如何设置网络防止数据丢失
2020-08-10周兵峰
计算机与网络 2020年6期
周兵峰
数据对于人们来说无处不在,尽管许多数据对其他人是无用的,但每个组织都拥有网络攻击者或其他竞争对手希望获取的关键数据资产。
组织的数据可以通过多种方式对外泄露或公开。在全球互联网出现之前,很多组织将文件存储到存储设备中保存。现在,数据窃取者或网络攻击者可以利用云计算服务窃取大量文件。网络攻击者通常会压缩文件,以便在传输文件时不会引起网络流量监控注意。
组织有哪些选择可以保护自己免受数据丢失的影响?很多关键措施是采用数据丢失防护(DLP)技术来阻止或跟踪数据的移动,或者放置在文件移动时触发警报。组织还需要防范内部威胁和外部攻击。
内部数据丢失威胁的基础知识
数据丢失通常是人力资源问题。如果组织的有些员工心怀不满,有可能从内部窃取文件或泄露数据。首先,组织需要确保其员工了解不应共享或公开哪些数据,创建签名的员工手册以指导员工。另外,请确保在组织中正确识别和分层数据并相应地对其进行保护。
例如在美国的斯诺登泄密事件中,大量敏感文件被窃或对外泄露,是因为他有权访问或获得它们。这就是组织需要基于安全来定义基本文件访问的原因,组织可以设置NTFS文件和文件夹权限,以便只允许有实际需要的用户访问。
启用文件审核和网络监控
始终启用对文件和文件夹的审核,以跟踪员工对文件的访问和使用,除非组织设置了要监控的审核,否则将无法确认谁有权访问哪些内容,从组策略开始,然后启用对文件共享位置的审核。……
登录APP查看全文
