数据防泄露产品分析选型指南

目前国内的几款有影响力的数据防泄漏产品主要有安全容器(SDC沙盒)和DLP、文档加密、云桌面等,其优缺点做客观比较如下:

比较内容

安全容器(SDC沙盒)

DLP

文档加密

云桌面

代表厂家

*信达

卖咖啡、赛门贴科

亿*通、IP噶德、*盾、*途

四杰、深*服

设计理念

以隔离容器加准入技术为基础,构建只进不出,要出需走审批的数据安全环境,环境内数据一视同仁,不区分文件格式,一律保护。

以内容识别和分析为基础,对邮件、U盘拷贝等形式外发的文件进行内容识别,一般是通过寻找敏感关键字来定安全策略,并进行记录或阻止

以文件透明加密解密技术为基础,对指定格式的文件进行环境内透明加密解密。

本地不保留数据,所有工作数据都在服务器上

实现方式

通过磁盘过滤驱动、卷过滤驱动、文件过滤驱动、设备过滤驱动、网络过滤驱动等构建内核级纵深防御容器安全环境,环境内数据透明加密解密。环境外数据只进不出。

以客户端引擎为中心,先对内部文进行扫描识别内容并定级,然后配合邮件、U盘等常见协议进行解析,发现发送敏感内容即阻拦或报警。

通过文件过滤驱动对指定进程、指定格式的文件的读写进行透明加密解密。

通过在服务器端虚拟出若干工作环境,让使用者远程登陆使用。

基本防护

(邮件、U盘、网盘、网络)

被划入安全工作环境内的所有数据都不能外发,要发需要走审批脱密。外部的数据可以自由进来

对进出的文件内容进行识别,发现为敏感的内容和文件进行拦截或报警

文件可以自由发,不受限制,但被加密的指定格式的文件发到外部是乱码

通过物理断网隔离,本地无文件,实现安全。邮件、U盘、网络一旦开通,即无管控

虚拟机防护

容器内可以用VMWare虚拟机,虚拟机遵循容器的安全规则。

虚拟机可以绕过客户端引擎,把数据文件可通过虚拟机中转发出。

虚拟机内操作无法管控,但已经加密的文件,通过虚拟机中转出是密文。

本身是虚拟机

WinPE启动盘

从WinPE启动盘启动,看到容器内数据都是加密的

从WinPE启动盘启动,可以任意拷贝数据绕过DLP引擎

从WinPE启动盘启动,看到指定格式的加密文件仍为加密文件

不支持Win PE盘启动

工具杀进程

通过工具杀掉沙盒进程,各驱动仍然工作,容器龟缩防御,控制有效

杀掉DLP引擎,控制无效,所有数据自由进出

杀掉进程,文件过滤驱动还在,加密仍然有效。

没进程可杀

比较内容

安全容器(SDC沙盒)

DLP

文档加密

云桌面

数据变形

(基本)

变换格式另存、压缩改名,都在容器内转,仍然有效控制。

变换格式另存、压缩改名,特别是加密码压缩,可以绕过引擎检查。

变换格式另存、压缩改名,有绕过可能。

数据都在服务器上,但不能允许使用网络和外设

数据变形

(高级)

通过编程创建新进程进行打印输出另存、日志、socket通信、管道、共享内存等方式无法泄密。把代码转成网页并通过IIS或tomcat发布无法脱离容器,即无法泄密。

通过编程创建新进程进行加密输出另存、日志、socket通信、管道、共享内存、网页等方式可以轻松绕过DLP引擎

通过编程创建新进程进行打印输出另存、日志、socket通信、管道、共享内存等方式可以泄密。把代码转成网页并通过IIS或tomcat发布可以泄密。

数据都在服务器上,但不能允许使用网络和外设。网络和外设需要另行管控

非文件数据

对环境内CRM、ERP系统内的非文件数据和表单报表,可以管控

CRM、ERP系统内的非文件数据和表单报表,可以管控

CRM、ERP系统内的非文件数据和表单报表,无法管控,但可以对文件附件加密。

数据都在服务器上,但不能允许使用网络和外设

大文件/重软件

无影响

分析困难

大文件有破损概率,编译类软件容易报错

性能慢,UG等不用想,3D类比投入

智能端口

(U/网/串/并口)

通过智能端口的协议解析,对设备进行接入准入,并对下传烧录的数据做内容审计。

只能禁用,如允许则无管控

无管控,仅对支持的加密格式文件下传不解密

只能禁用,一旦允许使用,就无控制。

支持OS

Windows/linux/中标麒麟

Windows(linux不明)

Windows,部分厂家支持linux

Windows/linux/中标麒麟

优点

针对所有数据,和格式无关,和文件大小无关,可针对代码开发者

容易部署,符合国外习惯

简单明了,客户容易理解

运维方便,看上去很安全并高大上

缺点

不够灵活,部署费力

性能慢,过于依赖客户端引擎,易绕过

技术单一,运维困难,软件升级是噩梦

成本高,效果差,性能低

适用客户

代码研发类企业,并提供研发输出产品加固加密

外资企业,大型企业

Office办公类企业(文档、图纸)

大型企业,有钱金主,封闭环境

建议

只做研发型企业

安全性要求不高的大型企业

建议做中小办公设计类企业

建议内嵌SDC沙盒的智能端口,就完美了

 

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
### 回答1: 上海复旦微电子是一家专注于微控制器(MCU)研发与生产的公司。在选择合适的MCU产品时,需要考虑以下几个因素: 首先,产品功耗是一个重要的考虑因素。功耗低的MCU能够延长设备的电池寿命,对于电池供电的应用尤其重要。因此,选购过程中应该注重功耗指标。 其次,MCU的性能和资源也是需要考虑的因素。这包括处理器速度、存储容量、引脚数量等。根据实际需求,选择适合的MCU型号,确保能够满足产品的功能要求。 第三,MCU的接口特性也需要注意。不同的MCU具有不同的接口,包括UART、SPI、I2C等,这些接口可以实现与外部设备的通信和数据传输。选择MCU时,要根据产品的需求确定需要的接口类型和数量。 此外,可靠性也是一个重要的考虑因素。MCU的可靠性直接关系到产品的稳定性和寿命。选择知名品牌和优质供应商的MCU产品,能够提高产品的可靠性和稳定性。 最后,成本也是一个重要的考虑因素。根据产品的预算和市场需求,选择适合的MCU产品。在产品性能和成本之间做出权衡,确保产品的竞争力。 总结来说,选择上海复旦微电子的MCU产品时,需考虑功耗、性能与资源、接口特性、可靠性和成本等因素。根据具体产品需求,在品牌保证、性价比、市场支持等方面进行综合评估,选购适合的MCU产品。 ### 回答2: 上海复旦微电子是一家专注于微电子产品的研发与制造的公司。针对MCU产品选型,我们为您提供以下指南: 1. 应用需求分析:在选型前,首先要了解客户项目的应用需求,包括所需的处理能力、电源要求、接口、存储容量等。根据这些需求,我们能够推荐合适的MCU产品。 2. 处理能力选择:根据应用需求中的处理要求,选择适当的处理能力。复旦微电子提供了多类MCU产品,覆盖从低端到高端不同处理能力的产品线,能够满足不同项目的需求。 3. 电源要求考虑:根据项目的电源要求,选择合适的MCU产品。我们的MCU产品有不同的电源电压和功耗级别,可以适应不同电源要求。 4. 接口选型:根据项目与外部设备的连接需求,选择具备适当接口的MCU产品。复旦微电子的MCU产品提供了多种常用接口(如UART、SPI、I2C等),可以与其他设备进行通信。 5. 存储容量考虑:根据项目对存储容量的需求,选择适当的MCU产品。复旦微电子的MCU产品提供了不同容量的闪存和RAM,可以满足不同的存储需求。 6. 成本效益分析:除了满足技术需求,我们还需要考虑成本效益。我们的MCU产品价格合理且性能稳定,可以提供良好的性价比。 通过以上指南,您将能够准确选择适合您项目需求的上海复旦微电子MCU产品。我们的MCU产品具有高性能、稳定可靠的特点,能够提供出色的解决方案。 ### 回答3: 上海复旦微电子有着丰富的MCU产品线,为了选择适合自己的产品,我们可以从以下几个方面进行考虑: 首先,根据自己的应用需求来选择合适的系列。复旦微电子的MCU产品涵盖了多个系列,例如F31X系列、F71X系列等。不同系列的MCU在功能和性能上都有差异,因此需要根据自己的应用需求来选择合适的系列。 其次,根据自己的处理能力需求选择合适的型号。不同型号的MCU在处理能力上也有所不同,有些适合低功耗应用,有些适合高性能应用。因此,需要根据自己的处理需求来选择合适的型号。 然后,需要考虑外设接口和扩展能力。不同的应用可能需要不同的外设接口,例如串口、并口、SPI等。此外,还需要考虑MCU的扩展能力,例如是否支持外部存储器的扩展等。 最后,还需要考虑价格和供应链方面的因素。选择MCU产品时,价格也是一个重要的考虑因素。此外,复旦微电子作为一个知名的MCU供应商,在产品质量和供应链方面都有一定的保证。 总之,选择上海复旦微电子的MCU产品时,要综合考虑应用需求、处理能力、外设接口、扩展能力、价格和供应链等因素,选型指南只是提供了一些思路和方向,具体选择还需根据自身需求来进行判断。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值