廣州銘冠信息深信服分析平臺ITM
應用背景
由于互聯(lián)網(wǎng)的開放性以及互聯(lián)網(wǎng)應用的多樣性,存在著多種網(wǎng)絡途徑可以將內(nèi)部的敏感文檔通過互聯(lián)網(wǎng)外發(fā)出去,企業(yè)經(jīng)常面臨數(shù)據(jù)的挑戰(zhàn)。
問題分析
a. 內(nèi)部人員有意或無意
? 內(nèi)部不法人員竊取機密信息,通過郵件或者軟件外發(fā),造成嚴重損失;
? 內(nèi)部不法人員將機密文檔、表格、圖紙、代碼等信息上傳到各類網(wǎng)盤或者Github等論壇上;
? 內(nèi)部人員通過TeamViewer、遠程桌面、QQ遠程桌面等程序遠程控制內(nèi)部電腦數(shù)據(jù)
b. 傳統(tǒng)DLP方案不足
? 實施困難:傳統(tǒng)DLP方案需要分析公司的各類文檔,配置復雜的規(guī)則和關鍵字,周期較長;
? 誤報太多:關鍵字準確性較低,誤報多導致無法分析,甚至將真正的事件隱藏在各種誤報之中;
? 影響太大:在事中控制的時候,由于誤判,對正常業(yè)務和終端用戶的影響太大
DLA解決方案
方案概述:廣州銘冠信息深信服網(wǎng)絡防方案精準識別并控制網(wǎng)絡外發(fā)行為,對外發(fā)行為進行全面審計,并支持外發(fā)預警和反追溯。

方案拓撲

風險分析平臺的核心能力
? 多維數(shù)據(jù)分析:分布式數(shù)據(jù)分析架構、機器學習涉密判斷算法、多因素風險評分算法
? 風險識別:UEBA異常行為分析、場景化建模、內(nèi)置規(guī)則
? 精準追溯:搜索引擎式查詢、本地文件檢索、終端截屏抗抵賴
? 全面數(shù)據(jù)采集:網(wǎng)絡外發(fā)數(shù)據(jù)、終端行為數(shù)據(jù)、業(yè)務訪問數(shù)據(jù)
方案優(yōu)勢
? 實施簡單:終端審計+網(wǎng)絡審計已經(jīng)可以滿足大多數(shù)場景,同時系統(tǒng)內(nèi)置針對不同行業(yè)的規(guī)則,開箱即用
? 誤報-檢出平衡:誤報率與檢出率之間存在矛盾,但我們始終追求的平衡點
? 盡量降低影響:優(yōu)先做審計與追溯,盡可能降低對終端用戶的影響,同時,強大的追溯能力也有一定的震懾作用
產(chǎn)品首頁部分截圖