潮數(shù)自學(xué)習(xí)防勒索安全網(wǎng)盤 保護非結(jié)構(gòu)化數(shù)據(jù)安全
非結(jié)構(gòu)化數(shù)據(jù)占數(shù)據(jù)信息總量的91%,正變得越來越多、越來越大、越來越快。潮數(shù)科技推出基于非結(jié)構(gòu)化數(shù)據(jù)生命周期的網(wǎng)盤,涵蓋水印、溯源、阻止、權(quán)限、流轉(zhuǎn)等,從多方面保護非結(jié)構(gòu)化數(shù)據(jù)的安全。
非結(jié)構(gòu)化數(shù)據(jù)量大 安全問題凸顯
隨著5G、大數(shù)據(jù)、工業(yè)互聯(lián)網(wǎng)、產(chǎn)業(yè)互聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)、數(shù)字經(jīng)濟、數(shù)字產(chǎn)業(yè)化的推進,數(shù)據(jù)正變得越來越大,越來越多。數(shù)據(jù)是基礎(chǔ)性資源,也是重要生產(chǎn)力。
在不斷發(fā)展的過程中,會產(chǎn)生的各種數(shù)據(jù),但是數(shù)據(jù)可以分為三類。結(jié)構(gòu)化數(shù)據(jù):結(jié)構(gòu)化的數(shù)據(jù)是指可以使用關(guān)系型數(shù)據(jù)庫表示和存儲,表現(xiàn)為二維形式的數(shù)據(jù);半結(jié)構(gòu)化數(shù)據(jù),屬于同一類實體可以有不同的屬性,即使他們被組合在一起,這些屬性的順序并不重要。常見的半結(jié)構(gòu)數(shù)據(jù)有日志、CSV、XML和JSON;非結(jié)構(gòu)化數(shù)據(jù):即沒有固定結(jié)構(gòu)的數(shù)據(jù)。各種文檔、圖片、視頻/音頻、電子郵件、合同,單據(jù)等都屬于非結(jié)構(gòu)化數(shù)據(jù)。
據(jù)世界權(quán)威機構(gòu)統(tǒng)計表明,從2015年到2025年,中國數(shù)據(jù)以14倍的速度擴張。2018年至2025年中國數(shù)據(jù)以30%的年平均增長速度領(lǐng)先全球,比全球高3%,2025年將增至48.6ZB,占全球27.8%。通過調(diào)查發(fā)現(xiàn),在存儲的海量信息中,結(jié)構(gòu)化數(shù)據(jù)僅占數(shù)據(jù)信息總量的9%,而非結(jié)構(gòu)化數(shù)據(jù)卻占數(shù)據(jù)信息總量的91%。
同時,非結(jié)構(gòu)化數(shù)據(jù)的安全問題凸顯:容易受到攻擊,尤其是勒索病毒的攻擊,被攻擊后數(shù)據(jù)無法使用,只有支付贖金才能夠解決;數(shù)據(jù)泄密,無論是系統(tǒng)本身的缺陷或漏洞造成數(shù)據(jù)在正常訪問或使用過程中泄露,還是由于缺乏相關(guān)數(shù)據(jù)安全意識,缺乏相關(guān)的使用和管理安全規(guī)范,造成人為的數(shù)據(jù)泄露,都會造成巨大損失;數(shù)據(jù)難以溯源,一旦出現(xiàn)了問題,難以追責(zé)到具體的人員。
潮數(shù)自學(xué)習(xí)防勒索安全網(wǎng)盤 保護非結(jié)構(gòu)化數(shù)據(jù)安全
潮數(shù)科技針對非結(jié)構(gòu)化數(shù)據(jù)所面臨的上述安全問題,推出了自學(xué)習(xí)防勒索安全網(wǎng)盤,能夠有效地解決這三大難題。
針對市面的勒索病毒流行的問題,自學(xué)習(xí)防勒索安全網(wǎng)盤擁有特征庫+AI人工智能雙引擎,對于勒索病毒及其變種,都能夠很好地進行防殺。而且,還能夠通過AI人工智能方式檢測出未知的勒索病毒,其采用了蜜罐“引誘”方式,誘發(fā)病毒的行為并進行判斷、識別,從而將“未知的勒索病毒”扼殺于襁褓之中。
針對數(shù)據(jù)泄密問題,通過部署密鑰管理系統(tǒng)和客戶端可以實現(xiàn)數(shù)據(jù)的安全存儲,同時通過部署網(wǎng)絡(luò)防泄密系統(tǒng),可以實現(xiàn)數(shù)據(jù)在網(wǎng)絡(luò)中安全的傳輸??梢愿鶕?jù)數(shù)據(jù)采集策略,在網(wǎng)絡(luò)、終端/服務(wù)器、存儲設(shè)備上通過抓取、掃描等方式獲取帶分析的數(shù)據(jù);也可以根據(jù)內(nèi)容進行檢測,對數(shù)據(jù)提取,檢測數(shù)據(jù)格式與屬性,并對數(shù)據(jù)內(nèi)容通過指紋庫、正則表達、關(guān)鍵字、標識、機器學(xué)習(xí)特征等規(guī)則,進行檢查,判斷是否為敏感信息;針對檢查結(jié)果進行響應(yīng),包括記錄、告警、阻斷、隔離、加密、分類、啟動工作流審批等。
同時,針對某些文件,可以指定僅在局域網(wǎng)內(nèi)能夠查看和訪問;針對某些文件,能夠記錄下其經(jīng)過了哪些人員的操作,操作分別是什么,方便溯源和追責(zé)。
多重特色功能 自學(xué)習(xí)防勒索安全網(wǎng)盤更易用、強大
潮數(shù)科技的自學(xué)習(xí)防勒索安全網(wǎng)盤擁有多重特色功能,使得其更為易用、強大。
支持多種協(xié)議識別,包括:HTTP協(xié)議、HTTPS協(xié)議、SMTP、POP3、IMAP(可識別發(fā)件人、收件人、信封、主題、正文、附件等信息)、SMB協(xié)議(傳輸文件)、FTP協(xié)議(傳輸文件)、NNTP協(xié)議(可識別外發(fā)的正文及附件)、IM協(xié)議(可識別外發(fā)的消息或附件)。
支持多種應(yīng)用識別,包括:Webmail應(yīng)用的關(guān)鍵信息,如發(fā)件人、收件人、抄送人、主題、正文、附件等??芍С?1cn郵箱、163郵箱、盈世Coremail、139郵箱、126郵箱、qq郵箱、yeah郵箱、新浪郵箱、搜狐郵箱、189郵箱、2980郵箱等應(yīng)用;精確識別網(wǎng)盤上傳的文件。可支持百度網(wǎng)盤、115網(wǎng)盤、華為網(wǎng)盤、樂視TV盤、聯(lián)通悅云、360云盤、天翼云、新浪微盤、飛速RayFile、163網(wǎng)盤、139網(wǎng)盤等應(yīng)用;精確識別社交網(wǎng)絡(luò)的關(guān)鍵信息,主題、正文、附件等??芍С峙笥丫W(wǎng)、騰訊微博、人和網(wǎng)、網(wǎng)易微博、新浪微博、QQ空間、開心網(wǎng)、百度貼吧、天涯論壇、搜狐論壇、新浪論壇、網(wǎng)易論壇、貓撲、西路、蘑菇街、淘江湖、51空間、西祠胡同等應(yīng)用。
在數(shù)據(jù)檢測過程中,對數(shù)據(jù)中的發(fā)送人、接收人屬性進行檢查,可通過發(fā)送人、接收人身份控制數(shù)據(jù)流向,確保數(shù)據(jù)在相對安全的范圍內(nèi)流轉(zhuǎn)。系統(tǒng)可通過CSV文件上傳、與LDAP服務(wù)器聯(lián)動,在系統(tǒng)內(nèi)創(chuàng)建用戶組信息;同時,通過配置郵箱、IP地、URL域名等形成發(fā)送人或接收人屬性信息。
可根據(jù)文件的屬性檢測,包括:文件類型檢測:支持文件頭格式解析,根據(jù)文件的實際類型進行檢測,避免通過修改文件擴展名逃避檢測的情況發(fā)生。支持主要公司的文件類型識別檢測,如Microsoft、Apple、Adobe、HP、IBM、金山等;支持日常包辦公類文件和專業(yè)領(lǐng)域的文件類型識別與檢測;支持文檔類、多媒體類、圖紙類、可執(zhí)行文件類、數(shù)據(jù)庫類、壓縮類、郵件類、網(wǎng)頁類、程序代碼等文件類型識別與檢測。支持多達1000多種文件類型的識別與檢測。而且,文件類型檢測支持多種加密格式的檢測。通過配置加密格式文件阻斷策略配置,一旦檢測到加密傳輸?shù)奈募?,則阻斷或?qū)徲?,對一些主動泄密的行為起到防護和威懾作用;支持文件名檢測,支持文件名精確檢測和模糊檢測,能夠解析出http/https,ftp,smtp等協(xié)議中傳輸?shù)奈募奈募?同時,支持模糊匹配,如:通過類似“*.txt”的配置,系統(tǒng)將檢測所有擴展名為txt的文件;支持文件大小檢測,支持基于數(shù)據(jù)量大小檢測規(guī)則對內(nèi)容或文件進行檢測。
擁有多種形象的展示形式,支持友好豐富的事件報表功能,提供了集中展示事件的儀表盤。系統(tǒng)內(nèi)置下列通用型報表和儀表盤,包括:展示最近本周、本月、30天、全部事件;按策略匯總、策略趨勢匯總、策略和狀態(tài)匯總;按協(xié)議匯總;按協(xié)議趨勢匯總;按周和狀態(tài)匯總;最近30天高危發(fā)送者匯總;高嚴重性的高危發(fā)送者匯總。同時,支持報表、儀表盤的自定義功能。支持按年、月、周、狀態(tài)、源IP、目的IP、發(fā)送者、接收者、協(xié)議、策略、檢測規(guī)則等進行儀表展示;支持按月、周、狀態(tài)、源IP、目的IP、發(fā)送者、接收者、協(xié)議、策略、檢測規(guī)則、自定義屬性等匯總項進行統(tǒng)計。