天融信郵件數據防泄漏系統TopDLP為獨立的安全網關設備,通過純透明代理、正反向代理、旁路監聽、MTA等多種部署形式針對企業員工發送郵件中的內容進行深度內容感知,可基于關鍵字、正則表達式、指紋庫、數據標識符、文件屬性、機器聚類等檢測條件構建的數據安全防護策略對郵件外發內容進行深度檢測識別和審計保護,有效阻止員工有意識或無意識地將企業核心敏感數據資產以電子郵件的形式外發造成泄漏的行為。
支持對郵件頭、正文、附件、發件人、收件人、密送人地址等所有郵件要素進行內容分析,并對涉及企業核心敏感數據或者涉及網絡安全法、數據安全法、數據出境等法律法規監管中規定的個人隱私數據保護部分進行深度郵件內容識別?;谏疃葍热葑R別技術和業界領先OCR光學字符識別引擎,支持1000+文檔類型和30+種圖片格式識別,300+種文檔內容提取,支持對郵件中的加密附件行為、壓縮嵌套行為、少量多次的零星式郵件外發數據泄漏行為的識別。
系統實時監控含有敏感信息的電子郵件的流轉行為,記錄違規郵件傳輸過程中的發送方和接收方的IP地址、郵件地址、傳輸方式、敏感內容、發送時間、策略命中情況等關鍵要素,支持將違規事件的各種要素進行可視化展示和分析,幫助使用者掌握郵件數據泄露事件的全貌,形成敏感數據流轉生命周期的全記錄,為合規審計、溯源追責等工作提供重要依據。
當系統檢測到郵件違規傳輸敏感數據的行為后,可以及時地對違規發送行為執行阻斷發送、審計記錄、告警通知、內容加密、隔離審批等多種數據安全防護響應動作,確保員工郵件傳輸行為符合組織的安全規定。
郵件數據防泄漏產品以串接、旁路或者MTA的方式部署在企業內部郵箱服務器上游和出口處,實現對郵件外發的范圍、涉及的外部郵箱類型、外部郵箱賬戶進行管控,針對通過內部郵箱發送郵件行為進行管控,對違規外發的郵件、未加密外發郵件、未脫敏外發郵件,郵箱賬戶無權限等行為進行監控、審計和告警。
數據防泄漏產品以串接或者旁路的方式在企業內部核心交換機處、各安全域隔離節點、多級場景節點處部署,針對企業員工互相之間的郵件傳輸數據進行監控,事先針對重要數據、個人信息、業務敏感數據進行明確定義,當員工在內部網絡環境下,通過郵件系統發送敏感數據等違規數據傳輸行為產生時,防泄漏系統基于事前的敏感數據信息,對郵件傳輸中的敏感數據過濾,發現敏感數據的傳輸行為進行源IP、目的IP、協議類型、傳輸內容進行記錄,針對風險等級高的郵件傳輸行為可以進行攔截。
內置深度內容識別引擎,實時監測郵件流轉數據傳輸行為,幫助建立全面的郵件信息安全保障體系,降低郵件業務中出現數據泄漏的風險,減少企業的信息安全事件。
滿足多維度敏感數據檢測,防止機密信息以郵件形式泄漏,為內部合規管理和外部審計提供依據,輕松應對審計部門的要求。
防止因員工有意識或無意識使用郵件泄漏敏感數據給公司聲譽帶來的負面影響,側面提高員工的安全意識。
郵件敏感內容違規事件可形成詳細的審計日志與報告,記錄包括時間、郵件發送地址、接收地址、傳輸方式、違規內容等多種要素,便于安全人員及時地掌握和了解內部郵件數據的違規情況。