1、如何识别敏感数据?
针对企业内部文档类型数据,像产品资料和商业合同对于企业来说,机密程度显然不同,企业数据防泄漏工作的重点也应该侧重于敏感数据的防护。如何识别企业存储的非结构化数据中哪些包含敏感信息,Ping32敏感内容分析引擎为此做了深度分析。
首先,在Ping32数据放泄漏系统中,用户需建立自身企业敏感数据的数据分类库,如金融行业对客户信息、手机号、身份证号、合同、订单等关键词是敏感信息。敏感信息确定后,Ping32会扫描终端的静态数据,使用中的数据,分析其中是否存在敏感信息,进行展示。
进一步确定敏感数据的机密程度,如名片中的手机号码和采购合同中客户的联系方式明显敏感等级是不同的,所以,Ping32数据分类库中,我们进一步创建了数据条件规则,如:在一个文件中,“合同”出现了三次;“手机号码”出现了四次,由以上条件,我们可以把此文件定义为:机密等级。
2、敏感数据的加密规则
在Ping32文档透明加密系统中,Ping32智能加密策略,通过敏感内容分析引擎,可以识别在用户在创建文件时是否编辑了敏感信息,以及扫描终端文件,对包含敏感信息的文件进行加密。
3、敏感信息的保护策略
借助于Ping32数据安全一体化平台,在数据防泄漏方案中,Ping32可以分析用户在发送邮件、聊天、通过U盘拷贝数据、在论坛发布言论时,行为中是否涉及企业敏感信息,Ping32为此提供审计、拦截的解决方案。