上邦数据泄漏防护系统是基于深度内容识别技术,对传输中、存储中、使用中的数据进行检测,扫描并发现电脑上的敏感信息分析和不当存储,监控对敏感信息的使用,以及降低敏感数据从网络数据流量泄漏的风险。系统依托语义识别、图像OCR、文件指纹等多维度检测引擎,覆盖终端、邮件、网络流量等全场景数据出口,构建一体化数据防泄漏安全屏障。
功能和效果
自定义策略检测
支持自定义敏感关键字检测、正则表达式规则检测,可根据企业业务场景灵活配置涉密关键词、身份证、手机号、合同编号、项目编码等特征规则,精准命中明文敏感数据。
系统自动检测
内置行业通用敏感规则模板,开箱即用实现关键字、正则表达式自动巡检,无需大量策略配置即可完成基础数据风险识别,适配制造业、设计院、政务、金融等多行业通用防护需求。
内容指纹匹配
文件指纹匹配(IDM)可以对数据内容进行模糊匹配,主要用于检测各种非结构化储存的文档与样本文档的相似度,防止图纸、方案、标书篡改后外传;数据内容匹配(EDM)可以对结构化数据(各类表格)进行精确匹配,主要用于匹配待检测数据是否命中结构化数据某行或某列,拦截数据库表、Excel台账外泄。

高级语义分析
高级语义分析是对文本基础分词处理、通过中文分词、语言模型、特征权重、核心词、关键词提取等一系列的方法,利用深度神经网络技术分析语句语义逻辑、上下文关联,规避拆分文字、同义词替换、语序打乱等绕过关键词检测的规避行为,提升文本识别准确率。
计算机视觉技术
OCR图片识别是先对图片进行矫正、锐化预处理,规整文字水平排版,再对图片内文字进行高精度识别;图章识别基于机器学习+神经网络特征识别,精准定位圆形公章、合同印章、资质印章,拦截带章涉密截图、照片外传。
自动监控分析
7*24小时监控并自动分析所有外发电子邮件内容、附件、抄送对象,命中敏感策略后可直接阻断邮件发送,或流转至管理员人工审批,完整记录邮件收发日志用于事后溯源审计。

部署图

产品优势
高效业务还原
支持对客户端邮件、网页加密邮件(HTTP/S、SMTP/S)流量解密业务还原,在不破坏加密隧道的前提下解析内部传输内容,实现加密流量下的数据风险识别。
部署可选择性
旁路部署与串联部署双模式可选,旁路部署镜像流量审计,完全不影响客户现有网络业务运行;串联部署仅管控邮件业务通道,其余业务流量直通,兼顾防护与网络稳定性。
灵活内容识别
适配中文场景的柔性识别规则,能够精准识别文字空格分隔、符号穿插拆分、繁体替换等故意拆分的中文汉字和字符,抵御花式规避检测手段。
策略性能强
策略支持与、或、非逻辑组合配置,多条件叠加精准划定防护边界,部署模式灵活适配机房出口、终端本地、办公区节点等多场景,环境适应性强。


支持多种浏览器
兼容全版本Chrome、Edge、Firefox、360、搜狗等浏览器网页邮件发送行为匹配识别;支持163、126、新浪、搜狐、139、189、腾讯企业邮箱等网页邮箱,Outlook2010/2013、Foxmail主流客户端;可对邮件信封、标题、正文、附件、页眉页脚、隐藏域等全位置关键字检测。
支持多种附件/文件
原生支持html、xml、pdf、rar、tar、zip、7z、txt、xls、xlsx、msg、ppt、pptx、vsd、doc、docx、mpp、gif、bmp、jpg、png、odt、odp、ods、xps等格式,针对修改后缀、无后缀伪装文件通过文件头特征识别格式,图片、压缩包、Office文件均可解析文本内容,同时支持依据附件大小、文件名关键词做前置拦截。
远程策略管理
采用B/S混合架构管理平台,管理员通过浏览器即可登录后台,远程下发防护策略、查看告警日志、导出审计报表、更新特征库,无需现场运维,集中管控多分支节点。
高稳定及可迭代性
由国内数据安全行业资深研发团队主导产品架构设计,核心检测引擎长期迭代优化,适配新应用、新传输协议,系统运行稳定低占用,支持功能模块化升级扩容。