為貫徹國家信息安全技術(shù)國產(chǎn)化的精神,北京天空衛(wèi)士網(wǎng)絡(luò)安全技術(shù)有限公司推出了包括全新數(shù)據(jù)防泄漏(DLP)產(chǎn)品在內(nèi)的統(tǒng)一內(nèi)容安全技術(shù),完善了國內(nèi)信息安全技術(shù)領(lǐng)域的最薄弱環(huán)節(jié)!
天空衛(wèi)士統(tǒng)一內(nèi)容安全解決方案目前推出統(tǒng)一內(nèi)容安全管理系統(tǒng)DLP產(chǎn)品 (UCSS-DLP,United Content Security Server-DLP)、統(tǒng)一內(nèi)容安全網(wǎng)關(guān)DLP產(chǎn)品(UCSG,United Content Security Gateway) 和統(tǒng)一內(nèi)容安全終端-DLP產(chǎn)品(UCSC,United Content Security Client)。在技術(shù)方面,DLP產(chǎn)品采用了最先進的自然語言處理、指紋掃描、智能學(xué)習(xí)、圖像識別等技術(shù),可以對網(wǎng)絡(luò)、終端、存儲的數(shù)據(jù)進行全方位多層次的分析和保護,確保企業(yè)核心機密數(shù)據(jù)的安全。
統(tǒng)一內(nèi)容安全管理系統(tǒng)DLP產(chǎn)品(UCSS,Unified Content Security Server-DLP)
作為天空衛(wèi)士數(shù)據(jù)防泄漏產(chǎn)品的統(tǒng)一管理平臺, UCSS-DLP承載著數(shù)據(jù)防泄漏技術(shù)的核心,主要功能包括:策略、規(guī)則的統(tǒng)一定義和推送,數(shù)據(jù)泄漏事件證據(jù)的統(tǒng)一展示和存儲,數(shù)據(jù)發(fā)現(xiàn)規(guī)則的定義和保護,與AD、LDAP、Domino Server的集成,預(yù)置豐富的自然語言模板,管理者角色的定義和劃分,管理者對安全事件的流程處理等。此外,UCSS還可以根據(jù)地區(qū)、行業(yè)的特點提供多種預(yù)置的策略模板,使得企業(yè)安全信息管理人員可以方便、快速的設(shè)定數(shù)據(jù)防泄漏方案,有效減少管理成本。
除了基本的關(guān)鍵字、正則表達式、字典、文件類型等技術(shù)手段,UCSS-DLP中還采用了以下領(lǐng)先的技術(shù)手段:
- 自然語言處理---高效的自然語言處理技術(shù),提高效率的同時減少策略的誤判;
- 指紋學(xué)習(xí)---對結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)進行指紋掃描,根據(jù)指紋的結(jié)果做到相似度匹配,從而有效保護企業(yè)核心數(shù)據(jù)資產(chǎn);
- 智能學(xué)習(xí)---能過定時智能學(xué)習(xí)企業(yè)的部分數(shù)據(jù),有效保護核心數(shù)據(jù)資產(chǎn)而不需要頻繁的策略變更;
- 圖像識別---準確識別圖像中的文字信息;
- 郵件審核---讓管理層直接介入核心數(shù)據(jù)審核流程,在保證企業(yè)核心資產(chǎn)的同時避免影響業(yè)務(wù)系統(tǒng)的工作。
統(tǒng)一內(nèi)容安全網(wǎng)關(guān)DLP產(chǎn)品(UCSG-DLP,Unified Content Security Gateway-DLP)
UCSG-DLP需要注冊至UCSS進行交互和管理,采用旁路監(jiān)控、網(wǎng)絡(luò)串行、SMTP代理、MTA等部署方式,由分析引擎截獲和分析來自多種網(wǎng)絡(luò)通道的數(shù)據(jù),如:HTTP、HTTPS、FTP、Email、ICAP、IM、自定義的數(shù)據(jù)流量,經(jīng)過與安全策略的分析和匹配,對數(shù)據(jù)流量進行監(jiān)控和攔截等相應(yīng)的動作,并將數(shù)據(jù)泄漏事件和記錄發(fā)送給UCSS。
統(tǒng)一內(nèi)容安全終端DLP產(chǎn)品(UCSC-DLP,Unified Content Security Client-DLP)
UCSC-DLP可以安裝在企業(yè)用戶終端上,防止企業(yè)核心數(shù)據(jù)資產(chǎn)以違反安全策略規(guī)定的形式流出企業(yè)。UCSC-DLP還能對終端上的文件共享、郵件、Web、應(yīng)用程序等傳輸?shù)臄?shù)據(jù)進行監(jiān)控,在數(shù)據(jù)進行操作之前對其進行管控,并根據(jù)安全策略產(chǎn)生相關(guān)的動作(如阻止、審計、提示、加密等),同時生成預(yù)警日志和審計日志,使企業(yè)能夠最大化的加強對關(guān)鍵數(shù)據(jù)的管控。
作為數(shù)據(jù)防泄漏客戶端產(chǎn)品,UCSC-DLP也需要注冊至UCSS-DLP進行交互和管理,保護終端用戶免遭數(shù)據(jù)竊取和泄漏。
天空衛(wèi)士統(tǒng)一內(nèi)容安全解決方案暨數(shù)據(jù)防泄漏(DLP)產(chǎn)品的發(fā)布是天空衛(wèi)士全體同仁不懈努力的成果。在2016年,天空衛(wèi)士還將繼續(xù)進行技術(shù)和產(chǎn)品創(chuàng)新,發(fā)布基于全云架構(gòu)和混合云架構(gòu)的其它統(tǒng)一內(nèi)容安全產(chǎn)品和技術(shù)。