首页 > 动态中心 > 技术文章  >  正文

洞察眼MIT系统数据防泄漏的数据分类和敏感内容识别引擎

2023-03-31 00:00:00

文章摘要:数据分类规则库数据分类是指,将散落在终端各处以及实时产生的数据进行归类,属性涵盖:数据类别、名称、敏感级别等。对于数据防泄漏产品来讲,最核心的一个功能就是对存在数据泄漏风险的行为进行阻断、告警。这里面的一个关键是,如何识别存在数据泄漏风险的行为?我们不妨想象一下职场中常见的一些行为:1、将一些公司内部文档拷贝到了私人U盘或网盘;2、在互联网平台上(微博、知乎等)发布了一些不合规的内容、言论;3、发

数据分类规则库

数据分类是指,将散落在终端各处以及实时产生的数据进行归类,属性涵盖:数据类别、名称、敏感级别等。对于数据防泄漏产品来讲,最核心的一个功能就是对存在数据泄漏风险的行为进行阻断、告警。这里面的一个关键是,如何识别存在数据泄漏风险的行为?我们不妨想象一下职场中常见的一些行为:

1、将一些公司内部文档拷贝到了私人U盘或网盘;

2、在互联网平台上(微博、知乎等)发布了一些不合规的内容、言论;

3、发送出去的电子邮件正文包含了一些敏感的内容;

4、通过微信等即时通讯软件,发送了涉密的内容以及文档;

5、通过打印机,打印了一份涉密文档;

……

对于数据防泄漏产品来说,识别、捕获以上行为所用到的技术手段不尽相同。但是这里面却有一个共同点:即对捕获到的数据进行风险分析,对数据进行分析、归类的方法可以是基于机器学习技术的某些模型进行自动归类,也可以是依靠人工录入的规则引擎进行分类。下面将介绍洞察眼MIT系统数据防泄漏的数据分类功能。

上面我们谈到了数据分类的基本属性:数据类别、名称、敏感级别、描述等。这些都非常好理解。此外,分类的对象也是一个重要的概念。我们将数据分为了两个类别,一种是散落在终端各处(本地磁盘、网络存储、可移动磁盘等)的非结构化数据,即文件。另一种是存在于内存中,没有落地的数据,我们泛称为数据,比如:微博、知乎待发布的内容、正在编辑待发送的电子邮件、输入打印机任务队列的数据流、剪切板等。因此我们支持对每个数据分类规则设定生效范围,可以应用到文件规则或是数据规则。对于应用到文件类型的规则,我们还可以进一步根据文件的属性进行筛选,比如:文件大小、文件的文件系统属性、所在位置、文件类型等。我们的决策逻辑会优先分析规则的基础属性,当匹配成功后,才会最终去分析里面的数据规则。


敏感内容识别引擎

数据分类规则设计完成后,另一个重点是敏感内容识别引擎的设计。我们接着回到上文提到的几个数据泄密的场景,在这些场景中,如果想要避免数据泄漏,要解决的核心问题是:快速、精准地识别相关文档是否包含敏感内容。精准很好理解,即文档能根据数据分类规则,精准地被分类。这里面我们要谈一下“快速”这个问题。

谈这个话题前,我们先了解一些前置知识,相信大家都不陌生。我们使用Windows时经常会发现一个现象,某个软件“卡住”了,然后窗口内容变成了毛玻璃效果,同时窗口标题出现了未响应字样。站在Windows窗口机制的角度来描述这个现象是,由于窗口的消息循环处理某个事件耗时过长,然后窗口管理器(DWM)会创建一个新的窗口,类名是Ghost,覆盖在原窗口上。聊这个是因为,有时我们对于一些文件的外发行为进行管控和审计,代码是运行在窗口消息循环的上下文,如果这个分析耗时过长,则容易造成窗口卡住的效果,进而带来了糟糕的用户体验。在引入敏感内容识别后,此类问题往往更容易发生。所以,我们过去的一个工作重点是,如何快速进行敏感内容识别。

在这个版本中,我们引入了一项叫“智能缓存”的技术。顾名思义,我们会根据用户的使用习惯,智能地预加载某些文档到内存中,如果一旦需要在窗口消息循环的上下文中对文档进行敏感内容检测,这时并不会从硬盘中读取数据,然后分析(这个过程可能很慢,取决于磁盘类型和文件大小等),而是从预加载的缓存中进行分析。整个流程可以极大地加速文件的分析。

敏感内容扫描策略

最后,基于我们上述技术核心,我们在这个版本中加入了一个敏感内容扫描策略。通过敏感内容扫描策略,你可以扫描指定终端上的文档,分析是否包含指定的敏感数据类别。


上一篇 : 洞察眼MIT系统终端数据泄露防护系统简介
  • 相关推荐
  • 电脑监控软件系统有哪些好用的?八款电脑监控神器,哪款更适合你

    在当今数字化的办公环境中,企业对办公电脑的监控需求日益增长。办公电脑中存储着大量的企业机密信息、客户资料以及重要的业务数据,同时员工的电脑使用行为也直接影响着工作效率和企业的整体运营。为了保障公司数据的安全,提高员工的工作效率,以及规范员工的上网行为,选择一款合适的电脑监控软件成为了企业管理者的重要任务。它就像一双无形...

  • 2025年最新整理:电脑监控软件系统哪个好?十款神级系统强推!

    在当今数字化时代,电脑已经成为人们工作和生活中不可或缺的工具。无论是企业为了提高工作效率、保障信息安全,还是家长为了关注孩子的上网行为,电脑监控软件都发挥着重要的作用。它就像是一双无形的眼睛,能够实时监测电脑的使用情况,为用户提供全面的信息和有效的管理手段。市面上有哪些优秀的电脑监控软件系统呢?接下来就为大家分享十大超...

  • 洞察眼MIT系统加密客户端安装教程

    安装部署基础课程,加密客户端的安装部署流程说明。

    2025-02-11 11:26:59
  • 洞察眼MIT系统独立管理端安装部署

    安装部署基础课程,实现以不同的管理员角色登录管控平台进行维护。

    2025-02-11 11:13:42
  • 洞察眼MIT系统 - 软件正版化管理解决方案

    软件已成为企业经营不可缺少的生产资料,对促进企业发展和保证经营安全都有着非常重要的影响。盗版软件,即未经过授权,或超出授权使用软件的功能,主要的形式是使用非法获得的注册码激活软件,或使用被修改破解后的破解版本。对企业而言,盗版软件容易遭受病毒攻击,造成核心数据丢失等后果及盗版侵权造成的法律诉讼风险,同时国家对软件的保护...

    2025-01-03 16:26:39
  • 2024网络监控管理系统概览,网络监控管理系统推荐

    随着信息技术的飞速发展,网络监控管理系统已成为企业和组织不可或缺的重要工具。它们不仅能够帮助我们实时监控网络状态,预防潜在的安全风险,还能提升运维效率,确保业务的稳定运行。在2024年,众多优秀的网络监控管理系统应运而生,各有千秋。本文旨在为大家呈现一场网络监控管理系统的盛宴,推荐几款备受好评的精品,助力您的网络管理更...

    2024-10-21 09:22:32
  • 电子文档透明加密系统揭秘!透明加密五大系统精选

    在数字化办公日益盛行的今天,电子文档的安全问题成为了企业关注的焦点。透明加密技术作为一种高效的数据保护手段,能够在不改变用户操作习惯的前提下,自动对文档进行加密处理,确保数据的安全传输和存储。以下是精选的五大电子文档透明加密系统,它们各具特色,能够为企业提供全方位的数据安全保障。让我们一起揭秘这些系统,共同守护企业的信...

    2024-10-18 14:00:03
  • 什么是文档透明加密系统?文档加密新选择:五大软件推荐

    什么是文档透明加密系统?文档透明加密系统是一种先进的数据保护技术,它能够在用户无感知的情况下,自动对存储在计算机或网络上的文档进行加密和解密处理。这种技术的关键在于“透明”,即用户在使用文档时无需进行额外的加密或解密操作,系统会在后台自动完成这些过程。这样一来,既保证了数据的安全性,又不影响用户的正常使用体验。五款文档...

    2024-10-12 11:47:26
  • 哪款源代码防泄密软件最好用?八款源代码泄密防护系统排名

    在信息安全日益重要的今天,选择一款高效可靠的源代码防泄密软件成为了众多企业的首要任务。本文将为您呈现八款源代码泄密防护系统的排名,旨在帮助您找到最适合自身需求的源代码保护利器。让我们一同探索,哪款源代码防泄密软件能够为您的数据安全保驾护航。1、洞察眼MIT系统该系统作为一款专业的源代码加密解决方案,该软件凭借其卓越的加...

    2024-10-11 15:00:39
  • 内网监控系统有哪些?2024年最新五款内网监控软件推荐

    在数字化时代,内网监控成为了企业信息安全的重要防线。随着技术的不断进步,2024年涌现出了众多功能强大的内网监控软件。这些软件不仅能够实时监控网络流量、员工行为,还能有效预防数据泄露和网络攻击。本文将为您推荐最新五款内网监控软件,助您打造更加安全、高效的企业网络环境。敬请关注,一起探索内网监控的新世界!1、洞察眼MIT...

    2024-10-11 09:51:21

大家都在搜的词:

微信扫一扫联系售前工程师