數據防(fang)泄(xie)(xie)漏解決(jue)方案,采用成熟的先進技術,符(fu)合數據防(fang)泄(xie)(xie)密管控要求,形成數據防(fang)泄(xie)(xie)露管理機(ji)制(zhi),確保數據安全貫徹與落地(di)
Industry status
隨著(zhu)《網絡安全法(fa)(fa)》《數據(ju)安全法(fa)(fa)》《個(ge)人信息保護法(fa)(fa)》等法(fa)(fa)律法(fa)(fa)規的頒(ban)布,以及金融行業監(jian)管部門對數據(ju)安全規范的頒(ban)布,無論是出于內部的商業機密保護目的,還是對個(ge)人隱(yin)私保護的要求,還是維護客戶心中的企業聲譽,數據(ju)安全能力的建(jian)設與提升顯(xian)得更為重要且緊迫。
Solution
聯軟數(shu)(shu)據防泄(xie)露解(jie)決方案(an),是根據辦公(gong)終端的(de)人員角(jiao)色(se)、應用場景、網(wang)絡(luo)位置、環境、終端及數(shu)(shu)據類(lei)型等不(bu)同(tong)場景化要求,通過統一管理(li)平臺提(ti)供網(wang)絡(luo)邊(bian)界保(bao)護(hu)、終端保(bao)護(hu)、數(shu)(shu)據保(bao)護(hu)及主動防御(yu)等安(an)全組件,并可擴(kuo)展無代理(li)文檔(dang)發布平臺和網(wang)絡(luo)數(shu)(shu)據防泄(xie)密組件,形成以下(xia)方案(an)內容(至少不(bu)限于):
終端數(shu)(shu)據(ju)(ju)防(fang)泄(xie)(xie)密(mi)安(an)(an)全基(ji)(ji)線(xian)管(guan)(guan)理(li):基(ji)(ji)于準入(ru)技術實現(xian)(xian)網(wang)絡邊界安(an)(an)全及強(qiang)制終端安(an)(an)裝(zhuang)客(ke)戶端軟件,通過客(ke)戶端軟件按需下發(fa)策略實現(xian)(xian)終端基(ji)(ji)線(xian)管(guan)(guan)理(li)、標準化管(guan)(guan)理(li)和數(shu)(shu)據(ju)(ju)防(fang)泄(xie)(xie)密(mi),其(qi)中防(fang)泄(xie)(xie)密(mi)基(ji)(ji)于數(shu)(shu)據(ju)(ju)分類分級規(gui)則實現(xian)(xian)終端敏感數(shu)(shu)據(ju)(ju)發(fa)現(xian)(xian)、數(shu)(shu)據(ju)(ju)通道收斂(lian)、基(ji)(ji)于數(shu)(shu)據(ju)(ju)通道審計和外發(fa)監控、水印及數(shu)(shu)據(ju)(ju)泄(xie)(xie)密(mi)安(an)(an)全風險可視化管(guan)(guan)理(li)。
數據分類分級(ji)(ji)標簽與權限管(guan)理:基于DLP分級(ji)(ji)分類、敏感識別,結合智能加解密(mi)、密(mi)級(ji)(ji)標簽和用戶密(mi)級(ji)(ji)的關聯管(guan)理。
重要數(shu)據加密(mi)與外發(fa)授權(quan)管理:一方面(mian)對終端上(shang)的(de)歷史(shi)數(shu)據進行敏感(gan)掃描(miao)加密(mi),一方面(mian)通過觸發(fa)DLP敏感(gan)規則條件后的(de)敏感(gan)數(shu)據加密(mi)。針對加密(mi)的(de)數(shu)據,內(nei)部透(tou)明使(shi)用,外發(fa)需經過申請解密(mi)或外發(fa)授權(quan),以及備份管理。
關(guan)鍵系(xi)統(tong)數據(ju)加(jia)密與外(wai)發授權管(guan)理(li):對關(guan)鍵業務系(xi)統(tong)上的(de)文件實現(xian)下載自動加(jia)密,上傳自動解(jie)密的(de)效(xiao)果。針對加(jia)密的(de)數據(ju),內部(bu)透明使用,外(wai)發需經過申請解(jie)密或外(wai)發授權,以及備份管(guan)理(li)。
內(nei)部發文(wen)數據防泄密(mi)管理:建(jian)設企(qi)業統(tong)一的文(wen)檔發布平臺,用于常用辦公文(wen)檔統(tong)一權限管理和(he)發布強制(zhi)加(jia)水(shui)印,方便溯源,同時實現審計、審批、在線(xian)預覽、外發管理。
信(xin)息系統數(shu)據防泄密(mi)管理(li):基于角色(用戶、部門)最(zui)小授權訪問信(xin)息系統資(zi)源(yuan)的權限,并通(tong)過安全沙(sha)箱加密(mi)存儲需要保護的信(xin)息系統數(shu)據,同(tong)時結合通(tong)道授權外發(fa)控制(zhi)和水(shui)印(yin)管理(li),實現信(xin)息系統數(shu)據防泄密(mi)安全防護。
郵(you)件外發數據防(fang)泄密管理(li):通過設定敏(min)(min)感郵(you)件抄送管理(li),對敏(min)(min)感數據進(jin)行(xing)審計(ji)或阻斷;通過部署郵(you)件DLP平(ping)臺(tai),對辦公(gong)終端通過郵(you)件外發的(de)敏(min)(min)感數據進(jin)行(xing)審批。
外來終(zhong)端(duan)數(shu)據防泄密(mi)管理:通過網絡準入(ru)強(qiang)制訪(fang)客(ke)終(zhong)端(duan)安(an)裝客(ke)戶(hu)端(duan),通過一個客(ke)戶(hu)端(duan)按需實(shi)(shi)現實(shi)(shi)名認(ren)證、終(zhong)端(duan)標準化、防病毒、DLP(含(han)沙(sha)箱、水印)、文檔安(an)全等能力。
終端(duan)數據被動泄密安(an)全(quan)防(fang)范:通過建設(she)(she)終端(duan)防(fang)入侵、防(fang)勒索組件加(jia)固終端(duan)自身安(an)全(quan),提升對(dui)抗(kang)外部攻擊能力;同時針對(dui)特定對(dui)象(xiang)部署安(an)全(quan)U盤、安(an)全(quan)沙(sha)箱、文檔安(an)全(quan)(透明加(jia)解密)避(bi)免設(she)(she)備丟失造成的(de)被動泄密。
終端數(shu)(shu)據(ju)(ju)(ju)安全運營管(guan)理(li)(li):基于數(shu)(shu)據(ju)(ju)(ju)生命周期(qi)對數(shu)(shu)據(ju)(ju)(ju)采(cai)集、數(shu)(shu)據(ju)(ju)(ju)傳(chuan)輸、數(shu)(shu)據(ju)(ju)(ju)存儲、數(shu)(shu)據(ju)(ju)(ju)處理(li)(li)、數(shu)(shu)據(ju)(ju)(ju)共享(xiang)、數(shu)(shu)據(ju)(ju)(ju)銷毀(hui)等過程(cheng)進(jin)行全面(mian)數(shu)(shu)據(ju)(ju)(ju)安全管(guan)理(li)(li),進(jin)一步通過大數(shu)(shu)據(ju)(ju)(ju)分(fen)析引擎、AI引擎等基礎(chu)組件(jian)對數(shu)(shu)據(ju)(ju)(ju)安全指(zhi)標進(jin)行分(fen)類分(fen)析和(he)(he)集中可視化(hua)展示(shi)和(he)(he)管(guan)理(li)(li)。
Customer value