天锐蓝盾数据泄露防护系统(简称:天锐蓝盾DLP)是天锐股份自主研发的内容感知型数据安全防护产品,该系统以敏感内容识别技术为核心,融合数据加密、大数据分析、终端管理、网络准入以及态势感知等先进敏感词过滤技术,通过灵活丰富的策略机制满足企事业单位多样性的数据防护场景,保护企事业单位数据安全通过敏感数据审计有效防止数据泄露,是一款具有高稳定性、高并发、跨平台特性的综合智能数据安全防护系统。
一、产品定位
天锐蓝盾数据泄露防护系统(简称:天锐蓝盾DLP)是天锐股份自主研发的内容感知型数据安全防护产品。该系统以敏感内容识别技术为核心,融合数据加密、大数据分析、终端管理、网络准入以及态势感知等先进敏感过滤技术,通过灵活丰富的策略机制满足企事业单位多样性的数据防护场景,保护企事业单位数据安全,是一款具有高稳定性、高并发、跨平台特性的综合智能数据安全防护系统。
二、产品介绍
天锐蓝盾数据泄露防护系统是天锐股份自主研发的内容感知型敏感数据防护产品。该系统以敏感内容识别技术为核心,数据安全加密和行为管控为辅助的综合智能数据安全管控平台。产品通过使用关键字、数据标识符、文件属性、OCR图片扫描、源代码识别等识别技术,对运行、存储于主机内或者网络中传输的文件、数据进行内容识别、敏感词过滤,对数据的操作和移动过程进行管控,以检测、告警、分析、阻断为手段,实现对数据以非授权的形式流出安全域进行敏感数据审计防护。
三、数据泄露智能防护过程(Tipray Data Loss Prevention)
按五要素模型梳理:
1、谁(主体):客户端、人力资源部、市场部、销售部、设计部、研发部、销售人员。
2、什么(内容):技术文档、商业计划、客户资料、开局计划、财务报表、员工薪水等。
3、哪里(通道):U盘、即时通讯、Web、邮件、终端外设、打印、电子文档。
4、如何(方式):云存储、文件传输、邮件。
5、行动(响应):记录、阻断、通知、告警、分析、加密。
四、功能特点
1、敏感数据识别:天锐蓝盾DLP对终端电脑的敏感数据敏感词过滤、扫描发现统计,掌握企业内部敏感数据分布情况,有效防止数据泄露。
2、文档识别能力:天锐蓝盾DLP支持对文本文件、图片文件、办公文件、代码文件、压缩文件等数百种文件类型识别,有效检测包括压缩加密、文档加密、压缩嵌嵌、文档嵌嵌、文件伪装等容易发生逃逸行为的敏感数据文件,通过敏感数据识别及时预警。
3、图象识别:天锐蓝盾DLP通过强大的OCR图像识别技术对图像文字进行敏感数据审计分析识别处理,提取图像文字特征,再与样本特征库进行查询对比匹配。
4、领先加密技术:采取业内***的驱动层文件透明加密技术,使用无感知、运行效率快,支持透明加解密、半透明加解密、智能加密、落地加密等多种对敏感词(数据)过滤的加密方式。
5、终端行为规范:天锐蓝盾DLP实现终端桌面的标准化管理,通过桌面监控解决桌面安全管理问题,同时规范员工操作行为避免数据泄露风险。
6、审批方式灵活:支持多种审批流程,保障工作效率,避免影响正常工作效率。支持与第三方集成推送审批消息。
7、全平台支持:天锐蓝盾DLP***覆盖Windows、Mac OS、Linux、统信UOS、麒麟等PC操作系统以及Android、iOS等手机操作系统,实现跨平台敏感数据审计管理。
8、无缝集成扩展:提供多平台SDK,第三方系统只要做少量开发即可与天锐DLP实现无缝对接。
9、多维度审计分析:天锐蓝盾DLP对安全事件管理进行精心设计及敏感内容识别,可以从不同的维度查看事件信息,提供多种统计分析图表,对事件进行***审计,确保掌握企业数据泄露动态。
五、敏感检测示意图
1、聊天工具敏感检测:发送内信、传输文件 → 授权账号正常登录(放行) / 非法权限号禁止登录(拦截)→ 按策略规则匹配,检测识别:支持检测聊天内容、文件内容 → 合规放行 / 违规拦截 → 记录登录日志、违规登录日志、告警、阻断、源屏、截屏、锁屏等一系列处理措施。
2、U盘拷贝敏感检测:发现U盘违规使用 → 记录U盘违规使用及外发日志 → 可截屏、阻断、告警、源屏、截屏、锁屏等一系列处理措施。
六、部署方式
1、集中部署:部署一套中央管理服务器,该服务器将负责对公司内所有终端进行敏感数据审计等直接管理。管理员和审计人员均可登录天锐蓝盾终端安全管理平台,对系统和终端进行***管控。此部署方案特别适用于集中办公的企业,能够确保终端安全策略的统一执行,提高管理效率和和数据安全性。
部署拓扑:文件服务器、数据库服务器、检测服务器、WEB服务器、审批服务器 → 服务器管理中心 → 路由器 → 防火墙 → 企业终端办公区域。
2、总分布署:针对集团统一管理和分公司具备运维能力的大规模客户,系统还支持在总部中心部署总服务器之外,还可以在各个地域分中心部署独立的服务器,这些分中心服务器将专门用于存储各自区域的数据,不仅能够有效减轻总部的数据中心的压力,还能确保数据处理的灵活性和安全性。同时便于本地化管理和快速响应。这种分布式部署策略特别适合于业务覆盖面广、数据量庞大且对数据安全和访问速度有高要求的企业集团。
部署拓扑:总部侧(文件服务器、数据库服务器、检测服务器、WEB服务器、审批服务器 → 服务器管理中心 → 路由器 → 防火墙 → 企业终端办公区域),通过互联网连接分部机构(终端办公区域)与外网终端办公区域。
七、客户价值/应用价值
1、数据安全可视化:能够***且深入地洞察、识别企业敏感数据的分布状况,不仅为企业数据安全防护提供有力支持和更精细化的管理,还能够帮助企业及时发现潜在风险,提升数据保护效果。
2、数据传输可视化:通过先进的敏感内容识别加密技术和严格的传输控制实现对数据传输的精细管理,有效防范了数据泄露和非法传输的风险,为企业数据安全提供了更加可靠的保障。
3、安全事件可追溯:对于出现的违规事件可以完整记录,并在必要时加以追溯,同时记录的事件可确保完整性、防篡改性及不可抵赖性,以满足审计部门的要求。
4、态势感知趋势分析:基于审计日志的事件自动对全局用户的行为进行统计与分析,探异常规律来用户操作行为风险,提供用户风险意图行为预测能力,对敏感内容泄露风险进行提前预警。

复制产品链接
长按图片保存/分享
400-12346578
周一到周五
123456@qq.com