Channel-DLP-培训(共47张).pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《Channel-DLP-培训(共47张).pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Channel_DLP_ 培训 47
- 资源描述:
-
1、Vontu 方案介绍方案介绍2Agenda数据防泄露市场状况Vontu的产品介绍Vontu的优势Vontu Live Demo信息泄漏的现状信息泄漏的现状泄密其实很容易每400封邮件中就有1封包含敏感信息 每50份通过网络传输的文件中就有1份包含敏感数据每2个USB盘中就有一个包含敏感信息泄密的损失超乎想象全球有80%的企业存在着信息泄漏的风险在发达国家,泄漏一条客户信息带来的损失高达200美金泄密防护迫在眉睫在所有被调查的公司中,进行常规性安全检查的公司不到50,而采取技术措施进行控制的公司只有 30%,国内的比例更低在泄密事件的调查统计中,有96是因为流程缺陷和内部员工的无意识泄密所致信息
2、保护正日益成为企业安全管理和风险控制的核心内容4信息防泄漏是用户投资的重点信息防泄漏是用户投资的重点 中国IT市场分析与预测2007-2011中,IDC对用户投资重点调研显示:“29.8%的用户会考虑投资数据失泄密管理”IDC 2006报告用户现状与安全需求 综合型的安全网关(UTM)23.1%关键信息的保护和过滤 20.7%内网安全管理产品 20.4%5DLP:一个飞速成长的市场!:一个飞速成长的市场!6防泄密常见保护范围防泄密常见保护范围客户、员工、隐私的数据客户、员工、隐私的数据法规遵从法规遵从 身份证号码 信用卡号 联系信息 健康信息 知识产权知识产权核心竞争力核心竞争力 源代码 工程
3、技术规格 战略计划 设计文档 价格公司机密公司机密声誉声誉 季报 并购战略 CEO 邮件 会议纪要Vontu的产品介绍的产品介绍 8How to best prevent its loss?Vontu可以帮助您可以帮助您DISCOVERYMONITORINGENFORCEMENTHow is itbeing used?Where is yourconfidential data?DATA LOSS PREVENTION(DLP)9存储存储端点端点网络网络Vontu Network DiscoverVontu Network ProtectVontu Endpoint DiscoverVontu
4、 Endpoint PreventVontu Network MonitorVontu Network Prevent检测检测统一的统一的DLP策略策略响应响应Management&SecurityVontu Enforce PlatformWorkflow&ReportingVontu Data Loss Prevention Solution910DLP 可监控的数据流失途径可监控的数据流失途径CD/DVDUSB数据发现数据发现邮件安全邮件安全Web安全安全及时信息及时信息安全安全数据库数据库安全安全Exchange/DominoSharepoint/Web文件服务器文件服务器安全安全DL
5、P PolicyMonitoring&PreventionDiscovery&ProtectionEmailFTP安全安全P2PWeb及时消息及时消息打印打印/传真传真粘贴粘贴/拷贝拷贝FTP1111Vontu DLP 8 架构架构Secured Corporate LANDMZDisconnectedVontuNetwork DiscoverVontuNetwork ProtectVontuEndpoint DiscoverVontuEndpoint PreventMTA or ProxySPAN Port or TapVontuEnforcePlatformVontuNetwork Mon
6、itorVontuNetwork Prevent12 通知发送邮件到发件人,上级经理,IT管理员屏幕弹出消息框标记文件SysLog 告警 阻断:SMTP,HTTP/S,FTP,USB,CD/DVD 修改有条件加密设置事件状态 移动移走 或 复制文件两种主要的检测方式1.描述数据关键字,data identifiers,正则表达式,f文件类型2.提取数据指纹从文件提取Confidential data,groups of senders/recipients从数据库提取匹配计数阀值And/or/if 逻辑,还有例外Detection RulesResponse RulesData Loss Po
7、licyData Loss Policies 内置 60+策略模板13当你不知道要保当你不知道要保护的文件在哪里护的文件在哪里的时候的时候第一步:创建基于描述的检查策略第一步:创建基于描述的检查策略 基于内容描述的检查策略 按关键字,正则表达式,数据标识符 可复合以下条件等降低误报 按文件类型,格式,文件大小 协议、目标位置等 可通过And、OR、Exception、计数阀值等降低误报Presentation Identifier Goes Here14Content结构化数据数据库结构化数据数据库 客户资料 经营分析资料 充值卡信息 无线资源和性能数据 财务报表 市场 报告 公文信函 话单文
8、件可描述信息可描述信息非结构化数据非数据库非结构化数据非数据库15当你知道要保护当你知道要保护的文件在哪里的的文件在哪里的时候时候第一步:建立机密信息指纹库第一步:建立机密信息指纹库 精确数据匹配 实际案例:一台服务器上 5 亿行数据,这些数据每行都有四列,总共 20 亿个单独的数据元 容量可以随服务器的增加而线性扩展 允许用户在存储系统上直接创建加密索引,然后再将其移动到 Vontu Enforce 服务器 索引文件匹配 在一台服务器上,通过 IDM 指纹成功创建并检测了超过两百万个文档 容量可以随服务器的增加而线性扩展 部分文档匹配与精确二进制内容匹配Presentation Identi
9、fier Goes Here16Content结构化数据数据库结构化数据数据库 客户资料 经营分析资料 充值卡信息 无线资源和性能数据 财务报表 市场 报告 公文信函 话单文件可描述信息可描述信息非结构化数据非数据库非结构化数据非数据库17第二步第二步1818广泛的事件覆盖广泛的事件覆盖 拷贝到USB和其他介质 下载到本地驱动器 刻录到CD/DVD Copy&Paste Print/Fax Web/SMTP/IM/FTP扫扫描管理描管理 可配置的扫描 增量式扫描 对端点和网络最小化的影响发现发现风险报风险报告告 识别风险最高的机器 排名前列的违规者(按部门或按策略分类)保保护护实时强实时强制制
10、 阻止 屏幕提示 用户输入说明 终终端外端外发发的数据的数据进进行行实时监实时监控控 对对指定路径指定路径扫扫描,描,发现发现敏感文件的分布敏感文件的分布 Endpoint客户端资源占用可调节在线和离线都能工作如何发现和防护端点如何发现和防护端点1919 全面的协议防护,包括SMTP,HTTP/S,and FTP 可选的邮件路由和加密 与Web 2.0 web sites 和应用无缝交互 MTA and Web Proxy集成 支持的web proxy:Blue Coat SG Proxy,Cisco Content Engine,Network Appliance Netcache 全面协议
11、监控,包括 email,web,IM,FTP,PTP,and 通常的 TCP 基于签名的协议识别 自动的sender/manager 通知 识别错误,再教育员工 更新中断的业务流程监监控控保保护护NetworkBroad protocol coverageTrueMatch detectionIntegrated reporting如何发现和防护如何发现和防护网络网络20如何发现和防护如何发现和防护存储存储20Vontu ServerEnd-User机器机器Endpoint Agent 扫描扫描Use Cases 机器数量多、分布广泛 远程办公室 离线机器Architecture&Scale
展开阅读全文