客戶案例
蘇州銀行數(shù)據(jù)安全防護(hù)項目
項目概述
? ? ? 蘇州銀行為了有效防范辦公網(wǎng)數(shù)據(jù)因主動或被動的原因造成數(shù)據(jù)泄漏的風(fēng)險,計劃建設(shè)以移動存儲介質(zhì)管控、郵件智能管控、網(wǎng)絡(luò)防泄密系統(tǒng)為核心的數(shù)據(jù)安全防護(hù)系統(tǒng),配合完善的數(shù)據(jù)應(yīng)用過程審計,通過對全行辦公網(wǎng)終端進(jìn)行管控,實現(xiàn)對辦公網(wǎng)、辦公終端、第三方開發(fā)人員以及行內(nèi)專線傳輸進(jìn)行管控,從而降低或者杜絕信息泄漏風(fēng)險,達(dá)到“事前防護(hù)、事后追溯”的目的。
? ? ? 蘇州銀行為了有效防范辦公網(wǎng)數(shù)據(jù)因主動或被動的原因造成數(shù)據(jù)泄漏的風(fēng)險,計劃建設(shè)以移動存儲介質(zhì)管控、郵件智能管控、網(wǎng)絡(luò)防泄密系統(tǒng)為核心的數(shù)據(jù)安全防護(hù)系統(tǒng),配合完善的數(shù)據(jù)應(yīng)用過程審計,通過對全行辦公網(wǎng)終端進(jìn)行管控,實現(xiàn)對辦公網(wǎng)、辦公終端、第三方開發(fā)人員以及行內(nèi)專線傳輸進(jìn)行管控,從而降低或者杜絕信息泄漏風(fēng)險,達(dá)到“事前防護(hù)、事后追溯”的目的。
建設(shè)內(nèi)容
- 綜合管控中心:建設(shè)綜合管控中心,實現(xiàn)對整個數(shù)據(jù)防泄漏系統(tǒng)的管理、策略制定、威脅展示、應(yīng)用審計等功能
- 數(shù)據(jù)分類分級:對辦公終端PC、服務(wù)器上的文件進(jìn)行掃描處理,發(fā)現(xiàn)敏感數(shù)據(jù)并進(jìn)行分類分級標(biāo)注、加密等
- 郵件管控:按需求對郵件發(fā)送進(jìn)行透明加密,保證授權(quán)用戶正常使用,非授權(quán)用戶獲取郵件無法閱讀、使用
- 業(yè)務(wù)系統(tǒng)保護(hù):對業(yè)務(wù)系統(tǒng)的下載數(shù)據(jù)進(jìn)行落地加密,保證業(yè)務(wù)系統(tǒng)數(shù)據(jù)在終端 PC 上存儲的安全性
- 文件審批:自定義審批路程,對文件的外發(fā)、提權(quán)進(jìn)行審批,保證數(shù)據(jù)明文外發(fā)等應(yīng)用行為的安全性
- 利用客戶端,初步具備敏感數(shù)據(jù)應(yīng)用行為采集能力,為全面建設(shè)動態(tài)防護(hù)系統(tǒng)奠定基礎(chǔ)
- 建立以終端防泄漏、郵件防泄漏、網(wǎng)絡(luò)防泄漏為基礎(chǔ)的敏感數(shù)據(jù)全生命周期綜合智能安全管控平臺
- 以統(tǒng)一策略為基礎(chǔ),采用內(nèi)容分析技術(shù)對靜態(tài)數(shù)據(jù)、動態(tài)數(shù)據(jù)及使用中的數(shù)據(jù)進(jìn)行即時識別、監(jiān)控、審計
- 以敏感數(shù)據(jù)為保護(hù)對象,用標(biāo)識符精確匹配數(shù)據(jù),智能識別數(shù)據(jù)的涉密等級。根據(jù)數(shù)據(jù)內(nèi)容主動防護(hù),對所有敏感數(shù)據(jù)的輸入輸出通道,如郵件、U 盤拷貝、打印、共享等多渠道進(jìn)行監(jiān)管,根據(jù)策略管控要求進(jìn)行預(yù)警、提示、攔截、阻斷、管控及告警