5. 移动DLP软件:监测移动用户
很多移动DLP产品提供了监控功能,这让It可以查看移动用户访问和/或从企业服务器下载的数据。移动监控的优点在于它提供了警示标志,使IT可以对潜在的数据泄漏或政策违规采取行动。然而,在识别一般活动和真正安全威胁需要一段时间,所以,它通常被用于追踪行动。企业面临的挑战是防止敏感信息被传输或存储在移动设备中。
来自知名DLP应用程序和设备供应商(例如赛门铁克、McAfee和Websense)的最新产品提供了数据分类功能来标记信息和文档(元数据标记),并提供了分析内容和过滤功能—当移动设备与企业服务器交互时。
简称为内容感知,这些技术对于企业持有和员工持有的设备非常有用。它们可以防止某型电子邮件、日历事件和任务与智能手机或平板电脑进行同步,例如,基于移动DLP政策。该技术使管理员能够分离个人和企业电子邮件,并防止企业信息被存储在移动设备上。
一些产品可以防止敏感信息被传输到设备,根据用户或用户组,而不是设备ID。并且,管理员可以为销售和营销部门设置移动政策。你还可以找到支持基于角色发送消息的解决方案,这可以满足军事使用要求。
内容感知DLP能够与移动设备管理(MDM)解决方案兼容。移动设备不需要安装任何东西,DLP软件可以利用MDM配置来强迫设备与企业网络建立VPN连接。在那里,DLP技术扫描并分析内容,然后执行政策。
虚拟环境也可以受到保护。例如,Devicelock提供数据泄漏保护功能,被称为Virtual DLP,这保护本地虚拟机,基于会话和流桌面及应用程序。Virtual DLP支持Citrix XenApp、Citrix XenDesktop、Microsoft RDS和VMware View。
(责任编辑:)