产品简介
5.png

数据防泄漏系统(Secsmart DLP)

闪捷数据防泄漏系统(Secsmart DLP)是一款由终端防护、网络防护、邮件防护三大功能模块与统一管理平台共同组成的数据安全产品,可有效防范用户在未授权情况下进行传输/拷贝、打印、截屏/拍照、网络外发等非法操作,防止客户核心数据被非法窃取或意外泄漏。本产品可以为政府、军队、金融、电力、运营商等各行业客户提供安全、高效、稳定的一体化数据安全解决方案。

闪捷终端数据防泄漏产品(Secsmart DLP-E)基于数据分类分级和敏感数据识别技术,能够实时监测用户在终端上的数据操作行为,对于违规操作能够精确识别并阻断,确保核心数据安全。

闪捷网络数据防泄漏产品(Secsmart DLP-N)基于集中深度协议解析和内容识别技术,帮助客户识别、监控和保护企业核心数据,涵盖数据传输、处理和使用等过程,防止客户核心数据被内部人员非法窃取或意外泄漏。

闪捷邮件数据防泄漏产品(Secsmart DLP-M)通过对邮件数据进行监测,配合基于内容识别的敏感数据管理,根据指定的策略进行敏感数据匹配,及时发现违规操作及时处理,从而实现对所保护范围的重要数据进行防护。

产品价值

数据分类分级,风险自动识别  

对数据进行分类分级,自动发现并识别敏感数据隐患,确保敏感数据的合规使用,防止敏感数据泄漏。

实时行为监控,及时响应处置  

通过在终端和网络环境中对敏感数据的存储、操作和流动进行实时的监控和审计,对于高风险的违规操作行为及时识别和阻断。

事件审计分析,快速溯源追责  

通过后台算法对历史事件及行为详情进行统计、关联和挖掘,同时对外发的敏感数据添加水印,使数据的使用有迹可循。

产品优势
cpys1.png

领先的内容识别技术

采用机器学习和深度学习技术,大大提高内容识别精度;同时能识别丰富的文件类型,覆盖终端、网络、邮件等业务应用全场景和各类数据外泄渠道。
cpys2.png

灵活的自定义策略

支持组织架构树的创建和管理,支持基于业务部门自定义策略组,支持对不同产品模块统一或分别下发策略,策略在管理平台上统一管理。
cpys3.png

全面的安全防护技术

支持对终端屏幕设置水印,对于截屏、拍照等泄漏方式可追溯查找泄漏源;支持终端外设控制,对于终端外设端口、MTP协议进行禁止使用控制。
cpys4.png

严格的文档访问控制

采用透明加解密和权限控制技术对企业内部核心部门产生的重要文档加密,从而实现核心文档对内防扩散、对外防泄漏。
cpys5.png

特有的安全区间控制

支持终端创建安全区间,敏感数据可在安全区间正常使用,脱离安全区间后则被强制加密,无法打开,确保文档数据机密性。
cpys6.png

全生命周期防护能力

采用统一管理,策略统一部署,事件统一展示,实现数据采集、存储、使用、流转、销毁全 生命周期的数据安全防护。
部署模式


终端DLP部署模式
闪捷终端数据防泄漏产品(Secsmart DLP-E)由管理控制平台统一管理,终端根据管理控制平台设置,自动获取对应策略信息,终端在使用数据时根据策略进行内容匹配,并根据策略设置响应规则生效响应动作,以达到数据防泄漏目的。

0_9 终端DLP部署模式.png


网络DLP部署模式
闪捷网络数据防泄漏产品(Secsmart DLP-N)适用于网络出口流量中的敏感内容检测与监控,并提供对触发安全策略的数据泄漏事件进行阻断,系统支持 HTTP/HTTPS/FTP/SMTP等协议。阻断部署方式包含:代理模式(正向、反向)、路由模式、网桥模式以及ICAP。

0_10网络DLP部署模式.png


邮件DLP部署模式
为保障核心数据的安全性,防止核心数据通过邮件方式被外泄,企业可通过部署闪捷邮件数据防泄漏产品(Secsmart DLP-M)对企业邮件进行防护,监测、识别外发邮件内是包含敏感文件或敏感信息,根据响应动作阻断机密文件的违规操作,以确保核心数据安全性。

0_11 邮件DLP部署模式.png


服务简介
服务价值
服务优势
服务框架