Acronis
DeviceLock DLP

利用全面的端点数据丢失预防 (DLP) 解决方案在源头阻止数据泄露

控制本地和网络通道中的数据流

不错过数据泄露信息

  • 剪贴板控制
    ContentLock

    剪贴板控制

    在最初阶段阻止数据泄露 - 在应用程序和文档之间传输数据时。控制用户对复制到剪贴板中的不同数据类型对象的访问(即便是重定向的自带设备),并利用内容感知 DLP 策略过滤文本数据。
  • 屏幕截取控制
    Universal

    屏幕截取控制

    通过阻止特定用户或用户组利用 Windows PrintScreen 或第三方应用的截屏功能,防止数据盗窃。根据内容感知 DLP 策略可以提取和过滤捕获的屏幕图像中的文本数据。
  • 实际文件类型控制
    ContentLock

    实际文件类型控制

    Acronis DeviceLock DLP 可以检查文件的二进制内容,从而确定其真实类型,而不管文件名和扩展名为何。这样,在内容分析中,或者在影子副本的预过滤中,可以控制对 5,300 多种可移动媒体文件类型的访问,从而减少捕获的数据量。

获得数据保护的深度可见性和控制能力

强大的内容感知控制

  • 内容过滤
    Universal

    内容过滤

    通过分析和过滤在本地和网络通道中访问或传输的数据的文本以及二进制内容,防止泄露敏感内容。内容过滤还可以识别和使用通过 Boldon James Classifier 产品分配给文档和文件的分类标签。
  • 光学字符识别 (OCR)
    Universal

    光学字符识别 (OCR)

    利用内置的 OCR 引擎,防止利用图形格式泄露敏感数据。该引擎可以从 30 多种可识别语言的 30 多种图形格式中提取和检查文本片段,甚至包括公司网络外部的端点。利用分布式 OCR 体系结构减少网络负载。
  • 实际文件类型控制
    Local sync

    实际文件类型控制

    Acronis DeviceLock DLP 可以检查文件的二进制内容,从而确定其真实类型,而不管文件名和扩展名为何。这样,在内容分析中,或者在影子副本的预过滤中,可以控制对 5,300 多种可移动媒体文件类型的访问,从而减少捕获的数据量。

集中管理和部署

通过选择具有相同用户界面的一组灵活的中心管理控制台,简化了劳动密集型和资源密集型 DLP 的部署和管理过程。根据企业的 IT 环境,中小型或大型企业可以选择最适合需求的控制台。

集中管理和部署
  • Active Directory 集成
    利用 Microsoft 组策略管理控制台(用作 Active Directory 组策略界面)的基于自定义 Acronis DeviceLock MMC 管理单元的控制台,减少学习时间和管理工作。这种本机集成支持通过组策略部署和完全管理 Acronis DeviceLock DLP 代理程序。
  • 非 Active Directory 环境
    在非 AD 环境中,管理通过 Acronis DeviceLock Enterprise Manager 完成,这是一个运行在独立计算机上的本地 Windows 应用程序。DLP 策略通过 Acronis DeviceLock Enterprise Server (DLES) 传递给所有代理程序(推送或拉取)。
  • 无目录安装
    在此类 IT 环境中,比方说在 Windows for Workgroups 网络中,以及对于 Acronis DeviceLock Discovery 的管理,自定义 Acronis DeviceLock MMC 管理单元可用于按每个端点远程管理代理程序。

主动保护

  • 防篡改
    Universal

    防篡改

    防止在受保护的端点上篡改 DLP 策略设置(甚至包括具有本地系统管理员权限的用户的篡改),改善流程合规性。只有指定 Acronis DeviceLock DLP 管理员可以卸载或升级代理程序,或者修改 DLP 策略。
  • 打印安全
    Universal

    打印安全

    通过对网络、本地和虚拟打印机的用户访问和打印文档内容实施 DLP 策略,控制从 Windows 端点发起的网络和本地打印请求。通过拦截和检查打印假脱机操作,允许列出连接 USB 的打印机以及打印数据影子,确保更高的数据安全性。
  • 网络感知
    Universal

    网络感知

    管理员可以为同一用户或用户组定义不同的在线和离线 DLP 策略。例如,在移动用户的笔记本电脑上,一个合理且通常必要的设置是,在连接到公司网络时禁用 Wi-Fi,在未连接时启用 Wi-Fi。

允许列表

允许对数据访问和传输操作进行精细控制,并能够通过广泛的允许列表功能管理通用 DLP 规则的排除项。

允许列表
  • Core
    USB 允许列表
    允许管理员授予特定型号的设备或特定设备(通过唯一标识符,如序列号)来访问 USB 端口的权限,同时锁定所有其他设备。
  • Core
    媒体允许列表
    通过授予使用特定 DVD、BD 和 CD-ROM 磁盘(通过数据签名唯一标识)的权限,从而简化授权软件的分发。对可以访问它们的授权用户和用户组进行精细控制。
  • Core
    临时 USB 允许列表
    对于在公司网络外的端点上使用的 USB 设备,可以通过向用户发放带外访问代码(而不是通过常规 Acronis DeviceLock DLP 权限过程),从而向其提供 USB 连接设备的临时访问权限。
  • NetworkLock
    协议允许列表
    允许列出特定的网络通信,并根据以下信息定义是否可为其应用内容感知规则:IP 地址、IP 地址范围、子网掩码,网络端口及其范围,网络协议和应用程序、SSL 保护的流量,Web 资源 (URL),发件人或收件人电子邮件地址,以及即时消息中的标识符。

增强流程合规性

  • 虚拟 DLP
    Universal

    虚拟 DLP

    当使用领先的远程虚拟化解决方案时,防止通过自带设备泄露数据。Acronis DeviceLock DLP 在 VDI 主机或终端服务器上运行,对虚拟工作区和自带设备的个人部分、本地外围设备以及网络之间的数据交换实施上下文和内容感知控制。
  • 可移动媒体加密集成
    Core

    可移动媒体加密集成

    将信息复制到可移动媒体时,只允许将数据上传到通过一组集成的最佳加密解决方案加密的可移动存储,从而提高数据安全性。可选择将加密 USB 媒体添加到允许列表中,从而加强内部合规性。
  • 警报
    Universal

    警报

    为企业网络内外部受保护端点上的 DLP 敏感用户活动实时发出通知,缩短响应时间。Acronis DeviceLock DLP 为 SIEM 系统和管理员提供基于 SNMP、SYSLOG 和 SMTP 的警报功能。

报告

为了简化信息安全审计和合规性报告,并获得数据流和数据保护的深度可见性,Acronis DeviceLock DLP 提供了多种可供选择的报告功能。

  • 图形报告
    图形报告 - 基于审计和影子日志。
  • 权限报告
    权限报告 - 显示在网络中所有端点上设置的权限和审计规则。
  • 即插即用设备
    即插即用设备报告 - 显示当前或过去连接到网络中端点上的 USB、FireWire 和 PCMCIA 设备。
  • 用户档案报告
    用户档案报告 - 在一张用户卡片中以图形格式显示最终用户的行为统计数据集合,从而利用“忠诚度”指数以及通信流呈现用户行为分析。信息会按计划或在服务器负载较低时自动更新。

全面的日志收集,可提高可见性

  • 审计
    Universal

    审计

    跟踪计算机上指定设备类型、端口和网络资源的用户和文件活动,并在 Microsoft SQL 或 Postgres 数据库中使用 GMT 时间戳集中收集日志。按事件和上下文预先过滤审计活动。可以将审计日志导出为许多标准文件格式,以便在其他报告工具中使用。
  • 数据影子
    Core

    数据影子

    通过镜像未经授权通过本地和网络通道传输的数据,支持安全合规性审计、事件调查和网络取证。利用基于操作上下文和内容触发的数据影子。为网络负载平衡预先过滤影子活动。
  • 监控
    Universal

    监控

    利用 Acronis DLES 实时监控远程计算机,检查代理程序的状态、策略一致性和策略完整性,并将信息写入监控日志。定义一条主策略,以便在选定的远程计算机的当前 DLP 策略过期或损坏时,可以应用主策略。
  • Core
    防击键记录器
    通过检测 USB 击键记录器并阻止相关活动,防止泄露凭据和数据。Acronis DeviceLock DLP 会混淆 PS/2 键盘输入,从而让 PS/2 击键记录器不得不记录随机输入,而无法记录实际击键。
  • Universal
    RSoP 支持
    通过使用 Windows 标准的策略结果集 (RSoP) 管理单元来查看当前应用的 DLP 策略,并预测在特定情况下将应用哪些策略,从而提高数据安全性的可见性。
  • Universal
    流量编整
    通过服务质量 (QoS) 特性减少网络负载。该特性允许定义从 Acronis DeviceLock 代理程序向 Acronis DeviceLock Enterprise Server 发送审计和影子日志的带宽限制。
  • Universal
    流压缩
    通过压缩 Acronis DeviceLock Enterprise Server 服务从端点提取的审计日志和影子数据,可以减少数据传输量并降低网络负载。
  • Universal
    优化服务器选择
    为了高质量地将审计和影子日志传输到中心日志数据库,Acronis DeviceLock 代理程序可以从一组可用服务器中自动选择最快的可用 Acronis DeviceLock Enterprise Server。

Acronis DeviceLock DLP

72% 的员工会共享敏感信息。防止数据泄露已经刻不容缓。

寻求帮助?

常见问题解答

  • 是否可以在没有互联网连接的情况下使用 Acronis DeviceLock DLP?

    共有两组不同的 DLP 策略:常规和离线,Acronis DeviceLock DLP 代理程序根据受控制的端点的网络状态自动将其应用到端点。离线策略可以由使用缓存或确认的 Windows 凭据身份验证的笔记本电脑触发,而不管它是否可以连接到已知的 Acronis DeviceLock 企业服务器,也不管是处于有线连接状态,还是未连接状态。

  • Acronis DeviceLock DLP 是否支持“被动模式”功能,即不限制数据传输,但进行记录和影像复制?

    是的,Acronis DeviceLock DLP 能够在任何管理员设置模式下工作。我们也称之为“观察模式”。

    如果对端口、设备或网络协议的访问没有被策略阻止或内容过滤,则在“被动模式”下,日志和数据影子策略可以在审计和影子日志中主动记录日志并保留记录。

    如果存在有效的限制访问策略,Acronis 的 DLP 解决方案将实时阻止传输并防止受控端点上发生数据泄露。

  • 是否可以为进出公司网络的笔记本电脑配置各种访问控制策略?

    是的,有。Acronis DeviceLock DLP 支持各种公司线上和线下安全策略。这样,您就可以创建一条当笔记本电脑位于防火墙或 DMZ 之后时要使用的策略,再创建一条当笔记本电脑脱离保护时要使用的完全不同的策略,从而加强 DLP 安全性。

  • Acronis DeviceLock DLP 与其他竞争 DLP 解决方案之间的主要区别是什么?

    首先,Acronis DeviceLock DLP 是一款最佳企业数据丢失防护解决方案(企业 DLP 解决方案),专为防止端点层的数据泄露而设计。它不是设备、防病毒或限制性模块,在其他“端点安全”保护套件中无法找到。

    Acronis DeviceLock DLP 不要求在现场部署硬件元素,这大大降低了实施和维护的典型成本。

    从历史上看,Acronis DeviceLock DLP 是一种具有防止数据通过外围设备和端口泄露的所有必要功能的解决方案。现在,与竞争对手的“端口-设备”控制解决方案相比,Acronis DeviceLock DLP 具有最多可以迎接挑战的功能。通过使用最有效的内容分析和过滤技术来整合最常用的网络渠道,Acronis NetworkLock 和 Acronis ContentLock 附加组件使本产品成为全功能的企业 DLP 解决方案。

    凭借在 2020 年集成到 Acronis DeviceLock 中的用户活动监视器,该解决方案实现了另一个不同的特性- 支持根据与 DLP 相关的事件来记录用户屏幕上的操作、击键和处理的运行事件。

    先试用后购买策略是 Acronis DeviceLock DLP 的另一个重要竞争优势。通过提供 30 天免费试用版,我们坚持完全透明的原则,对现有和潜在的客户毫不隐瞒。

    Acronis DeviceLock DLP 的另一个重要区别是主机驻留光学符号识别 (OCR),它不仅支持在网络中执行更彻底的内容感知控制,还支持在本地通道中和公司网络之外的端点上进行控制。

    此外,对于网络通信,Acronis DeviceLock DLP 是唯一采用了深度数据包检查 (DPI) 的 DLP 解决方案,它凭借通用应用程序和独立于 Web 浏览器的控制来检查大多数网络协议和应用程序的用户通信。其中包括 SMTP、HTTP/HTTPS、WebDAV、FTP(S)、Telnet 以及基于 Torrent 的 P2P 文件共享。NetworkLock 利用 DPI 技术来检测协议和应用程序类型,而不管它们使用的是什么网络端口。

    Acronis DeviceLock DLP 的另一个优势是,所有模块都是预先集成的,并且与基于模块授权的核心平台一起“不检查”即部署,从而在准备就绪时,通过简单地打开许可和配置设置,将 DLP 解决方案所需的模块分阶段引入环境中。这样可以降低初始部署和长期维护的成本以及人工需求。

  • Acronis DeviceLock DLP 是否有服务器组件,它的作用是什么?

    套件中有两个服务器组件:Acronis DeviceLock Enterprise Server (DLES) 和 Acronis DeviceLock Content Security Server,两者都需要 Microsoft SQL 或 SQL Express 数据库。我们将其称为“服务器”组件,因为由于工作站类客户端的并发连接限制,它们通常需要在 Windows 服务器类操作系统上运行。它们可以托管在虚拟服务器上,也可以托管在白天有可用的用户连接带宽的现有服务器上(“备份”、“分段”、“补丁”服务器等)。

    Acronis DeviceLock Enterprise Server 组件对管理来说不是至关重要的,只有当客户希望集中汇总审计和影子数据,以便进行报告和取证分析时,才需要此组件。在中大型环境中,为了高效执行收集任务,通常会有多个 DLES 代理。该服务器模块不执行任何端点管理任务(Acronis DeviceLock DLP 代理通过Active Directory Group Policy GPO 或直接从 DeviceLock 管理中控台接收访问控制策略),也不存储任何 DLP 策略设置。

    客户不需要购买 Acronis DeviceLock Enterprise Server 组件的许可证,因为它已经包含在与管理的端点数量相关的 Acronis DeviceLock Core 模块许可中。为了高效收集审计和影子数据,您可以在任何数量的实例中安装和使用此服务器。Acronis DeviceLock DLP 代理程序可以将任意数量的 Acronis DeviceLock 企业服务器的审计数据和影子副本拉回后端 SQL 和文件夹存储库。其中包括利用流压缩的流量优化,最快的服务器响应历史,以及服务质量设置。

    Acronis DeviceLock Content Security Server 是用于执行其他与安全报告相关的任务的附加组件。其中提供了一个服务器功能 - Acronis DeviceLock Search Server (DLSS),我们还会推出更多功能。

    Acronis DeviceLock Search Server 为 Acronis DeviceLock Enterprise Servers 收集日志数据和影子文件提供了全文索引和搜索功能,并将其放置在常用 Microsoft SQL/SQL Express 数据库以及文件夹存储库中。这些搜索功能使管理 Acronis DeviceLock Enterprise Server 数据库中不断增加的数据变得更容易且更高效,从而验证和/或帮助优化安全策略。

    Acronis Search Server 可以自动检测、查找并显示许多格式的文档,还可以为其建立索引。其中包括 Adobe Acrobat (PDF)、Ami Pro、存档 (GZIP、RAR、ZIP)、Lotus 1-2-3、Microsoft Access、Microsoft Excel、Microsoft PowerPoint、Microsoft Word、Microsoft Works、OpenOffice、Quattro Pro,WordPerfect 和 WordStar 等等。

    请注意,在大多数情况下,客户需要购买单独的许可证才能使用 Search Server 组件。许可基于需要的可搜索文档和日志条目的最大数量。

    产品帮助

    如果您遇到任何困难,请参阅常见问题解答文档,其中包含了我们收集的有关该产品的所有实用资料。另外,您也可以随时在我们的讨论区提问。

    技术支持

    购买了有效产品维护版或订阅版的客户,可享有全天候的技术支持服务。请按照技术支持网站上的说明,通过电话、聊天或电子邮件的方式获得及时支持。

    抱歉,您的浏览器不受支持。

    我们的新网站似乎与您的当前浏览器版本不兼容。别担心,这很容易修复!要查看我们的完整网站,只需立即更新浏览器即可。