一、项目概述  本项目拟采购网络数据防泄漏网关设备台,其中高配(吞吐量需达到)台用于生产网,中配(吞吐量可达-)台用于开发测试网;通过此项目建设,能够基于网络流量,实现对于网络边界数据流量与传输内容全方位的深度审计,及时发现用户通过上传下载、数据共享等途径传输敏感数据的行为,监控数据流向,防止重要数据泄密。同时对网络中的传输的敏感数据进行内容识别、威胁建模及监控,防止重要数据被窃取的风险。全方位提升事中发现及事后追溯的能力,实现网络中敏感数据的泄露防护。项目需求如下:  .项目功能需求  . 支持全流量的数据发现及检测  系统支持多种流量内容识别能力,适配所有主流网络数据传输协议。系统可提供全流量的数据查询,支持按关键词,文件属性,应用类型等多个维度进行查询,可支持多个维度的数据安全审计、支持导出相关数据报表。支持相关数据安全的面板展示。  . 支持多种规则库策略的配置  通过支持多种维度的规则库策略制定,包括但不限于关键字词策略、正则表达式策略、结构化/非结构化数据策略、文件/数据库指纹策略、机器学习策略等。支持各个策略的组合使用,支持设置匹配频次、匹配位置等参数设置。  . 丰富的金融业指纹库  系统内置了较为全面的金融业的数据分类分级模板,针对金融业常见的文件、数据库、个人信息等敏感数据可以做到较为准确的识别。  . 异常行为分析  系统支持对搜集到的日志告警进行异常行为分析及建模,可针对信息窃取类安全攻击行为或是大量敏感数据泄露行为进行初步研判。  . 文件内容解析  支持文件类型及内容的识别,支持嵌套文件及多层压缩文件的内容识别,支持常见图片格式文件的类型识别及图片内容的解析识别,支持多种汉字编码格式的识别。  . 点滴式泄露防护  支对一定时间段内的少量多次泄露行为进行准确的检测,防止碎片化搬迁的方式逃避检测,支持设定点滴式相关的泄露防护策略,支持泄露次数和泄露时间设置,提高告警准确率。  . 数据资产测绘  可基于网络流量解析还原技术,对企业内流量传输的全量数据资产进行识别与评估,识别流量中携带的敏感数据,对数据源、目的地址、数据资产关联的敏感数据进行分析展示。  .项目非功能需求  ..网络数据防泄漏网关用于我行生产网的台产品网络吞吐量应达到,用于我行开发测试网的台产品网络....
快捷阅读