廣州銘冠信息深信服分析平臺ITM
應用背景
由于互聯網的開放性以及互聯網應用的多樣性,存在著多種網絡途徑可以將內部的敏感文檔通過互聯網外發出去,企業經常面臨數據的挑戰。
問題分析
a. 內部人員有意或無意
? 內部不法人員竊取機密信息,通過郵件或者軟件外發,造成嚴重損失;
? 內部不法人員將機密文檔、表格、圖紙、代碼等信息上傳到各類網盤或者Github等論壇上;
? 內部人員通過TeamViewer、遠程桌面、QQ遠程桌面等程序遠程控制內部電腦數據
b. 傳統DLP方案不足
? 實施困難:傳統DLP方案需要分析公司的各類文檔,配置復雜的規則和關鍵字,周期較長;
? 誤報太多:關鍵字準確性較低,誤報多導致無法分析,甚至將真正的事件隱藏在各種誤報之中;
? 影響太大:在事中控制的時候,由于誤判,對正常業務和終端用戶的影響太大
DLA解決方案
方案概述:廣州銘冠信息深信服網絡防方案精準識別并控制網絡外發行為,對外發行為進行全面審計,并支持外發預警和反追溯。

方案拓撲

風險分析平臺的核心能力
? 多維數據分析:分布式數據分析架構、機器學習涉密判斷算法、多因素風險評分算法
? 風險識別:UEBA異常行為分析、場景化建模、內置規則
? 精準追溯:搜索引擎式查詢、本地文件檢索、終端截屏抗抵賴
? 全面數據采集:網絡外發數據、終端行為數據、業務訪問數據
方案優勢
? 實施簡單:終端審計+網絡審計已經可以滿足大多數場景,同時系統內置針對不同行業的規則,開箱即用
? 誤報-檢出平衡:誤報率與檢出率之間存在矛盾,但我們始終追求的平衡點
? 盡量降低影響:優先做審計與追溯,盡可能降低對終端用戶的影響,同時,強大的追溯能力也有一定的震懾作用
產品首頁部分截圖