亚洲Aⅴ无码Av红楼在线观看_国产午夜福利涩爱AⅤ_国产sm调教一区二区三区_精品人妻一区二区三区不卡毛片

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

怎樣避免企業(yè)移動(dòng)設(shè)備的數(shù)據(jù)泄漏(2)

發(fā)布時(shí)間:  2012/7/4 15:08:50
 · 在機(jī)密數(shù)據(jù)被移動(dòng)或者保存到安全控制措施不足的區(qū)域時(shí),公司是否部署了全面的監(jiān)視和警告解決方案?

· 是否建立了針對(duì)打印機(jī)和傳真機(jī)的安全使用管理策略?

· 對(duì)于廢棄的紙質(zhì)文件表單、報(bào)告和其它包含機(jī)密數(shù)據(jù)的印刷品,公司是否提供了安全的處理方式?制約安全處置的是策略和管理層的執(zhí)行情況么?

· 對(duì)于電子和光學(xué)介質(zhì)的處理,公司是否有專門的措施?制約安全處置的是策略和管理層的執(zhí)行情況么?

· 公司是“通過電子表格進(jìn)行管理的”么,大量的機(jī)密數(shù)據(jù)處于共享狀態(tài),或者分散保存在很多沒有備份或者容易遭到盜竊的區(qū)域?

· 對(duì)電子郵件的內(nèi)容是否進(jìn)行監(jiān)測(cè),在發(fā)現(xiàn)機(jī)密數(shù)據(jù)位于潛在不安全的介質(zhì)上處于共享狀態(tài)時(shí)是否會(huì)發(fā)出警告。

不過,微軟提供的官方文檔、常識(shí)和認(rèn)知讓我們認(rèn)識(shí)到,就是,不管建立了什么樣的限制措施,用戶總會(huì)找到方法將數(shù)據(jù)保存到移動(dòng)存儲(chǔ)設(shè)備中。這時(shí)間加密技術(shù)就可以提供幫助了。

作為后續(xù)控制措施的加密技術(shù)

首先,讓我們認(rèn)識(shí)到這一點(diǎn)。加密是防止出現(xiàn)泄露的后續(xù)控制措施。安全的基本原則就是,只有在正常沒有出現(xiàn)問題的時(shí)間才需要保護(hù)。因此,加密作為一種信息保護(hù)的解決方案,毫無疑問絕對(duì)必須位于筆記本計(jì)算機(jī)和USB驅(qū)動(dòng)器等設(shè)備中。

對(duì)于存儲(chǔ)設(shè)備上的數(shù)據(jù)來說,有兩種加密的方式:按照文件或文件夾進(jìn)行單獨(dú)處理,或者對(duì)整臺(tái)設(shè)備進(jìn)行全面處理。文件或文件夾的處理方式通常需要使用者將信息保存到部分加密設(shè)備的正確位置,或者加密復(fù)制的文件。依靠使用者進(jìn)行處理從來都不是一個(gè)好主意。

如果你部署了基于主機(jī)的DLP,就應(yīng)該考慮選擇一種產(chǎn)品,可以自動(dòng)將對(duì)在本地存儲(chǔ)設(shè)備中找到的機(jī)密信息進(jìn)行加密或者將移動(dòng)存儲(chǔ)設(shè)備鏈接到主機(jī)上。

我首選的模式是對(duì)整臺(tái)設(shè)備進(jìn)行加密,為保護(hù)筆記本計(jì)算機(jī),強(qiáng)制執(zhí)行開機(jī)前驗(yàn)證(PBA)規(guī)則。在Windows 7企業(yè)版中,利用驅(qū)動(dòng)器加密工具Bitlocker很容易做到這一點(diǎn)。不過,對(duì)于大型公司來說,通常需要更好的方法來管理全盤加密的筆記本計(jì)算機(jī)。

安全經(jīng)理在選擇適用于本公司的筆記本計(jì)算機(jī)加密解決方案時(shí),應(yīng)考慮到下面列出的幾個(gè)問題:

· 密鑰管理。如果你希望使用者在忘記密碼后,還可以訪問加密信息,或者在使用者離開公司后,還可以訪問筆記本計(jì)算機(jī)中的關(guān)鍵信息的話,對(duì)密鑰進(jìn)行集中管理是非常,非常重要的。

· 密碼重置管理。只有在完美的世界里,使用者才會(huì)永遠(yuǎn)記住自己的密碼。不過,我們還沒有發(fā)現(xiàn)這樣的世界。因此,確保選擇的加密解決方案中提供了幫助使用者隨時(shí)隨地進(jìn)行密碼重新設(shè)置的功能是非常重要的。通常情況下,代碼交換是通過無法訪問的筆記本計(jì)算機(jī)和加密支持應(yīng)用完成的。

· 性能。將應(yīng)用程序與所有的潛在加密解決方案進(jìn)行測(cè)試。做到這一點(diǎn)的最佳方式就是先進(jìn)行小規(guī)模的試點(diǎn)。全盤加密對(duì)性能一定會(huì)產(chǎn)生影響的。但是,它不應(yīng)該導(dǎo)致使用者向你發(fā)郵件表示抗議。

· 成本。除了采購和部署成本職位,企業(yè)加密方案中經(jīng)常會(huì)出現(xiàn)隱藏的軟性成本。在購買之前,你應(yīng)該與其它使用者就解決方案進(jìn)行探討。需要多少全職員工(FTE)來進(jìn)行管理并為軟件和相關(guān)基礎(chǔ)設(shè)施提供技術(shù)支持?

· 密碼策略。最后,確保選擇的解決方案提供的密碼策略可以支持利用活動(dòng)目錄或者其它身份驗(yàn)證機(jī)制。實(shí)際上,不論是PBA密碼還是AD密碼的更改,都可以改變對(duì)方。請(qǐng)記住,全面加密技術(shù)最大的弱點(diǎn)之一就是弱密碼。不過,如果攻擊者猜到了密碼,你的加密技術(shù)有都強(qiáng)大就不重要了。強(qiáng)密碼支持的生物識(shí)別技術(shù)掃描儀可以在筆記本計(jì)算機(jī)的數(shù)據(jù)和攻擊者之間建立一道高墻。

結(jié)論

畢竟,對(duì)筆記本計(jì)算機(jī)和其它移動(dòng)存儲(chǔ)設(shè)備進(jìn)行加密不是一種選擇。所以,如果你已經(jīng)實(shí)施了反數(shù)據(jù)泄漏控制措施的話,我不建議你放棄加密措施。畢竟,如果信息暴露得更少的話,數(shù)據(jù)泄露的風(fēng)險(xiǎn)也會(huì)大幅降低。

在部署加密措施的時(shí)間,一定要與包括商業(yè)用戶在內(nèi)的所有相關(guān)人員進(jìn)行溝通。對(duì)移動(dòng)設(shè)備進(jìn)行加密處理會(huì)導(dǎo)致工作復(fù)雜性的上升,從而降低員工的幸福感。因此,一定要著眼于確保將對(duì)業(yè)務(wù)影響的復(fù)雜性降到最低。


本文出自:億恩科技【www.allwellnessguide.com】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線