Exchange 2013 中的数据丢失保护 (DLP) 功能将通过深入的内容分析帮助您标识、监控和保护组织中的敏感信息。DLP 对企业邮件系统而言越来越重要,因为企业重要电子邮件包括需要保护的敏感数据。财务信息、个人身份信息 (PII) 以及知识产权数据可能会意外发送给未经授权的用户,这个问题困扰了 CSO 一整晚。为了保护敏感数据且不影响员工的工作效率,新版本的 Microsoft Exchange Server 2013 集成了 DLP 功能,因此,您可以比以前更轻松地管理电子邮件中的敏感数据。
您可以放松地开始使用 Exchange 中的 DLP,因为 Microsoft 提供了一个简单管理界面,使您能够:
使用 Microsoft 提供的 DLP 策略模板便于开始操作。DLP 是具有您可定制的新功能的传输规则包。这些规则包括定义您在 DLP 策略中查找的内容类型的分类类型。您可以使用 Exchange 命令行管理程序或 Exchange 管理中心(EAC) 甚至是您自己的 XML 文件编辑器,开始将 DLP 策略纳入您的邮件传递环境。此处的图像显示数据丢失保护管理界面。
图 1:使用 EAC 管理数据丢失保护 (DLP)
在 Exchange Server 2013 中创建了许多新的传输规则条件和操作,以便实现新的 DLP 功能。新传输规则的一项重要功能是检测可纳入邮件流处理的敏感信息的新方法。这一新 DLP 功能可通过关键字匹配、词典匹配、正则表达式计算、内部功能(例如对信用卡号码进行校验和验证)以及其他内容检查进行深入的内容分析,从而检测邮件正文或附件中的特定内容类型。
使用新的 DLP 功能,您可以通知电子邮件发件人他们将要传递的敏感信息可能会由您的策略进行检测—甚至是在他们单击发送之前。您可通过配置策略提示实现这一点。策略提示类似于邮件提示,可配置为在 Microsoft Outlook 2013 客户端(可向创建邮件的人员提供有关您的业务策略的信息)中显示简短备注。您可配置只会警告员工或阻止其邮件的策略提示,甚至允许员工通过论证用示例重写块。策略提示在调整 DLP 策略有效性时也很有用,因为它们允许最终用户顺利地报告误报。下面是显示策略提示的实际使用的屏幕截图。
图 2:策略提示在电子邮件发件人发送邮件之前就敏感信息对其进行通知
开始使用 DLP 时您可采用三种不同方法:
当您创建 DLP 策略时,您可以包含包括敏感信息检查的规则。您在策略中创建的条件(例如在执行某操作之前要找到某内容的次数或者操作的具体内容)可在新的自定义策略中定制,以便满足您的业务要求。敏感信息规则通过引入以下您可定制的条件与传输规则框架进行了集成:如果邮件包含…敏感信息。此条件可使用包含在邮件中的一种或多种敏感信息类型进行配置。
为使您能轻松利用与敏感信息相关的规则,Microsoft 提供了已包含其中一些敏感信息类型的策略模板。TechNet 库中提供了现成可用的敏感信息类型清单。下面来看一个简短示例:
信息类型 | 主要区域 | 类别 |
---|---|---|
ABA 路由号码 | 美国 | 财务 |
澳大利亚银行帐户号码 | 澳大利亚 | 财务 |
信用卡号码 | 全部 | 财务 |
欧盟借记卡号码 | 欧盟 | 财务 |
法国社会安全保险号 (INSEE) | 法国 | PII |
德国驾驶执照号码 | 德国 | PII |
日本护照号码 | 日本 | PII |
SWIFT 代码 | 所有 | 财务 |
英国国家卫生服务号码 | 英国 | 卫生 |
Exchange 2013 中的数据丢失保护是关注于帮助解决电子邮件中的合规性问题的众多新功能之一。请参阅就地电子数据展示、就地存档、保留策略和传输规则的新增内容,以及信息权限管理。我们希望通过新的可帮助您保护组织敏感数据的 DLP 功能提高您的工作效率和安全性。
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |