唐山数据泄露防护系统(DLP-数据防泄露)

数据泄露防护系统(DLP-数据防泄露)

在线订购

数据泄露防护系统(DLP-数据防泄露)

一、产品介绍

数据泄露防护系统(简称:DLP)是公司自主研发的内容感知型数据安全防护产品,该系统以敏感内容识别技术为核心,融合数据加密、大数据分析、终端管理、网络准入以及态势感知等先进敏感词过滤技术,通过灵活丰富的策略机制满足企事业单位多样性的数据防护场景,保护企事业单位数据安全,通过敏感数据审计有效防止数据泄露,是一款具有高稳定性、高并发、跨平台特性的综合智能数据安全防护系统。

本产品是以敏感内容识别技术为核心,数据安全加密和行为管控为辅助的综合智能数据安全管控平台。产品通过使用关键字、数据标识符、文件属性、OCR图片扫描、源代码识别等识别技术,对运行、存储于主机内或者网络中传输的文件、数据进行内容识别、敏感词过滤,对数据的操作和移动过程进行管控,以检测、告警、分析、阻断为手段,实现对数据以非授权的形式流出安全域进行敏感数据审计防护。

二、数据泄露智能防护维度

防护维度覆盖对象管控手段
谁(人员)员工、人力资源、销售、会计、市场、客户、合作伙伴、竞争对手记录、通知、告警、分析、阻止
什么(数据)客户资料、商业计划、并购计划、财务报告、员工薪水记录、通知、告警、分析、阻止
哪里(渠道)文件传输、Web、即时通讯、个人邮箱、U盘/硬盘、打印记录、通知、告警、分析、阻止
如何(操作)拷贝/粘贴、外发邮件、打印、外设拷贝、聊天发送记录、通知、告警、分析、阻止
行动(处置)违规阻断、日志留存、管理员上报、断网、锁屏、录屏、截屏审计追溯、风险预警、策略拦截

三、核心功能特点

  • 敏感数据识别:对终端电脑敏感数据进行敏感词过滤、扫描统计,清晰掌握企业内部敏感数据分布,从源头规避数据泄露风险。

  • 全类型文档识别:支持文本、图片、办公文档、代码、压缩包等数百种文件识别;可精准检测压缩加密、文档嵌套、文件伪装等易逃逸敏感文件,实时预警风险。

  • OCR图像识别:依托图像文字识别技术提取图片文字特征,与特征库比对匹配,完成图片内敏感数据审计识别。

  • 驱动层透明加密:行业领先驱动层文件透明加密技术,无感知、高性能;支持透明加解密、半透明加密、智能加密、落地加密多种加密模式。

  • 终端行为标准化管控:统一规范终端桌面,实时监控员工操作行为,杜绝人为误操作、恶意泄露数据隐患。

  • 灵活审批流程:多类型自定义审批流程,兼顾业务效率;支持对接第三方系统推送审批消息。

  • 全平台兼容覆盖:适配Windows、Mac OS、Linux、统信UOS、麒麟等国产/国外PC系统;同时支持Android、iOS移动端,实现全终端跨平台敏感数据审计。

  • 开放集成扩展:提供多平台SDK,第三方业务系统少量开发即可与DLP无缝对接联动。

  • 多维度审计分析:精细化安全事件管理,多维度查询事件日志,配套可视化统计图表,实时掌握全局数据泄露风险动态。

场景管控流程说明

1、聊天工具敏感检测

授权账号正常登录:合规放行;系统记录登录日志、操作日志;发送聊天内容/传输文件时按策略匹配检测,识别聊天文字、图片、附件。

违规处置:阻断传输、生成操作日志、断网、上报管理员、弹窗告警、录屏、锁屏、截屏;非授权账号直接禁止登录。

2、U盘移动存储敏感检测

授权U盘正常接入:合规放行;记录U盘插拔、文件拷贝、另存、剪切全流程操作;读取文件时匹配敏感策略检测内容。

违规处置:阻断文件拷贝、生成日志、断网、上报管理员、告警、录屏、锁屏、截屏;未授权违规U盘直接禁止读取。

四、系统部署方式

1、集中部署(适合集中办公企业)

  • 部署一套中央管理服务器,统一管控企业全部终端,集中完成敏感数据审计、策略下发;

  • 管理员、审计人员登录统一终端安全管理平台,一站式管控所有终端;

  • 架构组成:服务器管理中心(文件服务器、数据服务器、检测服务器、WEB服务器、审批服务器)+ 路由器+防火墙 + 企业局域网终端;

  • 优势:策略统一执行、管理高效、整体数据安全等级高。

2、总分分布式部署(适合大型集团、多分支机构)

  • 总部部署总服务器,各分公司、区域分支机构部署独立分服务器;

  • 各分中心本地存储业务数据,减轻总部服务器运算、存储压力,本地处理响应更快;

  • 架构组成:总部服务器集群 + 各分支机构独立服务器集群 + 内外网终端、路由器防火墙;

  • 优势:集团统一管控+本地化运维,适配业务广、海量数据、高访问速度需求的大型企业集团。

五、客户应用价值

  • 数据安全可视化:全面识别、盘点企业内部敏感数据分布,实现精细化安全管理,提前挖掘潜在数据泄露风险。

  • 数据传输可控化:结合敏感识别+文件加密双重技术,精细化管控所有内外数据传输通道,阻断非法外传行为。

  • 安全事件可追溯:完整留存所有违规操作日志,日志防篡改、不可抵赖,满足监管、审计部门合规核查要求。

  • 全局态势感知与风险预警:基于海量审计日志自动统计分析全员操作行为,量化展示风险等级,预判高风险操作,提前预警敏感数据泄露隐患。



相关产品