McAfee DLP Prevent 可以确保数据仅在适当的情况下传出网络以防止数据丢失,无论数据是通过电子邮件、Web 邮件、即时消息程序、Wiki、博客、门户网站、HTTP/HTTPS 还是 FTP 进行传输。如果检测到违反策略的行为,McAfee DLP Prevent 能够按照您的选择对可疑的数据传输进行加密、重定向、隔离甚至拦截。它可以保证对隐私法规的遵从,降低数据泄露的可能性,同时不会影响合法的数据使用。
扫描传入/传出网络流量 — McAfee DLP Prevent 可以针对所有端口、协议和内容类型全面扫描所有传入和传出网络流量。
自动识别 300 多种内容类型 — McAfee DLP Prevent 借助全面的数据分类自动识别和保护 300 多种不同的内容类型(包括复杂的计算机辅助设计 (CAD) 文件),涉及的语言超过 13 种。
监控安全事件 — 自定义视图和事件报告可让您简要和详细了解安全事件和所采取的解决措施。
通过使用自定义过滤器,可以保护 300 多种标准内容类型,包括 Microsoft Office 文档、多媒体文件、源代码、设计文件、存档文件、加密文件、内置策略和知识产权以及特殊数据格式的敏感信息。
将所有事件报告给集中事件管理控制台,供所有授权用户访问,方便这些用户跟进、指派或吸收新的或现有的案例。
过滤和控制敏感信息,对所有内容进行索引和实施细致的安全策略。
轻松地无缝集成各类商业电子邮件和 Web 网关产品(通过简单邮件传输协议 [SMTP] 和 Internet 内容适配协议 [ICAP] 进行标准集成)。
建立通用的企业级策略,确保数据保护策略统一实施到整个网络,包括网络边缘区域。
使用符合常见法规要求的内置策略和规则,包括 PCI、GLBA、HIPAA、SOX、个人身份信息、病人健康信息、SSN、CCN、条纹数据、财务信息等。McAfee Network DLP Prevent 还提供了针对知识产权资产(例如,源代码、内部备忘录、产品文档和定价信息)的内置策略。
实现集成的案例管理,通过可配置的通知消息,向发件人、收件人、内容所有者和系统管理员发送通知。您可以通过将 ICAP 与兼容 ICAP 的 Web 代理相集成,启动流量控制,以减少 IM、FTP、HTTP、HTTPS 和 Webmail 上违反策略的内容。您可以通过将 SMTP 与邮件传输代理 (MTA) 设备相集成,启动邮件控制。
使用 McAfee DLP Prevent 强大的分析引擎对事件日志的摘要和详细视图进行自定义并搜索结果。您可以使用可选的趋势数据按需创建报告,或者将报告设置为定期发送。为了便于您快速掌握,系统附有 20 多种预配置的可自定义报告。
现在,McAfee DLP 4400 设备支持 McAfee DLP Manager、McAfee DLP Monitor、McAfee DLP Discover 和 McAfee DLP Prevent。DLP 4400 设备为 2U 尺寸规格,基于英特尔平台,具有双六核 CPU、24 GB 内存和 8 TB 存储。DLP 硬件设备解决方案中包含相关设备。本设备没有最低软件或硬件系统要求,也不需要额外安装数据库。
随着 McAfee Data Loss Prevention (DLP) 9.2 的发布,McAfee DLP Manager、McAfee DLP Monitor、McAfee DLP Discover 和 McAfee DLP Prevent 也作为虚拟设备销售。McAfee DLP 虚拟设备在 VMware ESX 或 VMware ESXi 4.1 服务器上运行。
系统吞吐量:每个 Network DLP Prevent 设备具有最高 200 Mbps 的完整内容分析、索引和存储吞吐量。对于具有更高吞吐量要求的网络,可以在负载平衡的配置中使用多个设备。
网络集成:DLP Prevent 通过交换端口分析器 (SPAN) 端口或物理内置网络 TAP(可选)被动集成到网络中。它作为一款异常路径设备集成到网络中,这类设备适用于使用遵循简单邮件传输协议 (SMTP) 的邮件传输代理 (MTA) 和遵循 Internet 内容适配协议 (ICAP) 的 Web 代理的数据路径。
协议支持:DLP Prevent 可以通过 ICAP 与遵循 ICAP 的代理相集成来支持 HTTP、HTTPS、FTP 和即时消息 (IM) 协议。有关您的代理支持的协议,请咨询您的代理提供商。DLP Prevent 还可通过与 MTA 的集成支持 SMTP。
Network DLP 1650 和 Network DLP 3650 设备已停产。根据迈克菲的寿命期策略,迈克菲将在 2016 年 10 月停止对这两款设备的支持。