發布源:深圳維創信息技術發布時間:2020-09-16 瀏覽次數: 次
基于內容識別的數據防泄漏系統DLP,防范終端和網絡的泄密行為
數據泄漏防護系統(Data Loss Prevention)能夠防止有意或惡意地把重要數據泄漏出去,給數據所有人帶來嚴重的影響。
郵件數據防泄漏系統可以解決敏感企業信息的三大關鍵問題:用戶上網時,惡意木馬竊取電腦中的機密信息;用戶無意或過失而導致的機密信息泄漏;用戶故意將電腦中的機密信息泄漏;如何解決移動辦公和數據安全之間的矛盾,如何保證企業機密數據在個人PC中的安全?很多企業采用了嚴格的內、外網隔離的管理方式,試圖用管理方式來解決現實中面臨的數據泄漏方面的風險。
內外網隔離的管理方式,雖然在一定程度上可以解決數據防泄漏問題,但是,它一方面要求客戶建設兩套完全不同的網絡,增加了客戶的投資。
另一方面又無法解決用戶同時使用兩套網絡的靈活性和易用性。
是否能通過技術手段來解決機密數據隔離的問題?是否可以構建一套安全網絡,而不是內外網隔離的兩套網絡,也不是虛擬網絡?深圳維創公司的基于內容識別的數據防泄漏系統(DLP)可讓組織保護客戶數據、公司重要信息、知識財產及敏感或機密信息,避免通過Internet協議離開網絡,可以用NDLP防護。
【產品功能】
內容匹配關鍵字/關鍵字對系統支持對關鍵字和關鍵字對的精確匹配識別或模糊匹配識別,管理員可以更靈活的定義檢測規則,防止數據的外發泄漏。
內容匹配正則表達式系統支持自定義正則表達式作為檢測規則,防止核心數據信息泄露。
內容匹配數據標識符系統自帶預制的數據標識符,包括:手機號碼、郵箱、電話號碼、中國居民身份證、IP地址驗證,提供添加檢測規則使用,同時也支持自定義數據標識符,從而更有效的防止數據的外發泄漏。
內容匹配文檔簽名源系統支持自定義文檔簽名源(IDM),作為非結構化數據的匹配識別,加強了數據防泄漏的效果。
內容確切數據匹配確切數據匹配(EDM) 可確保準確檢測以存儲在數據庫中的結構化數據,并根據用戶定義的檢測規則和響應規則進行處理。
向量機管理向量機管理(SVM)將待檢測文件向量化,并歸屬到某一類向量集所建立的向量空間。
自動識別加密文件針對已加密文件,可以自動識別匹配,并根據需求進行阻斷和上報。
外設端口管控根據用戶定義的檢測規則和響應規則,實現外設端口管控。
應用程序管控根據用戶定義的檢測規則和響應規則,實現應用程序管控。
系統展板定義系統支持根據事件嚴重性、事件狀態、事件源IP使用預制時間段定義展板,同時可以設置主頁,圖形化展現。
系統網絡事件詳細記錄事件觸發的終端/網絡事件名、用戶名、發生時間、策略id、觸發次數、嚴重性、動作、操作,文件名、計算機名、計算機Mac以及觸發策略的敏感內容上下文等,由策略服務器列表展示和導出報表。
系統響應規則系統支持靈活的添加響應規則,包括:放行并記錄、郵件告警、阻斷并警告、隔離:文件加密等,以及通過嚴重性、事件匹配數等信息細粒度指定其適用的范圍,大大提高數據防泄漏的響應和定義方式。
【產品優勢】旁路部署與串聯部署可選擇。
旁路部署不影響客戶的現網業務運行;靈活的簡體中文內容識別規則,能夠識別故意分開的中文漢字和字符;策略 與或非 邏輯性強,部署靈活、適應性強;支持對百度文庫/網盤、網易網盤、360網盤、新浪網盤、FTP上傳附件、QQ-Cpent傳附件以及百度貼吧的上傳文件進行還原與自定義敏感內容識別;支持多種瀏覽器,比如:Chrome(53),IE(10)等的郵件發送的匹配識別;支持多款網頁郵箱,比如:163、126、新浪、搜狐、139、189、騰訊企業郵箱,支持多款郵件客戶端,比如:outlook(2010、2013),foxmail(7.2);支持對郵件識別匹配不同位置,比如:信封、主題、正文、附件,以及頁眉頁腳、隱藏各種不同位置中的關鍵字的匹配識別;支持多種附件或文件類型,比如:html、xml、pdf、rar、tar、zip、7z、txt、xls、xlsx、msg、ppt、pptx、vsd、doc、docx、mpp、gif、bmp、jpg、png、odt、odp、ods、xps、wtf,對于不帶擴展名或修改擴展名的文件,根據文件特征識別文件類型,只要能成功轉換成txt的格式均可識別,支持附件/文件大小及名稱的匹配識別;采用了 B/S 混合模式的系統架構,通過瀏覽器即可登錄系統管理平臺,可遠程進行策略管理等操作。
Copyright © 2021 深圳市維創信息技術有限公司 版權所有