立即咨询

电话咨询

微信咨询

立即试用
商务合作

天空卫士UCWI应用数据安全防护解决方案

天空卫士UCWI应用数据安全防护解决方案,依托统一内容安全审查平台,集成敏感数据识别防泄漏系统。可精准识别业务应用中的敏感数据,实时审查内容安全,阻断违规泄漏行为,全方位保障业务数据安全,适配企业多场景应用数据防护需求。
立即咨询
icon业务应用数据内容安全敏感性审计与脱敏处置icon

业务应用数据安全CIA(机密性、完整性、可用性)增加机密性(Confidentiality)审计与处置

数据内容深度审计能力

所有业务应用与邮件、终端、网络遵从一致的数据内容安全策略与合规基线

所有业务应用赋能统一的企业级深度内容分析能力

所有业务应用受益统一的敏感数据事件、证据管理与统计、违规信息追溯能力 

敏感数据脱敏处置能力

业务应用进行大量非结构化文档敏感数据进行自动化的审计与脱敏处置流程

业务应用遵从统一的敏感内容识别审计策略与“去敏感化”脱敏策略

将敏感数据审计与脱敏应用于原有业务流程中,保护敏感数据同时不打断用户交互流程

 

 

icon关键用户痛点全景icon
痛点:业务应用普遍缺失数据内容安全能力
应用主要依赖权限/角色(RBAC)进行数据安全(可用性)控制
(* 权限用户/特权用户可以无差异访问所有数据导致巨大安全隐患) 
应用难以对重点数据保护目录、分级分类数据进行差异化识别与处置,面临较大的法律合规风险
应用数据在传输、使用等生命周期环节难以遵从统一的数据安全策略
(*传统数据防泄漏往往集中在办公网网络与终端) 
云上业务数据、多端企业即时通讯处理缺乏数据安全手段
场景:与业务应用的结合和机密性安全增强
OA/CMS/文档应用内容编辑/管理系统的内容合规检查与脱敏处置
应用数据交换内容合规/风险检查(结合审批/审计/阻断流程)
业务应用在进行核心数据/文档上传、请求/访问、下载、传输时根遵从统一的安全策略据内容敏感性进行控制,或进行审计留痕
云端应用交互数据的合规/风险级别检查与脱敏处置

 

 

icon业务应用数据安全1/2:数据内容安全与风险审核icon

集成方式:应用调用天空卫士内容安全审核平台RESTful API获得文件安全状态与违规信息。敏感内容分析审核能力:提供完整的Webservice RESTful API对于文本/消息与文件进行统一深度内容分析审计 与网络/邮件/终端数据安全策略保持一致 可接受客户端提交的各种数据分析请求,分析完成后将分析结果返回给客户端 可支持超过500种文件格式的识别,包括各种办公文档、数据库文件、加密格式识别,纯文本等 支持OSS/COS/S3存储链接内容分析请求 自动识别扩展名更改、深度压缩、文档对象嵌套、篡改/伪装 支持OCR图像光学字符识别功能 最大可支持2GB文件分析

 

 

 

icon业务应用数据安全2/2:非结构化敏感数据脱敏处置icon

集成方式:应用调用天空卫士内容安全审核平台RESTful API,检测用户上传或发送的内容中所包含的敏感信息,并将脱敏后的内容按照指定方式返回。敏感内容分析脱敏处置能力:UCWI根据DLP策略、脱敏策略判断是仅作内容分析,还是内容分析和脱敏处理。 脱敏规则支持关键字、正则、字典、脚本、数据库指纹。 脱敏算法支持替换、屏蔽、截断、置空、随机。 缓存MD5方式记录分析内容和脱敏处理结果,提升UCWI 处理能力。 UCWI   API接口支持传递文档原文、原始文档位置(OSS、S3、COS、Swift、本地存储等)、目标文档位置。 接入数据支持记录流量日志,包括Webservice操作、检测方式、匹配的脱敏算法及脱敏策略 

 

 

 

 
iconUCWI重要场景1: 企业即时通讯数据内容安全icon

内容分析对接集成要求 IM类应用对接集成UCWI的基础要求 支持集中的服务器侧消息与文件分发对接接口,避免从C端(Mobile/PC/Mac)进行集成  支持RESTful API标准服务接口快速集成 支持使用统一的用户认证(AD)体系标识用户,与集中管理平台策略控制保持一致 支持区分对内、对外、共享/分享等类型,按需请求内容审计 支持可根据UCWI内容分析结果进行拦截、提示、审批等应用流程控制集成

 

 

iconIM应用集成对接特殊支持与优化能力(*仅SE)icon

优化控制建议需求 并发控制、可用性与用户体验优化:支持可按消息长度、文件类型/大小等按需进行内容审计请求控制,以大幅度减少非必要分析请求 支持区分表情、图片类型数据进行内容审计 支持对于消息与文件外发进行审计时优化界面用户体验(例如提示该消息/文件处于分析审计中等) 建议:支持对于同一文件(按md5)进行分析后,能够记录(或缓存)该文件分析结果以避免重复分析,提升交互效率 建议:支持服务器侧存储(或缓存)的文件在业务闲时提前进行内容分析,并维护文档的分析结果

 

 

iconUCWI重要场景2: 文档存储、交换传输内容安全审计流程icon

企业网盘是迅速发展起来的基础应用。作为DLP组合方案竞争以及与企业网盘生态合作推广。

 
事前: 用户发起交换请求,数据机密性风险预警
事中:    阻止特定数据交换
审批:    交换审批风险提示
事后:   交换数据安全审计与追溯
文档风险:包含病毒检测
信息风险:涉密/敏,包含/隐藏/夹带敏感信息

 

 
iconUCWI重要场景2: 业务流程与效果展示icon
功能描述
UCWI可以对应用交付过程的数据进行深度内容检查,或者也可以将UCWI视作企业应用内容的安检平台。第三方应用通过调用UCWI RESTful API, 可以获得文件内容安全状态与违规信息,并对该数据应该采取的动作。
应用场景
数据中转平台
OA(数据审批、邮件审批)
数据摆渡(数据安全审计)
IM (组信息审计)

 

 

iconUCWI 典型案例 – 某大型商业银行icon

已经接入近30类应用,日均20万请求。邮件系统类型 IM类型 OA流程审批类型 FTP、金山云文档类型 取数平台类型 信息收集外发/报送审核类型

企业内部云存储(企业云盘)
文档上传内容审计,审查文档真实格式与内容
文档下载、共享、外部存储审计
所有云盘上传下载日志、敏感信息、用户信息(user)、文件MD5可以关联查询、审计追溯
办公云文档
线云文档编辑、保存实时内容审计
基于文档内容敏感性权限控制:禁止下载敏感文档与其他操作
支持云文档实时拦截(同步)与实时文档版本内容审查(异步)方式 针对热门文档协同编辑并发内容审计性能优化
行外邮件安全
行外邮件附件下载DLP级敏感内容审查
附件内容预览与敏感性自查
与邮件DLP审批流程联动,触发审批流程,以及对已审批的邮件附件下载进行授权
 

 

 

产品推荐

博易智讯工业生产系统
基于多种工业生产系统的后台数据完成分析建模,与诸多品牌开发商无缝衔接:DCS系统、MES系统、ERP系统、PLM系统等
免费试用
查看详情
多媒体会议系统
现代多功能会议系统主要是集成各种大屏幕图像显示系统、扩声系统、数字发言系统、电子表决系统、同声传译系统、动跟踪摄像、会议场景、集中控制以及远程视频会议系统,为与会者提供充分的信息表达和交流。
免费试用
查看详情
深维智信医药销售智能对练解决方案
深维智信医药销售智能对练解决方案是医药销售领域的革新之选。它以动态AI销售培训系统和智能陪练系统为核心,模拟真实销售场景。为销售人员提供个性化训练,快速提升销售技巧和应对能力,助力医药销售企业业绩增长。
免费试用
查看详情
智领云BDOS应用云平台
基于 Mesos + Docker 的微服务应用运行平台,支持私有云/公有云/混合云,标准化运维,高效稳定,提高资源利用率
免费试用
查看详情