隨著電子信息化的不斷提高,企業(yè)數(shù)據(jù)量暴增并且類型越來越復雜,企業(yè)大數(shù)據(jù)時代已經來臨。大數(shù)據(jù)給安全管理者增加的最大煩惱是無法了解敏感數(shù)據(jù)的分布,而且只有掌控敏感數(shù)據(jù)的位置,才能根據(jù)數(shù)據(jù)存放形態(tài)做更有效的泄露防護措施;另外,管理層也迫切期望部署能可視化展現(xiàn)數(shù)據(jù)位置和用戶訪問控制的方案,以有效評估數(shù)據(jù)風險,及時改善組織的合規(guī)性和數(shù)據(jù)保護狀態(tài),真正提高安全效率。
北信源數(shù)據(jù)泄露防護解決方案是針對大數(shù)據(jù)時代而推出的數(shù)據(jù)泄露防護全新體系架構,該系統(tǒng)以內容智能識別為核心,以企業(yè)內網(wǎng)為范圍,以終端數(shù)據(jù)防護為主要目標,以檢測、控制、警告、分析為手段,對企業(yè)內數(shù)據(jù)實行精準分析,知曉數(shù)據(jù)分布和風險,進而保護數(shù)據(jù)資產;同時監(jiān)控用戶訪問記錄并自動分析,依據(jù)安全策略對終端通道等泄露風險自動響應,并生成安全事件報表。
方案以內容識別技術為基礎,實現(xiàn)數(shù)據(jù)內容智能檢查、數(shù)據(jù)分類分級、外發(fā)通道防護、敏感文件外發(fā)管控(審計、提示、阻斷、審批),
敏感文件分布,敏感數(shù)據(jù)流轉溯源等功能,保護企業(yè)敏感數(shù)據(jù),保護個人信息,符合國家及行業(yè)監(jiān)管要求。方案結合敏感信息加密授權,
移動存儲介質管控,結合大數(shù)據(jù)技術的用戶行為分析(UEBA)能力,與北信源終端安全一體化平臺兼容,支持Windows PC、各種信創(chuàng)架構和操作系統(tǒng)和云桌面部署,支持一體化部署及升級擴展。
數(shù)據(jù)內容識別:采用內容智能識別技術,對文檔、圖片、源代碼、壓縮包等文件提取識別內容。
文件智能檢查:以文件內容識別為核心,對終端文件進行內容識別、敏感判斷。
外發(fā)通道防護:監(jiān)控文件和數(shù)據(jù)外發(fā),按照策略進行靈活阻斷、斷網(wǎng)、審計等管控。
文件外發(fā)審批:敏感文件外發(fā)可按需進行申請,根據(jù)申請情況有限外發(fā)。
安全事件分析:對終端產生的各類外發(fā)違規(guī)事件和敏感文件分布進行統(tǒng)計分析。
多種識別技術,靈活配置規(guī)則
智能文件檢查,探測數(shù)據(jù)分布
外發(fā)通道檢測,阻斷違規(guī)行為
文檔流轉溯源,生命周期管控
多重策略生效,精細通道管控
實時操作監(jiān)控,報告安全事件
統(tǒng)計趨勢分析,長期保駕護航