分享

万里红推出敏感信息监控管理解决方案

Viviany 发表于 2022-11-18 11:58:36 [显示全部楼层] 只看大图 回帖奖励 阅读模式 关闭右栏 0 555
敏感信息是介于保密信息与公开信息之间的特殊信息,欧美一些国家将之称为“受控非密信息”,比如个人隐私数据、金融数据、医疗数据、商业机密,以及政务相关的一些数据等等多属于重要而非密数据。


这类信息不符合定密标准,不能按照国家秘密的形式进行保护。但如果这些敏感数据被非法采集与盗卖、篡改、传播,不仅可能会给这些个人、组织带来经济上的损失,大量非密、敏感的信息碎片在高技术深窃密的帮助下聚合、叠加甚至会成为影响国家安全的涉密信息,因此需要限制公开或控制其传递和使用。


建立健全数据安全治理体系,随着《网络安全法》、《个人信息保护法》、《数据安全法》、《网络数据安全管理条例》(征求意见稿)等一系列法律法规的出台,在法律制度层面已逐步完善,但要真正落地还亟需技术的加持。


作为中国数字安全和保密领域的技术赋能者和综合服务商,万里红推出敏感信息监控管理解决方案,方案依据数据安全治理框架,以集中监测、分析、响应策略为基础,采用深度内容分析以及流量检测等技术,实现对静态数据、传输中的数据及使用中的数据进行识别发现、监测预警、综合管控闭环安全管控,对违规行为主动预警、自动阻断以及态势的实时检测、可视管理,防内泄抗攻击,助力政府机构、科研组织、金融等重点行业领域筑牢信息安全屏障。



主动出击、精准全面的敏感信息检测

落实敏感数据保护的关键一步,是敏感信息的识别与检测。根据定义好的敏感数据,通过敏感信息检测,实现对端-网-应用的多维度全面识别,对发现的数据进行定位、分类分级,研判是否出现在了不该出现的位置上。


28.png


万里红敏感信息检测集合终端、网络、网站、数据库、邮件、微信等检查工具,支持文本、语音、图像、文件、短视频等内容的深度识别能力;支持文件夹带识别,对于通过复合文档嵌入、文件拼接等方式构造的畸形文件也能顺利识别;支持海量数据存储及分析能力,为政企客户提供主动发现、全面精准的实时检测能力。


快速响应、纵深防护的敏感信息管控

以敏感信息的全面实时识别为基础,方案可实现对全部纵深防护环节进行整体配置管理,实现环境感知、可信控制、全面审计和可视可管:


29.png


1// 事前:环境感知、可信控制

对用户整体配置管理,根据敏感数据的级别,设定数据可用范围,实现对终端-网络-应用的全面、动态、智能的细粒度的识别与监控。


2// 事中:快速响应,主动预警

在保障数据在可控范围内正常使用的同时,方案具备敏感数据监测分析能力,实时发现终端及网络的监测状态,实时发现系统异常、数据异常和策略异常,并可对违规、异常行为快速响应,主动预警、自动阻断,保障数据不发生二次泄露。


3// 事后:可视可管,进化策略

持续性实时跟踪,对上报的违规告警数据、攻击监测告警数据、网络行为审计数据、目标审计数据等信息进行分析处理,集中审计访问行为等,提供可视化平台展示,迭代进化策略与持续优化运营的服务。


(文章来自万里红 Superred,如有违权请联系删除!)

版权说明:论坛帖子主题均由合作第三方提供并上传,若内容存在侵权,请进行举报

没找到任何评论,期待你打破沉寂

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

联系在线客服