Acronis
DeviceLock DLP

透過全方位端點資料外洩防護 (DLP) 從源頭根除資料外洩風險

大幅降低資料外洩風險並提升資料保護效率

以模組化架構控制成本

Acronis DeviceLock DLP 是由各種不同模組組成,這些模組可充當補充功能元件使用,其增量授權可協助保護使用中的資料、傳輸中的資料和待用資料。您只需購買企業所需的 DLP 安全性功能。

    Acronis DeviceLock DLP - Endpoint DLP
  • Acronis DeviceLock Core
    Acronis DeviceLock Endpoint DLP 的基本基準元件,針對連接埠、周邊裝置和虛擬化工作階段的本機資料流執行情境感知控管,防止使用中的資料外洩。
  • Acronis DeviceLock NetworkLock 附加元件
    根據作業內容,控管資料存取權限和透過網路通道執行的傳輸作業,藉此保護使用中的資料。
  • Acronis DeviceLock ContentLock 附加元件
    對本機和網路通道執行情境感知控管,防範未經授權使用及傳輸機密資料的情形,甚至連影像或非結構化資料,都能獲得保護。
  • Acronis DeviceLock User Activity Monitor 附加元件
    根據與 DLP 相關事件,監控端點上的終端使用者活動、按鍵輸入內容和程序執行狀況,達到安全性調查和稽核的目的。
  • Acronis DeviceLock Search Server 附加元件
    在 Acronis DeviceLock DLP 代理程式產生的中央事件和陰影記錄資料庫中執行全文搜尋,讓稽核、調查和鑑定分析更輕鬆。
  • Acronis DeviceLock Discovery
    這項獨立產品會自動探索已揭露的待用機密資料,透過可設定的修復動作、警示管理員、記錄和報告等功能來保護資料,減少資料外洩風險。
DeviceLock scheme_01 DeviceLock DLP
  • 支援多種解決方案
    Microsoft RDS、Citrix XenDesktop、Citrix XenApp、VMware Horizon View、VMware Workstation、VMware Workstation Player、Oracle VM VirtualBox、Windows Virtual PC
  • 支援多項控管功能
    透過情境感知和內容感知控管、記錄、資料陰影處理和警示等功能,在虛擬化工作階段中徹底落實 DLP 安全性
  • 公司資料零外洩
    IT 部門可完整控制員工個人裝置上的虛擬企業環境
  • 獨立管理私人資料
    員工保有對裝置平台、個人應用程式及其私人資料的完整控制權

全方位資料外洩防護功能

  • 集中管理和部署
    Unique

    集中管理和部署

    減少部署及管理企業 DLP 解決方案過程中所耗用的資源。Acronis DeviceLock DLP 具備可根據組織 IT 環境調整的中央管理主控台,並提供群組原則協助原生管理和部署。
  • 代理程式駐留光學字元辨識 (OCR)
    Unique

    代理程式駐留光學字元辨識 (OCR)

    擷取和檢查超過 30 種圖表格式的文字資料,包括圖表檔案、螢幕截圖、文件配圖、電子郵件和即時訊息。改善公司網路內外端點的 DLP 網路安全性。
  • 剪貼簿作業控管

    剪貼簿作業控管

    透過 Windows 剪貼簿和列印螢幕機制,在最初階段防範應用程式和文件之間未經授權的資料傳輸作業。封鎖特定作業,例如列印螢幕或根據複製的內容精細控管相關操作。
  • 記錄收集

    記錄收集

    在 Acronis DeviceLock DLP 代理程式的輔助下,自動收集稽核和陰影記錄,並傳送至安全中央存放庫,讓安全性調查和稽核作業更加輕鬆。針對記錄傳遞和負載平衡等作業落實流量塑型和資料壓縮,減少網路所受的影響。
  • 警示

    警示

    針對直接傳送給 SIEM 系統和系統管理員的未經授權動作,發出即時 SMTP、SNMP 和 SYSLOG 警示,縮短回應時間。
  • 防竄改

    防竄改

    防止在受保護的端點上竄改本機的 DLP 原則設定,即便是本機系統管理員也無法隨意更改。啟用後,只有使用中央管理主控台的指定 Acronis DeviceLock DLP 系統管理員可以將代理程式解除安裝及升級,或是修改 DLP 安全性原則。
  • 允許清單

    允許清單

    授權使用特定 USB 裝置,或提供臨時存取代碼以供離線使用。將媒體存放裝置和可存取這些裝置的使用者加入允許清單。根據通訊協定和網路應用程式屬性,指定允許清單導向的網路通訊控管措施。
  • 報告

    報告

    透過強大的內建合規相關報告,根據稽核和陰影記錄、權限和設定、連結的隨插即用裝置及使用者活動,確實掌握相關資料流、資料保護概況和使用者活動。
所有功能

客戶對 Acronis DeviceLock DLP 的看法

  • 就維護連接埠和裝置層級的安全性而言,DeviceLock 這類產品可說極具價值。我使用多合一解決方案的經驗告訴我,這些解決方案的功能多元,但每項功能都不到位。有了 DeviceLock,我們得以整合 Microsoft Active Directory 等功能,進而能在現有群組的基礎上規劃部署架構。安裝後,我在一天內就能開始使用。每次設定新使用者和變更權限時,我們都會使用這個介面。我們已允許特定 IT 支援人員管理多個使用者群組的 DeviceLock 權限設定,但他們無法進行全域變更。DeviceLock 使各項作業方便不少,微調也相當容易。

    Tim Mugherini
    Senior Manager of Network Infrastructure & Security
  • 多年來,我們始終選擇 DeviceLock 作為端點 DLP 安全性解決方案,透過精細的白名單功能,同時在加密偵測層和專屬裝置 ID 編號層與 Lexar JumpDrive SAFE S3000 USB 快閃磁碟機相容,協助我們大幅提升合規表現和安全性。沒有其他端點解決方案能像 DeviceLock 具備如此優異的加密整合彈性。

    Christopher Long
    CISSP, Chief Security Officer
  • DeviceLock 是我們的理想產品。我的主要目標是找到一款不必費心監督的解決方案,讓我能專注於管理 IT 資產及支援資產管理員。DeviceLock 容易上手,且費用極具競爭力。我們剛續約,而價格自然是當前環境中日益重要的考量。購買 DeviceLock 之前,我們的政策目標是要完全停用 USB。隨著近來上市的電腦只配備 USB 滑鼠和鍵盤,這項政策顯然已無法繼續推行。

    Bruce Paterson
    IT Manager
  • 2005 年以來,倫敦市警察已成功使用 DeviceLock 管理整個組織的裝置安全性。這套解決方案可集中控管存取權限,有效管理裝置,同時稽核正安全環境與可攜式媒體之間的資訊傳輸狀況,達到全面控管的功效。我已透過 DeviceLock 實現滴水不漏的監控成效,讓我對資訊的安全性非常放心。

    Gary Brailsford
    Verified Acronis user

Acronis DeviceLock DLP

72% 的員工共用機密資訊,全面防範資料外洩勢在必行。

全面控管工作負載和通道

  • 端點:Windows PC、Mac、Windows 伺服器
  • Virtual: Guest Windows machines on Microsoft RDS, Windows Virtual PC, Citrix XenDesktop, Citrix XenApp, Citrix XenServer, VMware Horizon View, VMware Workstation, VMware Workstation Player, Oracle VM VirtualBox
  • Local channels: ports, peripheral, storage, and redirected devices, connected mobile devices, clipboard
  • Network channels: Emails, webmails, social networks, instant messengers, cloud storage web services, web search, career search, SMB file shares, P2P file sharing, Tor browser, network protocols, stateful IP firewall.
Acronis
查看完整規格

Acronis DeviceLock DLP

尋找值得信賴的合作夥伴,在資料外洩防護市場奪得新商機。

Looking for help?

Frequently asked questions

  • Acronis DeviceLock DLP 可在沒有網際網路連線的情況下運作嗎?

    共有「一般」和「離線」等兩組不同的 DLP 原則,Acronis DeviceLock DLP 代理程式會根據網路狀態,自動套用至所控管的端點。如果在筆記型電腦使用快取或經過確認的 Windows 認證驗證,不論是否能連線至任何已知的 Acronis DeviceLock Enterprise Server,或處於有線或無線狀態,都會觸發「離線」原則。

  • Acronis DeviceLock DLP 能以「被動模式」運作,亦即不限制資料傳輸,但記錄和進行陰影複製嗎?

    可以,Acronis DeviceLock DLP 能以系統管理員設定的任何模式運作。我們也稱之為「觀察模式」。

    萬一原則未封鎖對連接埠、裝置或網路通訊協定的存取權限,或未依原則篩選內容,記錄和資料陰影處理原則就能以「被動模式」,在稽核和陰影記錄檔中記錄及保留記錄。

    如果套用了限制存取原則,Acronis 的 DLP 解決方案會即時封鎖傳輸作業,防範資料從所控管的端點外洩。

  • 能為企業網路內外的筆記型電腦設定多種存取控管原則嗎?

    沒錯,可以。Acronis DeviceLock DLP 可針對企業內外的網路支援多種安全性原則。如此一來,筆記型電腦在防火牆或 DMZ 內,以及在防火牆或 DMZ 外時,會分別套用完全不同的原則,藉此加強 DLP 安全性。

  • Acronis DeviceLock DLP 和其他競爭廠商的 DLP 解決方案之間最大的差異為何?

    首先,Acronis DeviceLock DLP 是最佳企業資料外洩防護解決方案 (企業級 DLP 解決方案),專為防範端點層的資料外洩事件所設計。這並非其他「端點安全性」保護套件所具備的裝置、防毒或有限模組。

    Acronis DeviceLock DLP 不要求額外添購硬體元件,大幅降低實作和維護方面的成本。

    從過往經驗來看,Acronis DeviceLock DLP 已具備所有必要功能,可有效防範經由周邊裝置和連接埠發生的資料外洩事件。就目前而言,相較於競爭廠商著力於控管連接埠和裝置的解決方案,Acronis DeviceLock DLP 具有最多有效因應挑戰的強大功能。得力於 Acronis NetworkLock 和 Acronis ContentLock 附加元件,這項產品得以演化成功能完整的企業級 DLP 解決方案,整合最常使用的網路通道,而這些通道皆使用最有效的內容分析和篩選技術。

    隨著 Acronis DeviceLock 在 2020 年整合了使用者活動監控機制,現在更導入另一項優異功能,可讓您根據 DLP 相關事件,記錄使用者在螢幕上執行的操作、按鍵輸入內容和執行中的程序。

    開放使用者在正式購買前先試用解決方案,是 Acronis DeviceLock DLP 另一個重要的競爭優勢。對於現有或潛在客戶,我們堅守完全透明原則,提供 30 天免費試用版產品,毫不隱瞞。

    Acronis DeviceLock DLP 的另一項重要優勢在於主機駐留光學字元辨識 (OCR) 功能,這能在網路、本機通道和企業網路外的端點,更徹底地執行內容感知控管作業。

    此外,針對網路通訊,Acronis DeviceLock DLP 是唯一一個透過通用應用程式實行深度封包檢查 (DPI) 的 DLP 解決方案,並且透過大部分網路通訊協定和應用程式,不分 Web 瀏覽器全面控管使用者通訊狀況,包括 SMTP、HTTP/HTTPS、WebDAV、FTP(S)、Telnet 及使用 Torrent 的 P2P 檔案共用,都在防護範圍之內。NetworkLock 使用這項 DPI 技術偵測通訊協定和應用程式類型,不受限於使用的網路連接埠。

    Acronis DeviceLock DLP 的另一項優勢在於,所有模組都是透過模組化授權的核心平台,「在不知不覺中」預先完成整合和部署,使用者只要啟用授權並完成設定,就可在準備就緒時,將需要的 DLP 解決方案模組逐步導入環境中。這種方式可以減少推出之初和後續維護的成本和人力。

  • 有 Acronis DeviceLock DLP 伺服器元件嗎?這有什麼功用?

    套件中包含兩個伺服器元件:Acronis DeviceLock Enterprise Server (DLES) 和 Acronis DeviceLock Content Security Server,兩者皆需使用 Microsoft SQL 或 SQL Express 資料庫。之所以稱為「伺服器」元件,是因為工作站類型的用戶端具有同時連線限制,通常需要在 Windows 伺服器類型的作業系統上執行。這些元件可託管於虛擬伺服器,或掛載於白天具有使用者可連線之頻寬的現有伺服器上 (「備份」、「分段」、「修補」伺服器等)。

    Acronis DeviceLock Enterprise Server 元件對管理作業並不重要,只有在客戶希望集中彙總稽核和陰影資料,以便製作報告及執行鑑定分析時,才屬於必要項目。中大型環境一般會使用多個 DLES 代理程式,有效執行收集資料的工作。伺服器模組不會執行任何端點管理工作 (Acronis DeviceLock DLP 代理程式會透過 Active Directory Group Policy GPO,或直接從 DeviceLock 管理主控台接收存取控管原則),也不會儲存 DLP 原則設定。

    客戶不必為 Acronis DeviceLock Enterprise Server 元件購買授權,相關授權已包含在 Acronis DeviceLock Core 模組授權中,而且該授權與管理的端點數量有關。您可根據收集稽核和陰影資料所需的效率,在任何數量的執行個體上安裝及使用伺服器。Acronis DeviceLock DLP 代理程式能以任意數量的 Acronis DeviceLock Enterprise Server,將稽核資料和陰影副本提取回後端 SQL 和資料夾存放庫。代理程式中附設串流壓縮、最快伺服器回應記錄及服務品質設定,有助於流量最佳化。

    Acronis DeviceLock Content Security Server 是另一個用來執行其他安全性報告相關工作的元件。現在加入伺服器功能 Acronis DeviceLock Search Server (DLSS),之後將陸續增加更多功能。

    Acronis DeviceLock Search Server 具備全文索引編列功能,並可搜尋 Acronis DeviceLock Enterprise Server 所收集並存放於通用 Microsoft SQL/SQL Express 和資料夾存放庫的記錄資料和陰影檔案。這些搜尋功能可更輕鬆有效率地管理 Acronis DeviceLock Enterprise Server 資料庫日漸龐雜的資料,以利驗證及/或協助調整安全性原則。

    Acronis Search Server 可自動偵測、編列索引、尋找及顯示多種格式的文件,包括 Adobe Acrobat (PDF)、Ami Pro、封存檔 (GZIP、RAR、ZIP)、Lotus 1-2-3、Microsoft Access、Microsoft Excel、Microsoft PowerPoint、Microsoft Word、Microsoft Works、OpenOffice、Quattro Pro、WordPerfect、WordStar 等。

    請注意,大部分情況下,客戶不必另行購買授權就能使用 Search Server 元件。授權購買量取決於您要搜尋的文件和記錄項目數量上限。

    產品說明

    為避免您遭遇任何問題,我們已彙整這項產品的所有實用資料,製作成常見問題說明文件。您也隨時可以到我們的討論區 發問。

    技術支援

    客戶持有效產品維護或訂閱合約,即有權使用全年無休的技術支援服務。請按照技術支援網站 的指示,透過電話、線上洽詢或電子郵件尋求即時支援服務。

    抱歉,您的瀏覽器不受支援。

    似乎您當前的瀏覽器版本與我們的新網站不相容。不用擔心,這很容易解決!慾檢視完整網站,現在 更新瀏覽器即可。