大型企業(yè)及集團(tuán)公司數(shù)據(jù)安全
上海網(wǎng)騰信息科技有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):319更新時(shí)間:2021-11-08 19:02:37
-
I. 行業(yè)背景
中小企業(yè)的優(yōu)勢、機(jī)遇明顯,但競爭與風(fēng)險(xiǎn)并存。同大企業(yè)相比,中小企業(yè)的優(yōu)勢在于經(jīng)營決策快,成本及綜合風(fēng)險(xiǎn)相對較低,同時(shí)對市場反應(yīng)敏銳,行為靈活,反應(yīng)速度較快。從中小企業(yè)用戶的實(shí)際切身利益出發(fā),需要一個(gè)高性價(jià)比、智能管理、易部署的數(shù)據(jù)加密系統(tǒng),才是中小企業(yè)用戶的訴求。
II. 行業(yè)需求
中小企業(yè)不斷深入的利用計(jì)算機(jī)技術(shù)提高運(yùn)營效率,大部分信息:如:銷售資料、客戶信息、商務(wù)資料、招投標(biāo)數(shù)據(jù)、財(cái)務(wù)數(shù)據(jù)、重要圖紙、核心文檔等,都是以電子數(shù)據(jù)的形式存在企業(yè)的內(nèi)部網(wǎng)絡(luò)中,隨著外部競爭的加劇以及內(nèi)部人員活動日漸繁雜,在企業(yè)發(fā)展的同時(shí),如何保護(hù)核心數(shù)據(jù)被隨意泄露出去成為公司關(guān)切的問題之一。
>需求分析
從我們接觸到的大量信息安全事件來看,大多是內(nèi)部員工故意或無意中泄露、競爭對手通過各種手段惡意侵占或獵取、計(jì)算機(jī)被盜或遺失等事件。其中又以內(nèi)部員工方式嚴(yán)重,超過70%的比例,大多發(fā)生在有意或即將離職、對公司不忠或有不滿情緒的員工身上。而對公司機(jī)密信息的保護(hù)有以下需求:
1. 確保公司內(nèi)部協(xié)同工作的前提下,有效防止了受控文檔在組織內(nèi)部任意擴(kuò)散;
2. 防止重要銷售部門內(nèi)、外部接觸受控文檔的人員擅自將文檔的內(nèi)容泄漏到部門以外;
3. 管控外發(fā)文檔,防止將解密后的文件交給外部合作單位導(dǎo)致二次。
>渠道
渠道常見的幾種方式
1. 即時(shí)通訊工具,如QQ,msn,skype等等
2. 各種郵箱,outlook, foxmail,網(wǎng)頁郵箱等等
3. 各種移動存儲設(shè)備
4. 刻錄光盤
5. 各種云存儲
6. 智能手機(jī)終端設(shè)備
7. 等等
III. 解決方案
Wonder Tech根據(jù)企業(yè)級用戶的實(shí)際需求,研發(fā)了以*的PHOENIX加密技術(shù)為核心的,集身份認(rèn)證與權(quán)限管理、自動備份、U盤管控、程序控制、日志記錄、截屏監(jiān)控、遠(yuǎn)程通訊等多功能模塊于一體的反商業(yè)系統(tǒng)軟件,是解決企業(yè)信息安全問題的方案。
1. 事前主動防御:安騰反軟件對已有的或正在生成的Office、CAD、PDF等各種格式的電子文檔及設(shè)計(jì)圖紙進(jìn)行加密保護(hù),被加密的文檔只能被用戶在環(huán)境(如,企業(yè)內(nèi)部網(wǎng)絡(luò))中應(yīng)用,文檔在創(chuàng)建、存儲、應(yīng)用、傳輸?shù)拳h(huán)節(jié)中均為加密狀態(tài),未經(jīng)或脫離環(huán)境,加密信息均無法打開使用。
2. 事中有效控制:安騰反軟件的加密過程不會因修改程序或進(jìn)程名,更改保存文件后綴等手段而失效,同時(shí)加密文檔的復(fù)制/剪切/拖放/粘貼等操作也受到限制,向非加密文件中拖放/拷貝/粘貼的操作將被自動禁止。除此以外,安騰反軟件對打印機(jī),U盤等存儲工具,筆記本電腦均有控制措施,并借助分組策略和身份權(quán)限的認(rèn)證管理等技術(shù)進(jìn)行更細(xì)化的設(shè)置和保護(hù)。
3. 事后溯源補(bǔ)缺:安騰反軟件提供日志記錄和自動備份功能,前者可以將的操作過程詳細(xì)、完整地記錄下來,方便監(jiān)督檢查和問題溯源;后者可以在文件被有意或無意刪除或損壞時(shí),通過備份資料及時(shí)恢復(fù)。文件在備份的傳輸、存儲和恢復(fù)過程中均以加密形式存在。
>方案特點(diǎn)
1. 加密保護(hù)
內(nèi)部終端部署系統(tǒng)后,將強(qiáng)制地對需要保護(hù)的圖紙文檔進(jìn)行自動加密。這些文檔只能在內(nèi)部使用,無論采取什么方式被帶離內(nèi)部環(huán)境以后,該文檔將無法打開。
2. 端口控制
防止數(shù)據(jù)通過各種移動介質(zhì):比如U盤、移動硬盤、可刻錄光驅(qū)、打印機(jī)等。可以實(shí)現(xiàn)是否允許接入終端、是否允許讀、寫、打印等操作。
3. 外發(fā)文控制
通過外發(fā)文件控制軟件,可以對需要向外發(fā)送的投標(biāo)書、、圖紙等設(shè)置打開權(quán)限。外發(fā)文件控制軟件還支持打印功能控制,可以對需要在外打印的圖紙或文檔進(jìn)行有效的管理和控制。
4. 數(shù)據(jù)備份
為防止文件被有意或無意刪除或損壞,可以對電腦的文件格式設(shè)置自動備份。當(dāng)該文件有過修改后將會再備份出一個(gè)新的文件版本,形成版本庫,可以追溯每次修改的記錄。
5. 身份權(quán)限管理
安騰反系統(tǒng)不是一個(gè)單純的加密軟件,而是將分級管理的思想納入其中,依賴PKI體系,通過書來標(biāo)明不同的用戶,并將權(quán)限信息植于加密文件內(nèi)部來實(shí)現(xiàn)的,與傳統(tǒng)的通過密鑰來分割權(quán)限的方式相比具有明顯的優(yōu)勢,可以實(shí)現(xiàn)各種復(fù)雜的應(yīng)用模型。
>部署框架
>實(shí)施效果
1. 文檔安全保護(hù):對于文檔的離線、借閱、外發(fā)郵件、解密發(fā)布,都能提供很好的控制,為用戶提供的保護(hù)。
2. 應(yīng)用系統(tǒng)數(shù)據(jù)安全性:通過加密系統(tǒng)與各業(yè)務(wù)系統(tǒng)整合,即不影響企業(yè)數(shù)據(jù)平臺的正常使用,又確保了數(shù)據(jù)的安全。
3. 滿足合規(guī)要求:系統(tǒng)嚴(yán)格遵照相關(guān)技術(shù)標(biāo)準(zhǔn)與法律法規(guī)。
4. 文檔內(nèi)容集中控制:設(shè)計(jì)企業(yè)中記錄重要信息的文檔都被加密控制,文檔的使用*在掌控范圍之內(nèi),隨時(shí)隨地的對數(shù)據(jù)內(nèi)容進(jìn)行權(quán)限控制。
5. 文檔使用行為審計(jì):通過使用文檔保護(hù)系統(tǒng),設(shè)計(jì)企業(yè)能夠?qū)ξ臋n使用過程中的行為進(jìn)行審計(jì)。
IV. 方案優(yōu)勢
>技術(shù)優(yōu)勢
1. 對于存在于各個(gè)終端計(jì)算機(jī)的涉密文檔圖紙等,通過安裝客戶端進(jìn)行強(qiáng)制性加密保護(hù)。實(shí)施以后,在同一行政機(jī)構(gòu)內(nèi)部,文檔可以自由的流通,就如同沒有安裝反軟件一樣。但當(dāng)文件未經(jīng)流出,文件則變成亂碼。如果文件需要交給涉密網(wǎng)絡(luò)以外的人,則需要經(jīng)過管理人員的批準(zhǔn)解密。系統(tǒng)并能與設(shè)計(jì)企業(yè)內(nèi)多種內(nèi)部管理系統(tǒng)對接,不會影響原有的工作環(huán)境。
2. 由于采取了加密技術(shù),各種網(wǎng)絡(luò)傳輸、郵件傳輸如果未經(jīng)解密操作,發(fā)出去的密文是無法打開的;
3. 反系統(tǒng)對于密文將自動限制其復(fù)制、粘貼、抓屏等行為,也可以對于打印設(shè)備進(jìn)行禁止使用、*使用、記錄打印日志等加以控制;
4. 反系統(tǒng)可以設(shè)置對各種存儲設(shè)備的自動識別與管理,有禁止使用、只讀、自動加密和開放使用等模式;
5. 對于需要攜帶涉密文檔圖紙的手提電腦外出的情況,反系統(tǒng)可以提供離線加密和*使用兩種方式加以管理;
6. 對于需要發(fā)送給其他第三方使用的涉密文檔圖紙,反系統(tǒng)可以增設(shè)限制功能,對文檔的修改、打印及使用時(shí)間進(jìn)行參數(shù)設(shè)置。
>方案優(yōu)勢
1. 系統(tǒng)安全性高:對企業(yè)數(shù)據(jù)安全的方方面面進(jìn)行規(guī)劃,*免除了企業(yè)的安全之憂。
2. 擁有總成本低:系統(tǒng)購置成本、免費(fèi)升級維護(hù)、簡易系統(tǒng)管理、多樣化業(yè)務(wù)系統(tǒng)接入…構(gòu)成了企業(yè)的TCO開銷。
3. 解決根本問題:對于未采取任何信息安全手段的企業(yè)來說,相比較于其他類安全產(chǎn)品,鳳凰衛(wèi)士(安騰)數(shù)據(jù)加密系統(tǒng)是直接防護(hù)并作用于數(shù)據(jù)文檔信息載體的,從根本上解決了信息泄漏的根源問題。