産品概述
企業(yè)信息化建設的核心目标是提高(gāo)業(yè)務效率,數據的高(gāo)效傳輸、分享和交換是實現這個(gè)目标的重要途徑。而絕大多(duō)數傳統的數據防洩露手段,是阻礙數據的高(gāo)效傳輸、分享和交換的。如果不能(néng)把握好保護的“度”,簡單粗暴的保護方法極可能(néng)與業(yè)務目标是相(xiàng)背離的。
我們認為(wèi)必須根據數據的類型、使用者、交換頻度來區分不同場景,采用不同技(jì)術(shù)手段予以保護,解決好“度”的問題,取得安全與效率的平衡。UniDLP是一(yī)款以場景驅動的數據防洩露解決方案,以數據智能(néng)識别和發現為(wèi)基礎,通(tōng)過授權控制、智能(néng)隔離、安全流轉、審計追溯等手段,保護企業(yè)業(yè)務系統和終端上(shàng)的業(yè)務數據,保證數據的高(gāo)效傳輸、分享和交換。
主要功能(néng)
1.數據梳理
提供數據梳理服務,對企業(yè)典型數據進行調研,通(tōng)過半自(zì)動化的梳理工(gōng)具對數據進行分類分級,并對數據面臨的風險進行評估,幫助企業(yè)制定數據治理方案。
2.數據識别
支持對文檔、源代碼、圖片等文件(jiàn)進行文件(jiàn)源格式識别,并基于關鍵字、正則表達式、數據标識符、智能(néng)聚類、文檔相(xiàng)似度/唯一(yī)标記/流轉記錄/信息容量等方法對内容進行感知,實現對文檔所屬類别、級别的判定,以及數據血緣關系、分布地圖、風險态勢等分析。
3.監控與保護
數據主動發布:
可在無感知的情況下(xià)對硬盤的數據進行掃描,生(shēng)成敏感數據分布地圖,基于用戶畫(huà)像内置文檔異常分布等檢測算(suàn)法,對潛在風險進行識别;
可對确定的敏感數據提取文檔DNA、唯一(yī)标記,然後全網搜索跟此文檔有血緣關系疑似敏感的數據,實現風險的提前防範。
數據風險監控:
對USB拷貝、共享、網盤、IM、郵箱等行為(wèi)進行全方位記錄;
對文檔的創建、流轉過程進行完整記錄;
對業(yè)務系統的訪問、下(xià)載的數據進行記錄和标記;
可基于文檔類型、大小(xiǎo)、類别、等級,以及涉及的用戶、部門(mén)、行為(wèi)進行可視化展示。
數據安全保護:
支持對外設、網絡應用、用戶、設備,以及數據類别、級别進行靈活的策略設置;
支持對第三方、合作夥伴的數據,進行打開(kāi)次數、時長(cháng)、水(shuǐ)印、打印權限等限制;
支持在手機(jī)端查看(kàn)加密的的文件(jiàn);
内置專家規則,對于違規外發等明确的洩密行為(wèi)進行及時的阻斷、提示和告警;
基于用戶畫(huà)像,對違規訪問、異常下(xià)載、滴漏外傳、對抗式外發、甚至批量的惡意洩密等行為(wèi)進行實時分析和動态策略應對。
數據洩密追溯:
支持在截屏、拍照(zhào)、打印時附加明文、隐形、隐藏等多(duō)重形式的水(shuǐ)印,一(yī)旦洩密可追溯洩密源頭;
支持對文檔的創建、流轉、外發、分布等進行全方位的記錄,一(yī)旦洩密,可基于文檔唯一(yī)标識、 名稱、内容、水(shuǐ)印等任意信息進行全面分析定位;
支持屏幕錄像,對研發、設計、客服等敏感崗位進行全過程還(hái)原。
4.協同
通(tōng)過與UniNXG安全數據擺渡系統協同,實現跨網或網内不同用戶間的數據安全流轉,數據不落地;
通(tōng)過與UniNAC準入控制系統協同,實現資源訪問控制;
通(tōng)過與UniEMM移動安全支撐平台協同,實現企業(yè)加密文檔在移動智能(néng)終端上(shàng)的分享與保護;
主要優勢
1.以場景驅動,最大限度保障業(yè)務效率
針對不同類型用戶、數據類型、使用環境,提供多(duō)種技(jì)術(shù)手段和方案供選擇,實現安全保護的“度”與業(yè)務效率的平衡。
2.内置大數據引擎,保障審計追溯效果
大數據引擎支持并行計算(suàn)與橫向線性擴展,實現海量審計數據的高(gāo)速存儲、計算(suàn)和分析。
3.創新技(jì)術(shù)更優保護
全面文件(jiàn)識别、多(duō)重内容感知技(jì)術(shù),突破内容識别技(jì)術(shù)性能(néng)瓶頸,特有的文檔追蹤、信息容量檢測可針對業(yè)務數據從(cóng)源頭上(shàng)進行保護;
支持明文、隐形、隐藏等多(duō)種水(shuǐ)印技(jì)術(shù),并基于業(yè)務系統、敏感文檔進行觸發式加載,保障用戶體驗的同時,針對拍照(zhào)、打印、截屏等洩密行為(wèi)快速定位責任人;
提供文檔水(shuǐ)印發布系統,在方便文檔發布的同時防止數據的下(xià)載、拍照(zhào)、截屏洩密;
針對高(gāo)權限帳号進行透明審計,防止高(gāo)權限帳号被惡意使用(僅限專用版);
針對敏感業(yè)務系統的數據字段在顯示前進行脫敏處理(僅限專用版)。
主要價值
1.幫助企業(yè)梳理數據資産,識别數據洩露風險;
2.在解決敏感數據防洩漏的同時,讓員(yuán)工(gōng)工(gōng)作更高(gāo)效;
3.在數據洩密後提供快速、有效的追溯手段;
3.基于人工(gōng)智能(néng)的行為(wèi)分析技(jì)術(shù),可大幅減少誤報(bào)和漏報(bào)。
典型應用場景
客戶信息保護、敏感數據保護、OA系統公文保護、業(yè)務系統數據下(xià)載保護、業(yè)務系統在線查看(kàn)保護、研發數據安全防護。