Gartner数据安全治理框架(DSG)  
要从  
里  
开始  
风险  
容忍度  
IT略  
1.ꢀ平衡业务需求与风险  
业务战略  
治理  
规  
2.ꢀ标识排序和管理  
数据集的生命周期  
数据集级  
访问使用  
数据  
3.ꢀ数据安全策略  
不要从  
里  
开始  
身份与  
访问控制  
数据保数据控 事件警  
理  
4.ꢀ部署数据安全品  
数据流  
数据库  
大数据  
文件  
端  
5.ꢀ所有一策略  
数据安全治理的重点  
什么  
有什么  
在哪里  
在用  
怎么用  
怎么办  
体系建  
制度流程  
级  
工具  
要求  
资产护  
事件驱动  
核心资产  
敏感数据  
数据存储  
数据分布  
建  
使用  
数据流转  
需求分析  
核心机密数据保  
原始数据无护  
数据使用审计  
不改使用习惯  
不影响用系交互  
足当前兼容性要求  
风险分析  
U大量拷敏感文  
文件共享下敏感信息  
,网端,云文档上敏感  
微信,QQ钉钉飞书敏感数据  
HTTPHTTPSFTP敏感数据  
打印机打印敏感文件  
过邮件客端外敏感数据  
送敏感信息  
数据防泄露解决方案技保障  
数据识别  
数据泄露控  
措施  
信息,订单信息  
合同模板,供商信息  
个人私信息,花名册  
财务报表,目文档  
图纸,工流程  
密,机密,内部使用  
,事件事件  
什么数据,数量级  
途径  
过终端途径  
过邮件方式  
审计:留痕,事后  
阻止:事前,事中  
隔离:事中  
批:事中  
通知告警  
其他理方式  
一内容安全平台,一管理,一策略,事件记录+据文件  
数据防泄露景一:数据发现  
解决的问题:  
描任务  
梳理出企的核心  
数据  
找到企的核心数  
据存在哪里  
机密信息分布视图  
分布服器  
Exchangeꢀ/SharePoint/数据库  
发现事件  
UCSS  
络发现  
发现  
描任务  
除  
隔离  
复制  
护  
共享目录  
文件服器  
SMB/NFS  
隔离服器  
本机磁录  
描任务  
端  
Windows/Mac  
解决了企有什么在哪儿问题数据资产提供第一手料和数据安全治理基础  
数据防泄露景二:端数据保护  
审计  
文档(敏感数据)存储  
文档(敏感数据)传输  
文档(敏感数据)外发  
阻止  
端  
文档(敏感数据)打印  
批  
WEB  
件  
共享  
FTP  
IM  
SD  
储  
打印  
图  
盘  
用程序  
外  
牙  
录  
景:端,存和使用大量敏感数据,通多种通道传输和外数据  
解决方法:通过终DLP解决方案,传输通道的审计和管控,包括网,共享,即聊天工具,U,打印等方式  
数据防泄露景三:出差/线策略  
线户  
操作实时更新同步  
线:  
端客端与UCSS实时,及接  
收策略更新,实时对终端数据操作行  
管控  
策略实时更新同步  
内网端  
Windows/Mac  
传输方式:  
文档上盘  
文档U贝  
文档IM传输  
文档打印  
文档截屏  
文档刻录  
文档传输  
文档FTP传输  
······  
线:  
出差用户  
工出差,或者离线,即使没有  
UCSS实时保持通,但是客端也  
可以通线策略实时对终端数据操作  
行管控,一旦端与UCSS平台通讯  
建立,将同步端操作日志  
实时同步 UCSS-Lite  
UCSS  
出差/外网用:  
线策略,异步接收  
端客端与UCSS-Lite(云端版)实  
,及接收策略更新,实时对终  
端数据操作行管控  
线户  
操作异步传输  
出差/线终端  
Windows/Mac  
景:工携公司笔电脑回家公,或者出差,在端上生的数据或传输的数据无法得到安全可控  
解决方法:通云端分管控平台行出差人员终实时管控,即使在端不接入网的情况下可以通线策略同样  
核心资产进行保护  
数据防泄露景四:打印网关  
打印  
 
ASWG  
ASWG  
管理,策略  
日志,事件  
VIP  
VIP  
UCSS  
打印服器  
景:工将敏感数据通打印的方式行使用或泄露  
解决方法:通ASWG打印网关,工打印通ASWG打印网关,涉到敏感数据能追溯审计,水印或阻断  
数据防泄露景五:WEB/VDI代理安全网关  
公  
网  
用服器  
ASWG  
ASWG  
管理,策略  
日志,事件  
VIP  
VIP  
UCSS  
VDI集群  
局域网用户  
景:用服布,VDI境  
解决方法:通ASWGWEB安全网关,提供WEB通道数据保SSLVDI户识别及上网保护  
数据防泄露景六:IMAPI接  
络  
数据传输检测  
RESTfulꢀAPI  
UCSS  
UCWI  
内容分析反钉钉协公  
OA络  
景:OA公或企业级IM公工具私有化部署  
解决方法:通过对IM私有化实时阻断或审计内容行深度检测分析,从用本身行数据保,不改户习惯  
数据防泄露景七:件安全网关  
件外正常放行,并记录  
阻断:策略触,禁止外,并记录  
UCSS  
发审批:确有外需求,批外,并记录  
ASEG  
防防  
垃病  
圾毒  
加密:件加密后外,并记录  
附件除:禁止送附件,并记录  
O365  
件服器  
景:企业邮件系统经常遭到垃圾件,钓鱼邮件等攻,内部人在与客,供件交互将企核心数据  
外泄,或者送至个人非公司箱的行生  
解决方法:入向防垃圾防病毒网关,出向内容分析检测,灵活策略,ASEG件全记录审计  
以人中心的持性数据安全模型  
Discover  
Prevent  
策略  
数据分级  
数据保线  
数据保围  
需求  
Web安全+DLP护  
件安全+DLP护  
端安全+DLP护  
DLP护  
采集  
策略下  
内容  
报  
性用分析  
内部威护  
上下文  
策略化  
日志传递  
Respond  
策略化  
Detect  
异常行为发现  
判定化  
态势分析  
DLP事件分析  
表生成  
分析  
可信度分馈  
可信度分值计算  
规  
CARTA:ꢀContinuousꢀAdaptiveꢀRiskꢀandꢀTrustꢀAssessmentꢀ自适风险和信任估