数篷科技(深圳)有限公司

 

企业核心数据防泄漏

关键词:风险保障 
发布时间:2021-08-24
所属领域:
数据保护与安全
适用行业:
电子与通信其它

方案介绍

相关案例

相关资料

咨询留言

联系信息

T 公司原始 DLP 解决方案

T 公司是国内领先的上市综合性保险集团,为超过 1.26 亿客户提供全方位风险保障解决方案、财富规划和资产管理服务。T 公司建成了以客户为核心的大数据平台,通过 DLP 的方式防范数据泄漏,但发现效率较低,影响终端和网络性能,并且不能从根本保证企业的数据和重要资料的安全。

  • 数据不分级,公私不分离

    无论终端上的数据属于公司还是个人,DLP都会识别并进行处理,甚至上传到后台进行审计。

  • 无法平衡效率与安全

    DLP使用本地计算能力和服务器资源来扫描数据,策略愈严格,终端性能和网速愈受到影响,用户使用卡顿。安全和效率成为了一个难以平衡的博弈。

  • 无法从根本上解决数据泄漏的问题

    对于无法识别的文本内容或者文件格式无法很好的做出事件裁决;同时离开公司内网后,也无法下发DLP策略,无法正常使用。

  • 成本昂贵,运维管理复杂

    DLP有终端、网络等多种不同的产品,组合采购成本极高;安全策略设置复杂,且检测准确率较低,需大量的人力审计资源进行告警维护,运维成本极高。

 

DataCloak® 零信任终端安全工作空间(DACS)

基于零信任框架打造的 DACS 可以完美地满足企业数据防泄漏的需求,同时也可以避免 DLP 的种种问题。DACS 实现公私分离、企业的数据分级,通过软件定义边界(SDP)来划分不同的安全桌面(可信计算环境),权限管理更清晰,安全桌面内的数据无法被员工私自发送出去。DACS 维护轻松,大幅降低企业总体建设成本。

更细粒度的数据管理策略

终端开辟安全桌面,清晰划分企业网络和数据边界,公私分离,精细化数据管理。

  • 公私分离,个人数据不受影响

    在终端开辟出的安全桌面内,企业控制和记录员工的操作行为,并对数据进行管控,在安全桌面之外,员工的个人操作个数据不受影响。

  • 数据分级,配以独立策略管理

    数据一旦进入安全桌面,便不能私自将数据发送出去,数据从低等级到高等级单向流动,每个安全桌面也可配置独立的安全策略,做到最小权限管理。

更流畅的终端使用体验

全部使用本地资源运行程序,在安全空间内高效流转,保留用户原有使用体验。

  • 可信计算环境对终端性能影响小

    可信计算环境与终端系统深度隔离,采用前沿微内核技术,对CPU和内存负载影响较小,程序执行效率高,无需改变用户的操作习惯。

  • 软件定义边界 通讯效率高

    安全桌面与服务器之间建立安全加密隧道,数据在加密隧道内传输,防止网络监听,安全可信。服务器网络无额外流量负载。

安全性高、运维便捷、使用成本低

自适应安全策略使得数据安全运维更高效、更细粒度、更智能。

  • AI驱动自适应更安全

    通过AI自适应安全引擎,监测并调整安全桌面的安全策略,做到最小权限原则给予贴身保护。

  • 总体建设成本低

    领先的零信任架构使得一次部署便可以实现多种DLP组合实施的效果,数据防泄漏效果更佳,企业拥有成本更低。

  • 实时通信,持续验证

    用户终端与服务端通过接入层连接,用户终端可随时随地安全访问企业网络。对用户终端敏感行为操作实时监控,提供了良好的行为审计方法。

 

方案价值

  • 安全与用户体验的双赢

    • 采用领先的技术架构,让数据始终流转在企业的控制之中,保障数据安全
    • DACS对本地计算资源和网络资源影响极小,最大程度保证用户体验
  • 更清晰的企业数据边界

    • 公私数据分离,互不干涉,不侵犯员工个人隐私
    • 公司数据分级,清楚感知数据的全生命周期的流动
  • 低成本运营

    • 从源头入手,解决数据泄漏的问题,避免重复建设
    • 策略设置简单,可视化运维,一站式操作,运维成本极低
如果您对此感兴趣,欢迎问问展商吧!
请您使用观众账号登录
如果您对此感兴趣,欢迎问问展商吧!
我要咨询×