较之Tiers I级至III级数据中心(Tier I数据中心是最简单的服务于小型企业的数据中心),Tier IV级数据中心也不容

决战应用层 企业该如何选择PaaS云平台

熟悉云计算服务平台的朋友们都不会陌生,云计算的服务分为三类,分别是IaaS.SaaS和PaaS,对于IaaS而言,现在已经很难满足企业的一些部署需求,因为现在不管是软件企业或者硬件企业,对于底层的纯物理设备的关注程度已经不那么高了,而且,随着定制化概念的提出,企业对于解决方案层面的呼声变得越来越高. 很多原来采用IaaS的用户会逐渐发现,单纯的IaaS云部署在部署和集成其云应用和其内部IT时,正面临着新的运营挑战,极少数企业期望将一切都转移到云端.过去,术语PaaS通常涉及到操作系统和中间件.然

智慧城市数据安全防护如何开展?美国圣地亚哥案例探索

美国加州的圣地亚哥是众多网络攻击者垂涎的目标,这座城市平均每天都会遭遇50多万起网络攻击事件,持续掌握整个网络的实时状态十分关键.圣地亚哥的状态并非个例,许多城市都面临相同的挑战:智慧城市到底该如何开展城市数据安全防护? Gary Hayslip是国际上最早的网络安全专家之一,目前是圣地亚哥市的首席信息安全专家.圣地亚哥也是网络安全领域的一个中心城市.在这个物联网安全威胁肆虐的高峰时期,每个人都在焦灼急切地寻找解决方案. 他曾为美国国防部效力,任期包括20年的现役军事和7年的军队公务员工作.然而

腾讯云:聚焦云中海量数据安全防护

当互联网成为人类无处.无时不在的物理连接以完成心灵的沟通时,当大数据以不同维度的数据集,增加人们对未知事物的可知.可测.可控的重建和再造时,云的诞生显得那么理所当然;当各大企业 纷纷投入到这片未见硝烟的战场时,腾讯又显得那么低调和谨慎.腾讯云背后的历史据悉,从2010年底3Q大战之后,腾讯便制定了一个开放策略,这便是腾讯云的前身.在早期的时候,腾讯方面只支持自己的开放平台的合作伙伴,并且已经初具规模."2011年的时候我相信我们云的规模是行业最大的,因为它增长速度太快了,我们有很多开发商从三五个

企业邮件安全防护经验总结

I. 邮件是网络攻击的首要突破口 企业邮件安全防护经验总结.邮件作为企业(特别是传统和大型企业)的主要沟通工具关键程度日益提升,同时安全问题也日益益突出.邮件协议缺乏认证和安全鉴别机制,因此天然具备防追踪和高性价比的特性,邮件已经成为电信诈骗.勒索软件攻击的主要途径.目前大众普遍认为邮件安全就是钓鱼攻击(phishing),其实邮件安全的领域很广,本文基于工作中的知识与大家多维度分享一下. 首先介绍四种邮件仿冒技术 a. 仿冒发件人别名-难度指数* 利用邮件账号的别名字段属性,使用公用邮箱(比如

Garnter:自建大数据安全分析平台恐失败

文章讲的是Garnter:自建大数据安全分析平台恐失败,就在2017年4月11日,Gartner的著名分析师Anton Chuvakin在其Gartner官方博客上称"企业和组织如果打算自建安全数据湖或者定制自己的大数据安全分工具的话,那么基本上肯定会失败"! Anton以自己在跟客户沟通中了解到的信息作为佐证,说包括一些财富50强在内的企业在几年前自建的所谓安全分析项目耗费了大量资源,但收效甚微.有的客户表示"我宁愿希望我们从未听说过Hadoop这个东东,我们浪费了数年时间

陈开敏:加强智库数据安全防护建设

大数据时代,贵州智库面临着拥有全国最大数据支撑平台的机遇.革新哲学社会科学研究范式的机遇.新型数据管理理念模式带来的机遇以及更新传统智库产品传播方式的机遇.其次,大数据时代贵州智库发展面临着严峻的挑战,如未意识到大数据在智库转型中的价值,将面临数据应用人才紧缺问题,大数据所需的存储应用系统短缺问题以及智库数据隐私及其保护问题等.大力提升大数据技术研发能力,同时加强智库数据安全防护建设尤为重要. 目前,我国已经在探索大数据在智库建设发展中的应用价值,习近平总书记多次指示加强新型智库建设.贵州智库肩

服务提供商应该如何帮助企业保护数据安全

本文讲的是 服务提供商应该如何帮助企业保护数据安全,大型.小型.公有.私有.政府.零售.B2B.非盈利组织. 黑客不关心被攻击企业的规模或业务.他们正在利用复杂的多矢量DDoS攻击袭击全球网络,试图获取可以从中获利的任何数据. 企业都称自己并没有做好防御这些复杂攻击的准备.一份来自Radware紧急响应团队的报告指出,43%的企业都承认他们没有做足应对持续24小时的攻击的准备. 为了解决客户的需求,现在是服务提供商通过成为托管安全服务提供商(MSSP)推出DDoS托管服务的时候了. 将风险转化为

企业选择云计算需认清三大类服务的区别与差异

云计算的三大类服务是各不相同的,企业在选择云计算的时候要注意区别它们之间的差异.如果需要对服务有更多的控制, 那么企业应该选取IaaS类服务.但 是,更多的控制同时对http://www.aliyun.com/zixun/aggregation/13597.html">企业IT的技术要求要更高,因为IaaS服务底层的硬件平台由服务商管理, 但是其上的平台一般需要客户自己来管理.如果需要把尽可能 多的IT服务外包出去,那么企业应该选择最上层的SaaS类服务.当然,如果选这类服务,企业对服务环