数据安全管控平台全面掌握全域敏感数据资产分类、分级及分布情况,有效监控敏感数据流转路径和动态流向,集中化对数据安全管控策略统一管理,实现数据分布、流转、访问过程中的态势呈现和风险识别。
发现数据资产、识别敏感信息、数据自动分类分级。实现数据特征管理、数据资源备案、分类分级管理、数据资源可视化能力。
依靠梳理中心的目录,通过主流数据安全技术措施,对数据实施分级防控。
结合敏感数据清单、分类分级信息、资产备案信息,针对数据资产的攻击行为、违规操作行为、偷盗数据行为进行记录和告警。
进行数据安全可视化和态势感知工作。结合UEBA,建立用户业务风险基线,及时发现安全态势,调整安全策略和安全工作。
通过管理中心对整个平台进行管理和配置,包括平台账户、平台登录权控、数据安全设备管理、知识规则管理等。
通过扫描和流量分析,识别发现全网数据资产,对数据实现分类分级,形成全局数据资产测绘视图。
依托分类分级规则,对数据安全使用及处理流程进行统一审批管理,实现数据资产访问的集中认证、安全授权、实时监控和全程审计。
分析数据流动情况、流动数据类型分布、数据流向TOP IP/TOP 用户等。判断程序对敏感数据传输的处理措施,实现敏感数据传输过程的安全检测。
建立数据相似度计算模型,根据泄漏的数据,回溯可疑的用户和可疑的IP。
提供专用接口服务,与第三方认证系统进行统一认证管理。
1726037219196005.docx