
利用全面的端点数据丢失预防 (DLP) 解决方案在源头阻止数据泄露
- 最大限度降低内部威胁通过阻止任何未经授权的访问或数据传输尝试,发现和保护处于静止状态的敏感数据,防止因员工疏忽或恶意内部人员而造成数据泄露。
- 获得数据保护可见性通过单一 DLP 解决方案来降低数据保护的复杂性,并缩短报告时间,从而全面监视数据流和用户行为。
- 实施流程合规性通过强制实施用户无法规避的数据使用和处理策略,降低信息安全风险,遵守 IT 安全标准和法规。
利用模块化体系结构控制成本
Acronis DeviceLock DLP 由不同模块组成。这些模块作为补充功能组件,具有增量许可,可以保护正在使用的数据、活动数据和静止数据。您只需购买业务需要的 DLP 安全功能。
- Acronis DeviceLock CoreAcronis DeviceLock Endpoint DLP 的基础标准组件,它通过上下文感知控制,对端口、外围设备和虚拟化会话中的本地数据流进行控制,防止使用中的数据发生泄露。
- Acronis DeviceLock NetworkLock 附加组件根据操作的上下文,对网络通道中的数据访问和传输操作进行控制,从而保护活动的数据。
- Acronis DeviceLock ContentLock 附加组件通过对本地和网络通道的内容感知控制,防止机密数据(以及图像或非结构化数据)的未经授权使用和传输。
- Acronis DeviceLock User Activity Monitor 附加组件基于与 DLP 相关的事件监视最终用户活动、击键和在端点上运行的进程,从而执行安全调查和审计。
- Acronis DeviceLock Search Server 附加组件通过在由 Acronis DeviceLock DLP 代理填充的中心事件和影子日志数据库中进行全文搜索,从而简化审计、调查和取证分析。
- 支持的解决方案Microsoft RDS、Citrix XenDesktop、Citrix XenApp、VMware Horizon View、VMware Workstation、VMware Workstation Player、Oracle VM VirtualBox、Windows Virtual PC
- 支持的控制上下文感知和内容感知控件、日志、数据影子和警报,支持在虚拟会话上实现彻底的 DLP 安全性
- 不泄露企业数据IT 团队保持对员工个人设备上虚拟企业环境的完全控制
- 私有数据独立性员工保持对设备平台、个人应用程序及其私有数据的完全控制
全面的数据丢失防护功能
- 独家
集中管理和部署
简化部署和管理企业 DLP 解决方案的资源消耗过程。Acronis DeviceLock DLP 提供了一组基于企业 IT 环境的中心管理控制台,以及通过组策略执行本地管理和部署的能力。 - 独家
代理驻留光学字符识别 (OCR)
从 30 多种图形格式中提取和检查文本数据,包括图形文件、屏幕截图,文档中的图片,电子邮件和即时消息。改善企业网络内外部端点的 DLP 网络安全。 剪贴板控制
通过 Windows 剪贴板和打印屏幕机制,在早期阶段防止应用程序和文档之间未经授权的数据传输。阻止特定的操作,如打印屏幕,或基于复制的内容实施精细控制。日志收集
Acronis DeviceLock DLP 代理程序可以自动收集审计和影子日志,并将其交付到安全的中心存储库,从而简化安全调查和审计。用于执行日志交付和负载均衡的流量编整和数据压缩有助于降低网络性能影响。警报
基于直接交付给 SIEM 系统和管理员的未经授权操作,利用实时 SMTP、SNMP 和 SYSLOG 警报缩短响应时间。防篡改
防止在本地受保护的端点上篡改 DLP 策略设置,甚至包括本地系统管理员的篡改。一旦启用,则只有使用中心管理控制台的指定 Acronis DeviceLock DLP 管理员才能卸载、升级代理,或修改 DLP 安全策略。白名单
授予使用特定 USB 设备的权限,或者为离线工作目的提供临时访问代码。支持列出媒体存储设备以及可访问这些设备的用户。对基于协议和网络应用程序属性的网络通信指定面向允许列表的控制。报告
通过基于审计和影子日志,权限和设置,连接的即插即用设备和用户活动的强大内置合规相关报告,获得数据流、数据保护和相关用户活动的可见性。
客户对 Acronis DeviceLock DLP 的评价
Acronis DeviceLock DLP
72% 的员工会共享敏感信息。防止数据泄露已经刻不容缓。
Acronis DeviceLock DLP
与值得信赖的合作伙伴一起在数据丢失防护市场上抓住新的市场机会。
寻求帮助?
常见问题解答
- 是否可以在没有互联网连接的情况下使用 Acronis DeviceLock DLP?
共有两组不同的 DLP 策略:常规和离线,Acronis DeviceLock DLP 代理程序根据受控制的端点的网络状态自动将其应用到端点。离线策略可以由使用缓存或确认的 Windows 凭据身份验证的笔记本电脑触发,而不管它是否可以连接到已知的 Acronis DeviceLock 企业服务器,也不管是处于有线连接状态,还是未连接状态。
- Acronis DeviceLock DLP 是否支持“被动模式”功能,即不限制数据传输,但进行记录和影像复制?
是的,Acronis DeviceLock DLP 能够在任何管理员设置模式下工作。我们也称之为“观察模式”。
如果对端口、设备或网络协议的访问没有被策略阻止或内容过滤,则在“被动模式”下,日志和数据影子策略可以在审计和影子日志中主动记录日志并保留记录。
如果存在有效的限制访问策略,Acronis 的 DLP 解决方案将实时阻止传输并防止受控端点上发生数据泄露。
- 是否可以为进出公司网络的笔记本电脑配置各种访问控制策略?
是的,有。Acronis DeviceLock DLP 支持各种公司线上和线下安全策略。这样,您就可以创建一条当笔记本电脑位于防火墙或 DMZ 之后时要使用的策略,再创建一条当笔记本电脑脱离保护时要使用的完全不同的策略,从而加强 DLP 安全性。
- Acronis DeviceLock DLP 与其他竞争 DLP 解决方案之间的主要区别是什么?
首先,Acronis DeviceLock DLP 是一款最佳企业数据丢失防护解决方案(企业 DLP 解决方案),专为防止端点层的数据泄露而设计。它不是设备、防病毒或限制性模块,在其他“端点安全”保护套件中无法找到。
Acronis DeviceLock DLP 不要求在现场部署硬件元素,这大大降低了实施和维护的典型成本。
从历史上看,Acronis DeviceLock DLP 是一种具有防止数据通过外围设备和端口泄露的所有必要功能的解决方案。现在,与竞争对手的“端口-设备”控制解决方案相比,Acronis DeviceLock DLP 具有最多可以迎接挑战的功能。通过使用最有效的内容分析和过滤技术来整合最常用的网络渠道,Acronis NetworkLock 和 Acronis ContentLock 附加组件使本产品成为全功能的企业 DLP 解决方案。
凭借在 2020 年集成到 Acronis DeviceLock 中的用户活动监视器,该解决方案实现了另一个不同的特性- 支持根据与 DLP 相关的事件来记录用户屏幕上的操作、击键和处理的运行事件。
先试用后购买策略是 Acronis DeviceLock DLP 的另一个重要竞争优势。通过提供 30 天免费试用版,我们坚持完全透明的原则,对现有和潜在的客户毫不隐瞒。
Acronis DeviceLock DLP 的另一个重要区别是主机驻留光学符号识别 (OCR),它不仅支持在网络中执行更彻底的内容感知控制,还支持在本地通道中和公司网络之外的端点上进行控制。
此外,对于网络通信,Acronis DeviceLock DLP 是唯一采用了深度数据包检查 (DPI) 的 DLP 解决方案,它凭借通用应用程序和独立于 Web 浏览器的控制来检查大多数网络协议和应用程序的用户通信。其中包括 SMTP、HTTP/HTTPS、WebDAV、FTP(S)、Telnet 以及基于 Torrent 的 P2P 文件共享。NetworkLock 利用 DPI 技术来检测协议和应用程序类型,而不管它们使用的是什么网络端口。
Acronis DeviceLock DLP 的另一个优势是,所有模块都是预先集成的,并且与基于模块授权的核心平台一起“不检查”即部署,从而在准备就绪时,通过简单地打开许可和配置设置,将 DLP 解决方案所需的模块分阶段引入环境中。这样可以降低初始部署和长期维护的成本以及人工需求。
- Acronis DeviceLock DLP 是否有服务器组件,它的作用是什么?
套件中有两个服务器组件:Acronis DeviceLock Enterprise Server (DLES) 和 Acronis DeviceLock Content Security Server,两者都需要 Microsoft SQL 或 SQL Express 数据库。我们将其称为“服务器”组件,因为由于工作站类客户端的并发连接限制,它们通常需要在 Windows 服务器类操作系统上运行。它们可以托管在虚拟服务器上,也可以托管在白天有可用的用户连接带宽的现有服务器上(“备份”、“分段”、“补丁”服务器等)。
Acronis DeviceLock Enterprise Server 组件对管理来说不是至关重要的,只有当客户希望集中汇总审计和影子数据,以便进行报告和取证分析时,才需要此组件。在中大型环境中,为了高效执行收集任务,通常会有多个 DLES 代理。该服务器模块不执行任何端点管理任务(Acronis DeviceLock DLP 代理通过Active Directory Group Policy GPO 或直接从 DeviceLock 管理中控台接收访问控制策略),也不存储任何 DLP 策略设置。
客户不需要购买 Acronis DeviceLock Enterprise Server 组件的许可证,因为它已经包含在与管理的端点数量相关的 Acronis DeviceLock Core 模块许可中。为了高效收集审计和影子数据,您可以在任何数量的实例中安装和使用此服务器。Acronis DeviceLock DLP 代理程序可以将任意数量的 Acronis DeviceLock 企业服务器的审计数据和影子副本拉回后端 SQL 和文件夹存储库。其中包括利用流压缩的流量优化,最快的服务器响应历史,以及服务质量设置。
Acronis DeviceLock Content Security Server 是用于执行其他与安全报告相关的任务的附加组件。其中提供了一个服务器功能 - Acronis DeviceLock Search Server (DLSS),我们还会推出更多功能。
Acronis DeviceLock Search Server 为 Acronis DeviceLock Enterprise Servers 收集日志数据和影子文件提供了全文索引和搜索功能,并将其放置在常用 Microsoft SQL/SQL Express 数据库以及文件夹存储库中。这些搜索功能使管理 Acronis DeviceLock Enterprise Server 数据库中不断增加的数据变得更容易且更高效,从而验证和/或帮助优化安全策略。
Acronis Search Server 可以自动检测、查找并显示许多格式的文档,还可以为其建立索引。其中包括 Adobe Acrobat (PDF)、Ami Pro、存档 (GZIP、RAR、ZIP)、Lotus 1-2-3、Microsoft Access、Microsoft Excel、Microsoft PowerPoint、Microsoft Word、Microsoft Works、OpenOffice、Quattro Pro,WordPerfect 和 WordStar 等等。
请注意,在大多数情况下,客户需要购买单独的许可证才能使用 Search Server 组件。许可基于需要的可搜索文档和日志条目的最大数量。
抱歉,您的浏览器不受支持。
我们的新网站似乎与您的当前浏览器版本不兼容。别担心,这很容易修复!要查看我们的完整网站,只需立即更新浏览器即可。