數(shù)據(jù)防泄漏解決方案,采用成熟的先進(jìn)技術(shù),符合數(shù)據(jù)防泄密管控要求,形成數(shù)據(jù)防泄露管理機(jī)制,確保數(shù)據(jù)安全貫徹與落地
Industry status
隨著《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護(hù)法》等法律法規(guī)的頒布,以及金融行業(yè)監(jiān)管部門對數(shù)據(jù)安全規(guī)范的頒布,無論是出于內(nèi)部的商業(yè)機(jī)密保護(hù)目的,還是對個人隱私保護(hù)的要求,還是維護(hù)客戶心中的企業(yè)聲譽(yù),數(shù)據(jù)安全能力的建設(shè)與提升顯得更為重要且緊迫。
Solution
聯(lián)軟數(shù)據(jù)防泄露解決方案,是根據(jù)辦公終端的人員角色、應(yīng)用場景、網(wǎng)絡(luò)位置、環(huán)境、終端及數(shù)據(jù)類型等不同場景化要求,通過統(tǒng)一管理平臺提供網(wǎng)絡(luò)邊界保護(hù)、終端保護(hù)、數(shù)據(jù)保護(hù)及主動防御等安全組件,并可擴(kuò)展無代理文檔發(fā)布平臺和網(wǎng)絡(luò)數(shù)據(jù)防泄密組件,形成以下方案內(nèi)容(至少不限于):
終端數(shù)據(jù)防泄密安全基線管理:基于準(zhǔn)入技術(shù)實(shí)現(xiàn)網(wǎng)絡(luò)邊界安全及強(qiáng)制終端安裝客戶端軟件,通過客戶端軟件按需下發(fā)策略實(shí)現(xiàn)終端基線管理、標(biāo)準(zhǔn)化管理和數(shù)據(jù)防泄密,其中防泄密基于數(shù)據(jù)分類分級規(guī)則實(shí)現(xiàn)終端敏感數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)通道收斂、基于數(shù)據(jù)通道審計(jì)和外發(fā)監(jiān)控、水印及數(shù)據(jù)泄密安全風(fēng)險(xiǎn)可視化管理。
數(shù)據(jù)分類分級標(biāo)簽與權(quán)限管理:基于DLP分級分類、敏感識別,結(jié)合智能加解密、密級標(biāo)簽和用戶密級的關(guān)聯(lián)管理。
重要數(shù)據(jù)加密與外發(fā)授權(quán)管理:一方面對終端上的歷史數(shù)據(jù)進(jìn)行敏感掃描加密,一方面通過觸發(fā)DLP敏感規(guī)則條件后的敏感數(shù)據(jù)加密。針對加密的數(shù)據(jù),內(nèi)部透明使用,外發(fā)需經(jīng)過申請解密或外發(fā)授權(quán),以及備份管理。
關(guān)鍵系統(tǒng)數(shù)據(jù)加密與外發(fā)授權(quán)管理:對關(guān)鍵業(yè)務(wù)系統(tǒng)上的文件實(shí)現(xiàn)下載自動加密,上傳自動解密的效果。針對加密的數(shù)據(jù),內(nèi)部透明使用,外發(fā)需經(jīng)過申請解密或外發(fā)授權(quán),以及備份管理。
內(nèi)部發(fā)文數(shù)據(jù)防泄密管理:建設(shè)企業(yè)統(tǒng)一的文檔發(fā)布平臺,用于常用辦公文檔統(tǒng)一權(quán)限管理和發(fā)布強(qiáng)制加水印,方便溯源,同時(shí)實(shí)現(xiàn)審計(jì)、審批、在線預(yù)覽、外發(fā)管理。
信息系統(tǒng)數(shù)據(jù)防泄密管理:基于角色(用戶、部門)最小授權(quán)訪問信息系統(tǒng)資源的權(quán)限,并通過安全沙箱加密存儲需要保護(hù)的信息系統(tǒng)數(shù)據(jù),同時(shí)結(jié)合通道授權(quán)外發(fā)控制和水印管理,實(shí)現(xiàn)信息系統(tǒng)數(shù)據(jù)防泄密安全防護(hù)。
郵件外發(fā)數(shù)據(jù)防泄密管理:通過設(shè)定敏感郵件抄送管理,對敏感數(shù)據(jù)進(jìn)行審計(jì)或阻斷;通過部署郵件DLP平臺,對辦公終端通過郵件外發(fā)的敏感數(shù)據(jù)進(jìn)行審批。
外來終端數(shù)據(jù)防泄密管理:通過網(wǎng)絡(luò)準(zhǔn)入強(qiáng)制訪客終端安裝客戶端,通過一個客戶端按需實(shí)現(xiàn)實(shí)名認(rèn)證、終端標(biāo)準(zhǔn)化、防病毒、DLP(含沙箱、水?。⑽臋n安全等能力。
終端數(shù)據(jù)被動泄密安全防范:通過建設(shè)終端防入侵、防勒索組件加固終端自身安全,提升對抗外部攻擊能力;同時(shí)針對特定對象部署安全U盤、安全沙箱、文檔安全(透明加解密)避免設(shè)備丟失造成的被動泄密。
終端數(shù)據(jù)安全運(yùn)營管理:基于數(shù)據(jù)生命周期對數(shù)據(jù)采集、數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)處理、數(shù)據(jù)共享、數(shù)據(jù)銷毀等過程進(jìn)行全面數(shù)據(jù)安全管理,進(jìn)一步通過大數(shù)據(jù)分析引擎、AI引擎等基礎(chǔ)組件對數(shù)據(jù)安全指標(biāo)進(jìn)行分類分析和集中可視化展示和管理。
Customer value