項目名稱:辦公終端敏感信息安全加固建設
● 項目概述
浦發銀行是一家全國性國際化的股份制商業銀行, 一直以來高度重視數據安全保護工作,多年前就和某國外頂級品牌數據安全廠商開展合作,利用其優質數據安全產品和解決方案,在全行建成了數據防泄漏、數據安全管控等系統,主動對數據安全進行管控,取得了一定的應用效果。
隨著日常辦公信息化水平的不斷提升,國外產品在功能、擴展適應性、二次開發等方面逐漸暴露出其局限性;對數據安全工作理解的不斷深化,也使浦發銀行逐漸認識到,數據安全不是僅一個軟件系統就能夠解決問題的,更需要優質的管理、維護和服務,產品是基礎、實施是關鍵,服務是根本;多年數據安全產品應用經驗,也使浦發銀行對數據安全有其自身獨特的理解和需求?;跇I務、需求、服務、法律法規、行業現狀及浦發現狀等多方面原因,促使浦發銀行采用我司整體解決方案,替換已部署的國外產品系統,以解決長期以來困擾數據安全管理工作的多方面問題。
● 建設內容
辦公終端敏感信息安全管控加固項目旨在通過細粒度底層化部署,直接對辦公終端計算機上存儲、流轉的敏感信息進行有效管控,降低該類敏感信息泄露導致信息安全事故發生的可能性;通過多種技術手段,提供對敏感信息存儲、流轉流程的追溯能力,保證泄露發生后泄露源的快速定位與追責;通過針對行內外發郵件與互聯網出口訪問流量進行敏感信息掃描,有效避免攜帶有敏感信息的數據外泄;此外,行內信息安全管理人員可通過本系統提供的詳實、實時日志報表,高效統計、分析并定位各類安全風險,從而提前杜絕信息安全事故的發生。
? 終端DLP
通過部署于辦公終端計算機的客戶端,提供基于數據源頭的DLP能力,主要包括:水印功能、打印審批功能、文檔規則自定義功能、終端敏感信息防護功能、文件標簽功能、上網行為審計功能、即時通訊管控功能、論壇發帖管控功能及VDI管控功能等。
? 郵件DLP
在總行郵件出口對行內郵件外發行為進行管控,包括:外發郵件掃描、郵件歸檔、敏感郵件外發阻斷與郵件外發審批等功能。
? 網絡DLP
在互聯網出口對行內互聯網出口流量進行管控,包括:出口流量掃描、外發內容審計、敏感信息外發告警及出口連接阻斷等功能。
? DLP日志分析
本項目建設系統為開放設計,提供各類日志匯聚、分析與存儲能力。對各類日志數據進行數據清洗、預處理、分析、存儲與呈現等操作,并提供相應交互能力與行內現有系統(如威脅態勢感知平臺等)進行數據交換,從而確保各類DLP事件信息與日志數據有效及時接入行內統一日志分析體系。
● 項目優勢
? 設計理念先進
以“源頭管控、邊界防護、審計溯源”為設計理念,管控全面、應用簡便,對當前業務流程無影響,系統維護簡單易行。
? 智能分類分級
利用我司具有發明專利的分類分級技術,配合十多年類積累的分類分級基礎規則庫,自動對數據文件進行分類分級,實現安全管控,滿足數據治理對分類分級的要求。
? 獨創智能標簽
通過我司獨創的智能標簽技術,包含敏感信息文件外發后,仍然能夠對流轉軌跡進行有效追蹤。
? 密鑰體系安全
我司密鑰體系安全性得到國家、行業普遍認可,采用一文一密方式,還能有效防止暴力破解造成的數據泄露。
? 隱患主動發現
通過AI技術對日志數據、員工日常行為進行分析,配合成熟的數據模型,主動發現數據安全隱患和風險點,協助用戶提前采取預防措施。
? 更加貼合需求
浦發銀行具有多年國外頂級品牌數據安全產品應用經驗,對需求、應用、維護等方面有更深的理解和更高的要求,該方案全面滿足浦發銀行的全面需求,數據安全管控效果良好。