McAfee Secure 網站能協助您遠離身份竊取、信用卡詐欺、間諜軟體、垃圾郵件、病毒和線上詐騙
McAfee DLP Prevent

McAfee DLP Prevent

避免資料經由電子郵件、即時傳訊、網頁和其他通訊管道外洩

後續步驟:

概觀

McAfee DLP Prevent 能確保只有適合的資料可以經由電子郵件、網頁郵件、即時傳訊程式、wiki、部落格、入口網站、HTTP/HTTPS 或 FTP 傳輸離開網路,避免資料外洩。如果 DLP Prevent 偵測到違反原則的行為,會加密、重新導向、隔離或甚至阻擋有問題的資料傳輸,視您的選擇而定。這個產品支援隱私權規範,並能減少類似資料外洩的事件,同時讓合法資料可以正常使用。

掃描入埠/出埠的網路流量 - DLP Prevent 能對所有連接埠、通訊協定和內容類型的出埠及入埠網路流量,進行全方位的掃描。

自動識別超過 300 種內容類型 - DLP Prevent 使用全方位的資料分類,能自動識別並保護 13 種語言以上、超過 300 種內容類型 (包含複雜的電腦輔助設計 (CAD) 檔案)。

取得安全事件的可見度 — 自訂檢視和事件報告能提供安全事件和修補動作的摘要和詳細資訊。

功能和優點

採用全方位的資料防護

能利用自訂過濾器保護超過 300 種標準內容類型,包括 Microsoft Office 文件、多媒體檔案、原始程式碼、設計檔案、封存檔案、加密檔案、內建原則、智慧資產,以及外來資料格式中的敏感資訊。

利用協同作業的回應節省時間

利用集中式的事件管理主控台回報所有事件,任何具備授權者都能加以存取,以追蹤、指派或將其納入新的或原有的案件中。

分類、分析及處理資料外洩

過濾和監控敏感資訊,並對所有內容進行索引和施行精細化的安全原則。

與網頁代理程式及 MTA 整合

能和大多數商用電子郵件和網頁閘道產品無縫整合 (使用 SMTP 和 ICAP 進行標準式的整合)。

確保持續施行原則

建立共通、適用於整個企業的原則,以確保在網路範圍內都擁有一致的資料防護。

使用內建的原則

使用內建的共用法規需求原則和規則,包括 PCI、GLBA、HIPAA、SOX、個人可識別資料 (PII)、個人醫療資訊、SSN、CCN、磁條資料、財務資訊等。Network DLP Prevent 也內建了智慧財產權資產的原則 (如原始程式碼、內部備忘錄、產品文件和價格資訊)。

整合案件管理並簡化修補作業

利用可自訂的通知來通知寄件者、收件者、內容擁有者或系統管理人員,以整合案件管理。您可以和 ICAP 相容的網頁代理程式整合,阻擋 IM、FTP、HTTP、HTTPS 與 webmail 上的違規內容,以進行流量管制。您可以透過 SMTP 和 MTA 裝置整合,對郵件進行管制。

取得詳細的檢視和先進的回報功能

DLP Prevent 強大的分析引擎可提供事件紀錄和搜尋結果的自訂摘要和詳細檢視。您可以用選用的趨勢資料建立報告,或是排程產生以定期遞送。這個系統具備超過 20 種預先定義、可自訂的報告,能讓您立即展開作業。

系統需求

McAfee DLP 4400 裝置上現在支援 McAfee DLP Manager、McAfee DLP Monitor、McAfee DLP Discover 及 McAfee DLP Prevent。DLP 4400 裝置是 Intel 型平台,在 2 U 外觀尺寸中配置雙六核心 CPU、24 GB 的 RAM,以及 8 TB 的儲存空間。DLP 硬體裝置解決方案是獨立作業的裝置。沒有軟體或硬體系統的最低需求,也不需要安裝其他資料庫。

利用 McAfee Data Loss Prevention (DLP) 9.2 版,McAfee DLP Manager、McAfee DLP Monitor、McAfee DLP Discover 及 McAfee DLP Prevent 也能作為虛擬裝置。McAfee DLP 虛擬裝置可在 VMware ESX 或 VMware ESXi 4.1 伺服器上執行。

McAfee DLP 4400 裝置

  • 系統
    • CPU:2x Intel X5660、12M 快取、2.8 GHz (6 核心)
    • 記憶體:24 GB P1333 DDR3
    • 硬碟:12 x 1 TB 7,200 RPM 3.5 吋 SATA 磁碟機 (8 TB 的可用儲存空間)
    • 網路介面:Intel Dual Copper 1 Gb Ethernet I/O 模組
    • RAID 控制卡:Intel RS2MB044
  • 電源
    • 2 x 760W 熱交換電源供應器模組
  • 尺寸
    • 78.2 cm x 44.6 cm x 8.7 cm (長 x 寬 x 高)
    • 外觀尺寸:2RU
  • 重量
    • 30.4 kg
  • 溫度
    • 運作溫度:10°–35° C/50°–95° F
    • 濕度範圍:8%-90%,非冷凝
  • 通過法規
    • NRTL 認證 (美國/加拿大) CB 認證 (國際)
    • CE 符合性聲明 (CENELEC 歐洲)
    • FCC/ICES-003 A 級認證 (美國/加拿大)
    • USA-UL
    • VCCI 認證 (日本)
    • C-Tick 符合性聲明 (澳洲)
    • MED 符合性聲明 (紐西蘭)
    • BSMI 認證 (台灣)
    • GOST R 認證 (俄羅斯)
    • CC 認證 (韓國)
    • IRAM 認證 (阿根廷)
    • 生態環境宣言 (國際)
    • 中國 RoHS 環保使用期限
    • 包裝與產品回收標誌
    • SABS (南非)
    • NOM/NYCE (墨西哥)
    • CCC 認證 (中國)
    • CC EAL 2+
    • 符合 FIPS 加密的演算法
    • 安全技術實作手冊 (STIG)

虛擬裝置的最低硬體需求

  • 系統
    • CPU:Intel 四核心
    • 記憶體:8 GB RAM
    • 硬碟:
      • 磁碟機 1:有 128 GB 可用於 VM 軟體
      • 磁碟機 2:有 640 GB 可用於 DLP 虛擬映像
    • 網路連接埠:
      • 2 個適用於 DLP Monitor 應用程式的連接埠
      • 1 個適用於 DLP Prevent、DLP Manager 或 DLP Discover 應用程式的連接埠
    • BIOS:啟用 VT 執行緒

系統輸送量:每個 Network DLP Prevent 裝置可以提供高達 200 Mbps 的完整內容分析、索引及儲存傳送量。對需要更高輸送量的網路而言,可以使用多部裝置來進行負載平衡。

網路整合:DLP Prevent 能使用 SPAN 通訊埠或實際連接的網路側錄器 (選用) 被動整合到網路。它能整合至網路中作為離線 (off-path) 裝置,此裝置會在使用與 Simple Mail Transfer Protocol (SMTP) 相容的郵件傳輸代理程式 (MTA) 及與 Internet Content Adaptation Protocol (ICAP) 相容的 Web 代理程式的資料路徑中運作。

通訊協定支援:DLP Prevent 支援透過 ICAP 通訊協定通往 ICAP 相容代理程式的 HTTP、HTTPS、FTP 及即時傳訊 (IM) 通訊協定。如需了解您的代理程式支援的通訊協定,請洽詢代理程式供應商。DLP Prevent 也透過與 MTA 整合來支援 SMTP。

舊版系統需求

Network DLP 1650 與 Network DLP 3650 裝置已停產。依照 McAfee 的產品使用期限原則,對於它們的支援將提供至 2016 年 10 月為止。

McAfee Network DLP 1650 Appliance

  • 系統
    • 記憶體:16 GB
    • 風扇:5 個冷卻風扇
    • 資料儲存容量:500 GB
    • 磁碟機固定槽:4
    • 磁碟容量:500 GB
    • 磁碟技術:SATA2
    • 選購擴充卡:外部儲存裝置互連卡
    • 網路介面:兩個 10/100/1000 銅軸網路介面
    • RAID 等級:RAID -1
  • 電源
    • 備援可熱抽換的 650W AC-DC 電源供應器,100-240V AC,50-60 Hertz
  • 尺寸
    • 17 1/4" 寬 x 27 3/4" 深 x 1 3/4" 高
    • 外觀尺寸:1RU
  • 重量
    • 39 英磅
  • 溫度
    • 運作溫度:10°–35° C/50°–95° F
    • 濕度範圍:8%-90%,非冷凝
  • 通過法規
    • USA-UL
    • Canada-CUL
    • Germany-TÜV
    • EN 60950
    • IEC 60950
    • CB 報告
    • CCC 認證

McAfee Network DLP 3650 Appliance

  • 系統
    • 記憶體:16 GB
    • 風扇:5 個冷卻風扇/備援背面排氣風扇
    • 資料儲存容量:6 TB
    • 磁碟機固定槽:16
    • 磁碟容量:500 GB
    • 磁碟技術:SATA2
    • 選購擴充卡:外部儲存裝置互連卡
    • 網路介面:兩個 10/100/1000 銅軸網路介面
    • RAID 等級:RAID-1 及 RAID-5
  • 電源
    • 備援可熱抽換的 800W AC-DC 電源供應器,100-240V AC,50-60 Hertz
  • 尺寸
    • 17 1/4" 寬 x 25 1/2" 深 x 5 1/4" 高
    • 外觀尺寸:3RU
  • 重量
    • 72 英磅
  • 溫度
    • 運作溫度:10°–35° C/50°–95° F
    • 濕度範圍:8%-90%,非冷凝
  • 通過法規
    • USA-UL
    • Canada-CUL
    • Germany-TÜV
    • EN 60950
    • IEC 60950
    • CB 報告
    • CCC 認證

資源

資料表

McAfee DLP Prevent

若需上述 McAfee 產品的技術摘要,請檢視產品資料工作表。

解決方案概要

社群

部落格

  • The Big Picture: Taking a Holistic Approach to Email Security
    Tim Roddy - 五月 22, 2012
    Email is the most common form of communication in business today. Every IT manger and CIO knows they need to block spam and viruses from entering their network via email – a real no-brainer these days. We even have world-class products and services to remove unwanted email at a truly impressive catch rate of well Read more...
  • API Security: What You Need to Know
    Tim Roddy - 五月 09, 2012
    Ever wonder how some of your favorite apps work together seamlessly, integrating key data points across platforms? How about the financial information you just pulled from a cloud-based CRM through your company’s ERP portal? The answer is the near invisible Application Programming Interface, or API. These pieces of finely tuned code silently make the digital Read more...
  • Collaborative File Sharing: A Secure Lifecycle
    Tim Roddy - 四月 25, 2012
    You want to use cloud services, and you want to do so securely. The notion of secure cloud computing has seemed like a pipe dream in recent history, with most believing it just isn’t possible to put data in the cloud with confidence. The truth is, many of these services have matured, and so have Read more...
  • Protecting the Data You Don’t Know About
    Cindy Chen - 三月 01, 2012
    Many customers have come to me and said “I understand the importance of data loss prevention (DLP) for my organization; but where do I start?”   Not only does data in enterprises double every 18 months, organizations don’t always know where all their data resides, who use it and how it is being used.   With most Read more...
  • Getting Value from Your DLP Investment
    Archive - 二月 09, 2012
    People can sometimes feel overwhelmed when they think about deploying data loss prevention (DLP) at their organization. Some common concerns I hear from prospects are: First I want to classify my data.  How can I do that? DLP has many components.  Where do I start? I have lots of data – some sensitive, some not. Read more...