我们开始做安全扫描的信息,以及用户如何使用公司信息或访问公司信息,以查看公司运营方式是否存在任何可能的漏洞。 是否有最佳做法指南或高级别安全检查表,可以作为参考。 任何信息将是有益的,我猜基础是显而易见的,但我正在寻找开箱即用的监控和保护。 谢谢。
这个话题非常广泛,你需要告诉我们你的目标和安全要求究竟是什么。 例如:
您是否需要限制用户将数据复制到USB驱动器或其他可移动媒体的能力?
您是否需要限制打印和/或通过电子邮件发送特定文件和/或文件的能力?
你是否需要限制他们使用FTP的能力或限制他们从networking浏览器上下载的能力?
等等
编辑:
此外,您首先需要定义您的安全目标和要求,以分析您的公司是否达不到这些目标和要求。
如果在安全“授权”范围内没有定义这些漏洞以及它们对您意味着什么,您怎么知道是否有漏洞?
我经常使用的关于安全性的非常宝贵的资源是NIST。 他们有从强化服务器到关于非计算机内容的政策的好指南( 特刊 )。 清单存储库也相当不错。
同样重要的是要注意,大多数泄漏并不是真正与技术相关,而是更多地涉及到一位对信息有合法访问权限的不满员工。 正如他们所说:“一个不满的员工可以拿下政府”。 使用技术来解决泄漏是必要的,但是有时候这个问题远离政策乃至人力资源。
一般你需要做的是
编辑:尝试与专注于DLP的公司(如Websense)取得联系 – 他们的集成服务可以为您提供全面的解决scheme