美創諾亞數據防泄漏系統是以統一策略為基礎,采用深層內容識別分析技術(文件指紋、數字標識符、正則表達式、關鍵字權重等),對企業終端、網絡、應用系統中的敏感數據進行自動發現、內容識別、分類分級,對通過應用程序、終端端口、U盤、共享目錄、網盤、論壇、貼吧、FTP、郵件、QQ等途徑泄漏傳播敏感數據,提供阻斷和告警,并對用戶行為進行審計,生成安全報告,滿足各種應用場景。
美創諾亞數據防泄露系統包含統一管理控制臺和若干功能模塊:
· 網絡敏感信息防護N-DLP
(1)網絡敏感信息監控
(2)網絡敏感信息阻斷-WEB
(3)網絡敏感信息阻斷-Email
· 終端敏感信息防護H-DLP
1.支持識別廣泛的文件類型
支持word文件嵌套及壓縮文件多重循環嵌套。
· 標準版:采用完全自主研發的文件解析引擎對數據進行識別和檢測,它支持常用的大多數格式的文檔內容檢查。包括Doc、Docx、Xls、Xlsx、Ppt、Pptx、WPS、Pdf、Txt、Rar、Zip、7z等。并支持文檔嵌套以及文檔不同部分內容如頁眉頁腳、文本框的檢測。
· 高級版:采用美創高級文件類型解析引擎,可以高效處理多達千種文件類型,包括音視頻,制造業設計圖等等。
2.支持豐富多樣的策略制定方法
· 提供了豐富多樣的策略制定方法,提供可快速部署的行業策略模板及空白策略定制模式。
· 結合關鍵字、正則表達式、數字標識符及指紋,可制定出靈活多樣的策略,精準定位敏感數據,借助白名單例外,可有效降低誤報率。
· 還可以根據文件類型及文件大小設定策略,對于敏感文件有效識別,提供了有針對性的簡單高效的偵測手段。
· 通過高級腳本策略,可以識別加密文件類型。
3.敏感數據檢測
策略制定后,會傳遞給底層數據審計處理模塊,并保持在內存中用以保證審計處理模塊能夠高效的處理相對應的策略規則項。當數據采集模塊將采集數據組包還原后,便將待審數據送入審計模塊,審計模塊通過規則進行優化排序后掃描,并將掃描結果報送上報及響應模塊。針對不同的產品,信息采集是不同的。
產品模塊 | 數據采集方式 |
網絡敏感信息審計N-DLP | 鏡像口(Span)或者分光設備(Tap) |
網絡敏感信息阻斷-WEB | Web網關代理(Proxy)私有協議,支持通過標準ICAP協議與第三方硬件網關設備集成 |
網絡敏感信息阻斷-Email | 郵件網關方式 |
終端敏感信息防護H-DLP | 終端代理(Agent) |
1.國內領先的檢索技術
· 內容發現方面:除常規的關鍵字、正則表達式、數據標識符、指紋等算法,還針對此類算法及數據獲取方式進行了深度優化,檢索速度較同類產品有明顯提升。
· 支持多種協議解析:除支持常規的HTTP/S、SMTP、FTP協議解析外,還支持Oracle、MySQL、DB2、SQL Sever等數據庫協議的解析。
· 數據識別能力強:可以識別Doc、Docx、Xls、Xlsx、Ppt、Pptx、WPS、Pdf、Txt、Rar、Zip、7z等常用文件格式,識別多層復雜壓縮(10層以上)。支持關鍵字、正則表達式、數字標識符、指紋、例外規則、白名單等多種規則復雜組合的形式進行內容審計。對修改文件后綴、多層壓縮文件、顛倒段落內容、加密文件等規避手段有完善的應對措施。
2.高效的數據處理能力
采用非關系型數據庫MongoDB,數據處理效率明顯高于傳統的關系型數據庫。
3.策略靈活多樣
除使用已有的默認策略、自定義策略外,產品還提供模板外個性化的策略制定,可通過自行或由專業人員編寫策略腳本,導入系統后生效,此功能的目的在于實現復雜識別,乃至識別流量正文內容以外的數據,以及執行常規響應(告警)以外的特殊響應。
4.完整還原事件
在查看事件的頁面中既可以查看泄密事件展示,也可以完整的還原原始web頁面(完整性視頁面提交的數據而定)、郵件標題、正文、時間、收發人、附件(支持下載)等所有信息。SMTP協議的郵件保存.eml格式文件,可下載后完整打開。
5.靈活二次開發
可根據客戶需求進行新功能添加、已有功能修改等操作提供便利的條件,能夠更好的迎合客戶需求,及時有效對產品進行個性化調整。