说明:收录全网最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
企业云原生数据防泄漏( DLP)架构与运营 实践指南 作 者:胡恺健 江湖称号:魔 风 个人简介: 数据安全与隐私保护专家 ,现任广州诸子云常务理事、 广东省等级保护专家、 CSA 云安全联盟零信任工作组、 CSA隐私与个人信息法律组成员、 DPOHUB 成员。专注于全球 金 融科技的数据安全与隐私保护 工作,在数字政府、 金融科技 、互联网电商的网络安全规划设 计、信息安全治理与管理、数据安全、隐私保护、安全运营等领域具有丰富的实践经验。 持 有CISSP \ CISA \ CIPM \ CDPO \ CISP -DSG \ EXIN -DPO \ CDPSE \ C-CCSK \ ISO 27001 LA \ CCNA \ 网络规划设计师 等安全与数据隐私认证 。 2022年6月 目 录 引言................................ ................................ ..... 4 一、 背景与驱动因素 ................................ ....................... 6 (一) 云原生数据防泄漏建设背景与驱动因素 ................................ . 6 1.企业IT应用部署架构演进的大环境 ................................ .... 6 2.外部攻击与内部泄 密问题愈发突出 ................................ ..... 6 3.数据隐私合规要求驱动 ................................ ............... 7 4.COVID-19疫情下激增的 远程办公需求 ................................ .. 7 (二) 为什么是云原生 DLP,它是否足够强大 ................................ . 7 1.办公全球化,影子 IT与BYOD难以管控 ................................ . 8 2.敏感数据位置 未能有效识别 ................................ ........... 8 3.传统DLP解决方案已无法有效支撑云原生架构 ........................... 9 4.结论:多云与数据中心混合架构, DLP应使出组合拳 .................... 10 二、 数据防泄漏目标与差距分析 ................................ ............ 10 (一) 云原生DLP在框架中所覆盖的安全域 ................................ .. 10 (二) 数据防泄漏目标、框架与任务 ................................ ........ 12 (三) 梳理企业重点 数据使用场景 ................................ .......... 13 (四) 数据泄露渠道梳理 ................................ .................. 14 三、云原生数据防泄漏( DLP)架构 ................................ ............. 15 (一) 云原生DLP总体技术架构介绍 ................................ ........ 15 1.职场办公网络 ................................ ...................... 16 2.BYOD & 远程访问 ................................ ................... 16 3.CASB云安全访问代理 /SASE安全服务边缘(云原生 DLP的Inline模式) ... 17 4.应用程序资源( SaaS应用原生 DLP) ................................ .. 18 5.云原生DLP的API模式 ................................ .............. 18 6.非受控设备 ................................ ........................ 19 7.安全智能管理 ................................ ...................... 19 (二) 云原生DLP--CASB技术总览 ................................ .......... 20 1. 云上应用身份认证和访问控制 ................................ ...... 20 2. 云上应用 DLP防护 ................................ ................ 21 3. 互联网访问控制 ................................ .................. 21 4. 安全威胁防护 ................................ .................... 21 5. 网络级DLP防护 ................................ .................. 21 (三) 云原生DLP--CASB部署架构 ................................ .......... 21 (四) 云原生DLP--基于风险的零信任准入检测 .............................. 23 (五) 云原生DLP--Shadow IT 识别与监控 ................................ ... 24 (六) 云原生DLP--非受控设备控制 ................................ ........ 25 1.远程浏览器隔离( RBI) ................................ ............. 25 2.云桌面VDI ................................ ........................ 26 (七) 云原生DLP--非受控SaaS租户控制(个人账号、供应商账号) ........... 26 (八) 云原生DLP--EDM、IDM与OCR数据识别匹配技术 ........................ 27 (九) 云原生DLP -- Google Drive 数据防泄漏介绍 .......................... 28 (十) 云原生DLP -- Gmail数据防泄漏介绍 ................................ . 30 (十一) 云原生DLP -- IM通讯软件专用 ................................ .... 31 (十二) 云原生DLP--跨平台、跨数据结构的数据发现、分类分级与数据标签化能力 33 (十三) 实用工具 -- 终端DLP控制 ................................ ......... 34 (十四) 实用工具 -- VDI云桌面控制 ................................ ....... 35 1. 网络隔离使用 VDI ................................ ................. 35 2. BYOD 使用VDI ................................ ..................... 36 (十五) 实用工具 -- 移动设备安全 ................................ ......... 36 (十六) 智能大脑 --安全智能管理实现和效果 ................................ 37 四、云原生数据防泄漏( DLP)运营 ................................ ............. 38 (一) 识别--数据发现、分类分级与标签 ................................ .... 39 1. 数据分类分级 --法律合规要求 ................................ ...... 40 2. 数据分类分级 --统一数据标签平台 ................................ .. 41 3. 数据分类分级 --数据隐私组织 ................
企业云原生数据防泄漏(DLP)架构与运营实践指南--胡恺健 - 202206
文档预览
中文文档
63 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3.1元下载(无需注册)
温馨提示:本文档共63页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3.1元下载
本文档由 SC 于
2023-05-03 01:08:21
上传分享
举报
下载
原文档
(6.1 MB)
分享
友情链接
企业安全运营实践研究报告 freebuf 2021版.pdf
DB11-T 585-2020 组织机构、职务职称英文译写通则 北京市.pdf
T-CIE 115—2021 电子元器件失效机理、模式及影响分析 FMMEA 通用方法和程序.pdf
GB-T 34116-2017 智能电网用户自动需求响应 分散式空调系统终端技术条件.pdf
IT外包管理制度.pdf
DB42-T 1417-2018 生态浮岛(浮床)植物种植技术规程 湖北省.pdf
GB-T 26300-2020 镍钴锰三元素复合氢氧化物.pdf
GB-T 37793-2019 钢坯枝晶偏析的定量分析方法.pdf
GB-T 34534-2017 焦炭 灰成分含量的测定 X射线荧光光谱法.pdf
T-CSPSTC 75—2021 微动探测技术规程.pdf
专利 一种基于SOAR的防御自动化流程编排方法.PDF
ISO TS 44006 2023 Collaborative business relationship management — Guidelines for.pdf
GA 1551.5-2019 石油石化系统治安反恐防范要求 第5部分:运输企业.pdf
GB-T 15852.3-2019 信息技术 安全技术 消息鉴别码 第3部分:采用泛杂凑函数的机制.pdf
GB-T 31773-2015 中药方剂编码规则及编码.pdf
GB-T 19667.1-2005 基于XML的电子公文格式规范 第1部分总则.pdf
GB-T 34078.3-2021 基于云计算的电子政务公共平台总体规范 第3部分:服务管理.pdf
T-ZZB 3041—2023 循环球电动助力转向器.pdf
GB-T 30282-2023 信息安全技术 反垃圾邮件产品技术规范.pdf
GB-T 33061.4-2023 塑料 动态力学性能的测定 第4部分 非共振拉伸振动法.pdf
1
/
3
63
评价文档
赞助3.1元 点击下载(6.1 MB)
回到顶部
×
微信扫码支付
3.1
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。