公共安全标准网
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
企业云原生数据防泄漏( DLP)架构与运营 实践指南 作 者:胡恺健 江湖称号:魔 风 个人简介: 数据安全与隐私保护专家 ,现任广州诸子云常务理事、 广东省等级保护专家、 CSA 云安全联盟零信任工作组、 CSA隐私与个人信息法律组成员、 DPOHUB 成员。专注于全球 金 融科技的数据安全与隐私保护 工作,在数字政府、 金融科技 、互联网电商的网络安全规划设 计、信息安全治理与管理、数据安全、隐私保护、安全运营等领域具有丰富的实践经验。 持 有CISSP \ CISA \ CIPM \ CDPO \ CISP -DSG \ EXIN -DPO \ CDPSE \ C-CCSK \ ISO 27001 LA \ CCNA \ 网络规划设计师 等安全与数据隐私认证 。 2022年6月 目 录 引言................................ ................................ ..... 4 一、 背景与驱动因素 ................................ ....................... 6 (一) 云原生数据防泄漏建设背景与驱动因素 ................................ . 6 1.企业IT应用部署架构演进的大环境 ................................ .... 6 2.外部攻击与内部泄 密问题愈发突出 ................................ ..... 6 3.数据隐私合规要求驱动 ................................ ............... 7 4.COVID-19疫情下激增的 远程办公需求 ................................ .. 7 (二) 为什么是云原生 DLP,它是否足够强大 ................................ . 7 1.办公全球化,影子 IT与BYOD难以管控 ................................ . 8 2.敏感数据位置 未能有效识别 ................................ ........... 8 3.传统DLP解决方案已无法有效支撑云原生架构 ........................... 9 4.结论:多云与数据中心混合架构, DLP应使出组合拳 .................... 10 二、 数据防泄漏目标与差距分析 ................................ ............ 10 (一) 云原生DLP在框架中所覆盖的安全域 ................................ .. 10 (二) 数据防泄漏目标、框架与任务 ................................ ........ 12 (三) 梳理企业重点 数据使用场景 ................................ .......... 13 (四) 数据泄露渠道梳理 ................................ .................. 14 三、云原生数据防泄漏( DLP)架构 ................................ ............. 15 (一) 云原生DLP总体技术架构介绍 ................................ ........ 15 1.职场办公网络 ................................ ...................... 16 2.BYOD & 远程访问 ................................ ................... 16 3.CASB云安全访问代理 /SASE安全服务边缘(云原生 DLP的Inline模式) ... 17 4.应用程序资源( SaaS应用原生 DLP) ................................ .. 18 5.云原生DLP的API模式 ................................ .............. 18 6.非受控设备 ................................ ........................ 19 7.安全智能管理 ................................ ...................... 19 (二) 云原生DLP--CASB技术总览 ................................ .......... 20 1. 云上应用身份认证和访问控制 ................................ ...... 20 2. 云上应用 DLP防护 ................................ ................ 21 3. 互联网访问控制 ................................ .................. 21 4. 安全威胁防护 ................................ .................... 21 5. 网络级DLP防护 ................................ .................. 21 (三) 云原生DLP--CASB部署架构 ................................ .......... 21 (四) 云原生DLP--基于风险的零信任准入检测 .............................. 23 (五) 云原生DLP--Shadow IT 识别与监控 ................................ ... 24 (六) 云原生DLP--非受控设备控制 ................................ ........ 25 1.远程浏览器隔离( RBI) ................................ ............. 25 2.云桌面VDI ................................ ........................ 26 (七) 云原生DLP--非受控SaaS租户控制(个人账号、供应商账号) ........... 26 (八) 云原生DLP--EDM、IDM与OCR数据识别匹配技术 ........................ 27 (九) 云原生DLP -- Google Drive 数据防泄漏介绍 .......................... 28 (十) 云原生DLP -- Gmail数据防泄漏介绍 ................................ . 30 (十一) 云原生DLP -- IM通讯软件专用 ................................ .... 31 (十二) 云原生DLP--跨平台、跨数据结构的数据发现、分类分级与数据标签化能力 33 (十三) 实用工具 -- 终端DLP控制 ................................ ......... 34 (十四) 实用工具 -- VDI云桌面控制 ................................ ....... 35 1. 网络隔离使用 VDI ................................ ................. 35 2. BYOD 使用VDI ................................ ..................... 36 (十五) 实用工具 -- 移动设备安全 ................................ ......... 36 (十六) 智能大脑 --安全智能管理实现和效果 ................................ 37 四、云原生数据防泄漏( DLP)运营 ................................ ............. 38 (一) 识别--数据发现、分类分级与标签 ................................ .... 39 1. 数据分类分级 --法律合规要求 ................................ ...... 40 2. 数据分类分级 --统一数据标签平台 ................................ .. 41 3. 数据分类分级 --数据隐私组织 ................
企业云原生数据防泄漏(DLP)架构与运营实践指南--胡恺健 - 202206
文档预览
中文文档
63 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3.1元下载(无需注册)
温馨提示:本文档共63页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3.1元下载
本文档由 SC 于
2023-05-03 01:08:21
上传分享
举报
下载
原文档
(6.1 MB)
分享
友情链接
SAE_1999-01-1061_Hyundai_Modeling of Proportional Control Solenoid Valve for Automatic Transmission Using System Identification Theory.pdf
TTAF 180.1—2023 小程序个人信息保护规范 第1部分:申请授权行为.pdf
网络信息安全法律法规汇编 2020.pdf
GB-T 19668.4-2017 信息技术服务监理第4部分信息安全监理规范.pdf
tc260 网络安全标准实践指南 信息系统灾难备份实践指引 2022.pdf
YD-T 面向云计算的安全运营中心能力要求 送审稿.pdf
JR-T 0002-2016 银行卡自动柜员机(ATM)终端技术规范.pdf
DB42-T 2226.2-2024 自然资源政务一张图应用规范 第2部分:应用服务 湖北省.pdf
DB64-T 1962—2023 机关事务信息化系统建设规范 宁夏回族自治区.pdf
GB-T 36960-2018 信息安全技术 鉴别与授权 访问控制中间件框架与接口.pdf
GB-T 26429-2022 设备工程监理规范.pdf
GB-T 39775-2021 能源管理绩效评价导则.pdf
GB-T 38194-2019 运载火箭操作性碎片减缓设计要求.pdf
国家能源局综合司 关于印发2021年电力安全监管重点任务的通知.pdf
DB52-T 1597-2021 计量检测元数据及交互规范 贵州省.pdf
GB-T 40873-2021 大洋富钴结壳资源勘查规程.pdf
T-ZYLM 0003—2023 昌吉玉米种子 制种玉米种子加工技术规程.pdf
GB-T 31497-2015 信息技术 安全技术 信息安全管理 测量.pdf
GB-T 36073-2018数据管理能力成熟度评估模型.pdf
GB-T 2794-2022 胶黏剂黏度的测定.pdf
交流群
-->
1
/
3
63
评价文档
赞助3.1元 点击下载(6.1 MB)
回到顶部
×
微信扫码支付
3.1
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。