搜索
搜索
imgboxbg

产 品

当前位置:
首页
/
/
/
网御数据防泄露系统

网御数据防泄露系统

  • 需求分析
  • 产品简介
  • 核心功能
  • 产品优势
  • 典型应用

内容| 需求分析

 

安全事件频发,泄露愈演愈烈。如雅虎数据泄露门、京东数据泄露门、希拉里邮件门等等。据金雅拓公司的数据泄露水平指数显示:2017年上半年19亿条记录被泄或被盗,比去年全年总量(14亿)还多,比2016年下半年多了160%多。

信息泄露严重,行业规定先行。2013年9月电信行业施行《电信和互联网用户个人信息保护规定》,其第14条指出电信管理机构及其工作人员对在履行职责中知悉的用户个人信息应当予以保密,不得泄露、篡改或者毁损,不得出售或者非法向他人提供;2015年7月金融行业发布《关于促进互联网金融健康发展的指导意见》,第17条要求从业机构应当切实提升技术安全水平,妥善保管客户资料和交易信息,不得非法买卖、泄露客户个人信息。

信息泄露升级,国家立法保障。《中华人民共和国网络安全法》背景之一源于个人信息泄露严重。网安法对网络运营者提出新的要求。第21条要求网络运营者采取数据分类、重要数据备份和加密措施,防止网络数据窃取或者篡改。第41条至第44条要求加强公民个人信息保护,防止公民个人信息被非法获取、泄露或者非法使用。

 

| 产品简介

 

网御数据防泄露系统(DLP),是一款敏感数据防泄露产品,它从敏感信息内容、敏感信息的拥有者、对敏感信息的操作行为三个角度对数据进行分析,通过清晰直观的视图,让管理者及时了解企业内部的敏感信息使用情况。帮助管理者发现组织内部潜在的泄密风险,监管组织内部重要数据的合规合理使用,保障组织知识产权与核心竞争力。

DLP由控制中心和检测引擎两大组件构成。控制中心主要负责策略管理、设备管理及事件管理,引擎主要负责内容检测、响应阻断及事件上报。引擎根据防护的泄密途径可分为终端DLP、网络DLP、存储DLP。其中终端DLP对本地外设数据拷贝、应用程序外发进行监控与防护;网络DLP对HTTP/HTTPS、SMTP、FTP、Netbios等外发数据及流转数据进行监控与防护;存储DLP对文件服务器进行敏感信息的扫描,掌握并跟踪敏感信息的分布情况。网络DLP按照部署方式及防护重点可进一步划分为旁路DLP、WebDLP、MailDLP。旁路DLP部署在网络环境中交换机的镜像口, WebDLP部署在互联网出口、MailDLP部署在邮件服务器的前端,对互联网上网及邮件外发进行敏感信息监控与防护。

1| 核心功能

 

自动聚类企业样本数据并提取分类指纹,根据分类指纹特征对要保护的文档进行分类和分级。

全量扫描或增量扫描终端和存储服务器的敏感数据,掌握敏感数据的分布视图。

支持文件处理类、电子表格、压缩、加密、图片等文档类型解析及内容识别。

检测方法包括关键字、正则表达式、文件属性、文件指纹、分类指纹、邮件收发件人。

预置财务、简历、合同、身份证号、手机号、银行卡号等多种敏感信息策略。

监控WebMail、论坛、博客、网盘、邮件等外发行为,对违反策略的操作进行响应处置。

监控U盘拷贝、蓝牙传输、本地打印、QQ客户端、微信客户端、拷贝文件等操作行为,杜绝本地泄密。

识别多层嵌套文档、多层压缩文档、加密文档、修改后缀、多次少量泄漏等防逃避检测行为。

| 产品优势

 

● 自动分类聚类  基于中文语言处理及分词技术,采用无监督的自动聚类算法对样本进行自动聚类并提取类别的语义特征,基于语义特征生成分类规则,并自动对用户要保护的文档进行分类和分级;还可通过添加正反向样本,降低误报率和漏报率。

● 精确内容识别  文档类型识别、文档内容识别、文档位置识别相结合全面解析文档。

● 智能语义分析  集成成熟中文分词库、智能模糊匹配、中文繁体自动识别等关键特性组合,使本土化更懂中文。

● 多维智能检测 关键字、正则、文件指纹、分类指纹、文件属性等多种检测算法,交叉检测,减少噪音,精准报警。

● 全面泄密防护  对本地终端泄密、网络传输泄密、存储共享泄密全方位进行监控与防护。

● 集中管理分析  对终端DLP、网络DLP(旁路DLP、MailDLP、WebDLP)、存储DLP进行管理,节省采购费用,减少管理成本;方便终端和网络泄露事件关联分析,提高检测效率。

1| 典型应用

 

终端DLP扫描终端文件,发现并跟踪敏感文件的使用,阻止敏感文件通过外设流出

存储DLP扫描服务器文件,发现并跟踪敏感文件的分布情况,及时告知管理员。

旁路DLP监控传输中的数据,发现敏感数据泄露行为并告警;

WebDLP部署在互联网出口,监控外发或上传互联网的数据,发现敏感数据进行阻断

MailDLP部署在邮件服务器前,监控外发邮件,发现敏感数据时或退回、或重定向、或修改、或审批等多种不同的响应方式。

网御数据防泄露系统典型场景示意图如有图所示。

这是描述信息

服务热线:
400-810-7766 (24H)
E-mail:

shfw@leadsec.com.cn
地址:
北京市海淀区东北旺西路8号中关村软件园21号

  • 抖音
    抖音
  • 微信
    微信
  • 微博
    微信

北京网御星云信息技术有限公司   京ICP备05080314号-1