¿ËÈÕ£¬GartnerÐû²¼Á˹¤¾ß±¨¸æ¡¶Tool: Vendor Identification for Data Loss Prevention¡·¡£¸Ã¹¤¾ßÖв»µ«°üÀ¨Õë¶Ô¹Å°åDLPÓ¦Óó¡¾°£¨ÍøÂçDLP¡¢ÓʼþDLP¡¢ÖÕ¶ËDLP£©µÄ³§ÉÌÅб𣬻¹Ã¶¾ÙÁËÐÂÐ˵ÄÔÆDLP¡¢Êý¾Ý·ÖÀà·Ö¼¶¡¢UEBA/ÄÚÍøÍþв¼ì²âµÈ³¡¾°µÄ³§ÉÌÃû¼£¬×÷Ϊ¶Ô¡¶Market Guide for Data Loss Prevention¡·ÖÐö¾ÙµÄÈ«ÇòDLP´ú±í³§É̵ÄÔö²¹£¬¸Ã¹¤¾ß±¨¸æÎªÆóÒµÇå¾²¼°Î£º¦¹ÜÀíÏòµ¼ÕßÌṩÁ˸ü¶àÑ¡Ôñʱ»ú¡£
µ±ÏÂÊý¾Ý¾¼ÃÉú³¤³±Á÷ÖУ¬Êý¾Ýй¶±¾Ç®ÔÚÖðÄêÔöÌí£¬Êý¾Ýй¶µÄΣº¦²»µ«ÏÞÓÚÆóÒµ¹¤ÒµµÄËðʧ£¬¶ÔÒ»¸ö¹ú¼ÒµÄ¹¤ÒµÉú³¤¡¢¹ú¼ÒÇå¾²Ò²Ôì³Éµ¹Ô˵ÄÓ°Ïì¡£±£»¤Êý¾ÝÇå¾²¡¢±ÜÃâÊý¾Ýй¶ÊÇÒåÎñÒ²ÊÇÔðÈΣ¬ÎªÁËÓ¦¶ÔÓëÖØÊÓÊý¾ÝÇå¾²½¨ÉèµÄÎÊÌâ¼°ÐèÇ󣬹ú¼ÒÂ½ÐøÐû²¼¡¶ÍøÂçÇå¾²·¨¡·¡¶Êý¾ÝÇå¾²·¨¡·¡¶Ð¡ÎÒ˽¼ÒÐÅÏ¢±£»¤·¨¡·¡¶Êý¾Ý³ö¾³Çå¾²ÆÀ¹À²½·¥¡·µÈÖ´ÂÉÀýÔò£¬Ö¼Ôڹ淶Êý¾Ý´¦Öóͷ£Ô˶¯¡¢±£»¤Ð¡ÎÒ˽¼ÒÐÅÏ¢È¨Òæ¡¢Î¬»¤¹ú¼ÒÇå¾²ºÍÉç»á¹«¹²ÀûÒæ£¬Ôö½øÊý¾ÝÇå¾²Á÷ת¡¢×ÔÓÉÁ÷¶¯¡£

Êý¾Ý×ß©Σº¦Ëæ×ÅÊý×Ö»¯×ªÐÍÀú³ÌÖбäµÃÔ½À´Ô½ÖØ´ó£¬×ðÁú¿Ê±ÒÀ¸½¶àÄêÊÖÒÕ¹¥¹ØºÍÏîĿʵ¼ùÂÄÀúµÄ»ýÀÛ£¬ÍƳöÊý¾Ý·À×ß©ÕûÌå½â¾ö¼Æ»®¡£¼Æ»®Í¨¹ý¶ÔÊý¾Ý×ʲú¾ÙÐзÖÀà·Ö¼¶£¬²¢¶Ô·ÖÀà·Ö¼¶Êý¾Ý½¨Éè»ùÓÚ³¡¾°£¨Éú²ú³¡¾°¡¢²âÊÔ³¡¾°¡¢µÚÈý·½³¡¾°µÈ£©µÄ·À×ß©սÂÔ£¬ÔÚÖÕ¶ËʹÓá¢APIÊý¾ÝÁ÷ת¡¢ÓʼþÊÕ·¢¡¢Êý¾Ý¹²Ïí¡¢Êý¾Ý³ö¾³¡¢ÍøÂçÊý¾Ý´«ÊäµÈÊý¾Ý´¦Öóͷ£Àú³Ì½ÚµãÉϾÙÐÐÈ«·½Î»·À»¤£¬È·±£¿Í»§ÓªÒµÊý¾ÝÇå¾²Á÷ת¡¢ÔËÐпɿ¿¡£±¾¼Æ»®½ÓÄÉÊý¾Ý×Ô¶¯·ÖÀà·Ö¼¶¡¢Éî¶ÈÄÚÈÝʶ±ð¡¢¶¯Ì¬Êý¾ÝÖ¸ÎÆ¡¢»úе¾ÛÀà¡¢Çå¾²ÐéÄâ·þÎñ»¯¡¢¿Í»§Òì³£ÐÐΪÆÊÎöµÈÏȽøÊÖÒÕºÍÊֶΣ¬ÊµÏÖ»¥ÁªÍø¡¢Ë½ÓÐÍøÂç¡¢ÖÕ¶Ë¡¢ÔƵȶàÖÖÇéÐÎϽṹ»¯ºÍ·Ç½á¹¹»¯µÄÊý¾Ý×ß©·À»¤ºÍΣº¦ÆÊÎö¡£
×ðÁú¿Ê±Êý¾Ý·À×ß©¼Æ»®ÊÇÓÉÊý¾Ý·ÖÀà·Ö¼¶¡¢ÍøÂçDLP¡¢ÖÕ¶ËDLP¡¢ÓʼþDLP¡¢ÔÆÇå¾²×ÊÔ´³Ø¡¢ÖÇÄÜÄÚÍøÍþвÆÊÎöµÈ²î±ð²úÆ·×éºÏ£¬ÊµÏÖ¶Ô°ì¹«Çø¡¢ÓʼþÇø¡¢Ó¦ÓÃÇøµÈÂß¼ÓòµÄÊý¾Ý¼à²â£¬·¢Ã÷Êý¾Ý×ß©Σº¦ÐÐΪ¡£

¡ô×ðÁú¿Ê±Êý¾Ý·ÖÀà·Ö¼¶ÏµÍ³
ϵͳͨ¹ýÒÔ×Ô¶¯É¨ÃèΪÖ÷¡¢È˹¤ÊÖ¶¯ÉèÖÃΪ¸¨µÄ·½·¨£¬ÊµÏÖ¶ÔÊý¾ÝµÄ×ÊԴ̽²â¡¢Êý¾ÝɨÃè¡¢·ÖÀà·Ö¼¶¡¢Êý¾Ý×ʲú¿ÉÊÓ»¯¡£ÏµÍ³ÄÚÖýðÈÚ¡¢µçÐÅ¡¢¹¤ÒµµÈ¶àÖÖÐÐҵģ°åÒÔ¼°´ó×ÚµÄÊý¾Ýʶ±ð¹æÔò£¬¿É¾«×¼¸ßЧµØÊáÀí²¢±êʶÊý¾Ý×ʲú£¬½¨ÉèÊý¾Ý·ÖÀà·Ö¼¶Çåµ¥¡£
¡ô×ðÁú¿Ê±ÍøÂçDLPϵͳ
ϵͳ»ùÓÚÄÚÈÝʶ±ðÊÖÒÕ£¬Í¨¹ýÄÚÖûòÕß×Ô½ç˵Ҫº¦×Ö¡¢Ö¸Îƿ⡢Êý¾Ý±êʶ·û¡¢È¨ÖØ´ÇÊé¡¢»úе¾ÛÀàµÈ¶àÖÖ¼ì²âËã·¨£¬¶ÔÍøÂç´«ÊäÐÒéHTTPS¡¢HTTP¡¢FTP¡¢SMB¡¢NNTP¡¢RDP¡¢TELNET ¡¢SMTP¡¢POP3¡¢IMAP¡¢SSH¡¢DNS¡¢VNC¡¢RDPÒÔ¼°API½Ó¿Ú¾ÙÐÐÉî¶ÈÊý¾Ý°üÆÊÎö¡¢ÂËÎöÊý¾ÝÄÚÈÝ£¬²¢¶ÔÎ¥¹æ´«ÊäÐÐΪ×÷³ö¸æ¾¯¡¢É󼯡¢×è¶Ï¡¢ÉóÅú¡¢Ë®Ó¡¡¢¼ÓÃܵȷÀ»¤²½·¥¡£
¡ô×ðÁú¿Ê±ÓʼþDLPϵͳ
ϵͳ»ùÓÚÊý¾Ý·À×ß©½¹µãÊÖÒÕÄÜÁ¦ÍâÑÓ£¬Í¨¹ý´®½Ó¡¢´úÀí¡¢¼àÌý·½·¨£¬Õë¶ÔÄÚ/ÍⲿÓÊÏäÊÕ·¢ÄÚÈݾÙÐÐî¿Ïµ£¬ÅбðÓʼþÄÚÈݺϹæÐÔ£¬ÆÊÎöHTTPS¡¢HTTP¡¢SMTP¡¢POP3¡¢IMAPµÈ¶àÖÖÓÊÏä´«ÊäÇþµÀ£¬²¢ÇÒÌṩ×èµ²¡¢¸æ¾¯¡¢×¢ÊÍ¡¢É¾³ý¡¢Ð޸ġ¢ÉóÅúµÈ¶àÖÖ·À»¤²½·¥£¬¿ÉÈ«Á¿Éó¼ÆÓʼþ½»»¥ÄÚÈÝ£¬Í³Ò»ÆÊÎö¾ÙÐпÉÊÓ»¯Õ¹Ê¾¡£
¡ô×ðÁú¿Ê±ÖÕ¶ËDLPϵͳ
ϵͳ¾Û½¹Óڰ칫ÖÕ¶ËÊý¾Ý´«Êä·½·¨£¬½ÓÄÉHOOK¹Ò¹³±à³ÌÊÖÒÕ£¬¶ÔÀ¶ÑÀ¡¢ºìÍâ¡¢´òÓ¡¡¢UÅÌ¡¢¹âÅÌ¡¢Òƶ¯Ó²ÅÌ¡¢¼ôÇС¢¸´ÖÆ¡¢Õ³Ìù¡¢Áí´æÎª¡¢ÖØÃüÃû¡¢ÅÄÉãÆÁÄ»¡¢¼´Ê±Í¨Ñ¶¡¢¶¨ÖÆ»¯Ó¦ÓóÌÐò¡¢Í¨ÓÃÓ¦ÓóÌÐòµÈ·½·¨×ª´ïµÄÊý¾ÝÄÚÈݾÙÐмì²â£¬²¢ÇÒ¸¨ÖúÒԸ澯¡¢Ë®Ó¡¡¢×èµ²¡¢¿Í»§Åжϡ¢ÉêÇëµÈ¶àÖÖ´¦Öóͷ£·½·¨¡£
¡ô×ðÁú¿Ê±ÔÆÇå¾²×ÊÔ´³ØÏµÍ³
ʹÓÃ×ðÁú¿Ê±Çå¾²×ÊÔ´³ØµÄÇå¾²ÐéÄ⻯µ××ù£¬¶ÔÓ²¼þDLP¾ÙÐÐÐéÄ⻯ˢУ¬ÕõÍÑרÓÃÓ²¼þ£¬ÊµÏÖ°´ÐèʹÓᢵ¯ÐÔÀ©Õ¹µÄÔÆDLP¡£Í¬Ê±ÍŽáÔÆÇå¾²×ÊÔ´³ØµÄÁ÷Á¿±àÅÅÄÜÁ¦£¬Õë¶Ô¿Í»§Çå¾²ÐèÇó£¬ÎÞа±àÅÅÓªÒµÁ÷Á¿£¬ÉÏËÍÖÁÔÆÊý¾Ý·À×ß©µÄÓʼþ¼ì²â¡¢ÍøÂçÐÒé¼ì²â¡¢API½Ó¿Ú¼ì²â¡¢Ó¦Óüì²âµÈÇå¾²ÒýÇæ´¦Öóͷ££¬½â¾ö˽ÓÐÔÆÊý¾ÝÖÐÐÄ¡¢¶àÔÆÊý¾ÝÖÐÐĵÈÔÆÇéÐÎϵÄÊý¾Ý·À»¤ÄÑÌâ¡£
¡ô×ðÁú¿Ê±ÖÇÄÜÄÚÍøÍþвÆÊÎöϵͳ
ϵͳÒÀ¾ÝÆÀ·ÖչʾÃô¸ÐÊý¾ÝµÄΣº¦Ë®Æ½£¬¹ØÁª¿Í»§ºÍÏà¹ØÊµÌå»á¼ûÃô¸ÐÊý¾ÝÐÐΪ£¬¶àά¶È±È¶ÔÆÊÎö¿Í»§¡¢ÊµÌå¡¢Êý¾ÝµÄÔ˶¯£¬Ãè»æÃô¸ÐÊý¾Ý»Ïñ£¬ÖÇÄÜÆÊÎöÃô¸ÐÊý¾Ý»á¼ûÐÐΪ£¬¹¹½¨¿Í»§¼°ÊµÌå»á¼ûÃô¸ÐÊý¾ÝÐÐΪ»ùÏߣ¬·¢Ã÷Õë¶ÔÃô¸ÐÊý¾ÝµÄÒì³£ÐÐΪ¼°ÍþвÐÐΪ¡£
×ðÁú¿Ê±Êý¾Ý·À×ß©¼Æ»®Õë¶ÔÊý¾Ý´¦Öóͷ£¸÷»·½ÚÒþ»¼¾ÙÐо«×¼¹Ü¿Ø£¬ÏµÍ³ÒÀ¸½×ÔÉí¶àÖÖÔËÐÐģʽ£¬ÊÊÓÃËùÓеÄÓ¦ÓÃÏµÍ³ÍøÂçÇéÐΣ¬²¢ÇÒÒÀÍи߾«¶ÈÄÚÈÝʶ±ðÒýÇæ£¬È«¹æÄ£¼à¿ØÁ÷תÊý¾Ý£¬ÈÃÊý¾ÝÎÞËù¶ÝÐΣ¬Í¨¹ý¶àÖÖΣº¦Ä£×Ó£¬¶ÔÊý¾Ý½»»¥ÐÐΪ¾ÙÐÐÕûÀíÆÊÎö£¬È«·½Î»ÆÊÎö¶àÖÖÒ쳣Σº¦ÐÐΪ£¬Í¬Ê±ÏµÍ³ÄÚÖöàÖÖÐÐÒµÖ÷ÒªÊý¾ÝÄ£°æ¿â£¬ÊµÏÖ¿ìËÙÉÏÏߣ¬¿ªÏä¼´Ó㬽â¾öǰÆÚ·±ÈßÉèÖõİÃÄÕ ¡£ÏµÍ³¾ß±¸³ÉÊìµÄÂ䵨ÄÜÁ¦£¬ÔÚ¸÷ÐÐÒµ¡¢ÁìÓòÓµÓи»ºñµÄ°¸Àý£¬¹ØÓڼƻ®Ö´ÐÐÁ¦¡¢ÐèÇóÆÊÎöÁ¦£¬·À×ß©ϵͳÒÀÈ»¾ßÓи»×ãµÄ³Áµí¡£
2018Ä꣬×ðÁú¿Ê±ÓëÄÏ·½µçÍø¿ªÕ¹ÁËÊý¾ÝÇå¾²ÁìÓòµÄÉî¶ÈºÏ×÷£¬ÔÚÄÏ·½µçÍø×ܲ¿ÒÔ¼°¸÷·Ö¹«Ë¾°²ÅÅÁËÔ¼37ÍòµãµÄ×ðÁú¿Ê±ÖÕ¶ËDLP£¬¶ÔËùÓа칫Öն˵çÄÔÖÖÖÖÊý¾Ý»á¼ûÐÐΪʵÏÖÈ«Àú³ÌÉó¼ÆºÍ¹Ü¿Ø£¬ÓÐÓ÷¢Ã÷²»·¨²Ù×÷²¢ÊµÊ±¸æ¾¯£¬È·±£Ãô¸ÐÊý¾Ý²»¹ýй£»2020Ä꣬×ðÁú¿Ê±ÐÖúÄÏ·½µçÍøÊµÏÖ×ܲ¿»ùÓÚ×ÔÉíÓªÒµµÄÊý¾ÝÇå¾²·À»¤ÏµÍ³°²ÅÅ£»2021Ä꣬×ðÁú¿Ê±ÒÔÇå¾²·þÎñƽ̨ÏîÄ¿¼°ÅäÌ×Çå¾²×é¼þ¾ÙÐÐÄÏ·½µçÍøÄÚ²¿Íƹ㣬ÐÎÓñ³ÉÃæÁýÕÖÄÏ·½µçÍøÖ÷ÒªÓªÒµÊý¾ÝµÄÇå¾²·À»¤ÄÜÁ¦¡£
TOPSEC
»ùÓÚÔÚÊý¾ÝÇå¾²ÁìÓòµÄÒ»Ö±Éî¸û£¬×ðÁú¿Ê±½¨ÉèÁËÒÔÊý¾ÝΪÖÐÐĵÄÊý¾ÝÇå¾²ÖÎÀíϵͳ£¬ÒÔÊý¾ÝÇå¾²ÖÎÀíÆÀ¹ÀÓëÊý¾ÝÇå¾²ÔËÓªÄÜÁ¦ÎªÁ½´óÖ§Öù£¬ÒÔÊý¾ÝÇå¾²»ù´¡·À»¤ÄÜÁ¦Îªµ××ùÖ§³Ö£¬ÒÔÊý¾ÝÇå¾²×éÖ¯¡¢¹ÜÀíÖÆ¶È¡¢ÊÖÒÕ·À»¤Îª½¹µã£¬½¨É轡ȫÊý¾ÝÈ«ÉúÃüÖÜÆÚµÄÇå¾²·À»¤¡£Í¬Ê±ÀÛ¼ÆÖ÷µ¼»ò²Î±àÊý¾ÝÇå¾²Ïà¹Ø¹ú¼Ò/ÐÐÒµ±ê×¼½ü40ÏÐÖúÕþ¸®¡¢ÔËÓªÉÌ¡¢ÄÜÔ´¡¢½ðÈÚ¡¢½ÌÓýµÈÓÐÓÃÂäʵÊý¾ÝÇå¾²¹Ü¿ØÓÅÒìʵ¼ù£¬Ò»Á¬Îª¿Í»§´òÔìÊý¾ÝÇå¾²×ÛºÏÔËÓªÄÜÁ¦¡£Î´À´£¬×ðÁú¿Ê±½«Ò»Á¬ÔöÇ¿Êý¾ÝÇå¾²ÁìÓòµÄÑо¿Óëʵ¼ù£¬ÖÂÁ¦ÓÚΪ¸÷ÐÐÒµ½¨ÉèÇå¾²Îȹ̵ÄÊý¾Ýµ××ù£¬¸³ÄÜÆóÒµÊý×Ö»¯×ªÐÍ£¬ÎªÊý×ÖÖйú½¨É軤º½¡£
²Î¿¼ÎÄÏ×£º
Garther,Tool:Vendor Identification for Data Loss Prevention,Andrew Bales,Ravisha Chugh,September 2022
˵Ã÷£º
GartnerδÔÚÆä±¨¸æÖÐÖ§³ÖÈκγ§ÉÌ¡¢²úÆ·»ò·þÎñ£¬Ò²²¢²»½¨Òé¿Æ¼¼¿Í»§Ö»Ñ¡Ôñ×î¸ßÆÀ·Ö»òÆäËüÖ¸¶¨µÄ³§ÉÌ¡£Gartner±¨¸æº¬ÓÐÆäÑо¿×éÖ¯µÄÒâ¼û£¬µ«¸ÃÑо¿Òâ¼û²»Ó¦±»ÊÓ×÷ÊÂʵ³ÂÊö¡£Õë¶Ô´Ë±¨¸æ£¬Gartner²»¼ç¸ºÏà¹ØÕÑʾ»òÌåÏֵİü¹Ü£¬°üÀ¨ÈκÎÊÊÏúÐÔ»òÊÊÓÃÓÚÌØ¶¨Ä¿µÄµÄ°ü¹Ü¡£GartnerÊÇGartnerÓÐÏÞ¹«Ë¾ºÍ/»òÆäÁ¥Êô¹«Ë¾ÔÚÃÀ¹ú¼°È«ÇòµÄ×¢²áÉ̱êºÍ·þÎñÉ̱꣬¾ÔÊÐíÔÚ´ËʹÓ㬱£´æËùÓÐȨÁ¦¡£
- Òªº¦´Ê±êÇ©£º
- ×ðÁú¿Ê±DLP¼Æ»® Gartner DLP ³§ÉÌ ³¡¾°·À×ß©