第一,内容识别。敏感内容识别和外发通路全面识别。多维度综合判断,敏感关键字、文件格式定义、OCR技术、机器学习等 第二,泄密分析。ITM系统内置一些防泄密的规则,支持自定义。结合UEBA技术、语义识别、关系图谱等,对用户的泄密行为进行分析,提前发现泄密威胁。依据泄密的一些特征和相似度,快速定位外发轨道和泄密人员。 第三,通路可视。通过可视化技术,将所有可能泄密的通路实时地展示出来,比如邮件外发、微信外发、或者远程运维通路等。 第四,阻断告警。及时对泄密行为进行阻断并可通过手机微信等形式,进行告警。 |