敏捷科技針對文檔安全、文檔管理、數據泄露防護、打印安全和文件備份需求及當前企業核心數據面臨的各個方面的管理問題及安全風險,并結合已有的產品基礎,提出數據安全衛士系統DGS(Data Guard System)這一整體數據安全與數據管理解決方案,為企業的各類電子文件提供全生命期的安全保護和有效管理,防止文件泄密。其中Agile DLP數據泄漏防護模塊是以監控為主,審計為輔的方式,防止員工泄露企業信息,給企業帶來損失。
1.加強內部數據安全防護體系建設
2.增強抵御網絡安全威脅的能力
3.避免內部員工有意或無意的泄密
1.上網行為監視
記錄通過POP3和SMTP協議發送和接收的郵件正文內容及附件,如:Outlook、Foxmail等客戶端軟件,全面記錄POP3/SMTP郵件發送和接收的郵件的全部內容,包括收件人、發件人、郵件標題、郵件正文和附件名稱
記錄通過web方式網頁郵件發送郵件的全部內容,包括收件人、發件人、郵件標題、郵件正文和附件內容。
2.敏感內容檢測
敏感內容定義:支持通過關鍵字和正則式等多種組合定義敏感信息;支持從樣本文檔分析提取特征信息,定義敏感信息。
敏感內容發現:支持通過本地掃描和遠程掃描支持敏感信息;通過全盤掃描掃描在全網內統一檢查敏感內容,發現敏感信息。
敏感內容監控:新建和下載文檔到計算機,發現敏感內容,觸發報警;含敏感信息的文檔通過流通渠道外出時,發現敏感內容,觸發報警。
3.移動外設控制
移動外設控制,能夠管控所有USB設備的運行,在禁用USB端口情況下,如:移動硬盤、U盤、移動光驅、無線網卡等(不含鼠標鍵盤),將無法接入內網計算機,預防病毒的傳播擴散和文件的流出。對移動硬盤或U盤做授信以后,才可以正常接入內網計算機,并實現安全授信設備插拔留痕記錄,以及文件拷貝到U盤上有流向日志的記錄。
4.系統監控
打印監控:對用戶的打印行為進行監控,包含:打印機名稱、客戶機IP、計算機名、操作起止時間等
文件復制粘貼監控:對用戶的復制粘貼行為進行監控
5.日志記錄
系統日志:顯示在授權客戶端計算機上登錄控制臺軟件的信息,包含類型、用戶名、IP地址、時間、內容等
行為日志:顯示終端郵件打印,文件復制拷貝,U盤拷貝文件進出,設備插拔等日志。
1.系統運行安全可靠
DGS強制加密系統具有防止對系統及數據的非授權的故意或意外訪問的處理能力;具有在規定的時間和條件下,能維持其性能水平的能力。系統具備容錯機制,保證不同使用條件下加密系統都能正確運行。
2.系統可操作性強
強制加密系統操作簡單實用,提示簡明、清楚。盡量減少人工操作的步驟,提高加密軟件系統的使用效率。
3.維護方便
系統提供可行的配置和維護手段,使用戶能夠根據實際情況的改變配置和維護加密軟件系統。DGS采用統一管理平臺,將文檔安全、文檔外發、文檔管理的所有系統管理功能都統一在DGS基礎平臺實現,系統管理員可以在統一管理平臺進行組織機構管理、用戶管理、角色管理、權限管理、用戶加密策略定義、用戶外發策略定義等系統管理工作,避免管理員要維護多套系統的重復工作量,提高信息安全管理工作的效率。
4.擴充容易簡單
系統的功能的增強、增加不會引起系統總體結構上的變動。
5.管理員三權分立
系統支持管理員三權分立,系統內置系統管理員、安全員和審計員三種角色,不同角色擁有不同的系統權限,每個管理員不可以濫用系統管理權限的特權,利于責任獨立。系統采用基于角色的訪問控制策略,依據管理人員在系統中角色行為來限制其對管理資源的訪問。角色的層次化使用戶在現實世界中的等級化與系統資源的等級之間形成了對照,便于系統管理的安全性。
6.不影響工作習慣
通過內容識別技術對監控文件、郵件、Web等泄密通道,及時報警或阻止;應用方便,采取后臺記錄、告警等非干預型手段,對員工的業務操作影響較小。
7.服務器集群
系統支持服務器集群機制,可實現系統管理資源的負載均衡。系統能根據設置好的負載策略把管理請求分發到集群中的任一臺服務器上,讓整個服務器群來協調處理該請求,這樣能很好的解決高并發帶來的系統管理性能問題。