近年來,重大的資料外洩事件不斷地發生,加上防毒公司搶著併購 DLP 公司的消息炒熱了新聞,資料外洩防護(DLP)愈來愈熱門,成為今年最受矚目的資訊安全產品。「資料外洩防護」簡稱「DLP」,DLP 為「Data Loss Prevention」、或「Data Leakage Prevention」的縮寫。市場上陸續推出了林林總總的資料外洩防護(DLP)產品,嘗試解決企業於機密資料外洩防護上所面臨的挑戰,包括:1. 防範作者:文件的作者、編輯者洩漏公司的機密資訊。2. 防範駭客:駭客、木馬入侵竊取公司機密資訊。3. 防範設備遺失:筆記本電腦、隨身碟等設備遺失,洩漏設備內的機密資訊。4. 防範離職員工:離職員工帶走公司的重要資料,洩漏機密資訊。以確保透過 Email、Web、MSN、隨身碟、列印、照相等方式不會洩漏公司的機密文件。
廣義的資料外洩防護(DLP)於市場上主要的產品,有檔案控管(File Protection)、週邊控管(I/O Protection)、和網路控管(Lan Protection)等三種類型,而其中檔案控管(File Protection)又包括即時讀寫加解密、數位版權管理(DRM)等兩種產品:1. 檔案控管(File Protection):- 即時讀寫加解密:於讀寫時自動進行文件加密和解密操作,從而達到保護文件的目的。- 數位版權管理(DRM):發佈前將機密文件加密,開啟檔案時必須取得使用授權,傳給別人無法開啟。2. 週邊控管(I/O Protection):針對用戶端電腦的輸出入、與儲存裝置等週邊硬體,進行限制(禁用、不可寫)、記錄(USB、列印)。3. 網路控管(Lan Protection):使用網路控管軟體對流經網路的 email、MSN、Skype、http、ftp 等通訊進行限制,或對電子郵件或網路進行側錄、監控、記錄。
詳細說明請參考 DLP 產品廣泛採用的關鍵 與 DLP 產品選購注意事項。