
传统DLP核心是管控数据交换,前提是敏感数据识别

随着业务数字化转型,办公场景多元化,办公数据安全复杂化

任何人员(员工、外包、合作伙伴)
从任何位置(总部、分支、居家、差旅、跨境)
使用任何设备(COPE/BYOD,Windows/MAC/Linux, IOS/Android)
访问任何应用(多云、多Region、多IDC的内网应用,互联网应用,跨境)
亿格云XDLP-数据流转跟踪功能识别窃取源代码行为
代码窃取过程:1、从gitlab下载关键代码 2、加密压缩代码文件夹 3、重命名文件 4、修改文件扩展名为png 5、通过IM对外发送

从传统DLP演进到XDLP
XDLP结合了零信任和传统DLP技术,是对传统DLP的变革性技术演进,是一种新的、现代的数据保护方法。在监控模式方面,从原来的监控外发转变为从数据下载到流转到外发的全链路跟踪在数据识别方面,除传统的正则表达式、机器学习外,增加了业务上下文如来源应用、文件血缘关系等识别技术在风险评估方面,全场景使用应用DLP、终端DLP、网络DLP、UEBA技术进行全域风险评估。

亿格云SASE架构助力XDLP全场景一致、全球一网统管
一朵集中管控安全的“云”+ 一张全球办公加速的“网”+ 一个安全能力合一的“端”
云网端融合架构,重云轻端、分布式边缘覆盖的NDLP网关、全自动精细引流透明SSL解密、全场景一致的高数据安全水位、全球DLP一网统管

基于SASE架构构建结合零信任的XDLP解决方案

终端数据防泄露:【权限管得细】零信任精细管控能力

【访问看得清】应用访问/下载行为全面可视可控

终端数据防泄露:敏感数据识别及分类分级
产品内置10个大分类、100+种文件类型安全定级【S1-S4】,覆盖日常办公95%以上场景
支持MS Office、Apple iWorks、PDF等办公文件,支持37类工业设计文件

字典、正则、关键词、算法识别敏感数据,自定义分类分级规则

机器学习及来源应用识别敏感数据

终端外设传输通道管控
支持管理和控制终端使用移动存储介质
通过设备白名单仅允许使用公司移动硬盘


屏募水印防截屏拍照,文件水印跟踪外发文件
明水印威慑,暗水印追踪
同时开启明/暗水印时,显示明水印
调用API插入文件水印
或人工上传文件插入文件水印

终端截屏取证帮助调查数据安全风险事件

网络数据防泄漏:基于内容和通道进行审计和阻断

配置网络数据防泄漏拦截策略,通道控制和审批

SaaS应用数据防泄漏
让管理者实时掌握SaaS使用情况,实现精细化访问控制、员工行为可审计和数据防泄漏。

SaaS类Web应用审计
透明流量引流并解密,邮箱可以审计到发件人、收件人、抄送、密送、邮件主题及正文

全域UEBA分析存在数据安全风险的员工

数据地图一键搜文件&一键搜人
自动扫描监控办公终端中敏感数据资产分布情况,根据文件流转链路形成关系网。
支持以文件视角,查看相似文件都在哪些终端设备中存在

最佳实践 全链路数据防泄漏
最小权限/可信环境/可信设备/可信程序访问

离职员工数据泄露风险管控

AWP自动化理念帮助降低数据安全运营成本
自动化配置
一键启用内置通用数据防护场景
一键使用内置敏感数据识别及分类分级规则进行数据防泄漏规则配置
通过样本上传,机器学习自动生成敏感数据定义

自动化辅助调查

自动化风险分析

总结:亿格云SASEXDLP方案解决6大数据安全痛点
从终端数据生命周期看SASEXDLP

亿格云SASEXDLP方案优势
智能制造某某控股 数据防泄漏
某某控股DLP防护全景



