資料防洩露系統(DLP)是通過關鍵字來識別的嗎,會不會產生大量的誤報,最後上了沒辦法篩選又擱置了?

時間 2021-07-06 08:22:22

1樓:賽虎資訊科技

資料防洩密系統包含多個功能,例如檔案加密、檔案外發、伺服器白名單等等,其中敏感內容識別是其中的乙個功能之一,主要的原理是系統可根據事先設定的敏感資料特徵(關鍵字對、正規表示式),對正在編輯儲存的文件進行檢測,當系統檢測到檔案中包含此類敏感資料時則自動加密,重點防護企業敏感資料。

2樓:天空衛士SkyGuard

DLP從定義上來看具備深度內容識別能力的一種資料識別技術。所謂的深度識別,保護了多檔案型別,及資料特徵的識別。關鍵字只是最為常見的資料特徵提取的一種方式,在DLP方案中也經常被用於策略的定義,但關鍵字定義本身是非常寬泛的資料特徵定義,常常導致大量的事件誤報。

在後期的事件運維上給使用者不可用的感覺。所以在正在的DLP策略設定中,通常對某一類檔案的資料特徵提取,通常採用多種方式的組合方式來優化和準確定義;如關鍵字,字典,檔案型別,檔案大小,正規表示式,指令碼,機器學習,指紋,OCR識別,以及檔案標籤,檔案頭等方法進行複雜的與,或,非,組合,方式來綜合定義。從而達到對檔案特徵的準確定義,結合一定週期的策略優化和調整,從而達到事件日誌在誤報率和漏報率之間的平衡。

所有在DLP的專案實施和交付過程中,策略定義和優化是整合專案中重要的一步,也是最關鍵的一步。同時也是乙個技術人員能力強弱的體現。

資料洩露防護產品哪家強?DLP?

superdan DLP強調的是主動防禦,通過 事前主動防禦 事中實時控制 事後及時追蹤 全面杜絕洩密 軟體設計理念,以內容識別為核心技術,結合多種資訊保安技術,建立完善的DLP方案。華途資料防洩漏系統採用統一策略,以智慧型化的內容識別核心技術,對企業網路 終端 儲存和應用系統中的敏感資料進行發現 ...

大資料時代 個人資訊是怎麼洩露的?該採取什麼措施?

Mr.Wildkid 大資料時代,挖掘個人隱私的方法數不勝數,即使很簡單的資訊,多維度湊到一起也能發現你不可告人的秘密。目前還有沒有保護隱私很好的方法,除非你回歸原始社會。有人說法律上解決,但法律相比技術的發展,有著嚴重的滯後,君不見國內到現在都沒有完善電商假貨的相關法規麼?即使法律完善了,到那時大...

通過 Dropbox 同步資料,是端到端加密的嗎,是否足夠安全?

柳東原 如果 端對端 的 端 是指乙個 client 和另乙個 client,那麼 Dropbox 採取的不是端對端加密。Dropbox 從客戶端到伺服器的傳輸是加密的,從伺服器到客戶端傳輸也是加密的,但資料在伺服器被解密。換句話說,只有規則可以限制 Dropbox 雇員訪問檔案。Dropbox H...