需求分析
安全事件頻發,泄密愈演愈烈。如雅虎數據泄露門、京東數據泄露門、希拉里郵件門等等。據金雅拓公司的數據泄露水平指數顯示:2017年上半年19億條記錄被泄或被盜,比去年全年總量(14億)還多,比2016年下半年多了160%多。
信息泄露嚴重,行業規定先行。2013年9月電信行業施行《電信和互聯網用戶個人信息保護規定》,其第14條指出電信管理機構及其工作人員對在履行職責中知悉的用戶個人信息應當予以保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供;2015年7月金融行業發布《關于促進互聯網金融健康發展的指導意見》,第17條要求從業機構應當切實提升技術安全水平,妥善保管客戶資料和交易信息,不得非法買賣、泄露客戶個人信息。
信息泄露升級,國家立法保障?!吨腥A人民共和國網絡安全法》背景之一源于個人信息泄露嚴重。網安法對網絡運營者提出新的要求。第21條要求網絡運營者采取數據分類、重要數據備份和加密措施,防止網絡數據竊取或者篡改。
產品簡介
產品簡介
天清漢馬USG數據防泄露系統(DLP),是啟明星辰自主研發的一款敏感數據防泄露產品,它從敏感信息內容、敏感信息的擁有者、對敏感信息的操作行為三個角度對數據進行分析,通過清晰直觀的視圖,讓管理者及時了解企業內部的敏感信息使用情況。幫助管理者發現組織內部潛在的泄密風險,監管組織內部重要數據的合規合理使用,保障組織知識產權與核心競爭力。
DLP由控制中心和檢測引擎兩大組件構成??刂浦行闹饕撠煵呗怨芾?、設備管理及事件管理,引擎主要負責內容檢測、響應阻斷及事件上報。
功能特點
識別多層嵌套文檔、多層壓縮文檔、加密文檔、修改后綴、多次少量泄漏等防逃避檢測行為。
監控U盤拷貝、藍牙傳輸、本地打印、QQ客戶端、微信客戶端、拷貝文件等操作行為,杜絕本地泄密。
監控WebMail、論壇、博客、網盤、郵件等外發行為,對違反策略的操作進行響應處置。
預置財務、簡歷、合同、身份證號、手機號、銀行卡號等多種敏感信息策略。
檢測方法包括關鍵字、正則表達式、文件屬性、文件指紋、分類指紋、郵件收發件人。
支持文件處理類、電子表格、壓縮、加密、圖片等文檔類型解析及內容識別。
全量掃描或增量掃描終端和存儲服務器的敏感數據,掌握敏感數據的分布視圖。
自動聚類企業樣本數據并提取分類指紋,根據分類指紋特征對要保護的文檔進行分類和分級。
統一的平臺內定義企業的整體安全策略,管理平臺可承載的同時在線終端數大于10000;管理平臺可同時管理的掃描服務器數量大于500。
技術優勢
基于中文語言處理及分詞技術,采用無監督的自動聚類算法對樣本進行自動聚類并提取類別的語義特征,基于語義特征生成分類規則,并自動對用戶要保護的文檔進行分類和分級;還可通過添加正反向樣本,降低誤報率和漏報率。
文檔類型識別、文檔內容識別、文檔位置識別相結合全面解析文檔。
集成成熟中文分詞庫、智能模糊匹配、中文繁體自動識別等關鍵特性組合,使本土化更懂中文。
關鍵字、正則、文件指紋、分類指紋、文件屬性等多種檢測算法,交叉檢測,減少噪音,精準報警 。
對本地終端泄密、網絡傳輸泄密、存儲共享泄密全方位進行監控與防護。
對終端DLP、網絡DLP(旁路DLP、MailDLP、WebDLP)、存儲DLP進行管理,節省采購費用,減少管理成本;方便終端和網絡泄露事件關聯分析,提高檢測效率。
Copyright ? 啟明星辰 版權所有 京ICP備05032414號 京公網安備11010802024551號