
常见数据防泄密措施及其适用性分析

传统数据防泄漏(DLP)产品落地常见问题
从传统DLP演进到XDLP
XDLP结合了零信任和传统DLP技术,是对传统DLP的变革性技术演进,是一种新的、现代的数据保护方法。在监控模式方面,从原来的监控外发转变为从数据下载到流转到外发的全链路跟踪在数据识别方面,除传统的正则表达式、机器学习外,增加了业务上下文如来源应用、文件血缘关系等识别技术在风险评估方面,全场景使用应用DLP、终端DLP、网络DLP、UEBA技术进行全域风险评估。

亿格云SASE架构助力XDLP全场景一致、全球一网统管
一朵集中管控安全的“云”+ 一张全球办公加速的“网”+ 一个安全能力合一的“端”

基于SASE架构构建结合零信任的XDLP解决方案

内网应用隐身,收敛数据暴露面
【权限管得细】铺端有抓手,账号难盗用,外来设备可管控

【访问看得清】通过透明应用网关实现员工网络访问行为全面可视

应用自动发现、访问关系自动分析,帮助发现影子IT

事前、事中、事后全链路API数据安全防护

定义敏感数据识别及分类分级规则

终端外设传输通道管控
功能:管理和控制终端使用外设;场景:通过设备白名单仅允许使用公司移动硬盘,对高管开启人员白名单允许使用任何外设,对特殊人员开启人员黑名单禁用所有外设。

屏幕水印防截屏拍照,文件水印跟踪外发文件
明水印威慑,暗水印追踪,同时开启明/暗水印时,显示明水印,调用API插入文件水印,或人工上传文件插入文件水印。

基于内容和通道进行拦截
支持主流的即时通信、邮箱、云盘、云笔记、远程控制、代码托管平台等网络通道

透明HTTPS解密防止被加密流量绕过网络检测
不改变网络,透明引流并解密,邮箱可以审计到发件人、收件人、抄送、密送、邮件主题及正文

SaaS应用数据防泄漏
让管理者实时掌握SaaS使用情况,实现精细化访问控制、员工行为可审计和数据防泄漏

全域UEBA分析存在数据安全风险的员工,记录并取证

全链路数据防泄漏
最佳实践:结合来源应用和文件血缘技术,防绕过终端检测

最佳实践:定期检查敏感数据是否存在异常分布
场景:比如IT运维终端上存在财务报表,销售终端存在设计文件等。功能:自动扫描监控办公终端中敏感数据资产分布情况,根据文件流转链路形成关系网。支持以文件视角,查看相似文件都在哪些终端设备中存在。

最佳实践:离职员工数据泄露风险管控
AWP自动化理念帮助降低数据安全运营成本
亿格云SASE XDLP方案优势
核心团队曾打造多个亿级安全产品,服务超过10万家企业

创新产品云枢SASE已经获得广泛的市场认可


