返回 解决方案

启明星辰数据防泄露系统

  • 产品描述
  • 产品详情
  • DLP由控制中心和检测引擎两大组件构成。控制中心主要负责策略管理、设备管理及事件管理,引擎主要负责内容检测、响应阻断及事件上报。
  • 功能特点

    识别多层嵌套文档、多层压缩文档、加密文档、修改后缀、多次少量泄漏等防逃避检测行为。

    • 监控U盘拷贝、蓝牙传输、本地打印、QQ客户端、微信客户端、拷贝文件等操作行为,杜绝本地泄密。

    • 监控WebMail、论坛、博客、网盘、邮件等外发行为,对违反策略的操作进行响应处置。

    • 预置财务、简历、合同、身份证号、手机号、银行卡号等多种敏感信息策略。

    • 检测方法包括关键字、正则表达式、文件属性、文件指纹、分类指纹、邮件收发件人。

    • 支持文件处理类、电子表格、压缩、加密、图片等文档类型解析及内容识别。

    • 全量扫描或增量扫描终端和存储服务器的敏感数据,掌握敏感数据的分布视图。

    • 自动聚类企业样本数据并提取分类指纹,根据分类指纹特征对要保护的文档进行分类和分级。

    • 统一的平台内定义企业的整体安全策略,管理平台可承载的同时在线终端数大于10000;管理平台可同时管理的扫描服务器数量大于500。

      技术优势



    • 自动分类聚类

      基于中文语言处理及分词技术,采用无监督的自动聚类算法对样本进行自动聚类并提取类别的语义特征,基于语义特征生成分类规则,并自动对用户要保护的文档进行分类和分级;还可通过添加正反向样本,降低误报率和漏报率。

    •  
    • 精确内容识别

      文档类型识别、文档内容识别、文档位置识别相结合全面解析文档。

    •  
    • 智能语义分析

      集成成熟中文分词库、智能模糊匹配、中文繁体自动识别等关键特性组合,使本土化更懂中文。

    •  
    • 多维智能检测

      关键字、正则、文件指纹、分类指纹、文件属性等多种检测算法,交叉检测,减少噪音,精准报警 。

    •  
    • 全面泄密防护

      对本地终端泄密、网络传输泄密、存储共享泄密全方位进行监控与防护。

    •  
    • 集中管理分析

      对终端DLP、网络DLP(旁路DLP、MailDLP、WebDLP)、存储DLP进行管理,节省采购费用,减少管理成本;方便终端和网络泄露事件关联分析,提高检测效率。

    典型应用

    天清汉马USG数据防泄露系统典型场景示意图如下:


    终端DLP扫描终端文件,发现并跟踪敏感文件的使用,阻止敏感文件通过外设流出。


    存储DLP扫描服务器文件,发现并跟踪敏感文件的分布情况,及时告知管理员。


    旁路DLP监控传输中的数据,发现敏感数据泄露行为并告警。


    WebDLP部署在互联网出口,监控外发或上传互联网的数据,发现敏感数据进行阻断。


    MailDLP部署在邮件服务器前,监控外发邮件,发现敏感数据时或退回、或重定向、或修改、或审批等多种不同的响应方式。


    用户价值

    敏感信息监控,掌握数据安全动态:监控敏感信息流转及使用,使企业更加了解、熟悉数据在哪里,谁在使用,有无互联网泄露风险。

    保护知识产权,杜绝数据文档外泄:财务报表、客户资料、研发代码,都是激烈竞争中来之不易的成果,保护信息全生命周期的安全,从而保护单位竞争力。

    泄露跟踪溯源,避免法律商业风险:信息的泄露不止使单位损失巨额的财产,还可能带来法律上、商业上的风险。保护信息安全,有效避免法律商业风险。