
数据安全基础:数据与数据资产
我们如何识别我们需要保护的数据?

数据防泄漏DLP市场定位:数据安全 ≠ DLP

Why DLP? 传统安全技术无法防护数据资产泄漏与窃取
需要使用新的内容感知技术手段保护数据安全
传统安全技术:防火墙、IPS、IDS、认证、加密等方式和手段都不具有内容感知能力和内容识别能力
邮件加密 URL过滤 入侵防护 访问控制 硬盘加密 外设管理
无法感知内容 无法防护APT攻击带来的数据泄露 无法防范内部有意无意的数据泄露
UCS内容感知DLP技术:具有内容感知能力的产品和技术实现对机密、敏感、合规性需求的数据进行保护
实时检测、分析正在传输、使用、存储的数据内容 识别需要保护的敏感数据
采取补救动作 — 警告,提示,隔离,阻断,加密 提供合规、审计、取证和事件响应的报告
数据安全技术与应对: 加解密 虚拟化桌面 数据库安全 
安全域/信任区域内 “打不开、拿不走、看不见”
实际挑战:全局加密性能问题,私有加密锁定问题、密钥管理问题、”形同虚设”的解密审批
通过加密,从源头对企业敏感数据进行保护,即使数据被拿走了也不怕。

数据安全技术与应对: 加解密 虚拟化桌面 数据库安全 
数据不落地、集中应用管控、数据无法外泄
实际挑战:巨大的建设与管理成本、流动的数据缺乏保护、Web/邮件威胁与数据泄漏风险、IM、外部拍摄。*桌面云用户识别与数据安全管控(ASWG)

数据安全技术与应对: 加解密 虚拟化桌面 数据库安全 
保护数据”源头”,数据库安全=数据安全, DB防火墙/审计/加密/脱敏
实际挑战:结构化数据仅是临时状态,非结构化数据超90%,缺乏数据机密性保护。

标准DLP包含的组件模块及覆盖范围
SkyGuard DLP基于安全策略的保护流程
以数据为中心的场景:静态数据保护构

以数据为中心的场景:静态数据保护

以数据为中心的场景:静态数据保护

以数据为中心的场景:静态数据保护
数据发现 数据发现产品(续)特种扫描
以数据为中心的销售场景:动态数据保护
网络DLP 网络数据流转的内容监控
以数据为中心的销售场景:动态数据保护
邮件DLP 邮件数据流转的内容监控
终端DLP 终端数据流转的内容监控
终端DLP 独特功能介绍
即时聊天工具管理
支持微信、qq、钉钉、飞书等聊天软件,可以对于聊天内容、外发文件等行为进行审计和管理
外发敏感内容可以将当前页面截图作为证据保存;
控制应用进行截图,对截图行为当作安全事件进行记录
水印—防止拍照和截图 ( 支持隐形水印和打印暗水印 )
应用程序水印:用户在使用特定应用程序打开敏感文件的时候,显示水印
屏幕显示水印:在办公电脑的桌面上显示全局水印
打印水印:打印文件的时候添加水印
数据分类分级,标签
数据分类、分级定义,方便策略管理
在报告生成时直接对应到数据的类别和级别,方便汇报。


