mcafee数据保护方案
mcafee吧
全部回复
仅看楼主
level 4
三刀哥max 楼主
就产品本身而言,McAfee DLP做得早一点,技术靠前,但不能说是最好,这样不客观。各家的产品都有长处。McAfee的技术优势我就自己的理解捡两点说说:
  一是大规模应用的优势。如果只是小规模的应用,几十几百台,好点儿的产品都可以做,差别不容易看出来,但是在比较极端的情况下,如果需要同时管理几千几万台终端,差别就出来了,McAfee DLP的性能表现
遥遥领先
,其它产品也可以做,但是可能硬件上的投入要多一点,通过硬件来把性能提上去,这样也可以,就是总体成本高一点,管理上也多一点工作量,有时候硬件出了问题客户会不加分辨地怪到你的软件头上。
  这一点是靠实际应用支撑的,参数上可以跟实际应用也可以,是两码事,不多讲。
  二是和其它安全应用的协同。McAfee通过集中管理平台EPO来统一管理所有的安全应用,DLP,SafeBoot,(EEPC,EEFF),NAC,VSE,等等。McAfee一直追求整体数据安全,叫Total Protection Suite for Data (ToPS for Data),对于病毒,木马程序,网络入侵,设备丢失,网络接入,身份认证,主动泄密……通盘考虑,同时考虑,这一点对于大型企业格外有意义,越大的企业越有价值。通过EPO实现整体安全,这是她最大的特点,我感觉也是独一无二的,而且像这种优势,对手即使想学也学不来。
  这是我的理解,如果不谈技术,那么McAfee DLP还有一点非常非常重要,就是交流的问题。
  实施DLP(或者其它安全产品)的目的还是要用,要起作用,用就会有问题,这跟产品质量没关系,再好的产品,实际一用,也会有这样那样的问题,可能是使用不熟悉,可能是新安全漏洞的应急处理,可能是其它管理员误操作……厂家的技术支持是一方面,同行之间的交流是一方面,前者是不如后者的。大家都是管理员,很可能你的问题我也碰上甚至刚处理完,我的问题我很为难但你正好很有心得。这个我想搞技术搞管理的一说就懂。目前在DLP产品领域能进行经验交流的,似乎不多。McAfee DLP算一家。
  再说说McAfee防主动泄密的“防”字,这个“防”是什么意思呢?
  先举个例子。McAfee最早为人所知的,是它的防病毒软件产品VSE。它是世界三大杀软之一,但是刚接触的人经常反映说它的杀毒能力不行,用得久的人又说它真的很棒。而且这种矛盾的说法不是那种国内杀软之间的恶意攻讦,都是真心实意的评价。为什么呢?为什么有人用很好有人用很不好呢?因为VSE是“防”病毒软件,它不是装了直接就好用,要自定义,要设置规则,设好规则了真的可以说是百毒不侵,既然考虑的是不让用户中毒,那杀毒自然也就不是特别注重。而且设置规则会上瘾,对于搞技术的人来说,“自定义”这三个字是有魔力的,除了防病毒,还能做许多事,很多网管拿VSE当网管软件用,拦QQ,BT,迅雷,乐此不疲。
  同样地,McAfee DLP也是基于这个思想。注重事前控制,不给犯错的机会。华安有许多专业人士都评价过,知道它是敏感数据过滤类型的产品,通过领先的发现技术,标记、跟踪敏感数据,标记不到没办法,标记到了,死盯着这个“源头”,持续的内容感知,数据怎么都跑不出去。你可以动很多手脚,做很复杂的伪装,它根本不关心。

2012年05月04日 05点05分 1
level 4
三刀哥max 楼主
这个方案较传统最大的特点是什么呢?
2012年05月08日 03点05分 2
level 4
三刀哥max 楼主
较传统的而言,其最大的特点是方案成熟,安全性高,而且还是全方位的防护。其主要模块网络(internet)做到了“控制”、文件和文件夹、全磁盘硬盘这两方面主要是加密,不管你从那个方向,次方案都可以有效阻止其数据的丢失和窃取
2012年05月08日 03点05分 3
level 4
三刀哥max 楼主
大家难道没什么问题?
2012年05月21日 01点05分 4
level 4
三刀哥max 楼主
2012年05月24日 01点05分 5
level 4
三刀哥max 楼主
企业数据丢失防护最好的选择
2012年05月28日 08点05分 6
level 4
三刀哥max 楼主
出差担心电脑丢失导致公司数据泄漏,但用文件或文件夹加密、硬盘加密后,可免去丢失数据的损失
2012年05月31日 02点05分 7
1