T 公司是国内领先的上市综合性保险集团,为超过 1.26 亿客户提供全方位风险保障解决方案、财富规划和资产管理服务。T 公司建成了以客户为核心的大数据平台,通过 DLP 的方式防范数据泄漏,但发现效率较低,影响终端和网络性能,并且不能从根本保证企业的数据和重要资料的安全。
无论终端上的数据属于公司还是个人,DLP都会识别并进行处理,甚至上传到后台进行审计。
DLP使用本地计算能力和服务器资源来扫描数据,策略愈严格,终端性能和网速愈受到影响,用户使用卡顿。安全和效率成为了一个难以平衡的博弈。
对于无法识别的文本内容或者文件格式无法很好的做出事件裁决;同时离开公司内网后,也无法下发DLP策略,无法正常使用。
DLP有终端、网络等多种不同的产品,组合采购成本极高;安全策略设置复杂,且检测准确率较低,需大量的人力审计资源进行告警维护,运维成本极高。
基于零信任框架打造的 DACS 可以完美地满足企业数据防泄漏的需求,同时也可以避免 DLP 的种种问题。DACS 实现公私分离、企业的数据分级,通过软件定义边界(SDP)来划分不同的安全桌面(可信计算环境),权限管理更清晰,安全桌面内的数据无法被员工私自发送出去。DACS 维护轻松,大幅降低企业总体建设成本。
终端开辟安全桌面,清晰划分企业网络和数据边界,公私分离,精细化数据管理。
在终端开辟出的安全桌面内,企业控制和记录员工的操作行为,并对数据进行管控,在安全桌面之外,员工的个人操作个数据不受影响。
数据一旦进入安全桌面,便不能私自将数据发送出去,数据从低等级到高等级单向流动,每个安全桌面也可配置独立的安全策略,做到最小权限管理。
全部使用本地资源运行程序,在安全空间内高效流转,保留用户原有使用体验。
可信计算环境与终端系统深度隔离,采用前沿微内核技术,对CPU和内存负载影响较小,程序执行效率高,无需改变用户的操作习惯。
安全桌面与服务器之间建立安全加密隧道,数据在加密隧道内传输,防止网络监听,安全可信。服务器网络无额外流量负载。
自适应安全策略使得数据安全运维更高效、更细粒度、更智能。
通过AI自适应安全引擎,监测并调整安全桌面的安全策略,做到最小权限原则给予贴身保护。
领先的零信任架构使得一次部署便可以实现多种DLP组合实施的效果,数据防泄漏效果更佳,企业拥有成本更低。
用户终端与服务端通过接入层连接,用户终端可随时随地安全访问企业网络。对用户终端敏感行为操作实时监控,提供了良好的行为审计方法。