人工智能驱动的网络攻击:如何检测、预防和抵御智能威胁

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

数据丢失防护
(Proactive DLP)

检测并阻止文件和电子邮件中的敏感数据

数据丢失防护(DLP)可检测并阻止文件和电子邮件中的敏感、政策外和机密数据,包括信用卡号和社会安全号,从而帮助防止潜在的数据泄露和违反法规。OPSWAT Proactive DLP 支持多种文件类型,包括 Microsoft Office 和 PDF。人工智能驱动的文档分类可检测图像中的成人内容和文本中的攻击性语言。

概述

利用
OPSWAT 数据丢失防护管理合规性

为了遵守行业法规,如支付卡行业数据安全标准 (PCI)、《健康信息可携性和责任法案》(HIPAA)、《格拉姆-里奇-比利雷法案》(GLBA)、《通用数据保护条例》(GDPR) 和金融业监管局 (FINRA),企业有义务保护个人身份信息 (PII) 的隐私。

此外,在当今诉讼日益增多、竞争日趋激烈的商业环境中,商业机密信息的隐私权是每个企业不可或缺的生命线。商业机密、知识资产、财务报表等机密信息可能会通过电子邮件、互联网、便携式存储设备和云服务等多种渠道泄露或发送给未经授权的个人。数据泄露会造成巨大损失,损害公司的品牌和声誉,并降低客户和合作伙伴的信任度。

图示proactive dlp 防止数据泄露的流程

OPSWAT Proactive DLP MetaDefender 可以搜索110 多种文件类型中的敏感内容,包括 Microsoft Office、PDF、CSV、HTML 和图像文件。

OPSWAT Proactive DLP 检测敏感数据的类型

MetaDefender 检测文件中的以下敏感和机密数据
  • 社会保障号码
  • 信用卡号码 
  • IPv4 地址 
  • 无类别域间路由(CIDR) 
  • 自定义正则表达式 (RegEx) 
  • 文本文件中的秘密(AWS、Microsoft Azure 和 GoogleCloud 平台) 
  • 数字医学影像和通信 (DICOM) 文件中受保护的健康信息 (PHI) 和个人隐私信息 (PII) 
  • 检测图像中的成人内容和文本中的有毒语言 
  • 检测个人身份证件
  • PCAP(数据包捕获)文件匿名化

数据匿名化促进隐私合规

Proactive DLP 可检测 DICOM 文件中的 PII 和 PHI 并将其匿名化,在保护隐私的同时保持数据的可用性。

数据丢失防护(DLP)的优势

防止敏感和机密数据进出组织,同时不影响用户的工作效率。

通过自动识别各种数据结构,如API 密钥、密码、密钥 ID 或第三方生成的访问密钥,防止机密泄露。

利用机器学习驱动的人工智能,将非结构化文本定位并分类到预定义的类别中。

帮助遵守数据法规和行业标准安全要求,如 PCI、HIPAA、Gramm-Leach-Bliley、FINRA 等。

建立自定义政策,满足您的特定政策要求。

数据丢失防护 (DLP) 通过以下方式工作:

  • 主动检测和拦截 110 多种受支持文件类型的文件和电子邮件中的敏感数据。
  • 自动编辑 PDF、MS Word 文档和 MS Excel 电子表格中已识别的敏感信息。
  • 利用光学字符识别 (OCR) 技术来检测和编辑纯图像 PDF 文件或嵌入图像的 PDF 文件中的敏感信息。
  • 利用我们的人工智能驱动的命名实体识别 (NER) 模型,将非结构化文本定位并分类到预定义的类别中,如个人身份信息 (PII)。
  • 删除包含潜在机密信息(如姓名、公司、主题、GPS 位置、作者等)的元数据。
  • 通过人工智能驱动的文档分类,检测不适合工作的内容(NSFW),包括图片中的成人内容和文本中的攻击性语言。
  • 检测个人身份证件,并根据公司政策允许或阻止其使用。
使用案例

OPSWAT Proactive DLP

文件上传和下载内容检查

MetaDefender CoreMetaDefender ICAP Server可以在从网络应用程序上传或下载文件时对敏感数据进行内容检查,还可以检查通过网络代理、安全网关、网络应用程序防火墙和存储系统传输的文件。

检查电子邮件中的敏感信息

MetaDefender Email Security 可通过对电子邮件正文和附件进行内容检查,防止带有敏感内容的电子邮件离开或进入企业,从而帮助企业遵守 PCI 和其他法规,并保护客户的安全。 MetaDefender Email Security该系统可识别信用卡号码或社会安全号码,并在电子邮件包含符合自定义正则表达式的内容时向管理员发出警报。

通过隔空网络传输的文件内容检查

通过 MetaDefender Kiosk,您可以在文件从关键的空中屏蔽网络传输到您的网络时对文件进行内容检查,并通过使用自定义正则表达式阻止 PII、关键业务数据和绝密内容。

在现有内容中识别新的自定义敏感信息

内存储的所有文件 MetaDefender Managed File Transfer内存储的所有文件都会被持续检查是否存在敏感信息。因此,如果您根据正则表达式设置新的自定义敏感信息类型,一旦文件被重新扫描,匹配的信息将被自动检测和编辑。扫描可以定期进行,也可以根据要求进行。

产品

OPSWAT 提供主动数据丢失防护的产品

  • MetaDefender Core

    通过 RESTAPI 将主动数据丢失防护与现有的安全架构以及门户网站上的文件上传和下载功能整合在一起。

  • MetaDefender ICAP Server

    防止敏感数据通过网络代理、安全网关、网络应用防火墙和存储系统传输。

  • MetaDefender Email Security

    根据自定义正则表达式检查电子邮件和附件内容,以查找 PII 和敏感数据。

  • MetaDefender Kiosk

    防止 PII 或机密内容被传输到关键的空气屏蔽网络或从这些网络传输出去。

  • MetaDefender Managed File Transfer

    对安全网络中传输和存储的所有文件进行内容检查,检查是否存在敏感数据和受监管数据。

  • MetaDefender Drive

    防止便携式设备中存储的文件泄漏敏感数据。

  • MetaDefender 存储安全

    防止存储在 Cloudian、S3、Box、Dropbox 和其他存储提供商中的企业数据丢失 PII 和敏感数据。

资源

主动式 DLP(Proactive DLP)

  • 博客

    OPSWAT Proactive DLP 推出人工智能驱动的文档分类技术

    Proactive DLP 现在可以检测图像和文本中不安全的工作(NSFW)内容。它还能根据常见的文档结构对个人身份证件进行分类,使企业能够阻止可疑的政策外文档。

  • 博客

    2022 年数据隐私周:从Proactive DLP 减轻威胁OPSWAT

    数据隐私周起源于欧洲数据保护日,每年通过国家网络安全联盟进行宣传。这个一年一度的国际节日旨在...

  • 博客

    主动式 DLP - 高阶检测策略现已推出

    OPSWAT ,我们不断增强Proactive DLP (数据丢失防护)功能和策略配置,以更好地满足客户对数据保护的不同需求。我们提供灵活...

  • 博客

    不要相信你所看到的

    俗话说:"表象具有欺骗性"。这句谚语同样适用于数字内容,怀有恶意的人可以欺骗我们的眼睛,让我们相信他们想让我们在网上看到的东西。为了...

  • 博客

    阻止网络钓鱼内容Proactive DLP

    OPSWAT Proactive DLP (数据丢失防护)的主要功能是检测和保护敏感数据和机密数据不被泄露。只需对配置稍作改动,您还可以利用...

  • 博客

    数据的价值以及如何确保数据安全

    本博文是OPSWAT Academy 主办的持续网络安全培训系列的第三篇博文,该系列回顾了设计、实施和管理关键...

  • 博客

    检测并删除 Word 文件中嵌入的裁剪图片中的敏感数据 

    裁剪 Office 文件(如 Word 文档、PowerPoint 演示文稿或 Excel 工作簿)中插入的图片是 Microsoft Office 应用程序中广泛使用的一项功能。该裁剪工具可让用户... 

  • 博客

    什么是数据丢失防护(DLP)?

    数据丢失防护是一种安全措施,可保护组织免受未经授权的访问、传输或共享敏感信息和数据。 了解 DLP 的工作原理、其重要性、最佳实践等。

  • 客户故事

    保护汽车制造商免受文件传播威胁

    利用OPSWAT 解决方案确保一家全球汽车制造商的文件扫描、传输和访客管理安全

了解数据丢失防护 (Proactive DLP) 如何帮助保护您的基础设施