眾至科技資料防洩露解決方案① | 資料識別及分類分級

眾至科技發表於2022-10-24

隨著中國數字經濟發展,企業越來越離不開對資料安全的保護。隨著2021 年國家相繼頒發了《中華人民共和國資料安全法》和《中華人民共和國個人資訊保護法》標誌著我國資料安全行業邁入了有法可依的時代。

內資料安全背景

根據相關調查顯示,2021年我國資料洩露的數量相較於2020年大幅度提升,超過了資料安全事件的80%,其中85%的資料洩露與人為因素相關。

眾至科技資料防洩露解決方案① | 資料識別及分類分級眾至科技資料防洩露解決方案① | 資料識別及分類分級

常見的資料安全解決方案

對企業來講,終端是資料資訊儲存與流轉使用的重要環節,也是最容易出現資料洩露的一個環節。多數企業透過以下兩種方式進行終端資料防護:

資料防洩露:基於內容識別技術,對終端中的資料進行檢測及分類分級,依據安全策略自動響應,有效降低資料風險。

檔案加密:基於內容識別技術,對終端中的資料進行識別,在技術上整合了密碼學、訪問控制和審計跟蹤等技術手段,有效防止主動和被動洩密,從根本上解決了電子檔案的洩密問題。

從企業的實現角度分析,資料防洩露和檔案加密均存在合理性及可行性,其中資料防洩露系統更多的基於資料等級、風險場景進行精細化的管控,檔案加密的形式偏向“一刀切”的模式,對檔案全盤加密,當有外發需求時審批解密進行外發。當隨著資料流通逐漸成為浪潮後,更多的企業採用資料防洩露的方式進行管控。

但企業在落地資料防洩露的過程中仍然存在以下問題:

【資料識別難】資料型別多、形態多、數量多,增加內容識別的難度:Office文件、pdf文件、圖片、txt文件、壓縮文件、多媒體檔案、工程設計文件…

【洩露場景多】缺乏對不同資料在不同位置的風險評估檢視,保護難以下手:私人郵箱傳送、即時通訊工具傳輸、網盤上傳、截圖列印、移動介質傳輸…

【分類分級難】缺乏自動化的資料內容分類和標記技術手段:對於內容是否敏感由人主觀意願判定,缺乏標準性…

眾至LOCKet DLP資料防洩露解決方案

針對以上問題,眾至科技依據自身實踐,推出LOCKet DLP資料防洩露解決方案,基於使用者行為分析的資料防洩露解決方案,採用大資料技術,透過分析企業員工終端行為及網路行為,準確識別資料洩露風險並進行阻斷,用於解決企業終端資料安全風險,眾至科技將分期介紹LOCKet DLP資料防洩露解決方案的核心功能。

眾至科技資料防洩露解決方案① | 資料識別及分類分級眾至科技資料防洩露解決方案① | 資料識別及分類分級

資料防洩漏解決方案 之在資料識別及分類分級端的核心能力

眾至科技資料防洩露解決方案① | 資料識別及分類分級眾至科技資料防洩露解決方案① | 資料識別及分類分級

亮點分析

支援檔案型別較多:除了傳統的辦公文件外,支援設計類文件、壓縮檔案、多媒體及原始碼,同時系統整合了OCR引擎,可實現對圖片/截圖中的敏感欄位進行識別。

眾至科技資料防洩露解決方案① | 資料識別及分類分級

策略組合:多數資料防洩露系統僅支援單一策略,眾至科技LOCKet DLP資料防洩露解決方案支援關鍵字/正規表示式等單一方式或透過條件組合的形式進行策略配置。眾至科技資料防洩露解決方案① | 資料識別及分類分級眾至科技資料防洩露解決方案① | 資料識別及分類分級

資料分類分級:過多家企業實戰的資料分類分級能力,滿足《資料安全法》對資料分類分級管理的要求。

眾至科技資料防洩露解決方案① | 資料識別及分類分級

資料識別及資料分類分級是資料安全治理的第一步,也是最重要的部分。資料識別越精細,資料分類分級越明確,對於後續的安全管控至關重要,眾至科技可透過LOCKet DLP資料防洩露解決方案幫助客戶快速識別終端資料及分類分級工作,為企業的資料安全治理之路打好堅實的基礎。

 本文為眾至科技LOCKet DLP資料防洩露解決方案的第一期,後續將根據企業實際應用場景持續介紹產品的落地實踐。

相關文章