DLP与上网行为管理的差别总结

参考网康和深信服的上网行为管理手册,总结了一下DLP与上网行为管理的差别:

DLP与上网行为管理在功能和使用目的上有很大不同。主要体现在:

上网行为管理主要是对用户访问目标URL过滤,应用端口限制,上网时段统计,带宽进行检测和限制。主要是对访问进行控制。

而DLP主要是对用户发送的内容进行识别,是否包含敏感信息。主要是对上传进行控制。

虽然上网行为管理软件也有一部分内容检查功能,但是功能非常基本,只有有限的关键字和正则表达式检查方式,且检测条件很简单,没有像“最少匹配”,“自动匹配简体/繁体中文”,“统计重复内容”等选项。文件格式只是识别后缀名,文件指纹只是对文件整体做简单的MD5,将文件内容截取一段发送,将文件变形后就无法识别。更没有结构化指纹,非结构化指纹,智能学习这些高级检查方式。这样会导致无法精确定义敏感内容,无法有效保护敏感信息,会有很多漏报的泄露事件;同时也会增加大量误报事件.

因为没有keyview,所以就无法检测传输文件的真实格式,无法检测文件内容。从而也就导致SMTP,HTTP传输的附件无法检测内容。

上网行为管理作为数据防泄漏的主要欠缺点:

1. 文件指纹,只能做MD5,将文件变形后就无法识别。没有结构化,非结构化指纹。没有智能学习

2. 无法检测图片内容。文件类型只是看后缀名,不看文件头。

3. 只能对网页QQ聊天内容进行审计,无法分析QQ软件的聊天内容。

4. FTP协议:只能基于所传输文件在FTP服务器中的路径、文件名称阻塞文件传输行为。无法分析通过FTP传输文件的内容。

5. HTTPS:只能统计用户访问了哪些HTTPS站点,但是传输的内容无法检查,网康的上网行为管理手册没有写支持HTTPS内容解析。其实网康可以做,但是可能是出于性能上的考虑,没有支持HTTPS内容解析。

6. 不支持显示代理。

7. 没有数据发现功能,无法对静态敏感数据进行保护。

8. 没有零星式动作

9. 没有终端防泄漏产品

时间: 2024-12-08 06:11:06

DLP与上网行为管理的差别总结的相关文章

推荐一个100人左右局域网用的上网行为管理

100人的局域网环境,不管是路由上,还是交换机上,都需要有一定的承载,肯定不是几十元或者小几百的家庭路由,路由网口至少千兆网口,如果申请带宽不是很充足(50mb--100mb),那么除了具备相应的路由功能外,也一定需要上网管理和流控.否则带宽用起来,上网效率,工作效率差强人意了. 路由参数:需要说明的是,WSG P系列用的是LINUX定制系统,而非普通路由的嵌入式系统,所以对于硬件的要求本身就比普通路由要求高,对于协议的支持也比 普通路由支持的专业. 上网行为管理的路由,到底怎么做上网行为管理,

AD域环境上怎么做上网行为管理?

微软的AD域控方案给企业的信息管理带来了很大的便利.但是由于域控并不能进行上网行为管理,企业的上网行为管理一般还需要专业的上网行为管理产品. 大部分上网行为管理产品都可以提供基于IP和MAC地址进行管理的方案,但是根据MAC地址监控"或者"根据IP地址监控"都有各自的优缺点,如果用户修改IP或者MAC地址,都有可能绕开监管. 为了更好的对上网行为进行管理,WFilter还可以支持"域帐户监控"和"自定义帐户监控". 利用帐户监控功能,您

上网行为管理软件如何监控客户端方式收发的邮件内容?

客户端邮件是指用邮件客户端来收发邮件. 邮件客户端一般采用SMTP.POP3和IMAP协议,随着SSL加密的广泛应用,后来又发展了SSL加密的邮件收发. 配置客户端时,如果勾选了"此链接需要SSL加密"或者"STARTTLS"的传输方式,都意外着该链接已经被加密.目前,SSL加密邮件已经得到了广泛的应用. 在"WFilter上网行为管理软件"中,无需配置即可监控到不加密的客户端邮件. 1. 在"所有在线"中点击"邮件

旧电脑如何华丽变身专业上网行为管理设备!

公司的库房堆了一堆旧电脑无人问津,其实大部分电脑仍然具有很强的运算能力.只要做一些小小的改造,就可以废物利用哦. 本文,我将介绍如何把一台旧电脑华丽变身为专业的上网行为管理设备. 1. 先来个全家福. 工具列表:旧电脑一台.千兆网卡一块.USB一根. 2. 安装PCI千兆网卡,接上网线. 由于该电脑只有一块板载网卡,要实现网关或者网桥功能,必须再加一块PCI千兆网卡(用USB网卡也可以,只是PCI的要牢固些). 下图中绿色的就是新加的网卡. 接上网线.配置时,一根网线接到交换机,另一根网线接到P

三层交换机环境的上网行为管理方案

很多局域网采用的是"防火墙/路由--三层交换机--二层交换机"的拓扑结构,而由于三层交换机的配置相对来说比较复杂,在这样的局域网中部署上网行为管理,用户往往会面临如下的一些问题: 找不到交换机的管理员用户名和口令. 没有技术人员可以修改交换机的配置. 没有交换机厂商技术支持. 其实在有三层交换机的网络环境中部署上网行为管理并不困难.在本文中,我将分别介绍"网桥部署"和"网关部署"的两种方案.我们的方案,都尽量避免了对交换机的配置进行修改. 1.

上网行为管理设备网关部署方式

上网行为管理网关对于网络管理,局域网部署,网络传输都是完爆路由的,随着原材料开放最大化,生产力提高,硬件设备的成本也逐步降低,普及也越来越广.(例如电器的价格越来越低)上网行为管理网关部署也将成为一个趋势,因为网关除了拥有专业路由的功能以外,专业网络管理功能,专业防火墙功能,这个都是路由硬件芯片做不到的.作为上网行为管理设备应该如何网关部署呢?其实很简单,就是类似路由部署. WSG上网行为管理网关置于出口,所有数据流直接经由设备端口通过,适合可更改网络架构的客户.在此模式设备的所有功能都有效,包

WSG-50E上网行为管理网关评测

WSG系列上网行为管理网关是WFilter系列上网行为管理产品的经典之作,软件系统采用了WFilter NGF企业级上网行为管理系统,而且在硬件的选型上绝不吝啬,都是优选的工控机.比如WSG-50E的D525 CPU(推荐50用户),放在其他厂商,至少都是100-200台的环境的宣传了.下面让我们一起来看看WSG-50E这款企业级上网行为管理硬件网关有哪些特殊功能吧. 1. 外观一览 第一印象就是盒子好大,比一般的路由器要大的多.开箱后,1U的铁壳机箱,相当于一台14寸笔记本的大小,还挺沉的.典

上网行为管理软件真的对企业管理员工有好处吗?看了案例你就知道

上海**商贸有限公司负责人邓总为了更好的管理员工上班的工作积极性和合理上网行为,安装了上网行为管理软件,通过对员工电脑操作的可视化管理,针对性指导和提升员工工作能力. 邓总知道,自己公司员工存在部分员工上班工作比较懒散,工作马马虎虎完成,为了更好的管理他们,网上了解到给员工安装上网行为管理软件,可以通过查看他们上网行为,进而可以对相应员工进行管理,减少他们上网行为,多花精力在工作上,也是提升员工工作能力的一个重要方式. 但是,在给员工安装上网行为管理软件之前,邓总也有这样的疑惑:我给员工安装管理

上网行为管理AD域集成windos身份验证SSO单点登录

一.背景需求 在大型公司项目上会使用到AD域集成windos身份验证SS0单点登录,而不同用户有不同的环境,不同环境就会有不同的验证需求,使用微软AD域进行用户身份验证,会经常出现在客户的需求中. 二.网域上网行为管理集成windos身份验证功能. 什么是AD域集成windos身份验证了?就是基于windos系统的电脑端都需要加入到AD域或者这些没有加入到AD域的windos系统的电脑必须要通过AD域的用户验证信息才能上网.为什么大型企业需要windos身份验证?通过windos身份验证分配给每