心諾零知數(shù)據(jù)安全系統(tǒng)
關鍵詞:
咨詢熱線:
心諾零知數(shù)據(jù)安全系統(tǒng)
心諾零知數(shù)據(jù)安全系統(tǒng) 產(chǎn)品概述
在政府、金融、公安、軍隊等機構的內(nèi)部數(shù)據(jù)庫或文件系統(tǒng)中,都存有大量關鍵數(shù)據(jù)信息,隨著數(shù)據(jù)價值的不斷凸顯,人為的滲透攻擊、非法獲取和內(nèi)部泄露讓IT管理者防不勝防,正因為國內(nèi)很多機構還沒有意識到數(shù)據(jù)資產(chǎn)保護的重要性,導致我國大量關鍵數(shù)據(jù)被盜取后流入“暗網(wǎng)”等黑市販賣。根據(jù)各地破獲的案件,觸目驚心的數(shù)據(jù)泄露已經(jīng)給國家和很多機構造成了無法估量的巨大損失!據(jù)IBM 近期統(tǒng)計,全球兩年內(nèi)遭受數(shù)據(jù)泄露的機構,平均高達29.6%,我國數(shù)據(jù)泄露的比例更是大大高于全球平均值。
基于當前數(shù)據(jù)安全威脅的嚴峻挑戰(zhàn),我們推出了從前端到后端、從傳輸?shù)酱鎯Α恼J證到授權、從管理到審計的整體“心諾零知數(shù)據(jù)安全系統(tǒng)”,該系統(tǒng)不但可對數(shù)據(jù)實現(xiàn)分類存儲、分級管理、屏幕水印、外發(fā)監(jiān)控和外發(fā)加密等安全保護,同時還可實現(xiàn)數(shù)據(jù)的碎化存儲、碎化傳輸、碎化管理和碎化審計,以及在不改變用戶使用習慣的前提下,將所有數(shù)據(jù)碎片只是通過“虛擬盤”實時映射在服務器或PC終端的內(nèi)存中(確保完整數(shù)據(jù)永遠不會落在硬盤)。
“心諾零知數(shù)據(jù)安全系統(tǒng)”不但可以獨立使用,還可以與其他傳統(tǒng)DLP產(chǎn)品配合使用,以彌補傳統(tǒng)DLP產(chǎn)品的短板,形成更加方便、高效、安全、易管理的整體數(shù)據(jù)防泄露體系。
服務器數(shù)據(jù)防泄露拓撲圖:
PC終端數(shù)據(jù)防泄露拓撲圖:
一個數(shù)據(jù)文件會被碎化成多個碎片,并存儲在多個“碎片存儲端”中,在單一的“碎片存儲端”中,最小單位為“碎片”,多個“碎片”會放入一個“碎片組”,多個“碎片組”會組合成一個“碎片群”,幾個“碎片存儲端”的“碎片群”又可映射成一個“完整文件”,因此某時間段內(nèi),通過監(jiān)控“碎片組”的讀寫頻次和讀寫量,便可以精準、清晰、直觀地看到該數(shù)據(jù)文件的使用情況。以下是某“碎片存儲端”審計記錄截屏:
被監(jiān)測到的正常碎片訪問:
被監(jiān)測到的異常碎片訪問:
碎片化 | 所有數(shù)據(jù)采用特殊方式碎化。 |
防泄露 | 前端后端均實現(xiàn)數(shù)據(jù)防泄露。 |
可擴展 | PB級容量隨時在線增加空間。 |
低成本 | 簡易設備便可隨意并入系統(tǒng)。 |
高容錯 | 多個設備同時宕機沒有影響。 |
虛擬化 | 存儲備份設備可以隨意切換。 |
高并發(fā) | 數(shù)據(jù)可被并行寫入讀取修改。 |
心諾零知數(shù)據(jù)安全系統(tǒng) 產(chǎn)品功能
產(chǎn)品功能 |
數(shù)據(jù)安全:將硬盤和磁盤陣列中的數(shù)據(jù)抽取出來拆分碎化,然后將碎片實時同步在不同的存儲域中,每個域都看不到使用者的真實有效數(shù)據(jù)。 內(nèi)存映射:實現(xiàn)數(shù)據(jù)在網(wǎng)內(nèi)的瞬間內(nèi)存映射,被分享方只要網(wǎng)絡可達,便可“高速”、“按需”提取相應數(shù)據(jù)。 多域管理:數(shù)據(jù)可地理分散存放、邏輯統(tǒng)一管理,節(jié)省大量從中心端調(diào)取數(shù)據(jù)的時間和帶寬,同時中心端實現(xiàn)真正的非旁路管理。 數(shù)據(jù)審計:通過對使用者訪問行為的分析,智能判斷和多域對比什么是合法行為,什么是非法行為,有效阻止海量數(shù)據(jù)盜取和脫庫等行為的發(fā)生。 |
操作系統(tǒng)及數(shù)據(jù)庫 |
支持的操作系統(tǒng)及數(shù)據(jù)庫類型 支持Windows、Linux操作系統(tǒng) 支持與Hadoop HDFS和Oracle、MySQL、HBase等數(shù)據(jù)庫的無縫對接 |
心諾零知數(shù)據(jù)安全系統(tǒng) 應用場景
- 服務器數(shù)據(jù)防泄露保護
- PC終端數(shù)據(jù)防泄露保護
- 視頻圖片安全保護
- 內(nèi)部數(shù)據(jù)安全共享
“心諾零知數(shù)據(jù)安全系統(tǒng)”可通過碎化虛擬盤直接對接單一或集群數(shù)據(jù)庫服務器、代碼服務器、大數(shù)據(jù)服務器等多類實時業(yè)務服務器,將以上服務器產(chǎn)生或讀取的數(shù)據(jù)在該服務器內(nèi)存中“直接”碎化或合并(區(qū)別于使用其他網(wǎng)關的“間接”碎化或合并方式),以做到根源級數(shù)據(jù)安全處理。
“心諾零知數(shù)據(jù)安全系統(tǒng)”的工作方式是在不改變用戶使用習慣的前提下,在用戶服務器中虛擬出一塊實時虛擬盤,虛擬盤會將收到或產(chǎn)生的數(shù)據(jù)進行實時碎化,并分存到后端多個“碎片存儲端”中,再將被碎化文件的元數(shù)據(jù)和密鑰存儲在“元數(shù)據(jù)密鑰端”,以防止數(shù)據(jù)從后端被獲取或拷貝,同時為了防止數(shù)據(jù)丟失,增加“數(shù)據(jù)安全系統(tǒng)”的健壯性,還可配置冗余的“碎片存儲端”和“元數(shù)據(jù)密鑰端”。
該系統(tǒng)還能做到無論服務器讀取什么內(nèi)容,均為碎片在該服務器內(nèi)存中的實時映射(確保完整數(shù)據(jù)不落在硬盤),并且只能被指定應用使用,且用完即釋放。
“心諾零知數(shù)據(jù)安全系統(tǒng)”不但會將數(shù)據(jù)碎化加密存儲,同時還可對碎片數(shù)據(jù)進行實時審計,當服務器中的數(shù)據(jù)使用行為超出正常使用量時,多個審計端幾秒后便會感知并同時報警,從而及時防止異常訪問和拖庫行為的發(fā)生。
相關產(chǎn)品
暫無數(shù)據(jù)
產(chǎn)品留言