学的时候遇到难点过不去?快加群:468239465/423016038 ,讲师长期驻守随时为你答疑解惑,还有免费学习资料大礼包送哦~
课程概要:
用户上网时,恶意木马窃取电脑中的机密信息;
用户无意或过失而导致的机密信息泄漏;
用户故意将电脑中的机密信息泄漏;
如何解决移动办公和数据安全之间的矛盾,如何保证企业机密数据在个人PC中的安全?很多企业采用了严格的内、外网隔离的管理方式,试图用管理方式来解决现实中面临的数据泄漏方面的风险。
内外网隔离的管理方式,虽然在一定程度上可以解决数据防泄漏问题,但是,它一方面要求客户建设两套完全不同的网络,增加了客户的投资。另一方面又无法解决用户同时使用两套网络的灵活性和易用性。是否能通过技术手段来解决机密数据隔离的问题?是否可以构建一套安全网络,而不是内外网隔离的两套网络,也不是虚拟网络?
华途公司的基于内容识别的数据防泄漏系统(DLP)可让组织保护客户数据、公司重要信息、知识财产及敏感或机密信息,避免通过USB/CD/DVD或IM类聊天工具等离开终端,可以用TDLP防护。
系统支持对关键字和关键字对的精确匹配识别或模糊匹配识别,管理员可以更灵活的定义检测规则,防止数据的外发泄漏。
系统支持自定义正则表达式作为检测规则,防止核心数据信息泄露。
系统自带预制的数据标识符,包括:手机号码、邮箱、电话号码、中国居民身份证、IP地址验证,提供添加检测规则使用,同时也支持自定义数据标识符,从而更有效的防止数据的外发泄漏。
指纹库管理(IDM) 可确保准确检测以文档形式存储的非结构化数据,并根据用户定义的检测规则和响应规则进行处理。
确切数据匹配(EDM) 可确保准确检测以存储在数据库中的结构化数据,并根据用户定义的检测规则和响应规则进行处理。
向量机管理(SVM)将待检测文件向量化,并归属到某一类向量集所建立的向量空间。
系统提供完整的日志管理,包括平台日志、终端服务器日志、终端日志等,并对审计日志提供查询、导出等支持。
针对已加密文件,可以自动识别匹配,并根据需求进行阻断和上报。
根据用户定义的检测规则和响应规则,实现外设端口管控。
根据用户定义的检测规则和响应规则,实现应用程序管控。
系统支持根据事件严重性、事件状态、事件源IP使用预制时间段定义展板,同时可以设置主页,图形化展现。
详细记录事件触发的终端/网络事件名、用户名、发生时间、策略id、触发次数、严重性、动作、操作,文件名、计算机名、计算机Mac以及触发策略的敏感内容上下文等,由策略服务器列表展示和导出报表。
系统支持灵活的添加响应规则,包括:放行并记录、邮件告警、阻断并警告、隔离:文件加密等,以及通过严重性、事件匹配数等信息细粒度指定其适用的范围,大大提高数据防泄漏的响应和定义方式。