Skip to content Skip to navigation Skip to footer

AI 增强型数据保护和内部风险管理

FortiDLP 是一款下一代云原生终端数据保护解决方案,助力安全团队有效预测并防止数据泄露,高效检测与行为相关的内部风险,并为员工提供具有针对性的网络安全培训。

相比竞品解决方案,FortiDLP 全面融合了防数据泄漏、内部风险管理、SaaS 数据安全和用户风险告知培训等多项优势功能,为用户打造统一的数据防护解决方案。

 

FortiDLP 防数据泄漏界面截图

防数据泄露

FortiDLP 助力组织有效防范数据泄漏,并获得即时可视化数据,深入洞察业务数据流,跨所有用户、终端和云驱动器高效检测并精准锁定高风险活动,快速开展高优先级调查。

FortiDLP 全面融合集成至轻量级代理的机器学习算法,且具备本地化实时上下文和内容检测功能,能够高效检测托管和非托管设备上的所有出站数据,有效防止敏感数据泄露。

FortiDLP 内部风险管理功能

内部风险管理

FortiDLP 可跟踪和追溯组织内部的敏感信息流和用户交互。凭借高级用户行为分析技术快速识别和缓解内部威胁,自动阻断可疑活动。

FortiDLP 活动源为分析师提供全面、简化且按时间排序的视图概览,助力分析师快速查看安全事件发生前后和发生期间的用户、数据和设备活动情况。映射至 MITRE ENGENUTIY™ 内部威胁 TTP 知识库的内容和基于上下文的事件报告,支持分析师更加高效地开展事件调查。

FortiDLP SaaS 数据安全功能

SaaS 数据安全

FortiDLP 提供用户与云中数据交互的全面可视化,并在数据从云中移出时提供持续保护。该解决方案可帮助组织针对其云中的 SaaS 应用程序构建全面的风险评分清单,并提供入站、出站数据以及凭据相关的深入洞察。此外,还针对因未经授权使用应用程序导致的业务数据泄露,强化了潜在数据泄露防御措施。

Lacework FortiCNAPP 用户界面中的授权管理面板。为用户分配风险评分和类别

风险告知用户培训

FortiDLP 倡导积极主动降低风险,赋能员工成为优化组织安全态势的首道防线,助力组织打造更具弹性的安全文化。自定义提示和通知推送功能有助于强化安全策略意识,并在检测到未经授权的应用程序时,引导用户寻找合适的替代方案。

通过风险告知培训,组织可培训员工基于不可接受行为检测结果做出正确决策,强化企业安全政策,共建健康安全的网络环境。

Lacework FortiCNAPP 用户界面中的授权管理面板。为用户分配风险评分和类别

影子 AI 数据保护

FortiDLP 可支持组织员工安全使用 OpenAI ChatGPT、Google Gemini 等公开可用的生成式 AI 工具。管理员可预先进行策略设置,以提醒员工正确的数据处理实践,同时确保他们能够继续使用这些 AI 工具。进而帮助组织在提高生产力的同时,有效规避因利用这些工具共享敏感数据所引发的安全风险。

安全挑战

可见性盲点

当今混合环境的复杂性降低了组织对数据流和风险的可见性。

员工和其他内部人员引发的安全风险

多数入侵活动往往由粗心大意或心怀恶意的内部人员所引发。

IP 渗漏风险

知识产权信息受到外部攻击者和内部人员的持续威胁。

随时随地办公

传统防数据泄露工具难以有效应对动态办公人员、托管和非托管设备引发的安全风险。

云原生和 AI 增强防护

作为一款下一代终端防数据泄露解决方案,FortiDLP 专为当今复杂的动态网络环境防护而设计。

可扩展的轻量级代理

检查动态内容和数据,同时最大限度降低 CPU 和内存性能影响

上下文和内容分析

将 AI 增强功能应用于上下文情境分析和实时内容级检测

AI 驱动的智能助手

使用 GenAI 汇总和情境化数据,强化事件分析能力

广泛的策略操作

包括日志记录、要求相关人员确认、阻止活动或锁定终端等操作

安全数据流

应用基于来源的数据识别、伪造检测和出站数据控制

基于时间序列的内部风险检测

自动识别高风险活动链,并自动对其进行排序和评分

MITRE 的独创性

MITRE Engenuity™ 内部威胁 TTP 知识库

FortiDLP 自动将检测结果映射至 MITRE Engenuity™ 内部威胁 TTP 知识库。