大蓝科技DLP信息安全体系解决方案.ppt_第1页
大蓝科技DLP信息安全体系解决方案.ppt_第2页
大蓝科技DLP信息安全体系解决方案.ppt_第3页
大蓝科技DLP信息安全体系解决方案.ppt_第4页
大蓝科技DLP信息安全体系解决方案.ppt_第5页
已阅读5页,还剩33页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PoweredbySymbluesecurityteam DLP信息安全体系解决方案 目录 日益严峻的信息化安全漏洞 内部信息防护 数据防泄密 外部安全防护 OSI防护体系 企业网络优化 负载均衡 部分成功案例 大蓝科技简介 大蓝科技简介 深圳市大蓝计算机科技有限公司是领先的数据信息安全解决方案提供商 把IT转化为生产力 为客户创造价值 是大蓝的使命 凭借完备的资质 专业的技术水平 优秀的销售服务团队和丰富的系统实施经验 大蓝为政府 事业单位 金融机构及企业提供IT整体解决方案及一系列的技术服务 为客户创造巨大的价值 截止现阶段 签约终端数将近30万个 客户涵盖了政府 军工企业 设计院所 制造企业等不同行业 日益严峻的信息化安全漏洞 泄密事件频现 下一个会是谁 IPad2泄密事件中国法院判三人入狱中国一家法院判处三人入狱 罪名是在苹果公司的iPad2正式发售前几个月合伙从苹果公司一家关键供应商那里窃取信息 直接相关责任人被判处有期徒刑一年六个月并处罚金15万元 东软 泄密门 损失4000余万元人民币 东软集团核心商业机密外泄 约20名员工因涉嫌侵犯公司核心商业机密被警方抓捕 此次信息数据泄漏造成东软公司损失高达4000余万元人民币 泄密事件频现 下一个会是谁 DLP的定义 DLP Dataleakageprevention 即数据泄密防护 也可以称为数据信息丢失防护 DLP概念起源于国外 是目前国际上最主流的一种信息安全和数据防护的手段 国际上对DLP的定义是企业管理者通过一系列的技术手段 防止企业的制定数据或者信息资产以违反安全规定策略的形式流出企业的一种策略 DLP的工作原理图 DLP的部署效果图 信息安全建设的两大决定因素 大蓝科技认为 在当今泄密事件颇发 安全漏洞严重的数据信息环境下 唯有在做好以下两大方面 即内部信息拒绝外泄和外部安全做好保障的前提下 才能更有效的保障自己核心数据信息安全同时继续寻求企业更大的发展 调查数据1 目标人群 企业终端使用者 人群规模 1600名 数据来源 趋势科技 坦承曾通过Email IM泄露过公司机密 约1 10使用者承认曾经躲避公司的安全措施 调查数据2 目标人群 离职员工或者被辞退员工 人群规模 945名 数据来源 Ponemon调研 60 的人在离开企业时携带企业数据 其中超过50 的人认为这样对今后的工作有好处 为什么需要数据防泄密 经调查发现 泄密事件大多数都是内部人员有意或无意造成的 而这些泄密事件中 30 存在商业犯罪的动机 但是有高达70 的泄密行为都是员工无意识的情况下不小心发生的 归根到底是 企业不设防 大蓝科技认为 防泄密并不是为了对付员工 而是给员工创造一个不会出错的工作环境 必须用技术手段结合管理制度 才能防止泄密事件发生 信息 打印 外部设备 红外 刻录 蓝牙 移动存储设备 即时通讯工具 网络 邮件等 网络共享 信息外泄的途径 信息外泄的途径 身份认证 授权管理 数据加密 监控审计 完整的内网信息安全管理体系 内网安全核心 你是谁 你能做什么 你做了什么 完整的内网安全管理体系 16 环境加密区域 外部环境 解密出口 乱码 人员外出 移动终端 权限 时间控制只读不可编辑不可打印及截屏 加密模式 非法 数据防泄密系统 研发部门 业务部门 管理部门 强制加密 手动加密 强制 手动加密 保密策略 打印室 网络机房 不满员工泄密 离职员工拷贝 竞争对手窃取 遗失被盗泄密 系统漏洞 黑客入侵 电脑维修泄露 合法 合法 往来单位 员工外出 上传 下载 数据防泄密方案部署效果图 数据信息防泄密部署效果 防止企业内部源代码 设计图纸 文档 项目书 报价 客户资料 财务数据等料通过U盘拷贝 电子邮件 Ftp上传或者QQ MSN等方式外泄 为公司知识产权保驾护航 管理者再也不用为商业间谍 不良员工对公司资料虎视眈眈而担忧 让管理者更轻松 放心地管理 数据信息防泄密部署效果 防止员工跳槽 把电脑上的一些重要资料也带走 由企业笔记本带出的重要资料 可通过离线狗时钟芯片设定时效 超过期限的笔记本内重要资料将自动损毁 可以设置不同的权限控制 让拥有不通权限的员工看不到彼此部门内的资料 外部安全防护 网络防护体系 应用安全防护 基础安全防护 基础网络安全防护 传统防火墙 对企业内网与互联网或者其他外部网络进行隔离过滤不安全服务以及非法用户控制对特殊站点的访问提供监视互联网安全和预警的端点NAT地址转换支持VPN功能 传统防火墙的功能 企业网络安全防御现状 威胁来自应用层 90 投资在网络层 传统防火墙已经失效 应用网络安全防护 基于应用防护面向应用安全高效转发平台全方位可视化传统技术融合 应用安全防护部署图 应用安全防护主要实现的效果 应用安全防护主要实现的效果 应用安全防护主要实现的效果 应用安全防护主要实现的效果 企业网络优化 负载均衡 负载均衡的概念 负载均衡 loadbalance 技术提供了一种廉价而有效的方法拓展网络设备或者服务器的带宽 提高网络的灵活性和可用性 而不是一味的增加硬件性能或者增加带宽 负载均衡 loadbalance 技术就是指将工作任务进行平衡 分摊到多个操作单元上的一种技术 负载均衡部署实施图 服务器负载 负载均衡部署实施图 链路负载 为什么选择大蓝 大蓝认为 信息安全项目的成败在于实施 客户需要的 是一个专业的服务商能进行前期调研 并根据实际需求进行产品选型 同时对选定的产品进行部署实施 并落地保证效果 而不是未做需求分析就已经敲定产品 因为哪怕同样的产品 不同的实施商去做 最

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论