DLP(Data Loss Prevention),中文翻译为数据泄露防护(也有译为数据丢失保护),是一种常见的数据防泄密技术手段。
DLP 主要针对的是企事业的敏感信息内容,通过识别技术和事先设定的策略,对敏感信息进行扫描和检测,防止敏感信息丢失、泄露和滥用。
DLP 和传统的文档加密软件的原理和作用并不一样,DLP 的核心是内容识别技术,自动扫描、识别和分类终端上的敏感信息内容。部署 DLP系统,可以监控和管理企事业内部数据的流动情况,防止敏感信息的非授权访问和泄露。
发现DLP主动扫描您网络上的笔记本电脑、服务器、文件共享和数据库,提供一个驻留在所有这些设备上的敏感信息的分析。执行数据发现的一些解决方案,也需要在被扫描的机器上安装一个代理
网络DLP提供网络流量的可见性并对流量进行控制。检查物理机或虚拟机的所有流量,如:邮件、网络、即时通讯,可以执行强制的数据策略。部署则是通过物理设备或者虚拟机,然后配置网络流量通过其进行检查
终端DLP主要依赖于运行于桌面、笔记本电脑、服务器、Windows、Linux、MacOS的设备上的软件客户端。该客户端提供可见性,并且在有需要的时候,对数据进行控制
应用DLP提供在数据中心运行的应用系统数据安全保护,对进入应用系统的数据和应用系统中处理的数据提供敏感内容检测和阻断能力
采用相似度指纹、布隆指纹、结构化指纹匹配技术达到较好的匹配精度和速度。指纹本身无法逆向恢复到原始数据可安全地应用于网关、终端或云端
通过人工智能技术来学习企业各类敏感信息的特征,可快速的处理海量的样本,可对整篇整本的内容进行处理
按照业务场景定义数据资产类别,依据数据重要性定义分类级别,对企业定义的不同类别不同级别的数据执行相应策略保护
检测将敏感数据通过多次请求分批分次泄露出去的行为(如在一小时内通过5封邮件发送5个信用卡号码)
通过OCR技术识别图片中的敏感文字信息,例如对敏感文字的拍照或截屏
数百种文件类型/深度内容识别,包括文本、办公文档、加密文件、压缩文件、源代码、数据库等,有效防止压缩、加密、数据篡改、多层嵌套等逃逸行为
结合数据敏感度的分类分级执行不同级别的邮件审批流程、多种邮件审核管理方式,防止敏感数据外泄的同时保障正常业务连续性,避免影响业务系统的工作
基于云的混合部署方式,解决了不同分支机构需要购买多个硬件设备的成本和统一管理问题
预置高精度数据模板,多种区域、行业策略模板,开箱即用,满足敏感数据保护的各种相关法律法规要求和行业监管合规