4000-271-266
免费试用

安全引擎中心-三色管控

专属钉钉底座

定制APP

访问&数据安全

混合云&合规

开放&集成

一、产品说明

按照人群做数据流转的精细化管理,管的是数据资产流转而不是禁言

二、操作指南

1、产品OA后台链路

产品界面

操作路径

专属钉 > 专属安全 > 安全引擎中心 > 三色管控

2. 管理员,未设置规则时

产品界面

操作路径

没有配置规则时,4个tab下都是空态

3. 管理员,配置案例库

案例1

技术部不能给产品部的人单聊发送文件和图片

公司购买了三方内容检测产品,希望管控时能够做内容扫描的二重验证

产品界面

操作路径

在内部单聊下做规则配置

From:选择技术部

TO:选择产品

因为要结合三方的内容扫描,所以选择dlp的方式做二次检验

优先级:按照1-50 执行,管理员还配置了别的规则,这条规则标了43

案例2

市场部的人可以和任意外部组织的人单聊,发送图片和文件不做限制。

产品界面

操作路径

在外部单聊下做规则配置

From:选择市场部

TO:所有公司

市场部要和外部联系,所以都放开

规则配置选择 放行

优先级:因需设置即可

案例3 

即使是市场部的人,也不能随便发信息给外面,只能和定点合作单位的人进行外部单聊沟通。防止信息外泄 

产品界面

操作路径

在外部单聊下做规则配置

From:选择市场部

TO:录入合作公司的corpid

做精细化的放行规则配置,在管控方式上,勾选放行。

优先级:如图示,因需设置即可

案例4

人事部在内部沟通时,是可以随便发的。在全员群、部门群、或者其他内部群可以没有阻碍。方便做政策的落地宣导。

产品界面

操作路径

在内部群下做规则配置

From:选择人事部

TO:所有内部群

管控方式,勾选放行。

优先级:如图示,因需设置即可

案例5

技术部的人,即使在内部群里面的沟通,也需要做限制。只允许往群成员单一的(仅包含产品和研发)内部群发资料。同时,也不希望直接发送,希望有上级审批。审批通过后才能放行。

产品界面

操作路径

在内部群下做规则配置

From:选择技术部

TO:选择精细化规则,圈选能够发送的群成员角色

选择 产品和研发

管控方式,选择审批(启用审批流)

如果还没有配置审批流的

就会提醒未设置。

设置完的,就会提示已设置。

优先级:如图示,因需设置即可

案例6 

公司员工只能给授信的小学中学等组织发送消息,方便员工能够和老师联系,发送孩子的作业校验、风采照片等。

产品界面

操作路径

在外部群下做规则配置

From:选择整个公司

TO:选择精细化规则,输入小学的corpid

管控方式,选择放行

优先级:如图示,因需设置即可

案例7

 配置完谁发誰不能发之后,希望员工被管控的范围能够小一些,只在移动端生效

产品界面

操作路径

在策略配置上,选择移动端的生效范围

4.员工,受到管控时

管理员配置规则后,以下范围都会命中规则,都会展现同样的提示

IM管控效果分享

员工感知界面

员工感知

放行是无感的

审批会给出提示文案,点击“前往申请后”

会唤起审批流

通过后,文件就可以发出去了

禁止是直接拦截

三、Q&A

产品依赖

需要三方扫描能力的,才会有依赖。

即企业需要购买三方内容扫描软件(例如天空卫士)

生效范围

客户端版本 > 6.5.10

生效方式

实时生效,即开即用。

1.三色1.0和2.0的差别 (存量客户必看)

差别一张总图

三色1.0

三色2.0

管控范围:更广

行为和产品线混合,客户理解成本高

清楚告知管控的产品线:接入更多钉钉的产品线(从1个IM到15个)

管控数据资产:更完整

文件

文件、图片、音频视频

管控配置:更灵活

内部单聊(黑名单模式)内部群(白名单模式)

预置的方式,不模块化

做到真正的三色模块化管控

管控的场,界面上不清晰且不全

有内部单聊、内/外部群

没有外部单聊

管控的高频场是4个

内/外单聊,内/外部群

只有外部群有审批能力

内部单聊 内部群等都没有

都有审批能力

集成能力:三方内容检测

数据资产是否安全除了一方审批查看,还可以通过「三方能力」-天空卫士-识别;

如果要用DLP(三方的内容识别)

需要单独购买三方产品

2. 管控哪些数据?

消息文本还能发,不影响文字沟通。要做文字沟通的限制,购买敏感词管控。

三色做的是数据流转的管控,即图片、文件、音频视频被管控(以及附件控件、图片控件会携带这些资产)

3.DLP是什么,我的客户可以用吗?

→没有买三方安全产品(例如亿赛通、天空卫士)的客户:没必要开启这个功能。

→如果有的客户,那么可以复用平台标准接口,可以联系专属小二做对接。

钉钉这边的接口是完全可复用的。idaas那边应该也可以复用部分,只是需要适配下不同厂商以及客户侧的配置。钉钉侧主要有两个接口:

  • 文件检测事件推送

    • https://open.dingtalk.com/document/orgapp-server/event-subscription-for-dedicated-dingtalk

  • 文件状态更新

    • https://open.dingtalk.com/document/orgapp-server/update-the-detection-status-of-a-sent-file

4.卡片的管控和三色管控,哪个优先级更高?

三色,从严判。


一键预约免费咨询>>


江苏无雀数据科技有限公司 www.wuquedata.com 版权所有
服务热线4000-271-266
ICP备案编号:苏ICP备2022045370号

一对一专业企业顾问

工作时间:9:00-18:00 在线服务

实时解答疑难问题

工作时间:9:00-18:00 在线服务

4000-271-266

工作时间:9:00-18:00 在线服务

售后咨询 电话联系 售前咨询