最新消息
Forcepoint 協助您防護LINE, Skype, QQ, WeChat, WhatsApp等IM軟體
關於 IM (LINE, Skype, QQ, WeChat, WhatsApp …) 的控管, Forcepoint 不同產品線可以有不同層面的控管。
►Forcepoint Web Security (上網安全管理)
依據 AD 的 User, Group, OU, Domain, IP/網段等,設定存取管制,誰要開放使用這些 IM 通訊?
限制 1: 無法識別 登入、交談、傳檔案 … 等行為,僅能控管誰可用,誰不能用….
限制 2: 這些 IM App 都會有雙層加密的能力,即使 Forcepoint Proxy 已經解開 HTTPS/SSL/TLS 加密,但第二層是無法破解。
因此無法知道使用者傳輸的交談內容,也無法掃描 & 紀錄傳輸的檔案內容
Web Security 政策介面
►Forcepoint DLP 的 Endpoint DLP 功能
在端點有佈署 Endpoint DLP 的話,可以設定 DLP 的政策,針對 IM App 開啟時的四大行為進行控管。
四大行為分別是:
A. 列印 (列印與對方的對話紀錄,不在資料外洩防護的考量,一般設定 Allow)
B. Copy (複製對話框的內容出來,不在資料外洩防護的考量,一般設定 Allow)
C. Paste (貼入資料到對話框中,可以設定檢查貼入的文字內容,如果有個資或列管的敏感資料,則可以記錄/阻擋/PopUp警告訊息/寄送通知)
D. File Access (拖拉檔案,或選迴紋針圖示,準備傳檔給對方,會觸發 File Access 的規則,檢查檔案的內容。
如果有個資或列管的敏感資料,則可以記錄、阻擋、PopUp 警告訊息、寄送通知
►Forcepoint DLP 的 Endpoint DLP 重點功能說明圖
針對 Endpoint: 不同通道的政策落實不同選項
於端點各種傳送行為,可支援的政策執行選擇有:
Email: Permit, block, confirm
Application control: Permit, block, confirm
Removable media: Permit, block, confirm, encrypt (profile key/user keyword)
HTTP/HTTPS: Permit, block, confirm
LAN: Permit, block, confirm
Printing: Permit, block, confirm
Confirm 與 Encrypt 是 Endpoint 特有的選項