首页>>解决方案>>
数据加密泄露防护
来源于:致博科技 日期:2015-06-16

1.背景说明

无论是有意还是无意,企业中存在的泄密渠道非常之多。而且随着各种边缘设备及互联网应用的逐步增多,这种渠道还在不断增加。这些渠道包括 USB 移动存储、共享存储、打印、刻录、传真、红外、R232、邮件、聊天工具、网盘等。多样化的泄密渠道给安全管理 带来了巨大的挑战,每一个渠道可能都需要用不同的方法来进行防范,这客观上要求安全系 统要提供综合性管理系统以应付多样性需求。

企业中存在大量的数据资产,这些资产对企业来讲就是巨大的无形资产,这些重要资产 包括企业、客户、个人关键数据;决定企业核心竞争力的知识产权,譬如设计图纸、研发代 码、工程文件等;也包括可能涉及机密的文档,如政府文件、产品计划、重要来往邮件、价 格单等。这些数据一旦发生泄漏,轻则损及企业声誉,重则产生巨大经济损失。如何鉴定重 要数据,如何处置这些数据就是企业管理人员要考虑的问题。企业往往对文档的使用缺乏管 理,文档的流向及位置都不明确,这给数据管理带来了极大地困难。能否有效的找到关键数 据的分布和位置,并提供给管理人员相关参考,为下一步处理提供依据。

一个有效的数据泄露防护系统要能完整的覆盖所有泄密通道,对有可能通过泄密渠道的 数据进行严密的检查和控制。当这些通道存在泄漏的可能时,要能够自动的进行控制,防止 泄漏行为发生或者对可能泄漏行为进行记录,任何时间管理员都可以查看所有安全事件,对 整体安全状况进行分析。

从以上分析可以看出,数据安全形势从过去网络防火墙、邮件网关、以及终端管理等安 全管理手段专注于某个局部点的管控,已经过渡到寻求一个整体解决方案,这个整体方案不 是几个方案的联合,而是统一管理下的有机整合。

2.方案介绍

DLP内容感知型综合性数据泄露防护系统。它具有以下特点:

    以内容识别为核心

    企业网络边界以内为范围

    以终端、网络、存储数据为目标

    检测、控制、警告、分析为手段


2.1产品架构

2.2 内容识别

区别于传统的防泄漏技术手段,如加解密产品、数字权限管理产品等,DLP 以数据为中心,采用数据内容识别、发现的方法,对经过其监控通道的数据进行分析,一旦 发现敏感数据就会触发相应安全行为。

DLP 采用完全自主开发的识别引擎对数据进行识别和检测。它支持常用的大 多数格式的文档内容检查。包括 WordExcelPptPdfTxtRarZip7z 等。并支持文 档嵌套以及文档不同部分内容如页眉页脚、文本框的检测。在检测算法上,DLP支持正则 表达式、关键字、关键字模糊匹配、多关键字(词典)、关键字间距、非结构化文件指纹、 结构化数据确切匹配、支持向量机等,保证了在不同条件下针对不同数据的检测手段。

DLP 不仅支持非结构化数据,如普通 Doc 文档,也支持结构化数据的安全检测,包括 xls 文档、数据库内容。最大限度的保障企业不同类型数据资产的安全。

2.3 防护范围

DLP 与其它安全产品相比,它的防护面积更加广泛。它不仅针对结构化和非 结构化数据,同时在防护手段上,它能覆盖终端所有的泄密通道以及可能的网络泄密通道。 从而构成了一个以企业网络出口为边界的防护面积。

在终端,DLP 可以监控打印、CD/DVD 刻录、U 盘、移动硬盘、存储卡、网络 共享、红外、串口、文件拖拽、内容拷贝等行为,对通过 IM、邮件客户端等发送敏感信息 的方式也进行监控,从而最大程度的降低终端泄密的可能性。

在网络端,DLP 通过部署在边界上对来往的数据流量进行分析,审计或者防 止敏感数据的外泄。它支持 SMTPFTPHTTPP2PTelnet 等大量协议,完整性较高。

同时 DLP 也通过邮件子系统对内网邮件内容安全进行管理,可及时发现通过 企业内部邮件系统收发的所有邮件交互所携带的敏感数据,或者不合适的接收者。

2.4 防护目标

DLP 的目标是保障企业核心数据的安全,不被泄露。这些数据包括企业知识 产权,如产品代码、设计文档等;还包括机密内容,如政府涉密文件、财务报表、重要邮件 等;以及隐私数据,如身份信息、薪资数据等。这些数据一旦泄露,给企业带来的风险以及 损失难以估量。

以上数据可能会存在用户的不同位置,被用户以不同的方式使用。DLP能够保护用户 终端、网络以及存储服务器中的数据安全。通过在不同的位置采用不同的技术手段,确保在 任何位置任何使用方式下,数据泄露风险都能得到有效降低。

2.5 防护手段

    分类分级

DLP 提供先进的数据分级分类技术,对企业内网中分布的各种文档数据进行 自动化归类处理。它采用自主研发具备自主知识产权的分类引擎,能高效的鉴别文档

分类,进而形成文档分级,为数据下一步管理提供重要依据。

    敏感发现

DLP 提供的检测手段包括实时分析以及数据发现。实时分析针对当前被访问 的文件或者内容,通过快速的检测得到结果,譬如用户将一个敏感文件复制到 U 盘中时会 触发实时分析。数据发现则是面向存储容器中大量的数据而言,通过一定的扫描方式定位敏 感数据的位置。

    处置

当敏感数据存在泄露的可能性时,DLP 通过相关手段进行处理,尽最大可能 确保数据安全。

加密: DLP 集成了自主知识产品的文件透明加密功能,可根据需要对文 件数据进行加密,防止文件被恶意窃取或意外丢失后内容泄密。

阻止:  发现敏感数据即将离开本地时,如被移动到 U 盘中,DLP 可以进行阻止, 防止文件被拷贝或发送到外部。

警告:  对可能存在的泄密行为提出警告,警告一般以弹出警告窗口方式对用户进行提醒。 用户可根据选项选择继续进行或中断操作。

记录:  对敏感度较低的内容系统会进行记录,将安全事件发送到统一管理平台做统一存 储。该行为不中断用户的操作,对用户透明。

告警:  对系统鉴定的安全事件,发送邮件到相应人员通知该安全事件,以便管理人员及 时采取防范措施。

    审计及管理

DLP 采用统一安全管理平台,对企业内所有安全事件进行统一采集和审计管 理。

DLP 提供了丰富的查看界面帮助管理员方便的进行事件查看和分析。每一个 安全事件不仅记录了事件摘要,也包含了详细内容,可以完整追溯。

服务热线

地址:上海市闵行区中春路8633弄73号501~502室

版权所有 © 2015 上海致博信息科技有限公司 沪ICP备09036198号-2