數據防泄漏解決方案,采用成熟的先進技術,符合數據防泄密管控要求,形成數據防泄露管理機制,確保數據安全貫徹與落地
Industry status
隨著《網絡安全法》《數據安全法》《個人信息保護法》等法律法規的頒布,以及金融行業監管部門對數據安全規范的頒布,無論是出于內部的商業機密保護目的,還是對個人隱私保護的要求,還是維護客戶心中的企業聲譽,數據安全能力的建設與提升顯得更為重要且緊迫。
Solution
聯軟數據防泄露解決方案,是根據辦公終端的人員角色、應用場景、網絡位置、環境、終端及數據類型等不同場景化要求,通過統一管理平臺提供網絡邊界保護、終端保護、數據保護及主動防御等安全組件,并可擴展無代理文檔發布平臺和網絡數據防泄密組件,形成以下方案內容(至少不限于):
終端數據防泄密安全基線管理:基于準入技術實現網絡邊界安全及強制終端安裝客戶端軟件,通過客戶端軟件按需下發策略實現終端基線管理、標準化管理和數據防泄密,其中防泄密基于數據分類分級規則實現終端敏感數據發現、數據通道收斂、基于數據通道審計和外發監控、水印及數據泄密安全風險可視化管理。
數據分類分級標簽與權限管理:基于DLP分級分類、敏感識別,結合智能加解密、密級標簽和用戶密級的關聯管理。
重要數據加密與外發授權管理:一方面對終端上的歷史數據進行敏感掃描加密,一方面通過觸發DLP敏感規則條件后的敏感數據加密。針對加密的數據,內部透明使用,外發需經過申請解密或外發授權,以及備份管理。
關鍵系統數據加密與外發授權管理:對關鍵業務系統上的文件實現下載自動加密,上傳自動解密的效果。針對加密的數據,內部透明使用,外發需經過申請解密或外發授權,以及備份管理。
內部發文數據防泄密管理:建設企業統一的文檔發布平臺,用于常用辦公文檔統一權限管理和發布強制加水印,方便溯源,同時實現審計、審批、在線預覽、外發管理。
信息系統數據防泄密管理:基于角色(用戶、部門)最小授權訪問信息系統資源的權限,并通過安全沙箱加密存儲需要保護的信息系統數據,同時結合通道授權外發控制和水印管理,實現信息系統數據防泄密安全防護。
郵件外發數據防泄密管理:通過設定敏感郵件抄送管理,對敏感數據進行審計或阻斷;通過部署郵件DLP平臺,對辦公終端通過郵件外發的敏感數據進行審批。
外來終端數據防泄密管理:通過網絡準入強制訪客終端安裝客戶端,通過一個客戶端按需實現實名認證、終端標準化、防病毒、DLP(含沙箱、水?。?、文檔安全等能力。
終端數據被動泄密安全防范:通過建設終端防入侵、防勒索組件加固終端自身安全,提升對抗外部攻擊能力;同時針對特定對象部署安全U盤、安全沙箱、文檔安全(透明加解密)避免設備丟失造成的被動泄密。
終端數據安全運營管理:基于數據生命周期對數據采集、數據傳輸、數據存儲、數據處理、數據共享、數據銷毀等過程進行全面數據安全管理,進一步通過大數據分析引擎、AI引擎等基礎組件對數據安全指標進行分類分析和集中可視化展示和管理。
Customer value