网页、邮件、网盘、FTP——网络出口太多,敏感数据从哪条通道外发?无法全面监控
发现敏感数据外传,只能事后审计无法实时阻断,数据已经发出去了
员工将文件拆分、少量多次发送,传统手段难以识别这种碎片化泄露行为
网络DLP设备一旦故障,业务中断还是放弃防护?二者难以兼顾
安得卫士网络数据泄露防护系统,一站式解决网络边界数据泄露难题。
在企业网络出口处,大量数据通过网页上传、邮件发送、网盘存储、FTP传输等协议持续外流,其中不乏商业机密、客户隐私、技术资料等敏感信息。安得卫士网络数据泄露防护系统(NDLP)部署在网络出口关键节点,对所有出入网络的数据流量实施深度解析和敏感内容识别,在不影响业务连续性的前提下,实现违规数据外传的实时发现和精准阻断。
系统通过串路(串联接入)或镜像(旁路监听)方式接入网络,深度解析明文和加密协议流量。在识别层面,系统搭载"传统规则引擎+AI深度学习"双引擎,不仅能精准识别网络传输中的敏感数据,还能通过AI自适应优化识别规则,有效检测碎片化、微量多次、点滴式等隐蔽泄露行为。在防护层面,串路模式下可对违规流量实时阻断,同时提供多级别Bypass机制确保在网络设备异常时不影响业务正常运行。
管控总部/分支机构网络出口流量,防止敏感数据通过网页、邮件、网盘等网络渠道外泄。
保护数据中心与外网交互的流量,防范外部攻击与内部数据非法外发。
监控分支机构与总部、跨区域协作的网络流量,规范数据跨域传输行为。
具备全流量采集与深度解析能力,支持高并发网络环境下的线速处理,在大流量场景下仍保持稳定解析、精准识别与实时防护能力
针对网络碎片化、微量多次、点滴式等隐蔽泄露行为实施智能识别与持续追踪,有效防范攻击者通过拆分文件、少量多次发送等手段泄露敏感信息,填补传统防护盲区
支持对数据库查询结果集实施全程审计与敏感内容识别,兼容20余种主流数据库,覆盖关系型、非关系型及国产化数据库,满足政企多元化业务环境需求
多级别Bypass机制保障在设备故障、网络异常等情况下业务不中断,避免因安全设备影响企业正常网络运行