天空衛(wèi)士DLP橫空出世 完善國內信息安全技術最薄弱環(huán)節(jié)
原創(chuàng)針對當前企業(yè)數(shù)據(jù)安全問題,企業(yè)大多部署防火墻、防病毒軟件來防止外部黑客、病毒木馬的攻擊;使用行為管控網(wǎng)關或代理服務器限制內部用戶訪問外網(wǎng)的權限。但是對于內部員工主動將重要數(shù)據(jù)帶離企業(yè)導致泄密,卻往往心有余而力不足。DLP數(shù)據(jù)防泄密系統(tǒng)的出現(xiàn),解決了內部員工主動泄密的問題。
然而稍微遺憾的是,在這個領域里,幾乎看不到國產技術的身影。根360副總裁譚曉生介紹,“考察了國內幾家防數(shù)據(jù)泄露產品,發(fā)現(xiàn)沒有一家是真正掌握了UCS核心技術才研發(fā)DLP產品,就逐漸萌生了把這樣的技術完全國產化的念頭”。
11月12日,360公司投資的北京天空衛(wèi)士網(wǎng)絡安全技術有限公司,正式推出了包括全新數(shù)據(jù)防泄漏(DLP)產品在內的統(tǒng)一內容安全技術,完善了國內信息安全技術領域的最薄弱環(huán)節(jié)!
筆者在發(fā)布會現(xiàn)場了解到,作為天空衛(wèi)士數(shù)據(jù)防泄漏產品的統(tǒng)一管理平臺, UCSS-DLP承載著數(shù)據(jù)防泄漏技術的核心,主要功能包括:策略、規(guī)則的統(tǒng)一定義和推送,數(shù)據(jù)泄漏事件證據(jù)的統(tǒng)一展示和存儲,數(shù)據(jù)發(fā)現(xiàn)規(guī)則的定義和保護,與AD、LDAP、Domino Server的集成,預置豐富的自然語言模板,管理者角色的定義和劃分,管理者對安全事件的流程處理等。此外,UCSS還可以根據(jù)地區(qū)、行業(yè)的特點提供多種預置的策略模板,使得企業(yè)安全信息管理人員可以方便、快速的設定數(shù)據(jù)防泄漏方案,有效減少管理成本。
天空衛(wèi)士CEO的劉霖介紹產品時談到,UCSS-DLP采用了領先的技術手段,包括自然語言處理—高效的自然語言處理技術,提高效率的同時減少策略的誤判; 指紋學習---對結構化數(shù)據(jù)和非結構化數(shù)據(jù)進行指紋掃描,根據(jù)指紋的結果做到相似度匹配,從而有效保護企業(yè)核心數(shù)據(jù)資產; 智能學習—能過定時智能學習企業(yè)的部分數(shù)據(jù),有效保護核心數(shù)據(jù)資產而不需要頻繁的策略變更;圖像識別---準確識別圖像中的文字信息;郵件審核---讓管理層直接介入核心數(shù)據(jù)審核流程,在保證企業(yè)核心資產的同時避免影響業(yè)務系統(tǒng)的工作。
另外,UCSC-DLP可以安裝在企業(yè)用戶終端上,防止企業(yè)核心數(shù)據(jù)資產以違反安全策略規(guī)定的形式流出企業(yè)。UCSC-DLP還能對終端上的文件共享、郵件、Web、應用程序等傳輸?shù)臄?shù)據(jù)進行監(jiān)控,在數(shù)據(jù)進行操作之前對其進行管控,并根據(jù)安全策略產生相關的動作(如阻止、審計、提示、加密等),同時生成預警日志和審計日志,使企業(yè)能夠最大化的加強對關鍵數(shù)據(jù)的管控。
作為數(shù)據(jù)防泄漏客戶端產品,UCSC-DLP也需要注冊至UCSS-DLP進行交互和管理,保護終端用戶免遭數(shù)據(jù)竊取和泄漏。
天空衛(wèi)士統(tǒng)一內容安全解決方案暨數(shù)據(jù)防泄漏(DLP)產品的發(fā)布是天空衛(wèi)士全體同仁不懈努力的成果。在2016年,天空衛(wèi)士還將繼續(xù)進行技術和產品創(chuàng)新,發(fā)布基于全云架構和混合云架構的其它統(tǒng)一內容安全產品和技術。