专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。
您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。
地 址:厦门市集美软件园三期 C08栋 19F
电 话:400-666-0170 / 0592-2565820
官 网:www.tipray.com
客户服务:sales@tipray.com
市场合作:market@tipray.com
金融行业作为数据泄露风险尤为突出的领域,其涉及的客户数据、详尽的交易信息和敏感的资产数据若遭遇泄露、非法利用或篡改,不仅会对企业的日常运营构成严重威胁,更可能对整个金融行业的稳定性乃至国家的安全造成不可估量的影响。
此前,国家颁布的《业务领域数据安全管理办法意见稿》已明确界定了数据处理者在数据安全保护方面的责任与合规要求,凸显了数据处理者对于保障数据安全的重大责任。
安全需求分析
▷核心部门数据保护:针对金融行业的财务、客户管理、证券部等核心部门,必须确保其生产的数据信息严防泄露。
▷敏感信息防泄露:鉴于金融、银行、证券等机构的行业特殊性,其内部包含大量客户信息、抵押合同、贷款协议等文件均存在大量敏感信息,决不可随意外泄。
▷终端行为管控:对办公电脑进行合理管控,降低通过USB设备传输、打印文件、聊天工具外发文件时造成的数据泄露。
天锐DLP解决方案
天锐DLP融合数据防泄露、终端安全管理、网络准入控制以及态势感知等为一体,通过灵活的策略机制以及丰富的模块组合保护用户的数据安全,是一款具有高稳定、高并发、跨平台等特性的综合型数据泄露防护产品。
一、敏感信息防泄露
金融行业的敏感文件类型一般以office文档、PDF文档、ODF文档以及图片为主,因此可通过天锐DLP强大的敏感内容识别技术,对不同类型的文档数据进行安全防护。一旦发现敏感内容有违规操作行为,系统便会采取拦截、警告、截屏录屏等多种响应措施,及时阻止泄露行为发生。
▷关键字:通过关键字和关键字对的检测技术对文档内容进行搜索和匹配,判断文档内容是否包含敏感内容信息。
▷文档类型:针对文档的类型、文档的大小、文档的名称进行检测,判断文档内容是否包含敏感内容信息。支持文件防伪冒,精准识别原始格式,杜绝恶意修改文件类型试图躲过敏感内容检测的行为。
▷正则表达式:将正则表达式匹配与数据验证器相结合,以监测具备固定格式的内容,实现精确、简短格式的数据匹配。实现对敏感信息内容识别。
▷OCR检测:可检测截图、照片或者文档内容中的图片是否包含敏感信息。对图像文字进行分析识别处理,提取图像文字特征、图章印章,再与样本特征库进行查询对比匹配。以识别图像文件包含的敏感文字内容信息。
二、终端安全管理
天锐DLP通过将先进的终端安全管理模块与严谨的政策相结合,全方位对终端行为进行管控和审计,并对网络资源进行管控,避免网络资源的浪费,以及提供远程协助、软硬件资产管理等便捷运维功能,从技术和管理两个维度全面保障终端设备的数据安全。
三、保护业务系统数据
在金融行业中的ERP、CRM、OA、保单系统、客户管理等系统中,往往含有大量敏感业务数据,员工通过合法账号可正常查看、导出数据,这些数据一旦被导出,则可通过其他途径带离企业,存在泄露风险。
针对这种情况,天锐DLP的服务器白名单和应用安全网关可以实现有授权的账号才能访问这些系统,对下载到电脑的数据文件会自动加密,从而保护服务器数据的安全。
四、防止越权窃取数据
金融行业的公司战略决策、财务信息、运营数据、公文、制度等机密数据,这些文件正常是给指定的重要部门、重要人员才可查看,防止非授权人员越权窃取数据。
▷密级权限管理:将公司财务部门、秘书部、运营部门等重要部门设置高密级级别,并强制低密级终端用户不能访问高密级文档,从而有效防止内部重要文档被越权查看。
▷部门阅读权限:将重要部门的加密阅读权限和其他部门分开,使重要部门生成的文件在本部门流转是正常的,其他没授权的部门即使获取到这些加密文件也是不能正常打开阅读的,从而保证重要部门文件的安全。
五、行为监测预警
在数据泄露防护的安全管理中,行为审计具有非常重要的意义,不仅可以检验合规管理效果,而且是促进内网安全状况持续改善的基本保证。
▷多维度日志审计:天锐DLP可对终端多维度行为进行日志审计,包括系统操作、硬件设备、软件程序、文件操作、数据安全、终端行为等日志。不仅可以检验合规管理效果,而且是促进内网安全状况持续改善的基本保证。
▷多形式报表:终端信息的智能关联分析、评估及安全事件的准确全程跟踪定位,为整体终端安全策略的制定提供权威可靠的支持。统计周期内用户操作行为,对即将可能发生的风险事件进行预防。
系统通过对网络数据的采集、分析、识别,实时动态监测终端行为、网络行为和网络流量等,发现和捕获各种敏感信息、违规行为,实时报警响应,全面记录网络系统中的各种会话和事件,实现对网络信息的智能关联分析、评估及安全事件的准确全程跟踪定位,为整体终端安全策略的制定提供权威可靠的支持。
数据安全解决方案咨询www.tipray.com
PC访问地址:
移动访问地址:
https://isite.baidu.com/site/tipray.com/190657d9-bf18-42ba-b792-848411d9b4a1