
心諾零知數(shù)據(jù)安全系統(tǒng)
關(guān)鍵詞:

咨詢熱線:
心諾零知數(shù)據(jù)安全系統(tǒng)
心諾零知數(shù)據(jù)安全系統(tǒng) 產(chǎn)品概述
在政府、金融、公安、軍隊(duì)等機(jī)構(gòu)的內(nèi)部數(shù)據(jù)庫(kù)或文件系統(tǒng)中,都存有大量關(guān)鍵數(shù)據(jù)信息,隨著數(shù)據(jù)價(jià)值的不斷凸顯,人為的滲透攻擊、非法獲取和內(nèi)部泄露讓IT管理者防不勝防,正因?yàn)閲?guó)內(nèi)很多機(jī)構(gòu)還沒(méi)有意識(shí)到數(shù)據(jù)資產(chǎn)保護(hù)的重要性,導(dǎo)致我國(guó)大量關(guān)鍵數(shù)據(jù)被盜取后流入“暗網(wǎng)”等黑市販賣(mài)。根據(jù)各地破獲的案件,觸目驚心的數(shù)據(jù)泄露已經(jīng)給國(guó)家和很多機(jī)構(gòu)造成了無(wú)法估量的巨大損失!據(jù)IBM 近期統(tǒng)計(jì),全球兩年內(nèi)遭受數(shù)據(jù)泄露的機(jī)構(gòu),平均高達(dá)29.6%,我國(guó)數(shù)據(jù)泄露的比例更是大大高于全球平均值。
基于當(dāng)前數(shù)據(jù)安全威脅的嚴(yán)峻挑戰(zhàn),我們推出了從前端到后端、從傳輸?shù)酱鎯?chǔ)、從認(rèn)證到授權(quán)、從管理到審計(jì)的整體“心諾零知數(shù)據(jù)安全系統(tǒng)”,該系統(tǒng)不但可對(duì)數(shù)據(jù)實(shí)現(xiàn)分類存儲(chǔ)、分級(jí)管理、屏幕水印、外發(fā)監(jiān)控和外發(fā)加密等安全保護(hù),同時(shí)還可實(shí)現(xiàn)數(shù)據(jù)的碎化存儲(chǔ)、碎化傳輸、碎化管理和碎化審計(jì),以及在不改變用戶使用習(xí)慣的前提下,將所有數(shù)據(jù)碎片只是通過(guò)“虛擬盤(pán)”實(shí)時(shí)映射在服務(wù)器或PC終端的內(nèi)存中(確保完整數(shù)據(jù)永遠(yuǎn)不會(huì)落在硬盤(pán))。
“心諾零知數(shù)據(jù)安全系統(tǒng)”不但可以獨(dú)立使用,還可以與其他傳統(tǒng)DLP產(chǎn)品配合使用,以彌補(bǔ)傳統(tǒng)DLP產(chǎn)品的短板,形成更加方便、高效、安全、易管理的整體數(shù)據(jù)防泄露體系。
服務(wù)器數(shù)據(jù)防泄露拓?fù)鋱D:
PC終端數(shù)據(jù)防泄露拓?fù)鋱D:
一個(gè)數(shù)據(jù)文件會(huì)被碎化成多個(gè)碎片,并存儲(chǔ)在多個(gè)“碎片存儲(chǔ)端”中,在單一的“碎片存儲(chǔ)端”中,最小單位為“碎片”,多個(gè)“碎片”會(huì)放入一個(gè)“碎片組”,多個(gè)“碎片組”會(huì)組合成一個(gè)“碎片群”,幾個(gè)“碎片存儲(chǔ)端”的“碎片群”又可映射成一個(gè)“完整文件”,因此某時(shí)間段內(nèi),通過(guò)監(jiān)控“碎片組”的讀寫(xiě)頻次和讀寫(xiě)量,便可以精準(zhǔn)、清晰、直觀地看到該數(shù)據(jù)文件的使用情況。以下是某“碎片存儲(chǔ)端”審計(jì)記錄截屏:
被監(jiān)測(cè)到的正常碎片訪問(wèn):
被監(jiān)測(cè)到的異常碎片訪問(wèn):
心諾零知數(shù)據(jù)安全系統(tǒng) 產(chǎn)品功能
產(chǎn)品功能 |
數(shù)據(jù)安全:將硬盤(pán)和磁盤(pán)陣列中的數(shù)據(jù)抽取出來(lái)拆分碎化,然后將碎片實(shí)時(shí)同步在不同的存儲(chǔ)域中,每個(gè)域都看不到使用者的真實(shí)有效數(shù)據(jù)。 內(nèi)存映射:實(shí)現(xiàn)數(shù)據(jù)在網(wǎng)內(nèi)的瞬間內(nèi)存映射,被分享方只要網(wǎng)絡(luò)可達(dá),便可“高速”、“按需”提取相應(yīng)數(shù)據(jù)。 多域管理:數(shù)據(jù)可地理分散存放、邏輯統(tǒng)一管理,節(jié)省大量從中心端調(diào)取數(shù)據(jù)的時(shí)間和帶寬,同時(shí)中心端實(shí)現(xiàn)真正的非旁路管理。 數(shù)據(jù)審計(jì):通過(guò)對(duì)使用者訪問(wèn)行為的分析,智能判斷和多域?qū)Ρ仁裁词呛戏ㄐ袨?,什么是非法行為,有效阻止海量?shù)據(jù)盜取和脫庫(kù)等行為的發(fā)生。 |
操作系統(tǒng)及數(shù)據(jù)庫(kù) |
支持的操作系統(tǒng)及數(shù)據(jù)庫(kù)類型 支持Windows、Linux操作系統(tǒng) 支持與Hadoop HDFS和Oracle、MySQL、HBase等數(shù)據(jù)庫(kù)的無(wú)縫對(duì)接 |
心諾零知數(shù)據(jù)安全系統(tǒng) 應(yīng)用場(chǎng)景
- 服務(wù)器數(shù)據(jù)防泄露保護(hù)
- PC終端數(shù)據(jù)防泄露保護(hù)
- 視頻圖片安全保護(hù)
- 內(nèi)部數(shù)據(jù)安全共享
“心諾零知數(shù)據(jù)安全系統(tǒng)”可通過(guò)碎化虛擬盤(pán)直接對(duì)接單一或集群數(shù)據(jù)庫(kù)服務(wù)器、代碼服務(wù)器、大數(shù)據(jù)服務(wù)器等多類實(shí)時(shí)業(yè)務(wù)服務(wù)器,將以上服務(wù)器產(chǎn)生或讀取的數(shù)據(jù)在該服務(wù)器內(nèi)存中“直接”碎化或合并(區(qū)別于使用其他網(wǎng)關(guān)的“間接”碎化或合并方式),以做到根源級(jí)數(shù)據(jù)安全處理。
“心諾零知數(shù)據(jù)安全系統(tǒng)”的工作方式是在不改變用戶使用習(xí)慣的前提下,在用戶服務(wù)器中虛擬出一塊實(shí)時(shí)虛擬盤(pán),虛擬盤(pán)會(huì)將收到或產(chǎn)生的數(shù)據(jù)進(jìn)行實(shí)時(shí)碎化,并分存到后端多個(gè)“碎片存儲(chǔ)端”中,再將被碎化文件的元數(shù)據(jù)和密鑰存儲(chǔ)在“元數(shù)據(jù)密鑰端”,以防止數(shù)據(jù)從后端被獲取或拷貝,同時(shí)為了防止數(shù)據(jù)丟失,增加“數(shù)據(jù)安全系統(tǒng)”的健壯性,還可配置冗余的“碎片存儲(chǔ)端”和“元數(shù)據(jù)密鑰端”。
該系統(tǒng)還能做到無(wú)論服務(wù)器讀取什么內(nèi)容,均為碎片在該服務(wù)器內(nèi)存中的實(shí)時(shí)映射(確保完整數(shù)據(jù)不落在硬盤(pán)),并且只能被指定應(yīng)用使用,且用完即釋放。
“心諾零知數(shù)據(jù)安全系統(tǒng)”不但會(huì)將數(shù)據(jù)碎化加密存儲(chǔ),同時(shí)還可對(duì)碎片數(shù)據(jù)進(jìn)行實(shí)時(shí)審計(jì),當(dāng)服務(wù)器中的數(shù)據(jù)使用行為超出正常使用量時(shí),多個(gè)審計(jì)端幾秒后便會(huì)感知并同時(shí)報(bào)警,從而及時(shí)防止異常訪問(wèn)和拖庫(kù)行為的發(fā)生。
相關(guān)產(chǎn)品
暫無(wú)數(shù)據(jù)
產(chǎn)品留言