終端數(shù)據(jù)防泄密解決方案
方案背景
數(shù)據(jù)作為新生產(chǎn)要素,是國家基礎性戰(zhàn)略資源,數(shù)據(jù)安全已成為事關國家安全與經(jīng)濟社會發(fā)展的重大問題。據(jù)IBM發(fā)布的《2022年數(shù)據(jù)泄密成本報告》顯示,2022年數(shù)據(jù)泄密的平均成本創(chuàng)下435萬美元歷史新高。無論是出于企業(yè)內(nèi)部的商業(yè)機密保護目的,以及對個人隱私保護的要求,還是維護客戶心中的企業(yè)聲譽,數(shù)據(jù)泄密事件都是企業(yè)安全工作的重中之重。
在企業(yè)數(shù)據(jù)安全建設中,研發(fā)數(shù)據(jù)防泄密是企業(yè)數(shù)據(jù)安全的核心部分,涉及到企業(yè)的核心競爭力和生產(chǎn)價值,如何防止研發(fā)敏感數(shù)據(jù)的泄密?如何建立健全的研發(fā)數(shù)據(jù)安全保障體系,并使之面對日新月異的威脅,能長久的保持有效性?如何形成企業(yè)研發(fā)數(shù)據(jù)安全管理機制,確保研發(fā)數(shù)據(jù)安全貫徹與落地?都是企業(yè)研發(fā)數(shù)據(jù)安全建設中需要重點考慮的內(nèi)容。
聯(lián)軟《數(shù)據(jù)防泄密解決方案》根據(jù)企業(yè)場景中使用人員角色、應用模式、位置環(huán)境、終端類型、數(shù)據(jù)類型等需求場景,結合聯(lián)軟資源授權訪問、終端數(shù)據(jù)防泄密、核心數(shù)據(jù)加密、數(shù)據(jù)安全交換、互聯(lián)網(wǎng)數(shù)字資產(chǎn)保護、水印防擴散等安全組件,形成本方案。
數(shù)據(jù)防泄密解決方案,采用成熟的先進技術,符合企業(yè)研發(fā)數(shù)據(jù)安全規(guī)范要求,對于企業(yè)研發(fā)數(shù)據(jù)安全建設及提高整個公司的生產(chǎn)經(jīng)營安全具有積極的作用。
解決方案內(nèi)容
研發(fā)終端數(shù)據(jù)防泄密
l 劃清邊界:基于802.1x準入控制加固研發(fā)網(wǎng)絡邊界安全,防止非授權或者不符合規(guī)定的風險設備接入研發(fā)網(wǎng)絡中,阻斷非法入侵,降低數(shù)據(jù)泄密風險。
l 通道規(guī)范:對研發(fā)人員終端的數(shù)據(jù)外發(fā)通道進行管理規(guī)范、收斂,如禁止研發(fā)訪問互聯(lián)網(wǎng),并對網(wǎng)絡訪問、郵件、即時通訊、屏幕、外設等進行審計、標準化管理。
l 敏感防護:基于內(nèi)容關鍵字、文件類型及機器學習等技術,對研發(fā)終端進行敏感文件自動發(fā)現(xiàn)或員工自查,結合終端通道管理對外發(fā)數(shù)據(jù)識別、阻斷、審計/審批管理。
l 文檔加密:提供文檔安全管理能力,基于透明加解密技術,對研發(fā)終端上的核心數(shù)據(jù)進行加密保護,有效避免如源代碼、核心數(shù)據(jù)主動或被動泄漏。
l 安全交換:通過建設研發(fā)數(shù)據(jù)交換安全管理平臺(代替U盤、FTP、共享等),為研發(fā)網(wǎng)內(nèi)或與企業(yè)其他網(wǎng)絡進行數(shù)據(jù)安全交換,提供統(tǒng)一、安全、高效文件傳輸通道。
l 安全水印:對研發(fā)終端及業(yè)務系統(tǒng)采用水印保護技術手段,提供涉密系統(tǒng)訪問審計、屏幕加載水印、錄屏管理及截屏!拍照盲水印管理,實現(xiàn)安全教育、震懾和泄密追溯。
l 安全運營:安全事件自動統(tǒng)計,可視化呈現(xiàn)研發(fā)終端泄密風險及態(tài)勢。
云桌面辦公環(huán)境數(shù)據(jù)防泄密
l 訪問控制:通過網(wǎng)絡準入技術,強制終端安裝客戶端,實現(xiàn)資源授權訪問及終端管控;
l 通道收斂:控制和收斂數(shù)據(jù)外發(fā)通道,如對包括上網(wǎng)、即時通訊、打印、屏幕、文件操作等在內(nèi)的操作行為進行管控(審計、阻斷、審批);
l 統(tǒng)一交換:建立統(tǒng)一的文件傳輸通道,為文件在VDI局域網(wǎng)中或與其他網(wǎng)絡進行文件傳輸中提開安全性和效率,實現(xiàn)文件病毒查殺、審計、備份、敏感外設審批等管理。
l 安全水印:對云桌面終端提供水印保護,如提供屏幕加載安全水印、錄屏管理及截屏!拍照盲水印管理等,實現(xiàn)安全教育、震懾和泄密追溯;
l 敏感標簽;基于內(nèi)容關鍵字、文件類型及機器學習等技術,對云桌面終端上的敏感文件進行自動發(fā)現(xiàn)或員工自查,并打上敏感標簽。
代碼數(shù)據(jù)泄密發(fā)現(xiàn)
l 資產(chǎn)發(fā)現(xiàn):通過網(wǎng)絡掃描和第三方數(shù)據(jù)采集,收集互聯(lián)網(wǎng)資產(chǎn)暴露面詳情,創(chuàng)建企業(yè)研發(fā)工作所涉及的平臺化資產(chǎn)臺賬。包括:I資產(chǎn)(域名P)端口/服務1應用/框架/組件/登錄入口)、數(shù)字化資產(chǎn)(公眾號/小程序);
l 風險識別:從攻擊者視角出發(fā),提供企業(yè)互聯(lián)網(wǎng)暴露面資產(chǎn)風險監(jiān)測和風險治理的安全服務,全面覆蓋企業(yè)互聯(lián)網(wǎng)IP資產(chǎn)風險和安全類數(shù)字化資產(chǎn)風險;
l 泄密發(fā)現(xiàn):對企業(yè)研發(fā)安全類數(shù)字化資產(chǎn)風險進行持續(xù)監(jiān)控,如通過關鍵字方式搜索開源社區(qū)、網(wǎng)盤、互聯(lián)網(wǎng)文庫上泄密的企業(yè)研發(fā)類敏感信息,并對敏感泄密信息進行處置,規(guī)避風險。