首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

邮件服务器

技术前沿 | Qmail | IMail | MDaemon | Exchange | Domino | 其它 | Foxmail | James | Kerio | JavaMail | WinMail | Sendmail | Postfix | Winwebmail | Merak | CMailServer | 邮件与开发 | 金笛 |
首页 > 邮件服务器 > Exchange Server > Exchange Server 2013数据丢失保护简介 > 正文

Exchange Server 2013数据丢失保护简介

出处:www.winclient.cn 作者:小灰狼 时间:2013-3-8 11:00:53

Exchange 2013 中的数据丢失保护 (DLP) 功能将通过深入的内容分析帮助您标识、监控和保护组织中的敏感信息。DLP 对企业邮件系统而言越来越重要,因为企业重要电子邮件包括需要保护的敏感数据。财务信息、个人身份信息 (PII) 以及知识产权数据可能会意外发送给未经授权的用户,这个问题困扰了 CSO 一整晚。为了保护敏感数据且不影响员工的工作效率,新版本的 Microsoft Exchange Server 2013 集成了 DLP 功能,因此,您可以比以前更轻松地管理电子邮件中的敏感数据。

您可以放松地开始使用 Exchange 中的 DLP,因为 Microsoft 提供了一个简单管理界面,使您能够:

  • 开始使用预配置的策略模板,该模板可帮助您检测特定类型的敏感信息,例如 PCI-DSS 数据、Gramm-Leach-Bliley 操作数据甚至是区域特定的个人身份信息 (PII)。
  • 使用现有传输规则谓词和操作的完整功能以及添加新的传输规则
  • 在充分实施 DLP 策略之前测试其有效性
  • 包含您自己的自定义 DLP 策略模板和敏感信息类型
  • 检测邮件附件、正文文本或主题行中的敏感信息并调整 Exchange 可采取措施的可信度
  • 添加策略提示,这些提示可通过向您的 Outlook 用户显示通知来减少数据丢失,而且还可以通过允许误报报告来提高策略的有效性
  • 查看邮件跟踪日志中的事件数据或者使用新一代事件报告操作添加报告

使用 Microsoft 提供的 DLP 策略模板便于开始操作。DLP 是具有您可定制的新功能的传输规则包。这些规则包括定义您在 DLP 策略中查找的内容类型的分类类型。您可以使用 Exchange 命令行管理程序或 Exchange 管理中心(EAC) 甚至是您自己的 XML 文件编辑器,开始将 DLP 策略纳入您的邮件传递环境。此处的图像显示数据丢失保护管理界面。


图 1:使用 EAC 管理数据丢失保护 (DLP)

在 Exchange Server 2013 中创建了许多新的传输规则条件和操作,以便实现新的 DLP 功能。新传输规则的一项重要功能是检测可纳入邮件流处理的敏感信息的新方法。这一新 DLP 功能可通过关键字匹配、词典匹配、正则表达式计算、内部功能(例如对信用卡号码进行校验和验证)以及其他内容检查进行深入的内容分析,从而检测邮件正文或附件中的特定内容类型。

实时通知您的员工的策略提示

使用新的 DLP 功能,您可以通知电子邮件发件人他们将要传递的敏感信息可能会由您的策略进行检测—甚至是在他们单击发送之前。您可通过配置策略提示实现这一点。策略提示类似于邮件提示,可配置为在 Microsoft Outlook 2013 客户端(可向创建邮件的人员提供有关您的业务策略的信息)中显示简短备注。您可配置只会警告员工或阻止其邮件的策略提示,甚至允许员工通过论证用示例重写块。策略提示在调整 DLP 策略有效性时也很有用,因为它们允许最终用户顺利地报告误报。下面是显示策略提示的实际使用的屏幕截图。


图 2:策略提示在电子邮件发件人发送邮件之前就敏感信息对其进行通知

首先创建保护您的敏感数据的策略

开始使用 DLP 时您可采用三种不同方法:

  1. 应用 Microsoft 提供的现成模板开始使用 DLP 策略的最快方法是使用模板创建和实施新策略。这使您不必从头开始生成一组新规则。
  2. 从组织外部导入预生成的策略文件您可以通过独立的软件供应商导入已在邮件传递环境外部创建的策略模板。通过此方法,您可以扩展 DLP 解决方案以满足您的业务要求。
  3. 不使用任何预先存在的条件创建自定义策略 您的企业可能有自己对监控已知存在于邮件传递系统中的特定类型的数据的要求。您完全可以自己创建自定义的 DLP 策略,以便对您自己的特定邮件数据进行检查和操作。
DLP 策略中的敏感信息类型

当您创建 DLP 策略时,您可以包含包括敏感信息检查的规则。您在策略中创建的条件(例如在执行某操作之前要找到某内容的次数或者操作的具体内容)可在新的自定义策略中定制,以便满足您的业务要求。敏感信息规则通过引入以下您可定制的条件与传输规则框架进行了集成:如果邮件包含…敏感信息。此条件可使用包含在邮件中的一种或多种敏感信息类型进行配置。

为使您能轻松利用与敏感信息相关的规则,Microsoft 提供了已包含其中一些敏感信息类型的策略模板。TechNet 库中提供了现成可用的敏感信息类型清单。下面来看一个简短示例:

信息类型 主要区域 类别
ABA 路由号码 美国 财务
澳大利亚银行帐户号码 澳大利亚 财务
信用卡号码 全部 财务
欧盟借记卡号码 欧盟 财务
法国社会安全保险号 (INSEE) 法国 PII
德国驾驶执照号码 德国 PII
日本护照号码 日本 PII
SWIFT 代码 所有 财务
英国国家卫生服务号码 英国 卫生

Exchange 2013 中的数据丢失保护是关注于帮助解决电子邮件中的合规性问题的众多新功能之一。请参阅就地电子数据展示就地存档保留策略传输规则的新增内容,以及信息权限管理。我们希望通过新的可帮助您保护组织敏感数据的 DLP 功能提高您的工作效率和安全性。

相关文章 热门文章
  • Exchange Server 2013 中的OAB
  • 2013年2月Outlook邮箱活跃用户达6000万
  • Exchange 2010 过期日历项目的删除
  • 如何将Exchange 的数据变成可以编辑及计算的数据?
  • 使用Admodify 删除Exchange中多余的邮件地址!
  • Lotus Domino Server在丢失管理员密码的情况下,如何创建新的管理员
  • Exchange 2003升级到Exchange 2010之Exchange 2003的卸载
  • Exchange 2003 升级到Exchange 2010 之客户端移动后的变化
  • Exchange 2003 升级到Exchange 2010 之迁移用户到Exchange 2010
  • Exchange2003 升级到 Exchange 2010 之迁移脱机地址簿
  • Exchange 2003升级到Exchange 2010 之升级默认地址簿及地址策略
  • Exchange 2003 升级到Exchange 2010 之设置DAG
  • Exchange 2000 Server 常见问题(四)
  • Exchange 2000 Server 常见问题(一)
  • Exchange 2000 Server 常见问题(三)
  • Exchange 2000 Server 常见问题(五)
  • Exchange 2000 Server 常见问题(二)
  • 部署Exchange Server 2003问题集(1)
  • Telnet到端口25以测试SMTP通信
  • 限制Exchange用户从Internet收发邮件
  • Exchange Server管理与设定(一)
  • 使用Exchange 2000 Server 构建多域名邮件系统
  • 虚拟内存碎片的检测和EXCHANGE的内存优化
  • Exchange Server 公用程序(一)
  • 自由广告区
     
    最新软件下载
  • Exchange Server 2010 Service Pack 3
  • WinWebMail Server 3.8.3.3 标准版本
  • WinWebMail Server 3.8.3.3 &nbs...
  • WinWebMail Server 3.8.2.1 标准版
  • WinWebMail Server 3.8.2.1 企业版
  • MDaemon Server 12.56 简体中文版
  • Acronis Disk Director Server 10 正式..
  • Exchange Server 2010 SP2 正式版
  • WinWebMail 3.8.1.5 企业版
  • WinWebMail 3.8.1.5 标准版
  • win2003 exchange2003 迁移到win2008r...
  • exchange 2003迁移到exchange 2010图文..
  • 今日邮件技术文章
  • Exchange Server 2013数据丢失保护简介
  • Exchange Server 2013 中的OAB
  • pingdom:2012年全球互联网数据一览
  • 2013年2月Outlook邮箱活跃用户达6000万
  • Turbomail邮件系统新版飞邮强势登陆Ap...
  • “容量无限”易于管理 企业邮箱发展呈...
  • 谷歌放弃支持Exchange ActiveSync
  • IBM关闭Lotus品牌
  • 263云通信发布在即 四大亮点提前曝光
  • 外贸型企业需重视企业邮箱建设
  • 263企业邮箱重视用户隐私安全 多重措施..
  • 域名注册商GoDaddy服务器被黑 邮件服务..
  • 最新专题
  • Exchange Server 2013
  • Exchange 2003升级到Exchange 2010
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们
    版权所有:邮件技术资讯网©2003-2016 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备09060656号