产品简介
产品概述
邮件防泄漏系统帮助企业保障核心数据资产通过邮件传播的安 全,实现企业数据的治理。 邮件防泄漏系统基于内容识别安全技术 和邮件捕获/解析技术,融合最先进的自然语言、数字指纹、智能学 习、图像识别等技术,开创性的建立新一代数据防泄漏系统,对邮件 数据进行事前预防,事中保护和事后响应的全方位保护,帮助企业 实现核心资产的邮件传输的治理。 
邮件防泄漏系统接收来自网络中一个或多个邮件传输代理 (MTA) 的电子邮件,对邮件进行实时监测分析,报告企业敏感邮件 事件,并根据策略的要求阻止邮件或审计邮件。
邮件防泄漏系统可帮助企业实现: 
1)监视、识别流失到企业邮件外部的敏感数据; 
2)准确定位哪个用户、在何时、何地发送敏感邮件; 
3)自动对邮件数据文件分类分级; 
4)识别、分析企业高风险的业务流程和员工行为,帮助企业进 行邮件安全保障工作。
业务价值
邮件防泄漏系统采用基于内容识别的安全技术和邮件捕获解析 技术,融合敏感内容感知、文件分类分级、自然语言、数字指纹、 智能学习、图像识别,通过集中管理策略,对企业内部敏感数据通 过邮件传播进行监控,有效的对企业内部的财务信息、客户信息、 知识产权以及其它任何敏感机密信息进行安全防护,无论数据采用 SMTP、SMTPS、Exchange、Lotus Notes 等网络协议进行传输,均可 以做到有效监控,防止企业内部敏感信息被非法传输。主要价值包 括:
1) 无终端代理模式 
2) 人工智能数据分类分级 
3) 随时随地的监控防护 
4) 一体化部署降低人力成本 
5) 企业级服务本土化
组件部署
邮件防泄漏系统融合邮件 DLP 服务器、管理服务器/集中管理平 台于一体,实现一体化管理。既支持邮件 DLP 服务器、管理服务器 /集中管理平台的一体化部署,也支持邮件 DLP 服务器与管理服务 器/集中管理平台分别部署,与用户的网络结构无缝结合。
邮件 DLP 服务器:部署在企业内部邮件服务器与外部邮件服务器之 间,与管理服务器实时连通,接受管理服务器的统一管理,监控邮 件数据,还原敏感文件,根据策略对邮件内容执行监控和保护。
管理服务器:管理服务器提供网关、用户、角色、策略、日志的管 理服务。同时,收集邮件 DLP 服务器上传的日志、事件和风险信息, 对收集信息进行汇总分析。
集中管理平台管理员通过集中管理平台登录管理服务器,对用户、 角色、策略、日志等进行统一的管理;管理员可通过管理服务器统 一配置敏感内容检测以及安全控制,并对邮件 DLP 服务器进行统一管理配置。
产品介绍
数据识别
内容识别:支持多格式文档的深层解析,支持机器学习及支持 多种内容检测识别技术,以及各种检测技术的组合,包括关键字、关键字对、关键字模糊匹配、词典、数据标识符、正则表达式、文 件指纹等。
邮件数据智能分级分类
对企业内的业务数据文件智能分类分级。根据企业的文件样 本库,自动化将样本库中的文件分类、分级,并提取分类分级特 征库。将分类分级特征库导入到集中管理平台中,作为内容识别 检测策略,对邮件内容智能识别、分级和分类。
管理 
邮件防泄漏系统通过集中管理平台,对策略进行统一的管理。 内置完备的各行各业的应用软件及业务系统,内置全球几十个国 家的规则和策略,为管理员灵活制定安全策略提供帮助。
邮件数据监控
系统部署在企业内部邮件服务器与外部邮件服务器之间,对通 过邮件传输的数据进行内容智能分析和识别,并根据策略对违规内 容进行审计、告警及阻断。
邮件数据分析
邮件防泄漏系统通过监控、检测企业邮件传输,综合用户行 为,对邮件数据如发件人、收件人、标题、正文、附件进行分析, 包括邮件数据的风险分布变化;数据资产的分布及变化,帮助企 业从审计数据中挖掘邮件传输的潜在风险,方便管理者决策并采 取进一步的防护措施。
产品特点
01
覆盖所有邮件协议

系统支持所有的邮件协议,以及 Web 方式或邮件客户端方式传 输的邮件

02
数据还原所有邮件元素

对邮件内容进行数据还原,便于从海量数据中挖掘真正的敏感 信息,防止数据泄露

03
数据泄露事件记录

所有敏感数据的网络传输,系统自动监控、跟踪、记录,违规 详细信息,包括但不限于事件相关的时间、机器、数据类型、策略、 内容摘要、网络应用、严重性等信息

04
数据泄漏事件报告

事件报表,可以按策略、按机器、按周期定时发送事件报告至 信息安全管理人员,安全动态尽在掌握

05
内置策略与自定义策略

系统自带覆盖各国家地区、各行业的策略模板库,管理者可根 据行业特性和业务需要配置安全策略;支持用户自定义策略。

06
策略集中管理与推送

一个平台集中管理策略、规则的定义、推送,支持按用户、部 门以及虚拟分组方式分别推送策略,简化用户的使用流程、降低成 本。

07
管理角色划分

明确分工、职责划分,根据用户不同的角色、权限,控制用户 的管理范围和管理权限。

08
管理者对安全事件的流程处理

管理者通过集中管理平台处理泄露事件,掌控整个事件的处理 流程 。

09
部署控制

通过集中管理平台,统一管理邮件 DLP、升级。与企业已有的 网络架构无缝结合。

10
兼容

兼容各主流企业服务器,可与企业邮件服务器无缝对接。

产品优势
快速抓取还原及控制邮件数据
对邮件数据进行抓取和还原,结合智能分类策略匹配技术,快 速从邮件中识别敏感内容并做出反馈。
数字指纹技术
对数据进行扫描和提取,获得数据指纹特征,不管信息泄露者 采用何种数据变形手段都无处遁形。
图像识别(OCR)
对图片、打印文件等提取文字并执行安全策略检查,通过光 学字符识别内容分析。
机器学习
基于人工智能的预测机制进行预测和分析,无格式文本文件样 本进行快速的分类,适合处理大量的样本,对新的、并未出现在样 本中的数据进行较为准确的预测。
一体化部署
系统部署实施简单。配置网络,执行网关设备注册后,即实现 了多网络 DLP 网关的分布式部署,开始集中管控。
滴漏式的防泄漏
缓慢泄露监控与审计,及时识别用户恶意逃避检测的行为,并 采取防护措施,防止数据被拆分成小的单元被泄露。
内置丰富的规则
涵盖全球几十个国家、各行业、各数据分类的规则模板、策略 模板。
策略配置多种方式组合
策略配置支持各种检测规则的组合,帮助企业配置适应于应 用场景的监控策略。
扩展集成度高
可与企业现有基础架构集成,与多种符合 SMTP 协议标准的企 业级第三方 MTA 和托管电子邮件服务均兼容,支持多台 DLP 邮件 服务器部署。
稳定
系统的安装使用不会对企业现有网络环境和设备造成过量的负 载,不会影响网络中其它服务器正常运行。
产品推荐 查看更多>>
    天空卫士 ASWG增强型web安全网关

    安全鳄 ASWG (UCSG-ASWG)基于大数据和机器学习的动态分类术,提供了可扩展、快速的 URL 分类查询功能,包含了本地基本分类、本地高速缓存分类、云端实时分类查询技术;同时采用了 Web 信誉评分技术,用于根据指定的敏感度级别来识别风险,以及确定是否允许 URL访问;ASWG 集成的 QVE、QVM、AVE 等高级安全内容扫描引擎,采用了本地加云端实时查杀技术,让您实时应对最新的病毒、木马、网络威胁、未知威胁等,在威胁到达您的网络之前逬行拦截,全方位持续的保护您的网络安全。

    URL分类库

    Web安全分析技术

    应用识别控制功能

    协同工作能力

    通付盾零信任API安全管理系统

    针对分析当前API数据管理受限于API数据的种类、数据源、格式、接口整合及数据安全合规交换等问题,通过提供多协议数据接入与转换、权限控制、数据脱敏、隐私保护、智能实时预警、安全审计等功能,实现作为用户端与服务端的纽带,核心任务是通过接口统一管控,辅助服务端将能力、服务、数据以接口的形式开放给用户端。解决API管理过程中的标准不一、管理繁琐、传输安全、隐私合规等问题,并快速打通数据孤岛,为数据供需双方提供安全高效的数据交换解决方案。

    协议转换

    统一鉴权认证

    精准流控

    动态数据脱敏

    应用安全网关【ASG】

    华途应用安全网关是一款专业的保护服务器数据安全的硬件系统,通过对访问服务器的计算机进行安全控制,实现服务器数据下载强制加密,防止服务器机密外泄。

    高效稳定

    功能完备