Content Security
保护客户数据和其它保密数据免遭恶意和意外泄露,是当今企业所面临的最大业务和IT安全问题之一。不管是客户记录还是知识产权,信息都是当今企业的命脉。今天的CIO们在技术上进行的大量投资以让此类数据可按需为员工、客户和合作伙伴所使用。但不完善的业务流程、员工的失误以及安全方面的缺陷常常将保密数据置于风险中,面临着法规和企业规范问题、客户和竞争压力以及日益上升的数据泄露费用与将泄露情况公开的要求。
Needs Analysis
企业内部网络往往包含有大量敏感和专属信息,有越来越多企业成为了高规格数据泄露的受害者。大多数数据泄露是意外和无意中发生的,但任何泄露都有其潜在破坏性,会造成重大损失。其实,数据泄露是可以加以防止的,这样不仅企业安全有所保障,同时还不会抑制业务发展。
哪些是您的保密数据,它们都存储在哪里?
哪些人正使用您的保密数据,是通过何种方式来使用的?
您的保密数据安全吗?
但如果您做到下列几点,那情况又将如何
- 发现整个网络保密信息存储在哪里?
- 监控敏感数据可从哪里进出网络?
- 保护保密数据和信息免遭误用?
Key Functions
数据泄露防护技术可在保护企业必要信息安全的同时支持业务运行。
数据泄漏防护技术通过快速数据分析以及不管用户是否在线的自动化策略执行,可防止数据泄露。
可保护客户信息和知识产权,执行并报告有关法规遵从情况。
通过针对数据的识别技术可自动发现保密数据并监控其使用,让管理员可创建并实施内容执行策略。
数据安全防护解决方案包括以下四个组成部分
-
数据发现 – 发现并分类分布于整个企业的数据。
各企业都面临的信息爆炸意味着您常常搞不懂哪些是保密数据以及这些数据位于哪个位置。数据发现通过无代理网络和数据发现,可有效找到保密信息所在位置(笔记本电脑、台式机、文件服务器等)并加以分类。数据发现可提供整个企业所存储数据的态势感知以支持数据安全策略
-
数据监控 – 监控“哪些人”正以“哪种方式”使用“哪些”数据。
数据监控可提供所有内外部业务通讯、电子邮件追踪、网络打印、FTP、HTTP、HTTPS、IM等全企业范围监控。通过采用一种高级策略框架来帮助企业审计业务流程,可识别“哪些人正从哪里发送哪些数据,他们是以哪种方式发送这些数据的”,提供可执行性智能以降低数据泄露风险并管理法规遵从情况。
-
数据保护 – 采用可映射到业务流程的基于策略的控制来保护数据。
数据保护通过提供内嵌式自动化策略执行来保护“哪些人 和哪些信息以哪种方式到哪里”的安全,通过SMIP和HTTP流量在线保护本地化执行功能的数据泄露防护解决方案。采用数据保护方案,企业除了拥有一套功能强大的可防止数据泄露、改善业务流程并管理法规遵从性和风险性的事件管理工具以外,还可部署拦截、隔离、强制加密和通知等执行行为。
-
数据端点 –采用集成化管理和报告,将数据安全防护扩展到端点上。
数据端点将数据安全防护范围扩展到端点上,包括不论用户是否在线都可发现、监控并保护数据的能力。它包含了数据识别脚本和策略模板,即便用户离线也可防止USB设备、打印、IM等这些渠道以及复制/粘贴、截图等行为而导致数据泄露。
Characteristics
数据安全防护可提供内容、上下文和目的地感知的数据泄露防护,允许管理员对“哪些人可从哪里以哪种方式发送哪些信息”进行管理。
通过定义高级策略框架,可智能化映射数据策略到业务流程中,实现对网络和端点的保护。它所包含的功能强大的策略平台可支持业务运行并保护数据安全。这种独特的功能为“哪些人、哪些信息以哪种方式到哪里”的管理提供了可视性和控制能力。
数据安全防护技术可提供对“哪些人 可从哪里以哪种方式发送哪些数据”管理的控制能力。
数据安全防护技术可防止数据泄露、管理法规遵从并保护商业行为安全。其4个功能模块中每一个都可为通讯、法规遵从性审计提供无与伦比的可视性,调谐并缓解数据泄露的风险性。
- 可视性。数据安全防护技术的高级策略框架可智能化映射数据策略到业务流程中,支持业务运行并保护数据安全 — —提供了对“哪些人和哪些信息以哪种方式到哪里”管理的可视性和控制能力。
- 检测准确性。通过数据识别技术,再佐以网络发现及监听技术,数据安全防护方案可准确地识别并分类网络和端点上的数据。
- 解决方案覆盖范围。数据安全防护方案可监控网络和端点上所有类型的数据;不论数据是什么格式,不论数据位于什么地点,其安全都可得到保护。
- 管理和报告。集中化管理和报告功能提供了简易工具来分析、追踪、修正并报告有关策略违例情况。
Key Products
Forcepoint DLP Suite
Symantec DLP Solution