企业级 DLP 的未来—云应用数据安全( 五 )

当然 , 也有收获和发展 。 那就是越来越多的客户 , 看到、愿意相信基于 DLP 能力的方案价值 。 直接表现就是 , 在客户环境测试一段时间后 , 越来越多的客户选则了(部分)串联阻断 , 而不只是旁路告警或审计的方式 。

近几年 , 内部威胁事件频发 , 各行业都对内部威胁防范工作愈加重视 。 这也是天空卫士在 2018 年初 , 将原有 UCS 体系结合 UEBA、统计学模型、威胁情报和机器学习算法 , 提出内部威胁防护 (ITP) 的契机 。

天空卫士和 Gartner 合作的报告 (Newsletter)《市场洞察:先进内部威胁检测产品的市场进入策略》对四种典型的内部威胁检测技术的优缺点进行了分析 。

这四种技术可大致分为三类 , 一是以数据为中心的审计和保护 , 二是用户和实体行为分析 , 三是基于代理对雇员进行监控 。

推荐阅读