数据防泄漏
数据防泄漏:敏感数据出不了门
NGFW One 数据防泄漏在网络出口检测通过网页、邮件、网盘、即时通讯和 AI 应用外发的敏感数据,支持关键字、正则、文件指纹与数据分类分级,按策略告警、拦截或走审批。
问题
为什么需要数据防泄漏
客户信息、设计图纸、源代码和财务报表的泄露,大多不是黑客攻击,而是员工有意或无意的外发。《数据安全法》《个人信息保护法》也要求单位采取技术措施防止数据泄露。
工作原理
它是怎么工作的
- 外发流量
- 协议与文件还原
- 敏感内容识别
- 告警 / 拦截 / 审批
- 外发审计
核心能力
数据防泄漏能做什么
多渠道覆盖
网页上传、邮件附件、网盘、即时通讯文件传输与 AI 应用提交。
多种识别方式
关键字、正则(身份证、手机号、银行卡)、文件类型、文件指纹与相似度。
分类分级
按数据级别设置不同处置动作,核心数据直接拦截。
外发审批
确需外发的文件可走审批流程,全程留痕。
AI 加持
AI 识别没有固定格式的敏感内容,如合同条款、技术方案和源代码片段,减少规则配置的工作量。
融入闭环
数据防泄漏的检测结果和处置动作会进入「蜜罐 → 审计 → 封停」闭环,与其他能力联动。 了解闭环