数据安全出境系列终于迎来了最后一期,今天我们讲第五个能力——数据追溯能力。当数据泄露事件发生后,监管部门要求提供该敏感文件在内部的流转情况,对文件进行追溯查询。这就需要依靠天空卫士的统一数据安全管理平台(UCSS)来完成。UCSS统一管理所有设备,所有的数据操作均能进行记录、审计并进行可视化分析,实现数据风险事件可追溯,做到数据风险的事前预防、事中阻止和事后追溯。数据溯源的方式可以分为五类:分别是文件溯源、事件溯源、标记溯源、水印溯源、邮件溯源。
文件溯源
文件溯源有两种方式,即基于文件自身信息溯源和基于标签溯源。通过文件溯源能力,我们可以清楚的看到,谁在什么时间通过什么样的方式,传输过该文件。这样有助于缩小排查范围,迅速锁定泄露源头。
文件溯源有两种方式,即基于文件自身信息溯源和基于标签溯源。通过文件溯源能力,我们可以清楚的看到,谁在什么时间通过什么样的方式,传输过该文件。这样有助于缩小排查范围,迅速锁定泄露源头。
文件自身信息溯源
文件自身信息溯源包括:MD5溯源、文件ID溯源。
文件ID溯源
把文件名或者文件的ID号输入到统一管理平台(UCSS),UCSS可自动查询后台的文件使用记录,展示文件在组织内部的流转过程。