Không phải qua một cuộc tấn công, mà qua một thao tác sao chép bình thường của người có quyền truy cập hợp lệ. BITRUST Endpoint DLP nhìn thấy thao tác đó, quyết định cho phép hay chặn dựa trên phân loại của chính dữ liệu, và để lại bản ghi đủ dùng khi phải giải trình.
Thuộc BITRUST-OneSec, bộ sản phẩm kiểm soát người dùng cuối do BITRUST phát triển, triển khai và tùy chỉnh theo yêu cầu của từng tổ chức.
Xem sản phẩm chạy Một vòng qua giao diện quản trị — đang phát ở chế độ tắt tiếng, bật loa để nghe thuyết minh.
Các lớp bảo vệ vành ngoài chặn kẻ lạ đi vào. Ba tình huống dưới đây đều xuất phát từ bên trong, bằng quyền truy cập hợp lệ.
Người có quyền truy cập đúng vẫn có thể sao chép danh sách khách hàng ra USB, gửi kèm email cá nhân hay tải lên kho lưu trữ ngoài. Tường lửa không thấy gì bất thường vì mọi thao tác đều hợp lệ.
Không có nhật ký ở mức điểm cuối thì lúc phát hiện rò rỉ, tổ chức không dựng lại được ai lấy, lấy tệp nào, qua đường nào và vào lúc nào — những thứ hồ sơ điều tra bắt buộc phải có.
Khóa cứng USB và chặn mọi trang chia sẻ tệp là cách nhanh nhất khiến nhân viên tìm đường vòng. Kiểm soát chỉ bền khi gắn với phân loại dữ liệu, chứ không phải chặn theo thiết bị.
Nhìn được điều gì đang diễn ra trên máy trạm, theo thời gian thực và cả khi xem lại.
Ra quyết định cho phép hay chặn ngay tại điểm cuối, dựa trên phân loại của dữ liệu.
Giữ cho dữ liệu vẫn an toàn kể cả khi tệp đã rời khỏi vị trí ban đầu.
Biến nhật ký thành hồ sơ dùng được khi phải giải trình hoặc truy vết một sự việc.
Ba gói cộng dồn: gói sau có trọn vẹn năng lực của gói trước. Nâng gói không phải thay sản phẩm, chỉ mở thêm phần đã cài sẵn.
Chỉ giám sát, không can thiệp. Hợp với tổ chức muốn nhìn rõ hiện trạng trước khi đặt ra chính sách chặn.
Thêm toàn bộ lớp kiểm soát và bảo vệ: phân loại, mã hóa, chặn luồng dữ liệu, bảo vệ email và thiết bị ngoại vi.
Đầy đủ, kèm điều tra pháp y, tích hợp SIEM, API báo cáo và tùy biến thương hiệu theo tổ chức.
| Năng lực | Guard EndPoint | DLP EndPoint | Enterprise |
|---|---|---|---|
| Giám sát thời gian thựcGiám sát máy đầu cuối trực tuyến: xem live, xem nhật ký trực tuyến. | ✓ | ✓ | ✓ |
| Xem lại video lịch sửXem lại video các phiên sử dụng của người dùng. | ✓ | ✓ | ✓ |
| Giám sát không gian làm việcViệc sử dụng web, ứng dụng, máy in và thiết bị ngoại vi. | ✓ | ✓ | ✓ |
| Giám sát emailTheo dõi email, yêu cầu chữ ký, chia sẻ tài liệu an toàn, phân tích tài liệu và hiệu suất sử dụng email. | ✓ | ✓ | ✓ |
| Giám sát fileKiểm soát và ghi nhật ký truy cập tệp cùng các bản sửa đổi. | ✓ | ✓ | ✓ |
| Giám sát hoạt động của người dùngThu thập toàn bộ hành động và hành vi của người dùng cuối. | ✓ | ✓ | ✓ |
| Báo cáo luồng dữ liệuCác luồng dữ liệu được theo dõi và báo cáo trên một nền tảng. | ✓ | ✓ | ✓ |
| Kiểm tra hoạt động của người dùngTruy tìm bất kỳ người dùng và bất kỳ hành động nào. | — | ✓ | ✓ |
| Xem xét nhật ký trực tuyến và ngoại tuyếnToàn bộ nhật ký người dùng được ghi lại và tìm kiếm động được. | — | ✓ | ✓ |
| Kiểm tra luồng dữ liệuKiểm tra và soát xét tất cả luồng dữ liệu trên một nền tảng. | — | ✓ | ✓ |
| Đánh giá không gian làm việcXem lại bức tranh tổng thể của không gian làm việc để cải thiện năng suất. | — | ✓ | ✓ |
| Phân loại dữ liệu nâng caoPhân loại, dán nhãn và bảo vệ dữ liệu; phân loại tự động; có thể bắt buộc phân loại trước khi xử lý. | — | ✓ | ✓ |
| Mã hóa dữ liệuMã hóa theo tập tin hoặc theo phân vùng. | — | ✓ | ✓ |
| Kiểm soát dữ liệu di chuyểnKiểm soát sao chép, xóa, tải lên, tải xuống qua bất kỳ giao thức nào. | — | ✓ | ✓ |
| Sao chép dữ liệuTạo bản sao lưu hoặc ảnh chụp nhanh của tập tin. | — | ✓ | ✓ |
| Bảo vệ emailPhòng ngừa, phát hiện và phản hồi cho email; kiểm soát tệp đính kèm và nội dung gửi đi. | — | ✓ | ✓ |
| Kiểm soát bảo mật WebKiểm soát hoạt động duyệt web và quyền truy cập vào các trang. | — | ✓ | ✓ |
| Kiểm soát bảo mật ứng dụngGiám sát ứng dụng trên điểm cuối: thời gian sử dụng, quyền truy cập, chính sách tuân thủ. | — | ✓ | ✓ |
| Bảo vệ máy in và thiết bị ngoại viVới mỗi thiết bị gắn vào điểm cuối: chặn, chỉ đọc hoặc mã hóa; kèm chính sách máy in. | — | ✓ | ✓ |
| Đổi mới thương hiệu theo từng tổ chứcMỗi tổ chức có thể dùng logo và nhận diện riêng. | — | — | ✓ |
| Điều tra pháp y và kỹ thuật sốHỗ trợ điều tra pháp y kỹ thuật số. | — | — | ✓ |
| Tích hợp SIEMKết nối API đồng bộ dữ liệu với Wazuh, Splunk, QRadar, ArcSight, LogRhythm và tương đương. | — | — | ✓ |
| Báo cáo dữ liệu API cho công cụ bên ngoàiĐồng bộ dữ liệu với hệ thống báo cáo sẵn có của tổ chức. | — | — | ✓ |
Chặn ở máy trạm chỉ đúng khi biết dữ liệu nào được phép dùng vào việc gì. Phần đó nằm ở các cấu phần bên cạnh.
Tám phân hệ khép kín vòng quản trị tuân thủ. Endpoint DLP là lớp thực thi ở máy trạm cho những chính sách đặt ra ở đó.
Xem tổng quanSổ cái đồng ý tập trung. Biết dữ liệu được phép dùng cho mục đích nào thì mới đặt được chính sách chặn cho đúng.
Xem chi tiếtCông cụ cần người vận hành. BITRUST nhận luôn vai trò đọc cảnh báo, chỉnh chính sách và giữ hồ sơ.
Xem chi tiếtChúng tôi làm việc cùng đội CNTT và pháp chế để xem dữ liệu nhạy cảm của tổ chức đang có thể đi ra bằng những đường nào, và gói nào là đủ cho hiện trạng đó. Kết thúc buổi làm việc bạn nhận được danh sách khoảng trống kèm mức độ ưu tiên — dùng được kể cả khi không chọn BITRUST.