Problématique et concepts de base


« Data Loss Prevention (DLP)» « Enterprise Right Management (ERM) » « Identity and Access Management » (IAM)



Yüklə 446 b.
səhifə40/43
tarix02.01.2022
ölçüsü446 b.
#32251
1   ...   35   36   37   38   39   40   41   42   43

« Data Loss Prevention (DLP)» « Enterprise Right Management (ERM) » « Identity and Access Management » (IAM)

  • DLP : Monitoring des échanges d’information sensibles (ex : échanges de courriels, clefs USB…) et limitation de l’accès à une information sensible dans un périmètre défini

  • 3 grandes fonctionnalités :

    • Network DLP (Data in Motion, DiM) (analyse niveau réseau)
    • Storage DLP (Data at Rest, DaR) (analyse niveau stockage)
    • Endpoint DLP (Data in Use, DiU) (analyse niveau hôte)
  • Techniques mises en œuvre :

    • analyse statistique (ex : bayésienne) du contenu/des données
    • Analyse des transactions (source, destination, heure, etc.) à l’instar des pare-feux/IDS
  • Problèmes :

    • faux positifs / faux négatifs
    • transformation des données avant envoi
    • prise en compte complexe des processus métier
  • Liens avec l’ « Enterprise Right Management (ERM) » et l’« Identity and Access Management » (IAM)




Yüklə 446 b.

Dostları ilə paylaş:
1   ...   35   36   37   38   39   40   41   42   43




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©muhaz.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin