
产品介绍
青骓数据风险检测与响应产品(Data Detection and Response,以下简称:青骓 DDR)是薮猫科技终端安全一体化产品,集成了数据防泄漏,网络准入,桌面安全三大核心功能,通过构建统一的管理平台,打破数据孤岛,实现终端安全的全域的检测与响应
青骓 DDR 通过对敏感数据识别算法的革新和对终端软件的深度Hook,智能识别终端内的敏感数据内容,全面监控数据流转行为。当数据泄露事件发生时,它能够进行及时响应,追踪泄密源头,从而防止事件影响的进一步扩大。此外,它还帮助管理者监控企业敏感数据的使用情况,确保其在企业内部的合规合理使用。
青骓 DDR 同时引入了我们还引入了基于大模型的AI文件内容见解引擎,为文件内容识别与数据分级分类带来了革命性的进步。与传统的非结构化数据识别方法,如基于关键词或正则表达式的方法相比,AI 见解引擎展现出了明显的优势。它能够深入理解非结构化数据的语义,而不仅仅是表面的文字匹配。这意味着即使在没有明确关键词的情况下,AI见解引擎也能够准确地识别出敏感信息或特定的数据模式。其次,基于这种深入的语义理解,AI见解引擎可以更加精确地判别非结构化数据的类型和重要程度,从而为数据分级分类提供了更为准确的依据。
青骓 DDR 现整合了全新的 NAC 网络准入控制模块,确保只有合规和安全的设备能够访问企业网络,从而增强网络的完整性和安全性。同时,我们也更新了桌面软件管理模块,使得企业可以更加高效地管理员工所使用的软件,确保所有软件都经过验证,满足企业的安全和合规要求。
产品结构
青骓 DDR 系统服务器端和客户端分别采用C/S架构及B/S架构。服务端管理采用Web方式进行访问管理,更加灵活便捷;终端泄露防护通过部署轻客户端方式对终端设备进行管控(产品部署架构如下图所示)
产品主要通过终端程序来实现用户活动捕获、用户操作日志记录,同时响应青骓DDR 管理中心下发策略及指令;管理端完成对日志和用户活动的集成、过滤、内容分析,实现对终端安全策略的控制(用户管控,用户对应策略获取和执行等)、终端应用程序的控制(应用黑白名单设置、可信进程签名等)、跟踪和预警控制(什么用户在什么时间对什么文件做了什么,哪些属于风险动作需要进行系统预警报告)等功能,管理者可以直观看到所有数据,也可对数据进行关联分析、数据统计等,从而确保企业核心数据资产的合理使用。(产品架构如下图所示)

青骓DDR产品架构图


产品应用场景
青骓 DDR 系统能对终端上外发数据的渠道进行全方位的监控,限制或阻断敏感数据外发转移,确保即使在移动办公、远程办公等场景下,都能对办公电脑进行终端行为审计和数据外发限制,进而有效保护企业重要数据不外泄(产品应用场景如下图所示)

内核驱动监听技术
青骓 DDR 系统终端的操作系统事件采集模块可通过各类接口采集目标操作系统的文件、进程、注册表、网络流量、动态库与内核扩展的加载与卸载等行为数据。这些接口可具体分为操作系统内建方案(利用操作系统提供给第三方的各类接口信息)和非操作系统内建方案(利用内核内联挂钩机制(Kernel Inline Hooking Mechanism)挂接目标函数)两种。利用此项技术系统可深度捕获应用软件的操作行为、网络流量,从而实现数据的防泄密监测。
青骓 DDR 系统的内核内联挂钩机制具有独家专利技术,它结合了回调架构与内联挂接方案的优点,可以为任意内核或用户态目标添加“前操作回调处理程序”(Pre-operation Callback Handler)以及“后操作回调处理程序”(Post-operation Callback Handler))前、后操作回调处理程序既可以单独生效,也可以组合使用。该方案支持跨Windows、macOS、Linux等主流操作系统平台以及Intel、Apple Silicon等硬件平台

自动化机器学习技术
通过 LSTM、NER 机器学习算法对在终端上发现或用户主动上传的文档进行分词。为满足海量文档的分词工作,基于构建词图的方式构建自动机,实现了O(n)时间内完成了多模匹配,极大提升了分词的效率
在获得分词结果后,青骓DDR会利用最大期望算法求解的高斯混合模型,其中正态分布的协方差为单位矩阵,隐变量的后验分布形成一组狄拉克ð函数的特例。最终,通过对簇中心点的结果进行人工筛选,输出为文档规则模型的策略词条

浏览器管控技术
当前国内外办公场景中,浏览器、IM、大型工程软件已经牢牢占据使用时长Top3。随着越来越多的办公应用B/S化,对应的数据安全问题也随之暴露。企业使用的SaaS系统里存储了大量的敏感信息,员工可以复制、粘贴、导出、下载数据;较为开放的企业允许员工访问外网,那也意味着,敏感数据可借助员工使用浏览器时传输到很多企业不可控的Shadow IT网站,造成企业敏感信息泄露。浏览器防泄露技术由此应运而生。
青骓 DDR 具备多种识别浏览器上的数据动态传输(Data-in-Motion)技术,通过精准数据匹配(IDM、OCR技术等),高维度聚合,实现SSL加密流量检测,解密流量,识别流量内容;对文件上传、下载、URLs进行访问控制,有效地对终端DLP基于浏览器防护中的敏感数据进行拦截,实现多终端、多网络访问的统一数据防护策略
产品通过在浏览器运行过程中执行BDLP(Browser DLP)技术,能够隐蔽且快速接入到Web 页面中,真正做到在保证稳定性运行的情况下,用户零感知地实施完整且整体地数据流转监控、对抗行为监控、可阻断性配置等功能

基于大模型的文件内容见解
AI 文件内容见解引擎,作为青骓DDR产品的核心技术,采用了前沿的大模型技术,为DDR 的非结构化数据内容识别和理解带来了显著的提升
可追踪屏幕拍摄泄密暗水印技术
追踪屏幕拍摄泄密暗水印技术利用先进的图像处理算法,能够在文档、图片或视频中隐秘地嵌入水印。这些水印对肉眼几乎不可见,但可以在内容被屏幕拍摄后被识别和追踪。它主要应用于保护版权、防止机密信息泄露和个人隐私保护。这项技术特别适用于企业、政府机构和法律领域,用以确保重要文档和媒体内容的安全。通过此技术,即使在图像或文档被截图、拍照或以其他方式非法复制时,也能有效追踪原始内容的流转和使用情况。
暗水印在多种屏摄影场景中容易因为镜头扭曲、光源扭曲、摩尔纹扭曲等原因失效。青骓采用了基于强度的尺度不变特征变换(I-SIFT)算法,确保至少一个完整的水印在扭曲中存活。显著提高了屏幕暗水印的高鲁棒性和高效性,从而确保水印在屏幕拍摄过程中的完整性。
数据资产管理
数据安全体系的基础是数据分类分级,而实现数据分类分级的首要,是实现全面完整的数据资产发现与盘点。基于数据发现的结果,对同类、不同类的数据分别打上不同的数据标签,在贴合用户的使用行为、数据场景的前提下,将数据安全风险监测与响应赋予各个业务单元,从而灵活运用在数据安全建设体系中。
青骓 DDR 资产发现功能,结合了青骓终端资产扫描核心技术与优势,为企业提供了一套全面、高效且用户友好的解决方案。它能够通过一键持续检测企业内的办公域数据分布,加以机器学习算法智能分析,自动将数据资产进行发现。利用样本训练机制,可在有监督或无监督机制下,对已知样本文件进行聚类计算、特征提取,形成识别模型,对资产发现结果进行分类分级。同时支持管理员基于业务视角对聚合后的资产数据进行分类的查看
此外,青骓 DDR资产发现功能还整合了断点续扫技术、启发式扫描、资源使用率限制等先进技术,确保数据扫描的连续性、高效性和用户友好性。管理者可以在产品的其他功能中基于分类结果、结合资产信息,实现数据流转监控,辅助安全决策。在节省人力成本的前提下,真正实现快速、自动化、智能化的数据资产发现与分类分级工作。管理者亦能够摆脱纷冗繁杂的权限设置细节,而在更高的层面上直观监督管理意图和要求的实现情况,及时发现风险隐患。

新一代数据流转监控
产品通过对操作系统进行驱动注入,实现对用户数据捕获、行为监控,完成发现、识别、监控计算机终端的敏感数据,对敏感数据的违规使用、发送等进行策略控制,对敏感数据的终端使用行为进行监控。同时通过深度Hook软件中的文件发送点,支持包括不限于 USB文件拷贝、微信 /QQ/钉钉等IM 客户端、网页应用(浏览器)等的文件上传、局域网共享等外发渠道的监控。
青骓 DDR 系统除了支持通过文件格式、文件编码、文件指纹多维度解析文件外,由于复杂的泄密事件可能会涉及设备间的数据传递、文件名与扩展名更改、多次拷贝、压缩加密、截屏等动作。青骓 DDR 系统实现了从数据下载、流转到外发的全链路跟踪。这意味着,无论数据如何在内部系统之间传 递、更改或转换,都能被系统准确捕获和记录。通过链路追溯功能,管理者可以清晰地看到数据的全路径信息流转,从而更为准确地定位和处理潜在的数据泄露风险
数据流转监控

用户时序行为分析

多维用户态无感对接
从企业管理者视角而言,仅对设备进行管理是远远不够的。管理员更期望通过部门或者虚拟用户组的形式,对组织架构内的人员、策略、事件进行精准的管理。青骓DDR 系统结合数据化办公特点,引入多种企业IM作为用户态。用户仅需简单配置,即可在员工完全无感知的情况下,完成员工信息、设备信息对接。员工及设备信息自动同步完毕后,无需管理员手动操作,产品可自动完成员工及设备一一关联;同时管理员能对有异常行为或离职员工行为进行风险防控。为后续客户进一步做数据安全运营体系奠定基础

终端稳定性保障
产品优势
产品优势
客户案例
某大型民营银行
用户需求:该银行在业务过程中会产生许多客户的敏感信息,由于行业合规监管日益完善和严格,《金融数据安全数据安全分级指南》《金融数据安全数据生命周期安全规范》《个人金融信息保护技术规范》等金融行业数据安全方案颁布,需要对客户的重要信息进行保护。同时由于银行内部拥有大量的用户信息、企业信息数据存储在员工的办公终端上,包括数据使用过程、生成过程基本上都是在终端上完成的,直接导致数据分布离散,难以统一管理的问题,客户要求系统需要对数据资产信息进行全盘盘点,并对拥有敏感信息的员工终端进行统一管控,以防敏感数据泄露问题。
解决方案:薮猫科技终端数据安全方案可以快速解决资产发现盘点和终端敏感数据泄露问题。青骓 DDR系统的终端 DLP 以客户端的形式部署在员工终端上,不仅可以定期对敏感岗位员工的终端设备进行数据资产进行全盘扫描与发现,还可以对员工的行为进行审计和权限管理,同时青骓 DDR系统内部集成的新一代数据流转监控方案,可以对敏感数据的流转进行实时记录。银行管理员只需在青骓 DDR 的统一管理后台即可管理所有员工终端信息,查看可疑设备、可疑员工行为,并根据实际情况动态调整策略。
建设成效:落地数据安全制度落地,确保数据合法合规性使用,实现技术、管理两方面的数据安全保护内部合规增强企业的竞争力终端层面落地数据保护技术,延伸数据保护范围,提供了全场景下的数据保护终端 Agent 无感知运行,且稳定性高,同时集成应急控制策略,用户实际体验感佳。
客户案例
某央企集团数据安全项目
用户需求:某央企集团涉及多类业务板块,在规划数据安全防护体系过程中,期望通过引入数据风险检测及实时响应的产品来提升整体的数据防护能力。同时能与现行制度结合构建集团核心数据资产(商业秘密)安全管控能力、形成关键数据系统保护方案,以提升数据安全整体防护能力,引导用户养成良好的终端办公习惯,牢固树立保护数据安全意识满足集团公司信息安全管理需求。
解决方案:该项目通过前期深入调研,帮助客户梳理业务需求信息。由于集团业务横跨多个行业,制定标准时需考虑的行业标准、商业模式等因素多,薮猫安排专业的数据安全与隐私治理专家驻场,帮助企业用户对数据资产进行梳理,并形成适合集团内部的数据分类分级标准,制定安全防护策略方案及长期计划。同时帮助集团梳理预防性的数据防泄露控制措施,完成数据防泄露管理制度规范的制定和培训宣贯,确保集团每一个成员都了解数据保护的重要性,树立数据保护意识。在这一过程中,薮猫科技还重点注意将防护措施与其实时性、稳定性等需求相匹配,充分考虑数据安全、功能安全、业务保障之间的关系。结合“服务”+“工具”的方式,帮助集团形成一套适合其内部使用的数据安全治理体系,保障数据资产全生命周期安全并将青骓DDR系统的使用融入到集团整个数据保护运营体系中
建设成效:在数据保护的过程中,通过前置预防数据泄露措施的制度制定和培训宣贯,使得员工数据保护意识提高补齐传统安全模型短板,梳理所有可能的数据安全泄露面,形成以人、业务、数据、场景为一体的新安全模型解决数据安全分类分级难题,在保障数据安全的前提下,结合青骓DDR系统实现自动化事件处理流程,降低人力运维审计成本,提高效率数据安全合法合规性,实现帮助业务保护敏感数据,业务赋能数据防泄露能力双向共赢。
公司介绍
薮猫科技作为网络与数据安全领域的创新型企业,依托专业安全团队的硬核技术,通过威胁检测与响应系列创新产品以及渗透测试、安全审计、数据咨询等专业服务,为企业提供下一代数据安全解决方案,让数据更安全。We listen, we hunt.
公司创始人及核心团队均来自于国内知名安全厂商,包括奇虎360、绿盟、奇安信、安恒、滴滴、阿里、腾讯、字节、微软等,平均从业时间超过十年并享有卓越口碑。团队成员在安全领域发表过许多重要研究成果并取得多项专利,曾多次获得国家级、省市级护网攻防演练第一名。首席执行官由顶级 EDR 专家王宇担任。他拥有五十余项中国及美国信息安全发明专利,其中已授权专利达二十五项。王宇乐于知识分享,他以唯一作者身份9次登台BlackHat会议,数十次在安全社区分享研究成果并长期担任GeekPwn(极棒)国际安全极客大赛评委。在漏洞研究方面,王宇在2020年度苹果操作系统漏洞挖掘全球个人排行榜名列第二。
公司总部位于杭州,并在北京、成都、深圳、南京等多地设立分公司和办事处,旨在为全国各地的客户及合作伙伴提供专业高效的安全服务。发展至今,业务已覆盖金融、新经济、政府、运营商、制造、电商互联网、能源等多行业,技术实力及产品服务也获得了微软、广东省政府、中石化、中远海运、三一集团等多行业与客户的认可和感谢



