深度分析| 数据防泄露技术再次“翻红”的思考与建议

news2025/7/12 8:01:31

此文章由天空卫士供稿

01、数据防泄露的定义

数据防泄露(Data leakage prevention,DLP)是指通过一定的技术和管理,防止组织内敏感数据或信息资产,违反安全约束而丧失组织控制、破坏数据机密性的策略和措施。数据防泄露技术是防止数据泄露的技术措施和方法,是保护数据机密性、完整性、可用性的重要技术。数据防泄露技术主要涉及数据存储、数据流转、数据传输等环节的数据安全保护。

随着数字经济的发展,数据已成为重要生产要素之一,数据安全直接关乎国家安全与社会经济发展,数据资产安全保护和数据防泄露技术产品应用和产业化发展备受社会普遍关注。

02、数据泄露事件不断,DLP技术再次“翻红”

DLP并不是最新的技术。十多年前,关于数据安全的主流技术有两种,一种是数据加密,另一种就是数据防泄露(DLP),但是这些年一直发展得不温不火,直到《数据安全法》的出现,数据安全被充分重视,DLP产品再次翻红。原因有以下几点:

1.数据泄露事件层出不穷

IBM Security的一项研究报告显示,在2021年,统计的企业平均每起数据泄露事件成本为424万美元,是自2004年来的最高值。数据规模暴涨,战略价值提升。在企业数字化转型的过程中,业务的核心驱动是资产化的数据。这些资产化的数据,是企业高度依赖甚至决定企业业务战略可实现性的关键元素。数据己成为一种能够影响国家战略决策的战略资源,谁掌握了更多、更有价值的数据,谁就掌握了未来的主动权。

2.新技术、新应用的出现导致传统的安全边界失效

传统的数据安全保护方式是基于“边界”, 通过防护墙、IPS、IDS等方式保护边界内的数据安全。但是互联网、5G的发展与广泛应用导致企业安全边界消失,数据处于无边界的分布状态,数据安全存在极大的隐患。

3.数据流动性增强,数据安全风险激增

数据的共享、流动已经成为必然的趋势,而数据的大量流动带来更多的风险,所以不能再使用静态的隔离保护措施来控制风险,这种流动的数据环境对数据安全的体系提出了新的要求,尤其是应用系统中的数据。由于无法提前感知数据风险,通常只能在数据泄露之后做事后审计,无法对数据泄露已经造成的损失进行弥补。

03、DLP技术发展难点

1.数据识别方式单一

单纯的数据安全防护体系,仅仅关注数据的内容,能够实现数据的可视化、可控等功能,但往往都忽略了数据的另外一个很重要的属性—员工操作行为的风险性,而无法实现对于员工数据操作行为的可视化,也无法从大量的用户和事件中定位高风险用户、高威胁事件,存在安全保护盲区。

2.数据泄露途径防护不全面

DLP在国内外已经是非常成熟的技术,但是在数据泄露渠道防护上并不全面。常见的有数据防泄露产品有终端数据防泄露、网络数据防泄露、存储数据防泄露,但是数据的流转和存储的途径远不止于此,比如邮件、手机、应用、云端,这些被忽略的位置,往往成为数据泄露的重灾区。

数据安全应该基于数据流转的全通道进行防护,比如网络数据防泄漏、终端数据防泄露、应用数据防泄漏、存储数据防泄漏、手机防泄漏。

3.传统的数据安全理念成为阻碍

▼隔离阻碍了数据的流通

网络隔离、虚拟桌面、沙盒等手段会阻碍在数字化转型下的数据大量共享、使用和传输,或阻碍业务,或完全放开。

▼全量数据保护等同于无保护

数据无法进行全量保护或者不保护,成本投入和管理能力都会遇到巨大的挑战,识别并按照数据分类分级进行保护才是正确方式和手段。

▼基于单一位置保护数据

敏感数据无论是在终端、邮件、上传、应用处理、第三方交换、跨域传输、SaaS、IaaS等任何位置,都是敏感数据,因此,数据安全的覆盖面从能力上应当是覆盖企业IT全貌。

4.数据安全与业务发展之间难以平衡

传统的Web安全解决方案对于网络威胁往往需要使用防病毒网关、Web行为管理、网络DLP、流量解密网关等设备来协同解决,不仅仅成本高昂,部署、使用和管理也比较麻烦。随着数据量的增多,大量检测任务会耗费设备更多的性能,导致业务的可用性降低,系统经常陷入瘫痪。

04、DLP技术产业落地情况

1.全球DLP市场统计

数据泄露防护作为数据安全领域中的关键产品,经过多年的发展已经成为了用户数据安全建设的刚需。根据 IDC 全球数据泄露防护市场预测,到2025年,全球数据泄露防护的市场规模将超过18亿美元,2020–2025年复合增长率将达到9.1%。2021年中国 DLP 市场规模为1.25亿美元,相较于2020年同比增长 39.2%。

2.DLP国产化的落地

早期我国数据泄露防护市场主要使用赛门铁克、WebSense、McAfee等国外企业的产品。随着国产 DLP 产品在功能、性能和安全性等方面的不断提升,近六成受访企业已经应用了国内厂商的 DLP 产品。

3.国内企业DLP的使用

2022年5月31日发布的《数据防泄露(DLP)选型指南》报告指出:

88.31%的受访企业部署了一种或多种数据防泄露产品,其中以终端防泄露产品为主,占比高达 80.52%。50%左右的企业采用了网络防泄露和邮件防泄露产品。目前DLP技术体系中应用较为成熟的终端 DLP、网络 DLP、邮件 DLP。许多DLP供应商还提供数据分类服务,这对DLP的成功实施至关重要。

4.落地趋势演进

数据泄露防护产品正在从相对独立的数据安全防护单品向集成化的数据安全管理平台演进。DLP产品作为企业实现数据安全治理的重要能力支撑,将与包括数据发现、数据分类分级、数据脱敏、数据访问控制等诸多数据安全组件或工具配合,共同帮助企业打造数据全生命周期安全治理的统一管理平台。这在很大程度上也对于技术提供商的数据安全整体方案的规划和实施能力提出更高要求。

05、数据防泄漏措施的实施建议

  1. 建立全IT架构体系的企业级DLP

DLP产品分为两个类型:企业级DLP和集成DLP。企业级DLP技术专注于防止敏感数据丢失并实现多数据通道防护的全面覆盖,集成式DLP解决方案则是在其他非DLP设备中提供有限的DLP功能。

企业级DLP通过动态平衡数据安全与业务风险,建立持续、自适应的数据安全防御体系,帮助企业构建完善的数据防泄露解决方案,保护数据资产安全。而完善的数据防泄露解决方案必然贯穿于数据生命周期的全过程,提供对整个组织的网络、邮件、数据库、移动应用、端点、内部业务应用的全IT架构覆盖,在统一的数据安全策略下保护组织的核心数据资产。

在这里插入图片描述

2.数据防泄露技术与威胁检测相集成

DLP可以集成高级数据风险扫描引擎,采用 “本地+云端”实时查杀技术,实时应对最新的病毒、木马、网络威胁、未知威胁等,在威胁到达网络之前进行拦截,全方位持续地保护企业网络安全。

3.数据防泄露技术与数据安全治理相结合

而数据资产的防泄露,就是数据安全治理流程体系所输出的能力检验标准之一,也是业务数据安全建设的关键技术支撑能力。所以做数据安全治理必须首先建设数据防泄露体系。

4.人工智能与行为分析加入数据防泄露体系

将行为分析技术与数据保护体系相结合的主动、持续、自适应的防御体系,在实现数据安全保护功能的基础上,能够根据用户的操作行为,实现用户行为的可视化,判断每个用户的风险等级并快速定位风险用户和高危威胁事件,预测可能会发生的威胁风险事件,防患于未然,从而实现智能化、自动化、高效率的主动防御。

在这里插入图片描述

5.建立数据安全治理的自动化平台

围绕着企业在数据安全的现状及痛点,越来越多的数据安全自动化相关的处理工具,包括数据建模、数据分类分级、数据识别等自动化辅助工具将协助企业在建立数据安全治理的制度后,将制度更有效地实施。系统通过自动化的工作流,将不同的数据安全技术工具实践结合在一起,为数据安全治理提供了一个完整、可落地的数据安全治理解决方案。

(本文作者:北京天空卫士网络安全技术有限公司 张文礼)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/406182.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【云原生】裸金属架构之服务器安装VMWare ESXI虚拟化平台详细流程

??作者简介:大家好,我是,运维领域创作者,??阿里云ACE认证高级工程师?? 个人主页: ??支持我:点赞??收藏留言?? ??格言:你未必出类拔萃,但一定与众不同!??…

[SSD4] 固态硬盘主控功能_SSD主控品牌

固态硬盘(Solid State Drives),简称SSD。它是一种电脑存储设备,由闪存(FLASH)、 闪存控制器、高速缓存(DRAM)组成。这是是固态硬盘的三个基本部件,对性能有关键影响。 了解一颗固态硬盘首先要从主控入手,主控对于固态硬盘的影响丝毫不亚于闪存。那么主控芯片对于固态硬盘…

来了!Python 官方发布了整套的中文PDF 文档(共27本)

1. 《Python中文指南》 学 Python 最好的学习资料永远是 Python 官方文档,可惜现在的官方文档大都是英文,虽然有中文的翻译版了,但是进度实在堪忧。 为了照顾英文不好的同学,我自己写了一份 面向零基础的朋友 的在线 Python 文档…

Stable diffusion安装踩坑(winMaciOS)

今天Apple官方支持了这个库,所以特意下载下来试试看,效果还不错,M芯片在深度学习领域第一次给人惊喜了。 https://machinelearning.apple.com/research/stable-diffusion-coreml-apple-silicon 1.win使用 安装 分享一下一个有意思的库的安…

算法的效率——时间复杂度和空间复杂度

文章目录1. 算法效率1.1 什么是算法1.2 算法的好坏2. 时间复杂度2.1 什么是时间复杂度2.2 时间复杂度的计算方法2.3 大O的渐进表示法2.4 常见时间复杂度计算举例3. 空间复杂度4. 常见复杂度对比1. 算法效率 1.1 什么是算法 目前普遍认可对算法的定义是:算法是解决…

通过CSS,H5,JavaScript实现表格表单的随机选择,和简单的随机点名。

目录 一、表格表单的随机选择 效果展示(表单内容可以根据自己需要进行修改) 1.H5的布局 第一步: 第二步: 2.CSS布局 3.JS的布局 第一步: 第二步: 第三步: 二、简单的随机点名 效果展…

软件测试简历项目经验怎么写,没有项目经验?

怎么办?只能接受低薪工作吗?No No No。本文就教大家如何解决这个问题。 为了帮助大家彻底解决“没有项目”这个拦路虎,接下来文章将从以下几个方面进行展开: 1、应该去哪找项目? 2、在众多的项目中,该怎么…

【AI作画】使用stable-diffusion-webui搭建AI作画平台

一、安装配置Anaconda 进入官网下载安装包https://www.anaconda.com/并安装,然后将Anaconda配置到环境变量中。 打开命令行,依次通过如下命令创建Python运行虚拟环境。 conda env create novelai python3.10.6E:\workspace\02_Python\novalai>conda…

基于FPGA 的TDC设计更好的选择——易灵思Quantum架构FPGA

时间数据转换器(TDC)常被用于测量时间间隔,被广泛应用于飞行时间测量领域。分辨率是一个重要的参数,但TDC线性度将直接影响整个系统的精度。尤其是近年来迅猛增长的汽车自动驾驶(ADAS)领域,利用光测距的激光雷达&#…

GCN-图卷积神经网络算法简单实现(含python代码)

本文是就实现GCN算法模型进行的代码介绍,上一篇文章是GCN算法的原理和模型介绍。 代码中用到的Cora数据集: 链接:https://pan.baidu.com/s/1SbqIOtysKqHKZ7C50DM_eA 提取码:pfny 文章目录 目的 一、数据集介绍 二、实现过程讲…

[闪存 2.1] 闪存芯片物理结构与_SLC/MLC/TLC/QLC

固态硬盘(Solid State Drives),简称SSD。它是一种电脑存储设备,由闪存(FLASH)、 闪存控制器、高速缓存(DRAM)组成。这是是固态硬盘的三个基本部件,对性能有关键影响。 闪存芯片简介闪存颗粒是固态

MySQL数据库的基础语法总结(1)

MySql一.数据库,数据表的基本操作1.数据库的基本操作2. 数据表的基本操作2.1 数据库的数据类型2.1.1 整数类型2.1.2 浮点数类型和定点数类型2.1.3 字符串类型2.1.4 日期与时间类型2.2 数据表的基本操作2.2.1 创建一个数据表2.2.2 查看数据表2.2.3 查看表的基本信息的MySQL指令2…

设计模式(上)

目录 1.设计模式概述 1.什么是设计模式 2.学习设计模式的意义 3.23种设计模式 4.七大设计原则 2.创建者模式 1.单例模式 2.工厂模式 3.抽象工厂模式 4.建造者模式 5.原型模式 3.结构型模式 1.适配器模式 2.桥接模式 3.代理模式 4.组合模式 5.装饰模式 6.享元…

[架构之路-24]:目标系统 - 系统软件 - C语言的结构与程序的工作原理 - 程序控制、函数调用栈、函数调用性能优化

目录 前言: 第1章 结构化程序与分层编程系统 1.1 计算机软硬件模型 1.2 程序的经典框架:算法数据结构 1.3 程序的结构化框架 1.4 程序的层次模型 1.5 程序设计的层次模型 第2章 C语言概述 2.1 C语言本质 2.2 C语言关键字 2.3 C语言在编程语言的…

js算法 字母大小写转换

题目:输入字符串将大写转换成小写,小写转换成大写? js字母大小写转换方法: 1、转换成大写:toUpperCase() 2、转换成小写:toLowerCase()方法一:把输入的字符串转成数组用split(&…

chatgpt 无法登录报错Access denied、OpenAl‘s services are not available in yourcountry. (error=unsupported )

一、主要解决有账号无法登录问题,共包含两种情况。 1、Oops! OpenAls services are not available in yourcountry.(errorunsupported country) 2、Access denied You do not have access to chat.openai.com. The site owner may have set restrictions that p…

Linux命令之nano命令

一、nano命令简介 nano是一个小型、免费、友好的编辑器,旨在取代非免费Pine包中的默认编辑器Pico。nano不仅复制了Pico的外观,还实现了Pico中一些缺失(或默认禁用)的功能,例如“搜索和替换”和“转到行号和列号”。nan…

Element Plus的el-tree-select组件,懒加载 + 数据回显

目录一、背景说明二、使用1. dom2.methods三、回显一、背景说明 技术:Vue3 Element Plus需求:在选择组织机构时以树结构下拉展示。用到组件:TreeSelect 树形选择组件(el-tree-select) 官网文档地址: ht…

Vue如何启动项目

文章目录 文章目录 前言 一、首先了解vue-cli脚手架 二、安装脚手架 三、启动项目 总结 前言 废话就不多说了,直接进入正题 一、首先了解vue-cli脚手架 vue-cli 是一个基于 Vue.js 进行快速开发的完整系统 vue-cli是 基于 webpack 构建 vue 前端模块工程环境webpa…

Vue.js介绍

目录 一、 Vue.js是什么 二、 Vue.js优点 三、 前提条件 四、 安装Vue 1. 直接用 script 标签 引入 2. 命令行工具 (CLI) 3. 其他方法或细节应用 五、声明式渲染 六、 理解什么是MVVM MVVM模式的组成部分 MVVM优点 一、 Vue.js是什么 Vue.js (vue读音 /vjuː/&am…