1
目前,多數(shù)企業(yè)在經(jīng)營和競(jìng)爭(zhēng)中都面臨著數(shù)據(jù)安全管理的嚴(yán)峻考驗(yàn),對(duì)于企業(yè)來說,很多商業(yè)機(jī)密的信息經(jīng)常會(huì)在第一時(shí)間就被競(jìng)爭(zhēng)對(duì)手獲取,這就給公司的業(yè)務(wù)帶來了危害,因此數(shù)據(jù)防泄漏技術(shù)尤為重要。
數(shù)據(jù)防泄漏技術(shù),敏感數(shù)據(jù)定義:以通信運(yùn)營商為例,企業(yè)敏感數(shù)據(jù)包括客戶信息與客戶產(chǎn)品、企業(yè)內(nèi)部敏感信息兩類。
(1)客戶信息與客戶產(chǎn)品
客戶基本資料:集團(tuán)客戶資料、個(gè)人客戶資料、各類特殊名單。
客戶身份鑒權(quán)信息:用戶的服務(wù)密碼、用戶登錄各種業(yè)務(wù)系統(tǒng)的密碼。
客戶通信信息:詳單、原始話單、賬單、客戶位置信息、客戶消費(fèi)信息、基本業(yè)務(wù)訂購關(guān)系、增值業(yè)務(wù)信息、客戶通信錄等。
客戶通信內(nèi)容信息:客戶通信內(nèi)容記錄、移動(dòng)上網(wǎng)內(nèi)容及記錄、行業(yè)應(yīng)用平臺(tái)上交互的信息內(nèi)容。
(2)企業(yè)內(nèi)部敏感信息
企業(yè)內(nèi)部的敏感信息包括企業(yè)內(nèi)部用于管理的公文、財(cái)務(wù)數(shù)據(jù)、人事數(shù)據(jù)、采購預(yù)算、采購計(jì)劃、經(jīng)營分析數(shù)據(jù)等。
數(shù)據(jù)識(shí)別技術(shù)分析
對(duì)敏感性數(shù)據(jù)進(jìn)行檢測(cè),不僅僅是需要針對(duì)網(wǎng)絡(luò)端口,同時(shí)還需要對(duì)實(shí)際的內(nèi)容進(jìn)行檢測(cè),而并不是文件的本身,還可以檢測(cè)受保護(hù)或所描述內(nèi)容的壓縮內(nèi)容或修改文件后綴。
(1)確切數(shù)據(jù)匹配
關(guān)鍵字匹配:主要是以內(nèi)容為單位,按照關(guān)鍵字來進(jìn)行檢查,多個(gè)關(guān)鍵字之間可以用“與”和“或”的關(guān)系進(jìn)行組合。
正則表達(dá)式匹配:對(duì)于符合某種規(guī)則的內(nèi)容,可以抽象出正則表達(dá)式,然后按正則表達(dá)式對(duì)文字內(nèi)容進(jìn)行檢查。
組合匹配:支持比正則表達(dá)式更精準(zhǔn)的檢查方式。除了識(shí)別符合某種規(guī)則的內(nèi)容以外,還能對(duì)數(shù)據(jù)的有效性進(jìn)行驗(yàn)證。
(2)索引文檔匹配
索引文檔匹配可確保以文檔形式存儲(chǔ)的非結(jié)構(gòu)化數(shù)據(jù)的準(zhǔn)確檢測(cè),這些文檔形式包括Microsoft Word、PDF文檔、設(shè)計(jì)方案、源代碼文件、財(cái)務(wù)報(bào)表以及其他敏感或?qū)S行畔⒌取?/p>
(3)指定內(nèi)容匹配
使用由用戶輸入的數(shù)據(jù)標(biāo)識(shí)符、關(guān)鍵字、模式匹配、文件類型、發(fā)件人、收件人、用戶名、端點(diǎn)用戶組以及網(wǎng)絡(luò)協(xié)議信息來檢測(cè)數(shù)據(jù)泄漏事件。
(4)文件指紋匹配
對(duì)于文檔數(shù)據(jù)指紋檢測(cè)算法,可以從所取的指紋文檔中抽取到敏感信息;可以設(shè)置過濾條件,在指紋提取時(shí)排除不感興趣的文檔。
(5)結(jié)構(gòu)化數(shù)據(jù)匹配
針對(duì)數(shù)據(jù)庫結(jié)構(gòu)化記錄,能夠?qū)?shù)據(jù)庫中包含機(jī)密信息的表和字段標(biāo)志出來加以保護(hù)。
據(jù)防泄漏設(shè)計(jì)
在企業(yè)信息化網(wǎng)絡(luò)中的互聯(lián)網(wǎng)出口區(qū)部署網(wǎng)絡(luò)層敏感數(shù)據(jù)監(jiān)控系統(tǒng),對(duì)敏感數(shù)據(jù)實(shí)現(xiàn)監(jiān)控和審計(jì),并保留日志文件。
隨著科技的發(fā)展,企業(yè)數(shù)據(jù)防泄漏技術(shù)的建設(shè)降低了信息在存放、訪問、使用中的泄露風(fēng)險(xiǎn)。同時(shí)還彌補(bǔ)了業(yè)務(wù)流程中的安全隱患,使員工建立良好的信息敏感性意識(shí)和自覺的泄密防范意識(shí)。
