McAfee DLP Prevent

McAfee DLP Prevent

防止通过电子邮件、即时消息、Web 和其他通讯方式发生的数据丢失

后续步骤:

概述

McAfee DLP Prevent 可以确保数据仅在适当的情况下传出网络以防止数据丢失,无论数据是通过电子邮件、Web 邮件、即时消息程序、Wiki、博客、门户网站、HTTP/HTTPS 还是 FTP 进行传输。如果检测到违反策略的行为,McAfee DLP Prevent 能够按照您的选择对可疑的数据传输进行加密、重定向、隔离甚至拦截。它可以保证对隐私法规的遵从,降低数据泄露的可能性,同时不会影响合法的数据使用。

扫描传入/传出网络流量 — McAfee DLP Prevent 可以针对所有端口、协议和内容类型全面扫描所有传入和传出网络流量。

自动识别 300 多种内容类型 — McAfee DLP Prevent 借助全面的数据分类自动识别和保护 300 多种不同的内容类型(包括复杂的计算机辅助设计 (CAD) 文件),涉及的语言超过 13 种。

监控安全事件 — 自定义视图和事件报告可让您简要和详细了解安全事件和所采取的解决措施。

特点和优势

获得全面的数据保护

通过使用自定义过滤器,可以保护 300 多种标准内容类型,包括 Microsoft Office 文档、多媒体文件、源代码、设计文件、存档文件、加密文件、内置策略和知识产权以及特殊数据格式的敏感信息。

通过协同响应为您节约时间

将所有事件报告给集中事件管理控制台,供所有授权用户访问,方便这些用户跟进、指派或吸收新的或现有的案例。

针对数据丢失进行分类、分析并采取预防措施

过滤和控制敏感信息,对所有内容进行索引和实施细致的安全策略。

与 Web 代理和 MTA 集成

轻松地无缝集成各类商业电子邮件和 Web 网关产品(通过简单邮件传输协议 [SMTP] 和 Internet 内容适配协议 [ICAP] 进行标准集成)。

确保策略的统一实施

建立通用的企业级策略,确保数据保护策略统一实施到整个网络,包括网络边缘区域。

利用内置策略

使用符合常见法规要求的内置策略和规则,包括 PCI、GLBA、HIPAA、SOX、个人身份信息、病人健康信息、SSN、CCN、条纹数据、财务信息等。McAfee Network DLP Prevent 还提供了针对知识产权资产(例如,源代码、内部备忘录、产品文档和定价信息)的内置策略。

集成案例管理,简化补救流程

实现集成的案例管理,通过可配置的通知消息,向发件人、收件人、内容所有者和系统管理员发送通知。您可以通过将 ICAP 与兼容 ICAP 的 Web 代理相集成,启动流量控制,以减少 IM、FTP、HTTP、HTTPS 和 Webmail 上违反策略的内容。您可以通过将 SMTP 与邮件传输代理 (MTA) 设备相集成,启动邮件控制。

获得详细视图和高级报告功能

使用 McAfee DLP Prevent 强大的分析引擎对事件日志的摘要和详细视图进行自定义并搜索结果。您可以使用可选的趋势数据按需创建报告,或者将报告设置为定期发送。为了便于您快速掌握,系统附有 20 多种预配置的可自定义报告。

系统要求

现在,McAfee DLP 4400 设备支持 McAfee DLP Manager、McAfee DLP Monitor、McAfee DLP Discover 和 McAfee DLP Prevent。DLP 4400 设备为 2U 尺寸规格,基于英特尔平台,具有双六核 CPU、24 GB 内存和 8 TB 存储。DLP 硬件设备解决方案中包含相关设备。本设备没有最低软件或硬件系统要求,也不需要额外安装数据库。

随着 McAfee Data Loss Prevention (DLP) 9.2 的发布,McAfee DLP Manager、McAfee DLP Monitor、McAfee DLP Discover 和 McAfee DLP Prevent 也作为虚拟设备销售。McAfee DLP 虚拟设备在 VMware ESX 或 VMware ESXi 4.1 服务器上运行。

McAfee DLP 4400 设备

  • 系统
    • CPU:2x Intel X5660,12M 缓存,2.8 GHz(6 核)
    • 内存:24 GB P1333 DDR3
    • 硬盘驱动器:12 x 1 TB 7200 转/分钟 3.5" SATA 驱动器(8 TB 可用存储)
    • 网络接口:Intel Dual Copper 1 Gb 以太网 I/O 模块
    • RAID 控制器:Intel RS2MB044
  • 电源
    • 2 x 760W 热交换电源模块
  • 外观尺寸
    • 78.2cm x 44.6cm x 8.7cm(长 x 宽 x 高)
    • 尺寸规格:2RU
  • 重量
    • 30.4kg
  • 温度
    • 工作温度:10°–35°C/50°–95°F
    • 湿度范围:8%–90%(非冷凝)
  • 合规性
    • NRTL 认证(美国/加拿大)CB 认证(国际)
    • CE 合规性声明(欧洲电工标准化委员会)
    • FCC/ICES-003 A 类认证(美国/加拿大)
    • USA-UL
    • VCCI 认证(日本)
    • C-Tick 合规性声明(澳大利亚)
    • MED 合规性声明(新西兰)
    • BSMI 认证(台湾)
    • GOST R 认证(俄罗斯)
    • CC 认证(韩国)
    • IRAM 认证(阿根廷)
    • 生态宣言(国际)
    • 中国 RoHS 环保使用期限
    • 包装和产品回收标志
    • SABS(南非)
    • NOM/NYCE(墨西哥)
    • CCC 认证(中国)
    • CC EAL 2+
    • 遵循 FIPS 的加密算法
    • 安全技术实施指南 (STIG)

虚拟设备最低硬件要求

  • 系统
    • CPU:英特尔四核处理器
    • 内存:8 GB 内存
    • 硬盘驱动器:
      • 驱动器 1:为 VM 软件预留 128 GB
      • 驱动器 2:为 DLP 虚拟映像预留 640 GB
    • 网络端口:
      • 为 DLP Monitor 应用程序预留 2 个端口
      • 为 DLP Prevent、DLP Manager 或 DLP Discover 应用程序预留 1 个端口
    • BIOS:启用 VT 线程

系统吞吐量:每个 Network DLP Prevent 设备具有最高 200 Mbps 的完整内容分析、索引和存储吞吐量。对于具有更高吞吐量要求的网络,可以在负载平衡的配置中使用多个设备。

网络集成:DLP Prevent 通过交换端口分析器 (SPAN) 端口或物理内置网络 TAP(可选)被动集成到网络中。它作为一款异常路径设备集成到网络中,这类设备适用于使用遵循简单邮件传输协议 (SMTP) 的邮件传输代理 (MTA) 和遵循 Internet 内容适配协议 (ICAP) 的 Web 代理的数据路径。

协议支持:DLP Prevent 可以通过 ICAP 与遵循 ICAP 的代理相集成来支持 HTTP、HTTPS、FTP 和即时消息 (IM) 协议。有关您的代理支持的协议,请咨询您的代理提供商。DLP Prevent 还可通过与 MTA 的集成支持 SMTP。

旧版系统要求

Network DLP 1650 和 Network DLP 3650 设备已停产。根据迈克菲的寿命期策略,迈克菲将在 2016 年 10 月停止对这两款设备的支持。

McAfee Network DLP 1650 Appliance

  • 系统
    • 内存:16 GB
    • 风扇:5 个冷却风扇
    • 数据存储容量:500 GB
    • 驱动器槽:4 个
    • 磁盘容量:500 GB
    • 磁盘技术:SATA2
    • 可选扩展卡:外部存储互连卡
    • 网络接口:两个 10/100/1000 铜线网络接口
    • RAID 级别:RAID-1
  • 电源
    • 冗余可热插拔 650-W AC-DC 电源,100-240 V AC,50–60 Hz
  • 外观尺寸
    • 17.25 英寸(宽)x 27.75 英寸(深)x 1.75 英寸(高)
    • 尺寸规格:1RU
  • 重量
    • 39 磅
  • 温度
    • 工作温度:10°–35°C/50°–95°F
    • 湿度范围:8%–90%(非冷凝)
  • 合规性
    • USA-UL
    • Canada-CUL
    • Germany-TÜV
    • EN 60950
    • IEC 60950
    • CB 报告
    • CCC 认证

McAfee Network DLP 3650 Appliance

  • 系统
    • 内存:16 GB
    • 风扇:5 个冷却风扇/冗余后部排气扇
    • 数据存储容量:6 TB
    • 驱动器槽:16 个
    • 磁盘容量:500 GB
    • 磁盘技术:SATA2
    • 可选扩展卡:外部存储互连卡
    • 网络接口:两个 10/100/1000 铜线网络接口
    • RAID 级别:RAID-1 和 RAID-5
  • 电源
    • 冗余可热插拔 800-W AC-DC 电源,100-240 V AC,50–60 Hz
  • 外观尺寸
    • 17.25 英寸(宽)x 25.5 英寸(深)x 5.25 英寸(高)
    • 尺寸规格:3RU
  • 重量
    • 72 磅
  • 温度
    • 工作温度:10°–35°C/50°–95°F
    • 湿度范围:8%-90%(非冷凝)
  • 合规性
    • USA-UL
    • Canada-CUL
    • Germany-TÜV
    • EN 60950
    • IEC 60950
    • CB 报告
    • CCC 认证

资源

产品简介

McAfee DLP Prevent

有关上面所列迈克菲产品的技术摘要,请查看产品简介。

解决方案简介

社区

博客

  • The Big Picture: Taking a Holistic Approach to Email Security
    Tim Roddy - 五月 22, 2012
    Email is the most common form of communication in business today. Every IT manger and CIO knows they need to block spam and viruses from entering their network via email – a real no-brainer these days. We even have world-class products and services to remove unwanted email at a truly impressive catch rate of well Read more...
  • API Security: What You Need to Know
    Tim Roddy - 五月 09, 2012
    Ever wonder how some of your favorite apps work together seamlessly, integrating key data points across platforms? How about the financial information you just pulled from a cloud-based CRM through your company’s ERP portal? The answer is the near invisible Application Programming Interface, or API. These pieces of finely tuned code silently make the digital Read more...
  • Collaborative File Sharing: A Secure Lifecycle
    Tim Roddy - 四月 25, 2012
    You want to use cloud services, and you want to do so securely. The notion of secure cloud computing has seemed like a pipe dream in recent history, with most believing it just isn’t possible to put data in the cloud with confidence. The truth is, many of these services have matured, and so have Read more...
  • Protecting the Data You Don’t Know About
    Cindy Chen - 三月 01, 2012
    Many customers have come to me and said “I understand the importance of data loss prevention (DLP) for my organization; but where do I start?”   Not only does data in enterprises double every 18 months, organizations don’t always know where all their data resides, who use it and how it is being used.   With most Read more...
  • Getting Value from Your DLP Investment
    Archive - 二月 09, 2012
    People can sometimes feel overwhelmed when they think about deploying data loss prevention (DLP) at their organization. Some common concerns I hear from prospects are: First I want to classify my data.  How can I do that? DLP has many components.  Where do I start? I have lots of data – some sensitive, some not. Read more...