证券简称:天融信 证券代码:002212
全天候7x24小时服务: 400-777-0777

应用数据防泄漏系统

让数据可视、可控、可追溯

应用数据防泄漏系统简介

天融信应用数据防泄漏系统是针对于应用流转的数据进行数据防护和审计的产品。通过对HTTP/HTTPS的内容进行读取分析,识别发现API接口,自动识别网络中活跃的API接口数据,发现对外暴露接口类型、接口传输数据;基于事前备案的接口信息,发现违规接口传输行为、违规传输接口内容,统计风险接口数量、风险接口事件;针对备案的合规接口进行全量审计,并绘制多视角画像,包括应用画像、接口画像、账户画像、IP画像。可应用于IPv4、IPv6、云等多种场景。

产品优势
多场景部署能力

通过高可靠串接模式、零影响旁路模式、正反向代理模式,实现在应用管理、接口监管、数据出境、IPV4/IPV6、云环境等不同应用场景的部署能力,适应客户多种网络架构,贴合实际应用场景,提升数据安全防护能力。

多维度识别能力

通过关键字、正则表达式、数据标识符、文档指纹库、结构化文档指纹库、非结构化文档指纹库、权重词典、文件属性多种检测算法,实现对账户访问应用、接口的数据请求、数据上传、数据下载、数据浏览、数据内容多方位进行识别、滤析,判断行为、内容合规性,进行有效的数据安全防护措施。

多风险分析能力

通过数据隐匿、异常时间、异常量级、账户越权、基线违规等多种风险模型,对应用系统产生的数据交互行为进行整理分析,提供应用分析、接口分析、应用事件风险多角度展示。实现全方位分析异常风险行为。

应用场景
场景描述

针对内外网应用系统通过串接/旁路部署,实现应用审计、权限判断、行为记录、防护拦截。

解决的问题
  • 全面审计应用业务流转数据,监控通过业务系统上传、下载、流转的数据信息。
  • 业务数据流转信息清晰可见,关联账户、应用、IP等属性信息,绘制应用关系图。
  • 业务数据防护,针对账户进行鉴权,防止无权用户访问、下载高密数据,以及非工作时间访问、非办公需求访问等异常风险行为。
场景描述

针对应用系统接口,通过串接/旁路部署,实现全量接口审计、接口数据判别、接口风险分析、接口违规拦截。

解决的问题
  • 全面审计API接口流转数据,监控通过API接口流转的数据信息。
  • 梳理各业务之间API访问关系,杜绝接口混乱、关系无序等接口问题。
  • API数据防护,针对接口规格进行合规判别,针对违规接口链接、违规接口通信、违规接口内容传输等风险行为进行拦截。
场景描述

针对云环境下应用系统,通过虚拟化部署,反向代理接入,全量审计应用、接口的访问、下载数据,判别风险行为,进行应用防护。

解决的问题
  • 全面审计应用业务、API接口流转数据,监控通过业务系统、API接口上传、下载、流转的数据信息。
  • 梳理API访问关系,业务数据流转信息清晰可见,关联账户、应用、IP等属性信息,绘制应用关系图。
  • 数据防护,针对账户进行鉴权,防止无权用户访问、下载高密数据,以及非工作时间访问、非办公需求访问、违规接口链接、违规接口通信、违规接口内容传输等风险行为进行拦截防护。
客户价值
全面掌握业务数据流向

绘制多维度主体画像,掌握账户、业务、应用、接口多种属性连接关系,明确业务延展范围。

API接口合规

杜绝权限不清、接口混乱、关系无序、无法溯源等风险问题,保障API接口使用合规。

轻松应对业务合规

满足多维度敏感数据检测,防止机密信息泄漏,为内部合规管理和外部审计提供依据,轻松应对审计部门的要求。

数据流转可视化

实现多种要素可视化展现形式,便于掌握内部数据数据流转动态。

电话咨询

售前:010-82776666
售后:400-777-0777
   7*24小时服务

联系邮箱

servicing@topsec.com.cn

扫码关注