數據泄漏防護系統(Data Loss Prevention)能夠防止有意或惡意地把重要數據泄漏出去,給數據所有人帶來嚴重的影響。郵件數據防泄漏系統可以解決敏感企業信息的三大關鍵問題:
用戶上網時,惡意木馬通過郵件方式竊取電腦中的機密信息;
用戶無意或過失而導致的機密信息以郵件方式泄漏;
用戶故意將電腦中的機密信息以郵件方式泄漏;
如何解決移動辦公和數據安全之間的矛盾,如何保證企業機密數據在個人PC中的安全?很多企業采用了嚴格的內、外網隔離的管理方式,試圖用管理方式來解決現實中面臨的數據泄漏方面的風險。
內外網隔離的管理方式,雖然在一定程度上可以解決數據防泄漏問題,但是,它一方面要求客戶建設兩套完全不同的網絡,增加了客戶的投資。另一方面又無法解決用戶同時使用兩套網絡的靈活性和易用性。是否能通過技術手段來解決機密數據隔離的問題?是否可以構建一套安全網絡,而不是內外網隔離的兩套網絡,也不是虛擬網絡?
華途公司的基于內容識別的數據防泄漏系統(DLP)可讓組織保護客戶數據、公司重要信息、知識財產及敏感或機密信息,避免通過SMTP郵件、WEB郵件發送出去,可以用MDLP防護。
-
內容匹配關鍵字/關鍵字對
系統支持對關鍵字和關鍵字對的精確匹配識別或模糊匹配識別,管理員可以更靈活的定義檢測規則,防止數據的外發泄漏。
內容匹配正則表達式
系統支持自定義正則表達式作為檢測規則,防止核心數據信息泄露。
內容匹配數據標識符
系統自帶預制的數據標識符,包括:手機號碼、郵箱、電話號碼、中國居民身份證、IP地址驗證,提供添加檢測規則使用,同時也支持自定義數據標識符,從而更有效的防止數據的外發泄漏。
內容匹配 文檔簽名源
系統支持自定義文檔簽名源(IDM),作為非結構化數據的匹配識別,加強了數據防泄漏的效果。
-
系統日志審計
系統提供完整的日志管理,可對管理平臺的登錄、策略添加/修改/刪除、模板導入等操作進行詳盡的日志審計,并對審計日志提供查詢、導出等支持。
系統展板定義
系統支持根據策略摘要/趨勢、協議摘要/趨勢、嚴重性摘要/趨勢自定義展板,同時可以設置主頁,圖形化展現。
系統網絡事件
詳細記錄事件觸發的策略名稱、應用類、應用名稱、用戶名、檢測規則、事件服務器、郵件主題、發送者、接收者、發生時間、命中次數、嚴重性以及觸發策略的敏感內容上下文等重要信息,由策略服務器列表展示和導出報表。
系統響應規則
系統支持靈活的添加響應規則,包括:放行并記錄、郵件告警、阻斷并警告,以及通過嚴重性、事件匹配數等信息細粒度指定其適用的范圍,大大提高數據防泄漏的響應和定義方式。