大型企業(yè)及集團(tuán)公司數(shù)據(jù)安全
上海網(wǎng)騰信息科技有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):280更新時(shí)間:2021-11-08 19:09:28
-
I. 行業(yè)背景
大型企業(yè)集團(tuán)代表著中國(guó)的商業(yè)競(jìng)爭(zhēng)力,擁有眾多生產(chǎn)、經(jīng)營(yíng)機(jī)構(gòu)的大型公司開始向多行業(yè)發(fā)展。但他們同樣也面臨著如何實(shí)現(xiàn)集中管控、如何管理龐雜的各種數(shù)據(jù)的問題。這個(gè)問題使得企業(yè)必然對(duì)其信息安全技術(shù)與管理提出越來越高的要求,只有借助數(shù)據(jù)加密系統(tǒng),大型企業(yè)才能實(shí)現(xiàn)保護(hù)企業(yè)核心競(jìng)爭(zhēng)力,滿足企業(yè)化競(jìng)爭(zhēng)的需要。
II. 行業(yè)需求
>需求分析
1. 大型集團(tuán)業(yè)務(wù)系統(tǒng)較多,例如:OA系統(tǒng),ERP系統(tǒng),PDM系統(tǒng),PLM系統(tǒng),CRM系統(tǒng)等等,其業(yè)務(wù)系統(tǒng)中數(shù)據(jù)量大,且數(shù)據(jù)較為重要。
2. 業(yè)務(wù)流程復(fù)雜,各個(gè)子公司及不同子公司之間不同部門的交換數(shù)據(jù)頻繁,要求靈活。
3. 員工數(shù)較多,對(duì)于個(gè)人u盤,移動(dòng)硬盤及各類智能手機(jī)的管控較差。
4. 集團(tuán)各個(gè)子公司之間通過OA,QQ,MAIL……交流方式較為頻繁,對(duì)于重要文檔的內(nèi)容控制十分繁瑣。各類通訊工具間用戶口令比較容易泄露,導(dǎo)致發(fā)送的郵件信息,附件,等相關(guān)資料容易被非法人員竊取。
5. 大型軟件,應(yīng)用系統(tǒng),操作系統(tǒng)之間的多樣化,復(fù)雜化要求軟件兼容性和穩(wěn)定性較為嚴(yán)格。
>渠道
1. 通過u盤,移動(dòng)硬盤等其他移動(dòng)設(shè)備私自拷貝涉密文檔中內(nèi)容信息
2. 通過網(wǎng)絡(luò)打印機(jī),虛擬打印機(jī)或本地打印機(jī)非法打印涉密文檔內(nèi)容信息
3. 使用電子郵件、QQ等其他相關(guān)工具發(fā)送涉密信息
4. 通過手機(jī),相機(jī),等攝像攝影設(shè)備,拍攝涉密文檔信息
5. 終端(筆記本)涉密信息被盜
6. 移動(dòng)存儲(chǔ)介質(zhì)(U盤、移動(dòng)硬盤)丟失/被盜
7. 移動(dòng)存儲(chǔ)介質(zhì)使用不當(dāng)
8. 計(jì)算機(jī)遭受間諜軟件攻擊導(dǎo)致無意識(shí)
III. 解決方案
>方案特點(diǎn)
1. 可集成PDM系統(tǒng)、ERP系統(tǒng)、OA系統(tǒng)、PDM系統(tǒng)、設(shè)計(jì)分析系統(tǒng)等使用廣泛的管理系統(tǒng),對(duì)控制列表中不存在的管理系統(tǒng),提供現(xiàn)場(chǎng)集成功能,能充分滿足企業(yè)的復(fù)雜需求。
2. 支持所有常規(guī)/非常規(guī),國(guó)外定制軟件,集團(tuán)內(nèi)部研發(fā)軟件,滿足各個(gè)軟件間安全需求。
3. 客戶通過移動(dòng)介質(zhì),網(wǎng)絡(luò)工具(http/ftp/網(wǎng)盤等等),智能手機(jī),mail,qq等等方式將文檔泄露出去,在沒有經(jīng)過的情況下,外面的非法用戶無法打開其文件,并且對(duì)于暴力破解方式也無法推算出相關(guān)證書秘鑰。
4. 對(duì)于各個(gè)子公司之間,各個(gè)部門之間做到不同權(quán)限分配或相同權(quán)限劃分,保證各個(gè)子公司之間重要文件的隔離,又可以使各個(gè)子公司之間部分文件可以互通訪問,極大減少管理上的復(fù)雜繁瑣操作。
5. 對(duì)于管理員審批的文件有相應(yīng)的審批人,審批時(shí)間,審批文件名,審批流程的日志記錄外,對(duì)于審批的文件也做到對(duì)應(yīng)的備份,方便日后使用時(shí)可以做到*追溯。
>部署框架
大型集團(tuán)與子公司之間已經(jīng)有了較好的系統(tǒng)/網(wǎng)絡(luò)管理,例如VPN的搭建,各個(gè)業(yè)務(wù)系統(tǒng)之間的分離熱備,域建設(shè)等。對(duì)于加密服務(wù)器可以部署至集團(tuán)總部,各個(gè)子公司部署對(duì)應(yīng)的FTP服務(wù)器。同步集團(tuán)域中組織結(jié)構(gòu),并且分配不同訪問權(quán)限,對(duì)于各個(gè)子公司之間的不同需求,對(duì)應(yīng)用軟件進(jìn)行控制。
>實(shí)施效果
1. 對(duì)于銷售數(shù)據(jù),公司介紹等其他公開性資料,子公司或其所在部門之間可以審批外發(fā)。
2. 對(duì)于較為重要的文檔,員工可以將審批提交至集團(tuán)審批。
3. 對(duì)于非常重要文檔,員工可以使用分級(jí)審批,通過部門組長(zhǎng)→部門經(jīng)理→子公司經(jīng)理→集團(tuán)管理部門→總裁【分級(jí)流程可以自定義】
4. 重要文檔外發(fā)至其他客戶,可以控制其禁止復(fù)制該內(nèi)容,禁止另存為,禁止打印,禁止截圖,可以設(shè)置查看密碼,并且對(duì)于外發(fā)文檔可以控制使用時(shí)間,使用次數(shù)。
5. 由于分布式部署FTP服務(wù)器,子公司的審批文檔備份到對(duì)應(yīng)的FTP服務(wù)器,極大減少了vpn隧道流量,降低vpn隧道擁擠的可能性。
6. 員工通過各種渠道(QQ.MAIL.U盤,移動(dòng)硬盤,智能手機(jī)),泄露出去的文檔,在沒有經(jīng)過審批的情況下,在外面無法打開加密后的文檔。
7. 加密服務(wù)器定時(shí)備份數(shù)據(jù)庫(kù),證書至目錄,保證服務(wù)器的安全,穩(wěn)定性。
IV. 優(yōu)勢(shì)
>技術(shù)優(yōu)勢(shì)
1. 文檔安全保護(hù):對(duì)于文檔的離線、借閱、外發(fā)郵件、解密發(fā)布,都能提供很好的控制,為用戶提供的保護(hù)。
2. 應(yīng)用系統(tǒng)數(shù)據(jù)安全性:通過加密系統(tǒng)與各業(yè)務(wù)系統(tǒng)整合,即不影響企業(yè)數(shù)據(jù)平臺(tái)的正常使用,又確保了數(shù)據(jù)的安全。
3. 滿足合規(guī)要求:系統(tǒng)嚴(yán)格遵照國(guó)際國(guó)內(nèi)相關(guān)技術(shù)標(biāo)準(zhǔn)與法律法規(guī),滿足業(yè)務(wù)單位的法律合規(guī)性需求。
4. 文檔內(nèi)容集中控制:企業(yè)中記錄重要信息的文檔都被加密控制,文檔的使用*在企業(yè)掌控范圍之內(nèi),隨時(shí)隨地的對(duì)數(shù)據(jù)內(nèi)容進(jìn)行權(quán)限控制。
5. 文檔使用行為審計(jì):通過使用文檔保護(hù)系統(tǒng),企業(yè)能夠?qū)ξ臋n使用過程中的行為進(jìn)行審計(jì)。
>方案優(yōu)勢(shì)
1. 系統(tǒng)安全性高:對(duì)企業(yè)數(shù)據(jù)安全的方方面面進(jìn)行規(guī)劃,*免除了企業(yè)的安全之憂。
2. 擁有總成本低:系統(tǒng)購(gòu)置成本、免費(fèi)升級(jí)維護(hù)、簡(jiǎn)易系統(tǒng)管理、多樣化業(yè)務(wù)系統(tǒng)接入…構(gòu)成了企業(yè)的TCO開銷。
3. 安全根本問題:對(duì)于未采取任何信息安全手段的企業(yè)來說,相比較于其他類安全產(chǎn)品,鳳凰衛(wèi)士(安騰)數(shù)據(jù)加密系統(tǒng)是直接防護(hù)并作用于數(shù)據(jù)文檔信息載體的,從根本上解決了信息泄漏的根源問題。