資料丟失預防 (DLP) 可確保關鍵業務資料或敏感性資料不離開組織的網路且不會受損或被清除。
閱讀本文後,您將能夠:
複製文章連結
資料丟失預防 (DLP) 是一種用於偵測和防止資料外流或資料毀損的策略。許多 DLP 解決方案會分析網路流量和內部「端點」裝置,以識別機密資訊的洩漏或遺失。組織使用 DLP 來保護其機密商務資訊和個人識別資訊 (PII),這有助於他們遵守行業和資料隱私法規。
資料外流是指資料在未經公司授權的情況下移動。這也稱為資料擠出。DLP 的主要目標是防止資料外流。
資料外流可以透過多種不同的方式發生:
為了防止資料外流,DLP 會追蹤在網路內、員工裝置上以及儲存在公司基礎結構上時的資料移動。然後,它可以傳送警示、變更資料的權限,或者在某些情況下,當資料有離開公司網路的危險時封鎖資料。
內部人員威脅:任何有權存取公司系統的人都被視為內部人員。這可能包括員工、前員工、承包商和供應商。有權存取敏感性資料的內部人員可能洩露、損毀或竊取該資料。DLP 可以透過追蹤網路中的敏感性資訊來協助阻止未經授權的轉寄、複製或損毀敏感性資料。
外部攻擊:資料外流通常是網路釣魚或 惡意軟體型攻擊的最終目標。外部攻擊還可能導致永久性資料遺失或毀損,例如在勒索軟體攻擊中,當內部資料被加密且無法存取時。DLP 可協助防止惡意攻擊者成功獲取或加密內部資料。
意外資料暴露:內部人員經常無意中暴露資料,例如,員工可能會將包含敏感性資訊的電子郵件轉寄給外部人員而沒有意識到這一點。與 DLP 阻止內部人員攻擊的方式類似,它可以透過追蹤網路中的敏感性資訊來偵測和防止這種意外資料暴露。
DLP 解決方案可以使用多種技術來偵測敏感性資料。其中一些技術包括:
基於角色的存取控制 (RBAC) 基於使用者在組織中的角色,授予他們執行動作的權限。例如,在一個使用 RBAC 的組織中,會計應當能夠存取公司的稅務資料,而工程師則不能夠。
某些 RBAC 解決方案能夠允許存取資料,同時限制對該資料執行的操作。例如,Cloudflare One 可以透過限制檔案下載來阻止使用者在本機儲存資料。這可以防止未經組織許可移動或複製資料。
Cloudflare One 是一種網路即服務解決方案,可提供許多資料丟失預防功能。透過記錄 DNS 和 HTTP 請求、掃描傳出資料以及透過 RBAC 控制所有應用程式的使用者權限,企業可以使用 Cloudflare One 來阻止資料離開受控環境。Cloudflare One 還提供防止資料丟失的附加功能:詳細瞭解 Cloudflare 的 DLP 解決方案。