用户背景
X速运公司是一家主要经营国际、国内快递业务的港资快递企业,是国内领先的快递物流综合服务商,经过多年发展,已初步建立为客户提供一体化综合物流解决方案的能力,不仅提供配送端的高质量物流服务,还延伸至价值链前端的产、供、销、配等环节,从消费者需求出发,以数据为牵引,利用大数据分析和云计算技术,为客户提供智能仓储管理、销售预测、大数据自助分析等一揽子解决方案。目前营业网点已经覆盖了国内各省、自治区和直辖市,及数百个大中城市及上千个个县级市或城镇。
随着《中华人民共和国网络安全法》、《邮政行业安全监督管理办法》、《中国人民共和国邮政法》、《寄递服务用户个人信息安全管理规定》等国家及行业法律规定相继推出,公司把保护数据安全防护放列为工作重点。
需求痛点
当前社会个人信息贩卖情况严重,快递行业数据泄露事件频发,公司决定购置数据安全防护产品,防止公司的敏感信息(消费者数据、运单信息、物流信息)通过邮件出口外泄。经过分析,敏感数据泄露途径有:
- 内部办公用户通过邮件外发带有敏感附件的邮件
- 内部办公用户通过邮件外发带有敏感内容截图的邮件
- 内部办公用户通过邮件外发带有敏感内容的邮件正文
为了防止以上途径造成的数据泄露,同事满足新颁布的国家网络安全法的安全规范,集团决定引进邮件DLP检测流程,通过在邮件出口部署DLP设备,对所有通过公司邮件外发的数据进行合规监控审计。
解决方案
天空卫士数据防泄露解决方案(SecGator DLP),将X速运集团日常所有运单信息、客户资料、合同数据、财务数据、投资并购数据、人资信息等敏感数据进行分类,并针对重点业务流程以及当前关注点加以实施。DLP检测设备部署在邮件服务器的出口交换机侧,将所有邮件服务器通过分流器将流量镜像给DLP检测设备。DLP检测设备对邮件的内容进行检测,并将邮件内包含的图片信息送往OCR集群对图片内的文字信息进行有效识别。通过预设的DLP检测规则,对于可能存在信息泄露的邮件进行实时告警和事件记录。通过天空卫士数据防泄露解决方案(SecGator DLP),X速运集团安全团队可以监控通过电子邮件共享的数据,从而在邮件监控方面了解企业机密信息泄露的情况和泄露数据的员工,DLP能够快速识用户带有风险的数据操作,只要一检测到违规电子邮件, DLP就能识别出该通信,并发出警报,可以自动生成通知,该系统还可以帮助该中心找出漏洞及让员工学习漏洞规避措施。
方案价值
- 在使用了DLP系统一段时间后,公司内的可疑违规事件已经有效的降低,敏感数据的泄密风险也得到了有效的控制;
- 灵活部署,并可在几乎不影响日常业务活动的条件下生成详细的取证报告;
- 及时监控和防止机密数据丢失,从而保护用户远离诸多风险:经济损失、品牌受损、客户流失、失去竞争优势以及不合规等。