Cellopoint指出,机密数据外流的防范,必须从内容着手,组织要明确的定义数据机密等级,给予正确标记,配合相关稽核产品如Cellopoint Appliance的邮件实时稽核模块,进行防御,Cellopoint Appliance的实时稽核模块,具备两项重要功能:防止敏感数据外泄及符合法规需求。
员工在发送邮件信息时,经常没有意识到数据的保全性,根本不知道邮件透过网络发送事实上是明码传送而可以被截取或窃听的。例如,一个新的员工使用附加邮件档案的方式发送一份机密文件到合作的外部会计师事务所,而并不清楚这封信的内容是可以被黑客轻易所拦截。此时如果企业有采用Cellopoint邮件实时稽核的Appliance,对企业流出流入的邮件可进行内容扫描分类并标记机密等级,便可以依照政策采取限制或放行,例如附加档案未加密之邮件不得传送至外部网络等等,保护企业敏感数据不致外泄。
许多公司或组织需要遵守一定的法规规章,如SOX、GLBA、HIPAA等等,随着重大资安事件的发生,法规遵从的要求也一再被提出来,各国纷纷制定相关法规以约束企业或组织。数据防止外泄的技术在这里扮演一个重要角色,协助组织遵守法规的要求,这不仅是一种保护数据的手段,也是证明该组织对于法规遵循采取了适当的步骤。