數(shù)據(jù)泄露愈演愈烈,安全防護(hù)迫在眉睫!
隨著云計(jì)算、移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)等新技術(shù)的快速發(fā)展應(yīng)用,數(shù)據(jù)也從小規(guī)模發(fā)展到大規(guī)模、超大規(guī)模。包括文件、圖片、視頻、表單、數(shù)據(jù)庫記錄等種類多樣的數(shù)據(jù)不僅僅存儲(chǔ)在終端計(jì)算機(jī)、企業(yè)應(yīng)用服務(wù)器、企業(yè)數(shù)據(jù)庫中,有大量的數(shù)據(jù)通過BYOD設(shè)備、網(wǎng)絡(luò)存放在云中,數(shù)據(jù)不是在存儲(chǔ)、就是在傳輸中。

近年來,數(shù)據(jù)泄露事件頻發(fā),這對(duì)數(shù)據(jù)的收集處理和應(yīng)用提出了前所未有的安全要求。因此,企業(yè)急需能夠適應(yīng)云、物聯(lián)網(wǎng)、大數(shù)據(jù)等新技術(shù)發(fā)展的數(shù)據(jù)安全防護(hù)手段,需盡快建立數(shù)據(jù)安全管理及防護(hù)體系。
今天給大家推薦這套數(shù)據(jù)防泄漏系統(tǒng)(DLP)是以深度內(nèi)容識(shí)別技術(shù)為核心,在數(shù)據(jù)存儲(chǔ)、傳輸和使用過程中,發(fā)現(xiàn)并識(shí)別敏感數(shù)據(jù)隱患,確保敏感數(shù)據(jù)的合規(guī)使用,防止敏感數(shù)據(jù)泄漏的數(shù)據(jù)安全保護(hù)系統(tǒng)。以智能全面保護(hù)數(shù)據(jù)安全為宗旨,在不影響現(xiàn)有業(yè)務(wù)的基礎(chǔ)上,保障單位數(shù)據(jù)資產(chǎn)可控、可信、可充分利用。
一、系統(tǒng)組成
由一個(gè)集中管控中心和三個(gè)子系統(tǒng)組成,分別是:
數(shù)據(jù)防泄漏系統(tǒng)統(tǒng)一管理平臺(tái)(DLP-M)
網(wǎng)絡(luò)監(jiān)控與防護(hù)(DLP-N)
終端監(jiān)控與防護(hù)子系統(tǒng)(DLP-E)
存儲(chǔ)掃描與保護(hù)(DLP-S)
每個(gè)子系統(tǒng)可以作為獨(dú)立的系統(tǒng)進(jìn)行部署,也可以聯(lián)合部署。
網(wǎng)絡(luò)DLP產(chǎn)品為硬件:
1、 審計(jì)型網(wǎng)絡(luò)數(shù)據(jù)防泄漏,網(wǎng)絡(luò)并聯(lián)部署
由交換機(jī)、防火墻等設(shè)備把數(shù)據(jù)流量鏡像或分流到DLP-N上進(jìn)行審查。這種方式目的在于監(jiān)控與審計(jì),不對(duì)數(shù)據(jù)進(jìn)行阻斷。 這種組網(wǎng)方式對(duì)于原有網(wǎng)絡(luò)的變動(dòng)最小,網(wǎng)絡(luò)切換簡單。
2、 防護(hù)型網(wǎng)絡(luò)數(shù)據(jù)防泄漏,網(wǎng)絡(luò)串聯(lián)部署
將DLP-N串接在網(wǎng)絡(luò)中,無需部署Web Proxy、MTA等服務(wù)器。數(shù)據(jù)流經(jīng)DLP-N進(jìn)行檢測(cè),根據(jù)結(jié)果進(jìn)行轉(zhuǎn)發(fā)或阻斷。這種方式,既能發(fā)現(xiàn)敏感數(shù)據(jù)并能主動(dòng)阻截非法數(shù)據(jù)。
主要作用:
-
對(duì)通過網(wǎng)絡(luò)協(xié)議如HTTP、HTTPS、SMTP、FTP等傳輸?shù)拿舾袛?shù)據(jù)進(jìn)行識(shí)別和檢測(cè)。
-
具有多種響應(yīng)策略如阻斷、審計(jì)、修改信息、發(fā)送告警信息等;
-
具有豐富的報(bào)表樣式,方便進(jìn)行管理和查看。
終端DLP產(chǎn)品為軟件:
Server端軟件用于集中管理策略下發(fā);
Client軟件作為代理安裝在被管理的電腦終端上。
主要作用:
對(duì)敏感數(shù)據(jù)利用如HTTP、SMTP、FTP等協(xié)議的傳輸進(jìn)行監(jiān)控審計(jì)及阻斷,可以快速預(yù)警和定位。
針對(duì)敏感數(shù)據(jù)通過終端電腦USB拷貝、打印刻錄、復(fù)制/剪切、網(wǎng)絡(luò)共享拷貝、文件應(yīng)用等方式進(jìn)行監(jiān)控審計(jì)和管控。
可以主動(dòng)掃描和發(fā)現(xiàn)終端主機(jī)磁盤上是否存在敏感的數(shù)據(jù),同時(shí)可以把敏感文件隔離的指定的目錄。
存儲(chǔ)DLP產(chǎn)品為軟件
對(duì)存儲(chǔ)在服務(wù)器、數(shù)據(jù)庫、存儲(chǔ)庫中的結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)進(jìn)行掃描,根據(jù)策略發(fā)現(xiàn)、記錄敏感數(shù)據(jù),并對(duì)違規(guī)存儲(chǔ)事件報(bào)警;
軟件安裝后單獨(dú)應(yīng)用,策略管理、特征采集、數(shù)據(jù)掃描、數(shù)據(jù)交換;
不需要安裝客戶端代理軟件;
二、產(chǎn)品特點(diǎn)
基于內(nèi)容的信息識(shí)別技術(shù)
通過深度內(nèi)容分析和事務(wù)安全關(guān)聯(lián)分析來識(shí)別、監(jiān)視和保護(hù)靜止的數(shù)據(jù)、移動(dòng)的數(shù)據(jù)以及使用中的數(shù)據(jù)。其中的深度內(nèi)容分析技術(shù)包括數(shù)據(jù)識(shí)別和內(nèi)容感知
深度內(nèi)容識(shí)別,精確的數(shù)據(jù)提取
全面監(jiān)控敏感數(shù)據(jù),對(duì)于違反安全策略的敏感信息泄露行為迅速響應(yīng)并阻斷,對(duì)敏感數(shù)據(jù)的使用行為、安全事件、策略執(zhí)行記錄等內(nèi)容進(jìn)行審計(jì)分析。掌握數(shù)據(jù)泄露事件全貌,及時(shí)預(yù)防。
全面識(shí)別敏感數(shù)據(jù)分布風(fēng)險(xiǎn),有效治理
通過高級(jí)檢測(cè)算法準(zhǔn)確對(duì)多樣化的敏感信息進(jìn)行定位,對(duì)靜態(tài)數(shù)據(jù)掃描,準(zhǔn)確區(qū)分敏感信息和非敏感信息的分布,依據(jù)風(fēng)險(xiǎn)級(jí)別對(duì)數(shù)據(jù)分區(qū)分級(jí)治理,實(shí)現(xiàn)對(duì)敏感數(shù)據(jù)泄露風(fēng)險(xiǎn)的有效治理。
強(qiáng)大的數(shù)據(jù)行為感知,識(shí)別異常行為
能識(shí)別主動(dòng)泄密的異常行為,支持對(duì)加密行為與多類加密文件識(shí)別,壓縮與壓縮嵌套行為識(shí)別,多種壓縮包格式的解壓,并能及時(shí)發(fā)現(xiàn)異常數(shù)據(jù)的流動(dòng),對(duì)異常行為可自動(dòng)觸發(fā)響應(yīng)處理動(dòng)作三。
三、產(chǎn)品優(yōu)勢(shì)
四、典型應(yīng)用
終端DLP(DLP-E):可實(shí)現(xiàn)終端設(shè)備敏感數(shù)據(jù)掃描,終端設(shè)備敏感數(shù)據(jù)外發(fā)監(jiān)控,終端設(shè)備敏感數(shù)據(jù)外發(fā)保護(hù)。
網(wǎng)絡(luò)DLP(DLP-N):可實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)傳輸中的敏感數(shù)據(jù)進(jìn)行監(jiān)控,對(duì)通過網(wǎng)絡(luò)傳輸?shù)拿舾袛?shù)據(jù)進(jìn)行數(shù)據(jù)泄露防護(hù)。
存儲(chǔ)DLP(DLP-S):可實(shí)現(xiàn)對(duì)文件服務(wù)器,數(shù)據(jù)庫服務(wù)器等服務(wù)器中的敏感數(shù)據(jù)發(fā)現(xiàn),敏感數(shù)據(jù)保護(hù)。
五、DLP建設(shè)預(yù)期收益
網(wǎng)絡(luò)DLP建設(shè)可以為用戶帶來以下收益:
l 防止因數(shù)據(jù)竊取而對(duì)公司聲譽(yù)帶來的負(fù)面影響
l 對(duì)網(wǎng)絡(luò)層面進(jìn)行泄密的途徑和內(nèi)容進(jìn)行多維度監(jiān)控和識(shí)別、管控。
l 防止因數(shù)據(jù)竊取而對(duì)公司帶來潛在數(shù)以千萬計(jì)的經(jīng)濟(jì)損失
l 有效地符合不同國家對(duì)客戶資料保護(hù)的法規(guī)要求,避免潛在的法律訴訟
l 提升數(shù)據(jù)流轉(zhuǎn)的可視性
l 降低數(shù)據(jù)外泄的風(fēng)險(xiǎn)
l 提升員工數(shù)據(jù)安全意識(shí)