金融服务提供商如何借助 Netwrix Endpoint Protector 保障客户 PII 并增强数据保护
挑战
- 保护诸如社会安全号码(SSN)和收入记录等敏感信息
Blend需要确保客户PII(包括社会安全号码和收入记录)在多个渠道(如电子邮件、网页浏览器和可移动介质)中的安全性,尤其是在其Amazon Workspaces基础架构中。 - 终端数据安全性不足
Blend先前的解决方案缺乏在终端级别防止数据丢失的足够措施,导致基于Windows的终端容易受到未经授权的数据外传。 - 缺少用于基础设施即代码(Infrastructure-as-Code)需求的API集成
为与其基础设施即代码的方法保持一致,Blend需要一款具备API集成的解决方案,而其先前的DLP解决方案并未提供该能力,导致自动化与安全管理面临挑战。
我们最喜欢Netwrix Endpoint Protector的地方在于Content Aware Protection的粒度。能够准确深入到我们要查找的不仅是数据类型,还包括文件类型以及所有其他内容。
Jeffrey Plotts,Blend Labs安全运营工程师
Netwrix 解决方案
Blend 需要保护其银行合作伙伴的客户 PII,包括社会安全号码、收入记录等,并覆盖其基于 Windows 的终端在电子邮件、网页浏览器以及可移动介质中的数据,同时通过 API 访问进行管理。
- 基于“API 优先”架构的全面终端保护。 Blend 实施了 Netwrix Endpoint Protector Unify,这是一款由 API 驱动的 DLP 解决方案,用于增强终端安全性。该解决方案使他们能够制定策略,以提升对用户行为的可视性,并监督数据流转,从而确保如 PII 这类敏感信息得到保护。
- 具备内容感知的保护,以增强数据监控。 借助 Content Aware Protection,Blend 获得了能够基于上下文检查和扫描数据中敏感信息(例如社会安全号码和收入记录)的能力。该功能使 Blend 能够监控数据传输,并显著提升数据保护效果。
- 自动化 DLP 策略管理。 借助 Unify 的 API 驱动架构,Blend 实现了对 DLP 策略变更的自动管理。无缝集成使他们能够通过 GitHub pull requests 精简安全配置,确保在具备完善审计追踪(audit trail)的前提下,实现快速高效的策略更新,从而提升问责性。
- 提升全端点的可视性与控制能力。 引入 API 功能后,Blend 能够验证所有预期设备上是否存在安全代理。这种可视性与控制能力的提升,让 Blend 的安全运营团队能够维持稳健的安全态势,尤其是在其 AWS 环境中。
将 API 引入 Unify 平台后,我们能够验证所有预期设备上是否存在安全代理,从而增强了客户的信心与保障。
Jeffrey Plotts,Blend Labs 安全运维工程师
主要优势
- 数据与文件传输监控及处置
- 对内容流转的灵活性与精细控制
- 快速且易于实施的流程
- 详细监控与报告
- 以 API 驱动,支持自动化计划
客户简介
Blend 是一家领先的金融科技公司,提供基于云的解决方案平台,旨在简化并优化消费者银行业务体验。通过提供端到端的数字化解决方案,Blend 使金融服务提供商——例如银行、信用合作社以及按揭贷款机构——能够从申请到审批,高效管理整个贷款与存款流程。Blend 注重提升团队工作流程并重塑客户互动方式,助力金融机构在提升用户满意度的同时,提供更快、更高效的服务。
Netwrix Applications
分享到