
业务应用数据内容安全敏感性审计与脱敏处置
业务应用数据安全CIA(机密性、完整性、可用性)增加机密性(Confidentiality)审计与处置
数据内容深度审计能力
所有业务应用与邮件、终端、网络遵从一致的数据内容安全策略与合规基线
所有业务应用赋能统一的企业级深度内容分析能力
所有业务应用受益统一的敏感数据事件、证据管理与统计、违规信息追溯能力
敏感数据脱敏处置能力
业务应用进行大量非结构化文档敏感数据进行自动化的审计与脱敏处置流程
业务应用遵从统一的敏感内容识别审计策略与“去敏感化”脱敏策略
将敏感数据审计与脱敏应用于原有业务流程中,保护敏感数据同时不打断用户交互流程
关键用户痛点全景
业务应用数据安全1/2:数据内容安全与风险审核
集成方式:应用调用天空卫士内容安全审核平台RESTful API获得文件安全状态与违规信息。敏感内容分析审核能力:提供完整的Webservice RESTful API对于文本/消息与文件进行统一深度内容分析审计 与网络/邮件/终端数据安全策略保持一致 可接受客户端提交的各种数据分析请求,分析完成后将分析结果返回给客户端 可支持超过500种文件格式的识别,包括各种办公文档、数据库文件、加密格式识别,纯文本等 支持OSS/COS/S3存储链接内容分析请求 自动识别扩展名更改、深度压缩、文档对象嵌套、篡改/伪装 支持OCR图像光学字符识别功能 最大可支持2GB文件分析

业务应用数据安全2/2:非结构化敏感数据脱敏处置
集成方式:应用调用天空卫士内容安全审核平台RESTful API,检测用户上传或发送的内容中所包含的敏感信息,并将脱敏后的内容按照指定方式返回。敏感内容分析脱敏处置能力:UCWI根据DLP策略、脱敏策略判断是仅作内容分析,还是内容分析和脱敏处理。 脱敏规则支持关键字、正则、字典、脚本、数据库指纹。 脱敏算法支持替换、屏蔽、截断、置空、随机。 缓存MD5方式记录分析内容和脱敏处理结果,提升UCWI 处理能力。 UCWI API接口支持传递文档原文、原始文档位置(OSS、S3、COS、Swift、本地存储等)、目标文档位置。 接入数据支持记录流量日志,包括Webservice操作、检测方式、匹配的脱敏算法及脱敏策略

UCWI重要场景1: 企业即时通讯数据内容安全
内容分析对接集成要求 IM类应用对接集成UCWI的基础要求 支持集中的服务器侧消息与文件分发对接接口,避免从C端(Mobile/PC/Mac)进行集成 支持RESTful API标准服务接口快速集成 支持使用统一的用户认证(AD)体系标识用户,与集中管理平台策略控制保持一致 支持区分对内、对外、共享/分享等类型,按需请求内容审计 支持可根据UCWI内容分析结果进行拦截、提示、审批等应用流程控制集成

IM应用集成对接特殊支持与优化能力(*仅SE)
优化控制建议需求 并发控制、可用性与用户体验优化:支持可按消息长度、文件类型/大小等按需进行内容审计请求控制,以大幅度减少非必要分析请求 支持区分表情、图片类型数据进行内容审计 支持对于消息与文件外发进行审计时优化界面用户体验(例如提示该消息/文件处于分析审计中等) 建议:支持对于同一文件(按md5)进行分析后,能够记录(或缓存)该文件分析结果以避免重复分析,提升交互效率 建议:支持服务器侧存储(或缓存)的文件在业务闲时提前进行内容分析,并维护文档的分析结果
UCWI重要场景2: 文档存储、交换传输内容安全审计流程
企业网盘是迅速发展起来的基础应用。作为DLP组合方案竞争以及与企业网盘生态合作推广。

UCWI重要场景2: 业务流程与效果展示
。

UCWI 典型案例 – 某大型商业银行
已经接入近30类应用,日均20万请求。邮件系统类型 IM类型 OA流程审批类型 FTP、金山云文档类型 取数平台类型 信息收集外发/报送审核类型




