如何防止影子数据泄露
最近研究发现“影子数据”从企业里泄露出来,是通过许可的云应用和服务。什么是影子数据?防止影子数据从公司泄露出来最好的方法是什么?
影子数据是指未按照安全控制和管理程序来管理的数据
这在文件共享服务方面尤其典型,譬如Google Drive、Dropbox和Box,在集中的IT监管之外。
云访问代理Elastica公司,进行一项对监控的文件共享服务方面的客户满意度调研,发现了高级别的宽松访问控制。比如,研究者发现有25%的内容被广泛地共享,意味着整个企业、外部团体和/或公共互联网都可以访问这些内容。
当然,这些文件的一部分是互联网共享的,但是其余部分非互联网共享。Elastica进一步分类“广泛共享的数据”,发现其中31%包含受保护的健康信息(PHI);PHI对网络黑客来说特别有价值,因为它包含身份盗窃所需的有用的个人信息。
这有3个广泛采用的方法,来减轻在SaaS文件共享服务里数据管理不当的风险。
1、数据丢失防范(DLP)系统可以扫描网络通信,通过留下一个on-premises网络来搜寻敏感数据。举个例子,一个DLP可以扫描文档里的社会保险号或信用卡号。如果目的是普遍封锁敏感信息的出口,那么该方法是有用的。无法向员工或商业伙伴正式许可或提供认证的SaaS服务的企业,可以使用这种方法。当使用文件共享服务受到企业制裁时,就需要另一种替代方法。
相关推荐
yangkang 2020-11-09
lbyd0 2020-11-17
sushuanglei 2020-11-12
85477104 2020-11-17
KANSYOUKYOU 2020-11-16
wushengyong 2020-10-28
lizhengjava 2020-11-13
星月情缘 2020-11-13
huangxiaoyun00 2020-11-13
luyong0 2020-11-08
腾讯soso团队 2020-11-06
Apsaravod 2020-11-05
PeterChangyb 2020-11-05
gaobudong 2020-11-04
wwwjun 2020-11-02
gyunwh 2020-11-02
EchoYY 2020-10-31
dingyahui 2020-10-30