数据泄露防护

DS · 知识域。DLP 与泄露事件处置。标签:数据泄露检测、数据泄露响应、数据泄露追踪。

触发特征

  • 攻防/应急场景:检测数据是否在泄露、泄露多少、从哪漏的。

数据泄露检测

  • 出口检测:DLP 网关(邮件/IM/网盘/USB 外设)规则(敏感数据正则 + 文档指纹);流量侧出站分析(→ 应急响应-流量分析 数据泄漏流量)。
  • 终端侧:外设管控、截屏/剪贴板审计、进程读敏感文件行为(EDR 关联)。
  • 外部侧:暗网/文库/网盘/代码平台的泄露监测(FOFA/ZoomEye 侧数据面 + 搜索引擎 dorking,→ WEB-信息搜集);GitHub 监控(密钥/代码关键词)。

数据泄露响应

  • 定级与止损:泄露范围评估(记录数/数据级别)→ 通道封堵(吊销凭证/下线接口)→ 密钥与口令全量轮换。
  • 合规动作:国内通报义务(重要数据/个人信息泄露的报告路径)、用户告知评估。
  • 证据固定:出口日志/终端镜像(→ Misc-取证)。

数据泄露追踪

  • 溯源链:泄露内容特征(水印/假数据标记/canary token 蜜罐数据)→ 定位泄露源头(哪个接口/哪个人员)。
  • 水印与标记:数据库水印(→ Misc-文档隐写 文本隐水印)、API 响应打标(不同调用方不同微扰数据 → 精确归因)。
  • 横向扩展:同一指纹数据的其他泄露面排查(一源多漏)。

转向

评论