传统的数据丢失防护工具是为这样一个时代设计的:敏感数据主要通过电子邮件附件和U盘离开企业。而今天,员工会将机密文本粘贴到公开的AI聊天工具中,将电子表格上传到未经批准的SaaS应用程序中。
将DLP扩展到风险真正所在之处
现代DLP方案需要具备对云应用使用情况和浏览器层面活动的可见性,而不仅仅是网络出口和端点文件传输,因为如今相当一部分数据暴露发生在浏览器标签页内部,而非跨越受监控的网络边界。策略应区分具有企业数据保护协议的经批准AI工具,与可能将提交数据用于进一步训练的公共消费级工具。
数据分类依然是基础:DLP规则的好坏,完全取决于其底层数据分类的质量。
贾万信息技术集团(JIG)帮助企业对DLP方案进行现代化改造,以应对敏感数据如今实际流动的方向,而非十年前的流动路径。
