項目名稱:辦公終端敏感信息安全加固建設
● 項目概述
浦發(fā)銀行是一家全國性國際化的股份制商業(yè)銀行, 一直以來高度重視數(shù)據(jù)安全保護工作,多年前就和某國外頂級品牌數(shù)據(jù)安全廠商開展合作,利用其優(yōu)質(zhì)數(shù)據(jù)安全產(chǎn)品和解決方案,在全行建成了數(shù)據(jù)防泄漏、數(shù)據(jù)安全管控等系統(tǒng),主動對數(shù)據(jù)安全進行管控,取得了一定的應用效果。
隨著日常辦公信息化水平的不斷提升,國外產(chǎn)品在功能、擴展適應性、二次開發(fā)等方面逐漸暴露出其局限性;對數(shù)據(jù)安全工作理解的不斷深化,也使浦發(fā)銀行逐漸認識到,數(shù)據(jù)安全不是僅一個軟件系統(tǒng)就能夠解決問題的,更需要優(yōu)質(zhì)的管理、維護和服務,產(chǎn)品是基礎、實施是關鍵,服務是根本;多年數(shù)據(jù)安全產(chǎn)品應用經(jīng)驗,也使浦發(fā)銀行對數(shù)據(jù)安全有其自身獨特的理解和需求。基于業(yè)務、需求、服務、法律法規(guī)、行業(yè)現(xiàn)狀及浦發(fā)現(xiàn)狀等多方面原因,促使浦發(fā)銀行采用我司整體解決方案,替換已部署的國外產(chǎn)品系統(tǒng),以解決長期以來困擾數(shù)據(jù)安全管理工作的多方面問題。
● 建設內(nèi)容
辦公終端敏感信息安全管控加固項目旨在通過細粒度底層化部署,直接對辦公終端計算機上存儲、流轉(zhuǎn)的敏感信息進行有效管控,降低該類敏感信息泄露導致信息安全事故發(fā)生的可能性;通過多種技術手段,提供對敏感信息存儲、流轉(zhuǎn)流程的追溯能力,保證泄露發(fā)生后泄露源的快速定位與追責;通過針對行內(nèi)外發(fā)郵件與互聯(lián)網(wǎng)出口訪問流量進行敏感信息掃描,有效避免攜帶有敏感信息的數(shù)據(jù)外泄;此外,行內(nèi)信息安全管理人員可通過本系統(tǒng)提供的詳實、實時日志報表,高效統(tǒng)計、分析并定位各類安全風險,從而提前杜絕信息安全事故的發(fā)生。
? 終端DLP
通過部署于辦公終端計算機的客戶端,提供基于數(shù)據(jù)源頭的DLP能力,主要包括:水印功能、打印審批功能、文檔規(guī)則自定義功能、終端敏感信息防護功能、文件標簽功能、上網(wǎng)行為審計功能、即時通訊管控功能、論壇發(fā)帖管控功能及VDI管控功能等。
? 郵件DLP
在總行郵件出口對行內(nèi)郵件外發(fā)行為進行管控,包括:外發(fā)郵件掃描、郵件歸檔、敏感郵件外發(fā)阻斷與郵件外發(fā)審批等功能。
? 網(wǎng)絡DLP
在互聯(lián)網(wǎng)出口對行內(nèi)互聯(lián)網(wǎng)出口流量進行管控,包括:出口流量掃描、外發(fā)內(nèi)容審計、敏感信息外發(fā)告警及出口連接阻斷等功能。
? DLP日志分析
本項目建設系統(tǒng)為開放設計,提供各類日志匯聚、分析與存儲能力。對各類日志數(shù)據(jù)進行數(shù)據(jù)清洗、預處理、分析、存儲與呈現(xiàn)等操作,并提供相應交互能力與行內(nèi)現(xiàn)有系統(tǒng)(如威脅態(tài)勢感知平臺等)進行數(shù)據(jù)交換,從而確保各類DLP事件信息與日志數(shù)據(jù)有效及時接入行內(nèi)統(tǒng)一日志分析體系。
● 項目優(yōu)勢
? 設計理念先進
以“源頭管控、邊界防護、審計溯源”為設計理念,管控全面、應用簡便,對當前業(yè)務流程無影響,系統(tǒng)維護簡單易行。
? 智能分類分級
利用我司具有發(fā)明專利的分類分級技術,配合十多年類積累的分類分級基礎規(guī)則庫,自動對數(shù)據(jù)文件進行分類分級,實現(xiàn)安全管控,滿足數(shù)據(jù)治理對分類分級的要求。
? 獨創(chuàng)智能標簽
通過我司獨創(chuàng)的智能標簽技術,包含敏感信息文件外發(fā)后,仍然能夠?qū)α鬓D(zhuǎn)軌跡進行有效追蹤。
? 密鑰體系安全
我司密鑰體系安全性得到國家、行業(yè)普遍認可,采用一文一密方式,還能有效防止暴力破解造成的數(shù)據(jù)泄露。
? 隱患主動發(fā)現(xiàn)
通過AI技術對日志數(shù)據(jù)、員工日常行為進行分析,配合成熟的數(shù)據(jù)模型,主動發(fā)現(xiàn)數(shù)據(jù)安全隱患和風險點,協(xié)助用戶提前采取預防措施。
? 更加貼合需求
浦發(fā)銀行具有多年國外頂級品牌數(shù)據(jù)安全產(chǎn)品應用經(jīng)驗,對需求、應用、維護等方面有更深的理解和更高的要求,該方案全面滿足浦發(fā)銀行的全面需求,數(shù)據(jù)安全管控效果良好。