網(wǎng)御工控異常監(jiān)控產(chǎn)品介紹
北京科創(chuàng)京成科技股份有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 經(jīng)銷商 廠商性質(zhì)
- 所在地
訪問次數(shù):221更新時間:2021-07-13 13:59:20
| 產(chǎn)品簡介
網(wǎng)御數(shù)據(jù)防泄露系統(tǒng)(DLP),是一款敏感數(shù)據(jù)防泄露產(chǎn)品,它從敏感信息內(nèi)容、敏感信息的擁有者、對敏感信息的操作行為三個角度對數(shù)據(jù)進行分析,通過清晰直觀的視圖,讓管理者及時了解企業(yè)內(nèi)部的敏感信息使用情況。幫助管理者發(fā)現(xiàn)組織內(nèi)部潛在的風險,監(jiān)管組織內(nèi)部重要數(shù)據(jù)的合規(guī)合理使用,保障組織知識產(chǎn)權(quán)與核心競爭力。
DLP由控制中心和檢測引擎兩大組件構(gòu)成??刂浦行闹饕撠煵呗怨芾怼⒃O(shè)備管理及事件管理,引擎主要負責內(nèi)容檢測、響應(yīng)阻斷及事件上報。引擎根據(jù)防護的途徑可分為終端DLP、網(wǎng)絡(luò)DLP、存儲DLP。其中終端DLP對本地外設(shè)數(shù)據(jù)拷貝、應(yīng)用程序外發(fā)進行監(jiān)控與防護;網(wǎng)絡(luò)DLP對HTTP/HTTPS、SMTP、FTP、Netbios等外發(fā)數(shù)據(jù)及流轉(zhuǎn)數(shù)據(jù)進行監(jiān)控與防護;存儲DLP對文件服務(wù)器進行敏感信息的掃描,掌握并跟蹤敏感信息的分布情況。網(wǎng)絡(luò)DLP按照部署方式及防護重點可進一步劃分為旁路DLP、WebDLP、MailDLP。旁路DLP部署在網(wǎng)絡(luò)環(huán)境中交換機的鏡像口, WebDLP部署在互聯(lián)網(wǎng)出口、MailDLP部署在郵件服務(wù)器的前端,對互聯(lián)網(wǎng)上網(wǎng)及郵件外發(fā)進行敏感信息監(jiān)控與防護。
| 核心功能
自動聚類企業(yè)樣本數(shù)據(jù)并提取分類指紋,根據(jù)分類指紋特征對要保護的文檔進行分類和分級。
全量掃描或增量掃描終端和存儲服務(wù)器的敏感數(shù)據(jù),掌握敏感數(shù)據(jù)的分布視圖。
支持文件處理類、電子表格、壓縮、加密、圖片等文檔類型解析及內(nèi)容識別。
檢測方法包括關(guān)鍵字、正則表達式、文件屬性、文件指紋、分類指紋、郵件收發(fā)件人。
預(yù)置財務(wù)、簡歷、合同、號、手機號、銀行卡號等多種敏感信息策略。
監(jiān)控WebMail、論壇、博客、網(wǎng)盤、郵件等外發(fā)行為,對違反策略的操作進行響應(yīng)處置。
監(jiān)控U盤拷貝、藍牙傳輸、本地打印、QQ客戶端、微信客戶端、拷貝文件等操作行為,杜絕本地。
識別多層嵌套文檔、多層壓縮文檔、加密文檔、修改后綴、多次少量泄漏等防逃避檢測行為。
| 產(chǎn)品優(yōu)勢
● 自動分類聚類 基于中文語言處理及分詞技術(shù),采用無監(jiān)督的自動聚類算法對樣本進行自動聚類并提取類別的語義特征,基于語義特征生成分類規(guī)則,并自動對用戶要保護的文檔進行分類和分級;還可通過添加正反向樣本,降低誤報率和漏報率。
● 精確內(nèi)容識別 文檔類型識別、文檔內(nèi)容識別、文檔位置識別相結(jié)合全面解析文檔。
● 智能語義分析 集成成熟中文分詞庫、智能模糊匹配、中文繁體自動識別等關(guān)鍵特性組合,使本土化更懂中文。
● 多維智能檢測 關(guān)鍵字、正則、文件指紋、分類指紋、文件屬性等多種檢測算法,交叉檢測,減少噪音,精準報警。
● 全面防護 對本地終端、網(wǎng)絡(luò)傳輸、存儲共享進行監(jiān)控與防護。
● 集中管理分析 對終端DLP、網(wǎng)絡(luò)DLP(旁路DLP、MailDLP、WebDLP)、存儲DLP進行管理,節(jié)省采購費用,減少管理成本;方便終端和網(wǎng)絡(luò)泄露事件關(guān)聯(lián)分析,提高檢測效率。
| 典型應(yīng)用
終端DLP掃描終端文件,發(fā)現(xiàn)并跟蹤敏感文件的使用,阻止敏感文件通過外設(shè)流出
存儲DLP掃描服務(wù)器文件,發(fā)現(xiàn)并跟蹤敏感文件的分布情況,及時告知管理員。
旁路DLP監(jiān)控傳輸中的數(shù)據(jù),發(fā)現(xiàn)敏感數(shù)據(jù)泄露行為并告警;
WebDLP部署在互聯(lián)網(wǎng)出口,監(jiān)控外發(fā)或上傳互聯(lián)網(wǎng)的數(shù)據(jù),發(fā)現(xiàn)敏感數(shù)據(jù)進行阻斷
MailDLP部署在郵件服務(wù)器前,監(jiān)控外發(fā)郵件,發(fā)現(xiàn)敏感數(shù)據(jù)時或退回、或重定向、或修改、或?qū)徟榷喾N不同的響應(yīng)方式。