基礎信息
產品介紹
基于UEBA 技術對企業數據流轉行為進行實時分析,在不影響企業辦公效率的情況下實現終端數據泄露風險的實時監測與告警。
產品特點:
1、敏感數據識別
支持關鍵詞組合規則,正則表達式規則,以及腳本類的規則;規則可通過后臺進行動態配置,并實時下發;已預設的掃描規則:中國手機號碼,中國身份證/護照,中國銀行卡號等,可定向提供國際相關。
2、數據泄露行為檢測
支持對文件外發的行為進行記錄檢測,并且對文本類文件進行深度內容分析,識別文件中是否包含敏感信息。同時也支持非文件類型的常見泄露場景,包括使用截圖/圖片拷貝的方式將敏感信息傳遞出去,通過 git 命令將內部代碼同步到外部服務器等。
3、風險行為實時告警
支持對可疑行為進行即時告警,可以將行為與文件以通知方式通過微信、飛書、釘釘等社交軟件進行推送,方便運維人員進行告警接收和及時處置告警事件。能夠提升安全運營人員的工作效率。
4、數據泄露事件的回溯調查
支持對原始數據進行分析還原設備的數據操作行為,并將各類行為進行關聯分析建立行為網絡,存儲于后端,在安全事件發生后,可提供豐富的追溯能力供安全運營人員進行復盤于分析。
5、數據泄露行為的取證
支持電腦終端上員工操作行為的詳細日志記錄,包括賬號登陸情況、電腦啟動情況、文件操作日志等,并且所有的日志信息都包含時間戳,以及IM、瀏覽器訪問、明水印、暗水印、截圖OCR識別等技術實現對泄露的原始文件進行靜默還原,方便取證。
6、風險行為管控
支持對設備的文件外發行為進行管控,預防數據泄露的發生。支持對USB 拷貝行為的阻斷、WPS 文件云同步的行為阻斷、打印行為阻斷進行風險泄漏行為管控。
7、分組管理
支持對安裝有國舜數據泄漏風險預警客戶端的終端進行分組標識,滿足在策略運營上的分組管理需求。
對設備可添加至一個或多個自定義組。在查看風險行為,配置管控策略,下發取證命令,進行行為追溯時,均可以用戶群組為單位進行定向批量操作, 提升運營效率。
8、終端信息采集和管理
采集設備的基本信息和安全配置信息包括:Host Name,Mac 地址, BIOS UUID,操作系統類型和版本,操作系統 ID,內存大小,CPU 名稱和數量,硬盤類型和大小,IP 地址,以及安全配置信息收集包括:加域狀態,端口開放狀態,屏保狀態,硬盤加密狀態,文件在局域網內的分享狀態,軟件安裝列表信息,包括軟件供應商、軟件名稱等,方便安全人員排查電腦上惡意軟件感染情況或盜版軟件的安裝情況。
產品優勢:
1、嶄新的產品理念
區別與于枷鎖式管控的終端 DLP 產品,國舜數據防泄漏系統采用輕終端重監測的產品理念,輕便的 Agent 在終端上運行可做到用戶無感知,工作效率不受影響。通過后端的大數據分析與機器學習能力,全量實時檢測可疑行為,為企業數據安全保駕護航。
2、低維護&運營成本
國舜數據泄漏風險預警客戶端安裝簡單,部署快,且支持自動升級,維護成本低;客戶端用運行無感知,不改變終端用戶習慣,員工教育成本低;支持 SaaS 部署模式,為企業管理員方便快捷的運營平臺,運營成本低。
3、多元的證據追溯能力
基于國舜數據防泄漏系統廣泛的數據收集能力和后端的多層關聯分析能力,將原始終端日志轉化完整的用戶行為脈絡,可還原敏感數據的歷史軌跡,包括壓縮/加密/重命名前的文件原特征等;同時將結構化后數據進行分布式存儲,可達到秒級快速查詢長達一年的海量數據,進行證據追溯。
4、實戰場景持續打磨
經過實戰錘煉過的源代碼泄露檢測方案,能夠及時并準確的發現高價值源代碼的惡意泄露行為,能夠追蹤到代碼源倉庫、目的倉庫的詳細信息,保護公司的核心代碼資產遭受惡意泄露。
5、專業的安全團隊
團隊專注于大數據,云計算,機器學習,智能引擎等多項領域的專業研究,為國舜數據防泄漏系統產品服務提供強有力的技術和安全保障。
收起
產品圖片
售前咨詢,預約演示,了解詳細使用場景
立即咨詢
暫時沒有回答
如果你對產品有疑問,開始 寫第一個提問
點評