版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Symantec™
Confidenceinaconnectedworld
Symantec数据防泄密技介
海波
Haibo_yan@
Agenda,Symantec,
Vontu的及争分析
Vontu的硬件配置需求
?如何排除常异
LiveDemo&BestPracticePolicy
2
It'sAboutTheDataSymantec.
DataLossPrevention力,Symantec™
/
CustomerDataCorporateDataIntellectualProperty
机密数据・型NationalIDNumbersFinancialsSourceCode
CreditCardNumbersMergersandAcquisitionsDesignDocuments
ProtectedHealthInfoEmployeeDataPricing
内部的威
失争
■力
信誉/公的尬
失
"Ifseparatecategoriesconcernedwiththelossofcustomerandproprietarydataarelumped
together,however,thenthatcombinedcategorywouldbethesecondworsecauseoffinancialloss."
Source:CSIComputerCrimeandSecuritySurvey2007
,Symantec,
-每400封件中就有1封包含机密信息
-每50份通ra的文件中就有1份包含机密数据
-50%的USB中包含机密信息
-80%的公司在失笔本后会生泄密事件
在美国平均每次数据泄密事件致的失高达630万美金
(PonemonInstitute,2007)
-数据泄漏致客流失的比例正在以每年11%的速率上升
SOX,HIPPA,PCI以及中国的企内控基本范都要求企保机密信息
信息保正日益成安全管理和控制的核心内容
OOOOOOOOOOOOOO
Askyourself,Symantec™
Where机密数据存放在那里?
How机密数据是怎被使用的?
How我是如何防止数据失的?
Agenda,Symantec™
Vontu可以帮助您…,Symantec™
A
机密信息在什位置数据在网中如何流?如何来防止数据泄漏?
▼
DISCOVERYMONITORINGENFORCEMENT
DATALOSSPREVENTION(DLP)
8
VontuDLP8ArchitectureSymantec.
Vontu
Network
DiscoverVontu
Network
Vontu
Monitor
Network
Protect
FileserversMonitor:9
DatabasesSMTP
CollaborationplatformsVontu
EnforceHTTP
WebsitesPlatformIM
、Laptops/desktopsFTP
AnyTCP-based
Policies
Vontu
EndpointWorkflow
DiscoverVontu
ReportingNetwork
VontuPrevent
EndpointAdministration
Prevent
DiscoverdataMonitor/block:
MonitordatadownloadsSMTP
Monitor/blockUSB,HTTPandHTTPS
CD/DVD
FTP
SecuredCorporateLANDMZ
,Symantec.
Confidenceinaconnectedworld.
HowItWorks?
DataLossPolicies,Symantec™
Vontu
Network
Discover
Vontu
Network
Protect
Vontu
Enforce
Platform
Vontu
Endpoint
Discover
Vontu
Endpoint
Prevent
Disconnected
SecuredCorporateLAN
11
数据防泄密策略Symantec.
DataLossPolicy
・自定・策略或者从60
+策略模板中・取
保存在Enforce月艮■
器上,并且及■推送
到Detection服,器
响・・・
1.两方法探,通知
字,数据符,正表达式,文件•送件到件人,上理,IT管理
型
・屏幕出消息框
2.指数据
匹配到的文件
•构化数据
•系日志告警
・机密数据,件人和收件人•阻止
•非利化数据•SMTP,HTTP/S,FTP,USB,CD/DVD等
・相似度匹配■修改
•And/or/if运算,包括exception・修改机密信息文件
,档文件
12
网控和保,Symantec,
取I・
Broadprotocolcoverage
TrueMatch™detection
Integratedreporting
■控阻止
全面控,包括email,web,IM,FTP,PTP,■全面的防,包括SMTP,HTTP/S,andFTP
和通常的TCP•可的件路由和加密
基于名的(不根据文件型),与Web2.0websites和用无交互
自的sender/manager通矢u•MTA以及WebProxy集成(MTA:SMTP
准)
,再教育工
更新中断的流程(其他的数据安全管理方
式都会中断流程)
能
,Symantec™
Vontu
Network
Discover
Vontu
Network
Protect
Vontu
EnfoPlatf
ormrce
Vontu
Endpoint
Discover
Vontu
Endpoint
Prevent
Disconnected
SecuredCorporateLAN
HowNetworkPreventforEmailWorks,Symantec™
Vontu
行件,如果件反Network
了策略籽会被修改Prevent
MTA将件Vontu服器将
路由到件送回MTA
Vontu服器©
件服器将件到
MTA
端用送件
Internet
MTA
端用Email服器
如果件没有被修改,MTA会将他送到外
部。如果header被修改了,MTA会作出反
:隔离,重路由,告警或者弃
CorporateLANDMZ
HowNetworkPreventforWebWorks,Symantec™
v9-EnforceDemo-BetalVM▼W▼-&
个uhttps://enforg&x
VVontuDataLossPreventionAdministratorlogoutIprofllelhelp
AllRepo版]Netwofl'
ReportsReportRun7/6/09-1:20AM区西
IncidentSnapshot00003142
SavedReports
Status•INew▼ISeverityHigh▼\VP曲i「后|Report▼
MainDashboard
BusinessUnitthenPolicyRemediation改由恬JLaunchIny^tigati咀jNo的蜘and炽J
GlobalNetworkIncidents
Policy的\比卜
HighestRiskEndpoints
_JEmail/SMTPCustomerDataProtection260•
UserJustificationsByPoky(SSN$)[viewuoIlM
VIncidentContext
机宓
ServerVontuMonErOne
NetworkAgentResponse•MessageBlocked
CorrelationsFind聊ar
Exec.Summary-NetworkOccurredOn9/15/07-11:55AM
ReportedOn3/15/07-11:55AMValue#Ina&nh伸da”/7/30All
Incidents•All
Incidents•NewMachineIPS«rickf
(Corporate)
PolicySummaryiuser@>acme,com0027
Senderluser@
PolicyRecipientlNrr@anothen:cmpany,cc>mRKipieni
larry@anothercompany.com0025
PoliciesSubject$$n
AttachmentsSublet
ResponseRules
苞CustomersForPfocessinqWest,xkssn004
DiscoverTargets
、MessageBody
DiscoverServersCustornersForProcessing-West.xl0011-
ProtectedContent
Policy
ExactDatariirknmftrRabaDr^erUnnfUGIr'?Q-<
。口enOriqinXMe$56qe
IndexedDocumentsAttributesQuS
AttributeValue
,CListomersForProcessing„West.xls159Matches
AdministrationEmployeeInfo
EtnployeeID63M21
...420-08-353030809RAULPA5HAL46844519864999308000...om
System(930)750-079153395-9820dOIeNxBJcB650-22-089330811ORALEISURELastWsme蚂
4132673384929420G006...om(293)561-780729795-8233ZEUtDkPkNj
OverviewFirstN轴eJoe
561-97-251430812JAMESHINTZ48033316978195400004...om(714)803-9738
Events03706-1340kelcCsttij203-36-929330813GOLDIEPURVIS4409094843938080PtioneNuirib&r415M55-7662
E0…om(693)473-072215222-7590HwbwUgKGqD373-18-266030814SUSAN
AlertsEmptoy.eeEmail
WILLIAMS4083121379497770E...rg(795)656-890635020-5521DHaNHERKoc
Traffic
156-65-870330816MEITOKAR4915759347313980H00658...rg(503)627-1556VHistory例
WebArchive54724-8334KlssvmSnob627-12-928830817DANIELSMITH4718214769659850
FOO...om(288)878-261652330-7274vjhqstGEan178-52-615130818HAZEL3/15/07AdministratorNotificationSent上
HANSEN4836195836003030G00...om(751)998-894946561-9934ExrcVIkyUT-11:57Incidentnotificationsentto
Agents098-01-826330819JOSEPHNICHOLS4468381105299690A...om(463)501-6809AMjmanager@.
22348-6262BxUsvEZkAe501-15-659230820VIRGINIACAMACHO
AgentManagementConsole3/15/07AdministratorNotificationSent
4855420530088610...om(792)972-188090980-4172JHYkcHEhJs572-85-3278
Overview30821JOHNTHOMPSON4501523428889320E0...om(278)469-618141334-0064-11:55Incidentnotificationsentto
kvJGGusOfP469-94-073630822PETERCLARK4608121971967830B002..,omAMrTSecurity@.
Events
(936)554-446448795-6024ucaTOWOLHY354-83-196430823OSCARFERGUSON
3/15/07AdministratorNotificationSent
4029460039835530A...om(964)205-188499656-5757uBEckPdYim405-61-0672
-11:55Incidentnotificationsentto
Settings30824BESSIEHOLZHAUER4270959499061360...rg(472)947-823627894-6559
titccccr・.c、.♦♦-tcr,c—JAMnKAr(?h.arrnprnrn
VontuDataLossPreventionfroaSyMantccWindowsInternetExplorer匚洞区
v
ho.P:://iOSS1.243/ProtectMono<er7Inci<ientDet&ildo?value(v*riablol)=incident,id&value(operatorl)=ixt&v«lue(op«randl)=63.e证书罐误▼,公
女件(E)翱蜴CE)查看9收就夹(A)工具d)帮助(M)
6VontuDataLossPravontionfromSynantoc号■",•-页面9,工具©)▼
VontuDataLossPreventionAdmini«tr«toclogoutIprofileIMo
AURcpoQ]上午必3)
ReportsIncidentSnapshot00000063teportRun9/13/03-7:57
SavedReportsStatus♦PrsvIJfaext)1Rjeport
INYD
Remediation
VNetwork
Exec.Summary-Network
IDO
Inodents•Al・HTTP
100
Incidents-NewVIncidentContext
PokeySummarymcidenr..mor»tot.id厘Htortor
StatusbyPokyVCorreiations
incident*date9/18/08-7:28上午
HighRskSenders•Last30DaysV»lu*"Ino
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 蹲点式体验式监督制度
- 广东云浮一中2026届生物高一下期末质量跟踪监视模拟试题含解析
- 2026届山东淄博第一中学高一生物第二学期期末综合测试模拟试题含解析
- 车辆保养监督制度
- 湖南省怀化市中方县二中2026届高一下数学期末经典模拟试题含解析
- 酒品销售监督制度
- 重要工作事项 监督制度
- 2026固态电池研发进展分析及产业化瓶颈与市场前景研究报告
- 2026动力电池梯次利用商业模式创新与退役规模测算分析报告
- 2026功率半导体器件测试设备需求增长预测分析报告
- JGJ82-2011 钢结构高强度螺栓连接技术规程
- 变化点管理培训课件
- 2024-2024年同等学力计算机综合真题答案解析
- 电子商务客户服务课件
- 农村妇女法律知识讲座
- 《物流信息技术与信息系统》第7章POS
- 父母会说话孩子才听话
- 质量环境职业健康安全管理体系培训
- 中华文化与传播教材课件
- 《材料物理性能》配套教学课件
- 眼科OCT异常图谱解读
评论
0/150
提交评论