企业数据保护解决方案_第1页
企业数据保护解决方案_第2页
企业数据保护解决方案_第3页
企业数据保护解决方案_第4页
企业数据保护解决方案_第5页
已阅读5页,还剩45页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、企业数据保护解决方案 技术创新 变革未来Agenda数据保护的重要性McAfee数据保护方案介绍McAfee方案优势总结产品演示2董事会的注意68%的数据泄漏都需要向公众发布 影响到公司的商用基础巨额罚款客户及收入的损失信誉损害$3.79M是一次数据泄漏的平均成本 理解数据泄漏的方式谁会窃取数据?Breaches are initiated by:如何窃据到数据?从何处窃取数据?57%43%外部人员内部人员2/3的数据泄漏发生在传统网络1/3的数据泄漏发生在云架构下60%数字化方式40%物理方式外部入侵: 55%内部 偶然无意: 28%内部 故意: 10%未知: 7%Source: Datal

2、数据丢失来自于多方面的原因,包括有意识的恶意行为,也包括无意识疏忽Causes of Data Loss理解数据泄漏的方式内部服务区共享服务器办公区域外部网络安全层数据库开发系统备份服务器测试系统WEB服务器桌面终端外设窥视台式机U盘打印传真相机笔记本虚拟桌面移动硬盘3G路由器录音笔智能终端设备移动智能手机肩窥Internet44441111Endpoint DLP22222Device Control4非授权访问6办公网络研发网络生产网络临时访问区服务器网络3NDLP Monitor4NDLP Discover6File Encryption7Disk Encryption

3、8MDM9DRM845NDLP Prevent7359供应商合作伙伴77Source: Ernst & YoungAgenda数据保护的重要性McAfee数据保护方案介绍McAfee方案优势总结产品演示8SaaSIaaSMcAfee 数据保护方案架构SwitchFirewallWeb GatewayEmail GatewayData-in-UseFile Servers andDatabasesDLPPreventICAPDLPPreventSMTPTAP or SPANDLPMonitorMcAfee ePODLP EndpointDLP DiscoverCIFS/SQL/SharePoin

4、tDLP MobileMicrosoftExchangeActive SyncManualClassificationEncryptionEncryptionMcAfee 能够帮助您!传输中的数据存储中的数据使用中的数据Data TypesData Loss VectorsSolutionDLP PreventDLP MonitorDLP DiscoverDrive EncryptionDLP EndpointFile and removable Media EncryptionDevice ControlEmail/IMWeb PostNetwork TrafficCloudDesktop/

5、LaptopDatabaseRemovable/DevicesCloud AppsEmail/IMFile ShareFile & ClipboardCloud Storage1011011001101010010110011010100110111011011001101001McAfee 数据保护分析优势点DLP提供Data Classification功能对数据进行分级将数据分级授权给用户管理可以自动集成加密系统对数据进行保护端点整合并由ePO统一管理集成DXL架构控制恶意进程对敏感数据的访问加密Gartner排名最靠前的厂商同时支持管理Windows和Mac OS XEEGO检测程序预

6、防潜在的安装和任务失败提供智能手机上的自助恢复APPCASBGartner、IDC、Forrester三项评测都处于领导者地位数据保护不仅仅是DLP还会涉及加密Agenda数据保护的重要性McAfee数据保护方案介绍McAfee方案优势总结产品演示12为什么选择 McAfee 的数据保护标签技术 Manual Classification & Tagging端点统一 One Console & One Agent全面的防护 Better Visibility & Protection 我们如何识别我们需要保护的数据?信息可以划分为两大类。结构化数据:能够用数据或统一的结构加以表示,我们称之为结

7、构化数据,一般存储在数据库中,如客户资料、销售记录等;非机构化数据:无法用数字或统一的结构表示,如办公文档、图像、声音、网页、设计图纸等,我们称之为非结构化数据。结构化数据的识别技术:关键字、正则表达式、数据字典、指纹库非结构化数据的识别技术:指纹库、标签非结构化数据不适合使用关键字、正则表达式、数据字典的关键原因在于误报率太高,无法进行精确的阻断。另外要求IT基于对业务数据了解的前提下定制策略,而实际情况几乎是不可能的。.apps自动化标记 TaggingLocation (IP Address)Applications/URLTaggedTagged复制下载Endpoint服务器 (IP

8、地址)应用程序Tagged扫描任务客户端URL地址保存Tagged复制/粘贴修改文件格式压缩带密码加密用户手工分类解决了几个重要的数据保护难点IT无法全面了解业务数据数据散布在终端上,并且随时会产生教育用户基于AD组织架构分配管理权限为每个Classification(分类)分配用户组权限用户可以对文件手动分类(添加、删除)如果文件上有其它分类,但用户没有管理权限,将只能查看McAfee 推荐的数据识别方案识别技术分析防护措施关键字正则表达式数据字典离线客户端端点性能影响压缩加密码加密文件没有数据分级理念.apps敏感数据分布OA云应用邮件网页加密传输即时聊天结构化数据个人信息手机号/ID号/

9、银行卡非结构化数据文件服务器指纹识别(竞争对手)自动打标记(McAfee)集中存放数据分散终端用户敏感数据识别集中收集做指纹(竞争对手)扫描自动标记用户手工标记(McAfee)匹配精度端点性能影响压缩加密码加密文件没有数据分级理念教育最终用户数据分级落地离线无影响关键字/正则表达式/字典指纹标记指纹技术 Vs 标签技术用户需求指纹技术标签技术用户需要将DLP与自身的数据分级对应起来(绝密、秘密、内部)几乎没有办法对指纹库进行分级,因此指纹库也很难与数据分级进行匹配标签技术可以灵活定义不同的级别,并将级别应用到数据上,非常有效地可以与数据分级匹配起来用户需要基于不同的数据级别设置不同的保护措施客

10、户端一般同时只能基于一个指纹库对数据进行识别匹配,因此没有办法对于不同级别的数据采取不同的保护措施标签技术除可以定义保密级别外,还可以加入部门、时间等信息,因此可以非常灵活地基于不同的数据采取不同的保护措施客户端无论在线和离线状态下,数据保护能力都不能减弱要满足精确度的匹配要求,一个文件的指纹是由不同段落的HASH值组合而成的,因此指纹库一般会比较大,这样完整的指纹库就只能放在服务器上,而不能放在终端上,这种情况下离线客户端将无法匹配指纹库。DLP厂商可以给客户端下发一个轻量级的指纹库,虽然可以解决离线问题,但是牺牲了精确度标签是附着于文件上的,无论在线和离线状态都可以正常识别,因此数据保护能

11、力完全不会减弱用户现有环境没有做数据的集中存放,即使有集中存放,也没有依据机密级别进行分类指纹技术要求用户数据进行集中存放,并且将普通数据与保密数据分开,这样才能够生成有效的指纹库,如果没有则需要强制用户集中存放文件无需数据集中的环境,可以利用自动打标签功能和用户手工打标签功能进行处理IT对于业务数据不了解也很难做到全面了解要求IT与每个业务部门进行访谈,沟通确认数据的分级存放,实施难度大IT只需要定义不同级别的标签,和相应的保护策略,并基于不同的用户分配打标签权限,IT完全可以不接触敏感数据数据是散落在不同终端,并在不断产生增加,如何实时有效的定位?无法及时收集终端产生的数据指纹为终端用户提

12、供打标签的权限,而且可以强制用户对数据进行标记分类压缩带密码或加密文件识别无法识别可以识别加密或压缩后的文件标签非结构化数据 - 汽车制造业选择McAfee的原因为什么选择 McAfee DLP标签技术 Manual Classification & Tagging端点统一 One Console & One Agent全面的防护 Better Visibility & Protection WEB管控EDR端点检测响应传统的端点安全架构主机IPS防病毒加密白名单DLP/外设控制每个产品都需要一个控制台每个控制台都需要一台服务器每台服务器都需要一个OS和数据库每个OS和DB都需要管理员的维护管

13、理、补丁更新何处是尽头McAfee端点统一平台ePO单一服务器、单一代理降低管理成本和硬件软件成本,减少资源消耗和兼容性问题单个控制台单个客户端McAfee ePO Server防病毒虚拟化防毒DLP加密外设控制WEB管控主机IPS白名单TIEEDRWindowsLinuxApple OS XEmail ServerNAS存储SharePointMcAfee ePO 在云端的扩展性ePOMcAfee ePO扩展云环境的发现、管理、安全功能McAfee ePO灵活适应性(公有云、私有云、虚拟化)确保本地数据中心和云平台安全策略的统一性公有云私有云为什么选择 McAfee DLP标签技术 Manu

14、al Classification & Tagging端点统一 One Console & One Agent全面的防护 Better Visibility & Protection 安全互联架构协调并自动响应: 实时自适应Pre-breachPost-breach整个安全体系中的各节点都能及时获取威胁信息并应对威胁McAfeeESMMcAfeeTIE Endpoint ModuleMcAfeeTIE Endpoint ModuleMcAfeeePOMcAfeeWeb GatewayMcAfeeNSPTIE与DLP整合阻止来自外部的数据偷窃Data Exchange LayerMcAfeeMO

15、VEMcAfeeApplication ControlMcAfeeDLP EndpointMcAfeeGlobal ThreatIntelligence3rd PartySolutionsMcAfeeTIE Server信任等级: 中动作: DLP阻止应用程序对数据的访问程序: 未知保护云端的数据上传 下载云端数据的可视化云端云端上传保护规则 自动化标记分类云端扫描发现 Agenda数据保护的重要性McAfee数据保护方案介绍McAfee方案优势总结产品演示28DLPe 11 功能演示清单大项功能点说明分类管理功能基于用户分配分类管理权限基于AD的User、Group、OU分配用户对于分类的管

16、理权限,未授权用户只能查看文档分类信息Office内嵌手动分类功能在Word、Excel、PPT(2010版本以上)应用程序中内嵌“手动分类”按钮,方便用户对文档进行分类Outlook内嵌手动分类功能在Outlook(2010版本以上)应用程序中内嵌“手动分类”按钮,方便用户对邮件进行分类文件浏览器手动分类功能用户右击文件,在菜单中提供“数据保护”选项,方便用户对文件进行分类扫描发现自动分类功能可以定制扫描任务对端点特定目录进行扫描,基于策略匹配后,对文件自动分类基于用户分配分类管理权限配置与AD集成基于AD中的User、Group、OU创建一个用户组为每个Classification(分类)

17、分配用户组权限用户可以对文件手动分类(添加、删除)如果文件上有其它分类,但用户没有管理权限,将只能查看Office内嵌手动分类功能对于Office文件(Word、Excel、PPT),可以选择是否强制用户对文件进行分类用户可以点击菜单中的“手动分类”按钮,对文件进行分类如果文件以前未做分类,当保存文件时,DLPe系统也会提示用户进行分类,否则无法保存文件Outlook内嵌手动分类功能当用户发送邮件时,可以选择是否强制用户对文件进行分类可以选择是否将分类信息添加到邮件页眉或页脚用户可以点击菜单中的“手动分类”按钮,对邮件进行分类当用户发送邮件时,DLPe系统也会提示用户进行分类,否则无法发送用户

18、接收到的邮件页眉或页脚会含有分类信息文件浏览器手动分类功能如果用户被分配了标签管理权限,那么用户就可以通过右击文件对文件进行分类每个分类标签都有“手动分类”(Classification)和“内容指纹探测”(原Tag现命名Content Fingerprint)用户右击文件可以选择是做“手动分类”还是“内容指纹探测”扫描发现自动分类功能基于关键字、正则表达式、文件属性等定义规则基于规则新建内容分类标准建立扫描发现规则,当发现匹配规则的文件,采取标记动作建立扫描发现任务,包括扫描触发时间、扫描路径客户端DLP控制台可以查看到扫描任务DLPe 11 功能演示清单大项功能点说明数据保护功能上网保护策

19、略用户上网通过WEB上传敏感文件时,DLPe进行保护可移动存储保护策略用户通过可移动存储传输敏感文件时,DLPe进行保护电子邮件保护策略用户通过电子邮件传输敏感文件时,DLPe进行保护云保护策略用户通过云存储共享数据时,DLPe进行保护剪贴板保护策略用户复制/粘贴敏感数据时,DLPe进行保护应用程序访问保护策略用户使用特定应用程序访问敏感文件时,DLPe进行保护打印机保护策略用户使用特定打印机打印敏感文件时,DLPe进行保护网络共享保护策略用户复制敏感文件到特定共享目录时,DLPe进行保护网络通信保护策略用户通过网络通信方式传输敏感文件时,DLPe进行保护防止屏幕捕获策略用户通过对敏感文件进行

20、截屏操作时,DLPe进行保护上网保护策略可选需要保护文件分类、适用的用户范围、WEB网站范围可以配置例外的条件,包括文件分类、适用的用户范围、WEB网站范围可采取的动作包括:不操作、阻止、用户请求理由、用户通知、事件记录、证据保存可移动存储保护策略可选需要保护文件分类、适用的用户范围、复制文件的程序范围可以配置例外的条件,包括文件分类、适用的用户范围、复制文件的程序范围可采取的动作包括:不操作、阻止、用户请求理由、用户通知、事件记录、证据保存、加密电子邮件保护策略可选需要保护邮件分类(标头、主题、附件、正文);发件人和收件人;电子邮件信封保护等可以配置例外的条件可采取的动作包括:不操作、阻止、

21、用户请求理由、用户通知、事件记录、证据保存云保护策略可选需要保护文件分类、适用的用户范围、云服务和文件夹可以配置例外的条件,包括文件分类、适用的用户范围、文件夹可采取的动作包括:不操作、阻止、用户请求理由、用户通知、事件记录、证据保存、加密、RM剪贴板保护策略可选需要保护文件分类、适用的用户范围、复制文件的程序范围可以配置例外的条件,包括文件分类、适用的用户范围、复制应用程序和粘贴应用程序范围可采取的动作包括:不操作、阻止、用户通知、事件记录、证据保存应用程序访问保护策略可选需要保护文件分类、适用的用户范围、指定应用程序可以配置例外的条件,包括文件分类、适用的用户范围、指定应用程序可采取的动作包括:不操作、阻止、用户通知、事件记录、证据保存打印机保护策略可选需要保护文件分类、适用的用户范围、打印机范围和打印文件的程序范围可以配置例外的条件,包括文件分类、打印机范围和打印文件的程序范围可采取的动作包括:不操作、阻止、用户请求理由、用户通知、事件记录、证据保存网

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论