Anbieter zum Thema
Herausforderungen der Datensicherheit
Data Loss Prevention (DLP) ist dazu da, ein Unternehmen vor dem Abfluss geschäftskritischer Daten zu schützen und das Risiko des Verlusts sensibler Daten unternehmensweit mittels Erkennung, Klassifizierung, Überwachung, Durchsetzung von Richtlinien, Auditing und Berichterstellung zu minimieren. Mittels einer richtlinienbasierten Fallbehandlung können manuell oder automatisch Aktionen zur Vermeidung des Datenverlusts ergriffen werden.
Dabei spielt es keine Rolle, ob die Daten in einem Rechenzentrum liegen, sich im Netzwerkverkehr befinden oder von einem Benutzer an einem Endgerät verwendet werden. Sensible Daten werden unmittelbar im Augenblick ihrer Entstehung erkannt, erfasst und mit Aktionen hinterlegt.
Erkennen und klassifizieren von Informationen
In der ersten Phase der Umsetzung einer DLP-Lösung sollten Unternehmen eine informationsbezogene Sicherheitsrichtlinie entwickeln und implementieren. In dieser wird festgelegt, welche Daten als vertraulich anzusehen sind, zudem werden deren Speicherorte sowie die Art der Datenablage bestimmt. Auf dieser Basis können mithilfe einer DLP-Lösung wie der RSA DLP Suite sensible Daten automatisch direkt an der Quelle durch präzise Such- und Klassifizierungstechniken erkannt und die Geschäftsprozesse für die Verwaltung vertraulicher Informationen optimiert werden.
DLP im Rechenzentrum
Konsequenterweise werden in Rechenzentren große Datenmengen gespeichert. Manche dieser Daten sind vertraulich und verteilen sich üblicherweise auf mehrere Dateisysteme, Datenbanken, E-Mail-Systeme, Content-Management-Systeme oder große SAN-/NAS-Umgebungen.
Genau hier liegt oft die Hauptursache eines Datenverlustes, da diese Systeme von unzähligen Anwendern genutzt werden. Viele dieser Anwender benötigen für ihre Arbeit nicht alle der üblicherweise zugewiesenen Zugriffsrechte. Diese unnötigen Zugriffsmöglichkeiten stellen ein internes Sicherheitsrisiko für das Unternehmen dar.
Im Datacenter-Bereich müssen sensible Daten mithilfe einer detaillierten Analyse lokalisiert und ein Überblick über das Risiko dieser Daten im Rechenzentrum gegeben werden. Benutzer könnten zum Beispiel versehentlich sensible Daten herunterladen und nicht autorisierten Anwendern zugänglich machen. Mit einer DLP-Lösung kann dieses Risiko bereits an der Quelle eingedämmt werden, indem alle sensiblen Informationen im Rechenzentrum schnell und präzise erkannt werden.
Inhalt
- Seite 1: Paradigmenwechsel bei der Datensicherheit
- Seite 2: Herausforderungen der Datensicherheit
- Seite 3: DLP auf Netzwerk- und Endgeräte-Ebene
(ID:2048845)