产品概述

数据泄露防护系统(NSFOCUS DLP),基于机器学习、关联分析、密码技术、访问控制、数据标识等多种技术的综合性数据安全防护产品。

对数据生命周期中的各种泄密途径进行全方位检测防护,起到对敏感数据泄露行为的事前发现,事中拦截以及事后溯源。

产品支持的高性能一体机以及虚拟化软件形态,一体机支持最大10Gbit/s应用流量检测。虚拟化软件形态支持各种云环境部署,且兼容国产化云平台。

产品价值

  • 满足数据合规要求

    遵从《数据安全法》 《信息安全技术网络安全等级保护基本要求》,满足等级保护与数据安全保护相关合规建设要求。

  • 准确识别敏感数据,对全量以及风险数据外发进行审计与防护。提供多维度审计,汇报当前和历史数据外泄、外发情况,提高数据安全监管能力。

    降低泄露风险

  • 实时记录、分析和统计数据外发行为与敏感信息外泄事件,方便安全事件发生后的溯源与取证,精准快速定位数据安全事件。

    提高溯源效率

功能特性

防护全面

支持从终端、网络、应用以及移动存储设备等多种业务场景的立体化构建数据安全防护体系,提供全面数据安全保障。

识别准确

具备内容级识别检测技术,配合机器学习、大数据分析、中文语义识别引擎等高级检测技术,实现核心数据的事中检测响应。系统采用基础检测加高级检测方式,确保检测准确性。

部署灵活

提供多种部署方式,兼容多种业务环境,灵活度高,最大限度满足用户的部署要求。具体支持:Agent部署、镜像旁路部署、透明网桥部署、以及分布式部署集中化管理。

①更准确的敏感数据发现

支持对终端、文件服务、数据库等数据存储环境进行智能数据资产识别。提供基于关键字、正则表达式、文档指纹、向量机等多种数据识别能力,一键检查敏感数据违规存储,管理违规存储行为。

②更迅速的数据资产分析

通过部署安全探针,基于监督式学习或非监督式学习方式,对数据资产的快速分类、统计并生成数据资产地图。即时掌握核心数据资产数量及分布情况并提供可视化数据分析展示,数据资产情况一目了然。

③更丰富的文档识别能力

文档类型支持包含:文本文件,图片文件,办公文件,音频文件,视频文件,源代码文件,数据库文件,压缩文件等11种近3000个文件类型检测。同时,支持多重文件压缩内容识别、文档大小识别、文档嵌套内容识别以及文件伪装识别等。

④更多的协议类型识别

支持如:HTTP,SMTP,POP3,IMAP,EXCHANGE,FTP,SMB1,SMB2HTTPS,WEBMAIL,WEBBBS(网页论坛),微博,网盘等50余种网络协议与公网应用的识别与检测。同时,网络协议支持定制化扩展,最大限度满足数据安全防护需求。

产品优势