众至科技数据防泄露解决方案① | 数据识别及分类分级

发布者:众至科技
发布于:2022-10-24 10:58

随着中国数字经济发展,企业越来越离不开对数据安全的保护。随着2021 年国家相继颁发了《中华人民共和国数据安全法》和《中华人民共和国个人信息保护法》标志着我国数据安全行业迈入了有法可依的时代。

内数据安全背景

根据相关调查显示,2021年我国数据泄露的数量相较于2020年大幅度提升,超过了数据安全事件的80%,其中85%的数据泄露与人为因素相关。

常见的数据安全解决方案

对企业来讲,终端是数据信息存储与流转使用的重要环节,也是最容易出现数据泄露的一个环节。多数企业通过以下两种方式进行终端数据防护:

数据防泄露:基于内容识别技术,对终端中的数据进行检测及分类分级,依据安全策略自动响应,有效降低数据风险。

文件加密:基于内容识别技术,对终端中的数据进行识别,在技术上集成了密码学、访问控制和审计跟踪等技术手段,有效防止主动和被动泄密,从根本上解决了电子文件的泄密问题。

从企业的实现角度分析,数据防泄露和文件加密均存在合理性及可行性,其中数据防泄露系统更多的基于数据等级、风险场景进行精细化的管控,文件加密的形式偏向“一刀切”的模式,对文件全盘加密,当有外发需求时审批解密进行外发。当随着数据流通逐渐成为浪潮后,更多的企业采用数据防泄露的方式进行管控。

但企业在落地数据防泄露的过程中仍然存在以下问题:

【数据识别难】数据类型多、形态多、数量多,增加内容识别的难度:Office文档、pdf文档、图片、txt文档、压缩文档、多媒体文件、工程设计文档…

【泄露场景多】缺乏对不同数据在不同位置的风险评估视图,保护难以下手:私人邮箱发送、即时通讯工具传输、网盘上传、截图打印、移动介质传输…

【分类分级难】缺乏自动化的数据内容分类和标记技术手段:对于内容是否敏感由人主观意愿判定,缺乏标准性…

众至LOCKet DLP数据防泄露解决方案

针对以上问题,众至科技依据自身实践,推出LOCKet DLP数据防泄露解决方案,基于用户行为分析的数据防泄露解决方案,采用大数据技术,通过分析企业员工终端行为及网络行为,准确识别数据泄露风险并进行阻断,用于解决企业终端数据安全风险,众至科技将分期介绍LOCKet DLP数据防泄露解决方案的核心功能。

数据防泄漏解决方案 之在数据识别及分类分级端的核心能力

亮点分析

支持文件类型较多:除了传统的办公文档外,支持设计类文档、压缩文件、多媒体及源代码,同时系统集成了OCR引擎,可实现对图片/截图中的敏感字段进行识别。

策略组合:多数数据防泄露系统仅支持单一策略,众至科技LOCKet DLP数据防泄露解决方案支持关键字/正则表达式等单一方式或通过条件组合的形式进行策略配置。

数据分类分级:过多家企业实战的数据分类分级能力,满足《数据安全法》对数据分类分级管理的要求。

数据识别及数据分类分级是数据安全治理的第一步,也是最重要的部分。数据识别越精细,数据分类分级越明确,对于后续的安全管控至关重要,众至科技可通过LOCKet DLP数据防泄露解决方案帮助客户快速识别终端数据及分类分级工作,为企业的数据安全治理之路打好坚实的基础。

 本文为众至科技LOCKet DLP数据防泄露解决方案的第一期,后续将根据企业实际应用场景持续介绍产品的落地实践。


声明:该文观点仅代表作者本人,转载请注明来自看雪