



免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
苏州璞泰信息科技有限公司Forcepoint信息安全数据防泄漏解一、信息安全现状分析随着信息技术的飞速发展,计算机和网络已成为日常办公、通信交流和协作互动的必备工具和途径。信息系统在提高人们工作效率的同时,也对信息的存储、访问控制及传输关键数据,如何有效防止其丢失和泄漏等一系列问题提出了安全需求。通常造成数据泄露的途径有:内部人员将涉密文件通过U盘等移动存储设备从电脑中拷出带出;内部人员将私人笔记本电脑接入公司网络,复制涉密文件到私人笔记本内;内部人员通过互联网将涉密文件通过邮件、QQ、MSN等发送出去;内部人员将涉密文件打印、复印后带出公司;内部人员通过将涉密文件光盘刻录或屏幕截图带出公司;内部人员把含有涉密文件的电脑或电脑硬盘带出公司;含有涉密文件的电脑因为丢失,维修等原因落到外部人员手中;外部电脑接入公司网络,访问公司涉密资源盗取涉密文件泄密;内部人员将通过Internet网络存储,进行保存。二、数据安全防护目标上述风险分析中可以看出数据在使用、传输、存储过程中最容易出现安全隐患,这些安全威胁不是防火墙、入侵检测和防病毒等传统全手段所能解决的,数据信息安全要立足于数据资产本身,才能从根本上解决安全问题因此,针对信息基础架构中敏感数据的生命周期进行保护,Websense方案能有效实现数据在不同阶段的防护要求。存储中的数据:可有效找到保密信息所在位置(笔记本电脑、台式机、文件服务器、数据库、存储设备等)并加以分类。数据发现可提供所存储的敏感数据的分布态势,并可根据数据安全策略进行处理。传输中的数据:监控网络中的通讯数据,识别通过特定通讯协议传输的敏感数据,比如:邮件、Web、FTP、即时通讯等等。使用中的数据:通过终端代理实时监控终端用户对于敏感数据的操作行为,比如:移动介质,打印,光盘刻录等等。在Websense防护平台上公司高层领导和各业务部门主管,可以通过定期的量化报告和报表,清晰了解信息安全事件发生的数量和趋势,员工的涉密数据泄露行为可立即发现,立即管控,并保留证据,用于事后审计追溯。随着信息安全管理制度更完善和有针对性,员工信息安全意识和工作习惯彻底改善。三、方案设计3.1方案拓扑说明3.2数据泄漏防护架构3.2.1、体系架构Websense基于内容识别的数据防护解决方案,保护Web,Email,终端通道。分别在企业网络出口部署Email Security产品保护整个集团的Email通道,在企业部署Web Security产品覆盖Web通道(支持加密卸载)的安全和内容保护,并且在企业内部部署Endpoint终端来做到终端防护。3.2.2、功能模块TRITON AP-Web通过 Web 或电子邮件网关,发现并保护存储在服务器、端点或云服务(如 Microsoft Office 365)上以及处于使用状态或传输状态的敏感数据,AP-Web内置功能点:* ACE 七大分析引擎,先进的评分机制;* Websense Threatseek情报网;* 基于内容的深度识别http(s);* 独有的支持最近.net 2.0模块分区识别;* 与现有环境集成度高,扩展性强。TRITON AP-Email找出针对性攻击、高风险用户和内部威胁,使移动员工可以采取应对措施:* 保护企业免受垃圾邮件的骚扰,垃圾邮件类型包含,广告推销类邮件,钓鱼类邮件,病毒邮件等有害邮件;* 保护企业在外发送邮件时,国际邮件经常会因为信誉过低的原因被对外拒收或拦截;* 邮件网关能够实现按照发件人、收件人、邮件标题、正文、附件及附件内容进行策略自定义,过滤特殊的类型的邮件;* 邮件网关能够实现病毒邮件的防护需求,对邮件中的病毒进行有效的识别和区分;* 邮件网关能够提供邮件报表功能,满足用户对日常的邮件报表需求;* 邮件网关能够提供邮件安全防护功能,对接入的IP进行连接数,邮件大小,邮件数量等内容的安全管控;* 邮件网关能够提高用户发件IP的信誉等级,避免用户发件IP被列入黑名单,解决无法发送海外邮箱的问题。TRITON AP-ENDPOINT保护漫游用户免受数据窃取,并保持对网络内外端点系统敏感信息的控制:* 采用专利指纹技术;* 可以做到指纹离线,终端用户离开公司网络,策略仍可生效。3.3技术方案说明针对企业信息资产的生命周期中针对传输中的数据和使用中的数据提供完善的保护,因此数据防泄漏项目主要基于以下两方面的考虑:3.3.1、基于网络的数据泄漏安全保护依靠协议分析机制,通过部署在网络边界间的硬件设备,以流量过滤或代理的方式实现对进出特定网络区域的数据的发现、检查与过滤。基于网络的数据泄漏保护技术可以和基于主机的数据泄漏保护技术,提供更全面的数据泄露保护效果:数据监控:可提供所有内外部的业务通讯、邮件追踪、网络打印、FTP、HTTP、HTTPS、IM 等的监控。数据监控通过采用一种高级策略框架来帮助企业审计业务流程,可识别“哪些人正从哪里发送哪些数据,他们是以哪种方式发送这些数据的”,可以降低数据泄露风险并管理法规遵从情况。数据保护:可以根据文件内容控制网络中、终端上传输的涉密数据、客户资料等重要的数据资料以及隐私信息的泄露,提供安全合规性保证。3.3.2、基于主机的数据泄露安全保护对企业内部员工而言,导致数据泄露的途径很多,如通过打印机、传真、光盘刻录、IM 工具、网络文件传输工具、邮件、移动存储设备、USB、蓝牙、红外等接口等各种途径可以把关键信息传送到公司外部。基于主机的数据泄漏安全保护以信息分类为基础,通过部署在终端上的Agent 实现对数据的控制。基于主机的数据保护机制结合终端设备接口及终端应用程序监控、信息过滤,信息加密等技术可以实现全面的数据防泄漏目标。3.3.3、传输中的数据泄露防护邮件通道内容监控通过和现有的邮件服务器、邮件安全网关整合,建立基于邮件渠道的内容识别机制,从而确保所有外发邮件内容的安全过滤;由于邮件采用的是储存与转发的机制,因此在触发DLP策略的同时,可以通过多种策略强制手段,包括隔离、加密整合与过滤等来满足管理上的要求,处理上会比简单的阻挡同步通讯更为合理有效。通过Websense Protector内嵌的邮件传送代理程序 (MTA),将其部署作为邮件外发的一个中继站,识别过滤所有外发邮件中是否包含敏感内容,一旦发现,将可以结合公司管理制度进行相应的记录或隔离等措施,隔离后也可以同步发送隔离通知邮件至指定的审核人员进行审核,审核完毕后只需简单的回复隔离通知邮件即可释放被隔离邮件,另外也可以结合企业的数据安全管理制度定义管理流程。与代理服务器整合除了对于外发邮件的控制,对于网络DLP还重点考虑监控通过代理服务器对外访问的通讯中是否包含敏感数据;利用Websense Web Security Gateway作为代理服务器,对外发的数据内容进行分析,一旦发现敏感内容,将结合策略要求执行相应的动作(记录、阻断),另外结合代理服务器自身的解包优势,当统一发布证书后,可以解包https,确保Web通道的深入检测。3.3.4、使用中的数据泄露防护DLP 通常都会从网络开始,因为这是对最大的涵盖范围取得最佳成本效益的方式。但是很明显的,这不是完整的解决方案,因此考虑到终端数据泄露的防护;通过在企业及所辖范围内所有终端上部署DLP Endpoint代理程序,利用内建的分析引擎,同时结合从管理服务器上下载的策略和指纹信息,即可实现对于终端上利用Web、打印、移动介质、光盘刻录、红外蓝牙等通道进行数据传递的操作,同时也可以实时监控用户利用复制/粘贴、截屏等操作来躲避检查的行为;Websense终端DLP
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 花艺师考试对行业趋势与市场需求的重视与影响分析试题及答案
- 药物开发中的可持续性研究试题及答案
- 文化产业管理考试内容解读试题及答案
- 教育学八试题及答案
- 药剂工程与工艺试点试题及答案
- 解析网络规划设计师成功之路试题及答案
- 重点解析2025年临床执业医师考试试题及答案
- 顾客导向测试题及答案
- 文化产业管理考试的相关法律法规理解试题及答案
- 食堂考试问答试题及答案
- ds-c10h多屏控制器软件用户手册
- 《MATLAB-Simulink电力系统建模与仿真》电子课件
- GB/T 41771.1-2022现场设备集成第1部分:概述
- GB/T 4822-2015锯材检验
- 道路旅客运输经营申请表
- 2023年柳州银行校园招聘笔试题库及答案解析
- 主动脉夹层的早期诊断与治疗课件
- 一、渗透作用课件
- 新苏教版小学科学三年级下册期中测试卷(定稿)
- 最新《医疗质量管理办法》解读课件
- 赣价协〔2023〕9号江西省建设工程造价咨询服务收费基准价
评论
0/150
提交评论