亿赛通网络数据泄露防护系统(简称NetDLP),是一款基于网络协议分析、敏感内容识别与控制技术的安全防护系统。NetDLP产品能深入到7层网络协议,识别网络数据内容的合法性,能有效满足客户对敏感数据防泄漏的痛点需求。
产品集被动审计和主动防御于一体,实现网络数据传输过程中各应用协议分析、敏感数据识别审计、阻断策略响应访问控制。
系统以《数据安全法》为依据,从认识数据、梳理数据、分析数据(数据分类分级)、使用数据(数据共享与流转)、保护数据(数据加密)、数据交换、数据溯源分析(数据水印和血缘分析)、数据风险识别(机器学习和模型运算)、数据安全管控、用户行为分析,实现数据全生命周期安全(数据安全态势感知)。
NetDLP支持多种规格型号,能满足百兆至万兆的不同性能要求。支持电路和光路接口,支持多路数据接入,满足客户多种网络环境需求。
部署时,支持旁路模式、串路模式、虚拟化探针模式以及icap代理模式部署,支持分布式部署,业务平台统一管理,可满足客户的各种不同场景需求。
应用场景一 网络数据外发审计
客户在网络出口处将网络流量镜像到一个网口,将镜像口的网络流量数据接入到网络DLP产品指定的监测口即可;产品可以对多种网络通道传输的的数据进行监控与分析,经过与安全策略的分析和匹配,对涉及敏感信息的数据流量进行审计操作,有效防止用户非法对外发送敏感数据,保护用户数据安全。
应用场景二 网络数据外发拦截
客户在网络出口处将网络DLP串路接入到网络中,串路部署可以满足对明文协议和https加密协议的解析,针对https加密协议的解析,需要在产品部署后导入CA证书,系统提供证书导入功能。同时,网络DLP串路模式实现对网络流量的识别和转发能力。对敏感数据具有拦截阻断的能力。
应用场景三 邮件外发审批
对邮件服务器进行实时监控,针对邮件收件人、发件人、邮件 主题、邮件内容及各种附件进行识别防护,及时发现邮件所携带的泄密信息,并针对发现的敏感信息进行告警、阻断和审计。支持管理者对邮件外发数据的行为审批,也支持对内部邮件进行增删收件人,邮件正文替换,剥离敏感附件, 邮件告警,邮件审批,邮件阻断等防护策略。全方位敏感内容防控,防护企业敏感数据安全。
应用场景四 数据扫描分析
对用户的文件服务器和数据库进行扫描,检查存储文件服务器和数据库上暴露或常驻的企业敏感数据。对敏感文件进行报告,对泄密行为进行审计、警告等操作。还能帮助客户梳理文件服务器、终端设备、数据库服务器上的数据资产分布,有效满足对数据存储位置、存储内容、数据类型、数据大小、敏感数据发现的认识需求。同时,该产品支持restful形式数据接口,可将客户传入数据做分析并进行反馈。
客服电话
400-898-1617
服务时间
周一至周五 9:00-18:00
微信二维码