原創|行業資訊|編輯:龔雪|2014-06-25 09:50:20.000|閱讀 198 次
概述:防止移動平臺數據丟失的五大方法!
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
在移動設備的數據丟失防護(DLP)涉及的最佳做法和技術旨在保護企業安全屏障之外的數據。數據可能因為各種方式被破壞或泄漏:設備被盜、授權用戶無意共享或者通過惡意軟件的直接感染。
通常情況下,所有訪問或存儲業務信息的移動設備都應該配置用戶識別和強大的身份驗證,并且,必須使用虛擬專用網絡(VPN)鏈接來訪問企業網絡。
如何做的更好,更完善:
對于數據備份,我們不需要太過深入細節。簡單地說,數據備份是必要的,企業必須定期執行數據備份,生成的備份文件必須進行測試,以確保在必要時恢復它們。(如數據備份工具:Backup Exec)
對于大多數企業來說,讓用戶認識到數據泄漏的危險性是有用的有價值的過程。無論是通過年度安全培訓、午餐研討會還是每月通訊,你都應該讓企業了解安全問題。
大多數員工在了解什么是“機密”信息后,他們將會幫助保護企業的資產。他們必須知道這些信息泄漏的后果:名譽受損、企業間諜活動、收入損失、監管罰款和處罰,甚至可能危及某些員工的人身安全。此外,企業還可以讓員工了解數據泄漏的實際例子。
不斷增加的移動設備提高了數據分類的重要性。大多數移動DLP技術依賴于某種形式的數據分類來防止數據泄漏。你的企業必須創建一個數據分類標準,然后盡快實施該標準。
美國軍方分類標準包括三個分類水平:絕密、秘密和機密。企業或教育分類可以使用高度敏感、敏感、內部和公共類別。如果你的企業必須遵守監管某類數據的特定法律法規,你應該將法律要求和標準加入到你的分類標準中。
你的數據分類標準必須加入到企業的整體安全策略,對于數據的使用和處理,政策必須明確,并且,你選擇的方法將會推動處理數據的成本。
安全政策、標準和程序對數據和信息制定了不同的要求,這取決于數據生命周期狀態(創建、訪問、使用、傳輸、存儲或銷毀)。這里的目的是保護在不同處理環境(包括系統、網絡和應用程序)的所有類型的媒體上的所有形式的數據。(如nsoftware旗下安全通信工具)
很多移動DLP產品提供了監控功能,這讓It可以查看移動用戶訪問和/或從企業服務器下載的數據。移動監控的優點在于它提供了警示標志,使IT可以對潛在的數據泄漏或政策違規采取行動。然而,在識別一般活動和真正安全威脅需要一段時間,所以,它通常被用于追蹤行動。企業面臨的挑戰是防止敏感信息被傳輸或存儲在移動設備中。
來自知名DLP應用程序和設備供應商(例如賽門鐵克、McAfee和Websense)的最新產品提供了數據分類功能來標記信息和文檔(元數據標記),并提供了分析內容和過濾功能—當移動設備與企業服務器交互時。
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn