大數(shù)據(jù)時代下,餐飲行業(yè)數(shù)據(jù)安全高效備份解決方案
青島亞訊信息技術(shù)有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):214更新時間:2022-02-17 19:35:22
01 客戶簡介
青島某家電集團(tuán)創(chuàng)立之初就一直專注于冰箱、洗衣機(jī)等家電的制造和銷售,堅持走自主研發(fā)、技術(shù)創(chuàng)新的道路。從白手起家,到發(fā)展成為連續(xù)幾十年蟬聯(lián)國內(nèi)家電綜合*名的品牌,成為了青島代表性的一張城市名片。公司擁有企業(yè)技術(shù)中心和國家認(rèn)定實(shí)驗(yàn)室,依靠技術(shù)戰(zhàn)略聯(lián)盟,堅持自主創(chuàng)新,擁有的材料技術(shù)、變頻技術(shù)、智能驅(qū)動控制、結(jié)構(gòu)設(shè)計及工業(yè)設(shè)計等家電核心技術(shù)。公司已贏得消費(fèi)者的喜愛,成功地實(shí)現(xiàn)了由國內(nèi)家電制造商向國際家電制造商的轉(zhuǎn)變,全力打造國際。
02 方案背景
現(xiàn)今我國已是一大電子產(chǎn)品制造國,電子產(chǎn)品已經(jīng)滲透到我們生活的各個角落,成為了現(xiàn)代人生活。隨著業(yè)內(nèi)競爭加劇,為穩(wěn)固競爭中的有利地位,確保產(chǎn)品的核心技術(shù)優(yōu)勢,保護(hù)自己核心知識產(chǎn)權(quán)的安全變得尤其重要。
為防范數(shù)據(jù)泄露風(fēng)險,部署一套合適的數(shù)據(jù)安全防護(hù)系統(tǒng)對公司來說是當(dāng)務(wù)之急。在調(diào)研了行業(yè)內(nèi)多家加密軟件,并提出了源代碼和制造業(yè)數(shù)據(jù)加密需求,經(jīng)不同軟件多重測試,發(fā)現(xiàn)只有亞訊信息能夠滿足他們想要的境界數(shù)據(jù)加密需求。
03 技術(shù)關(guān)鍵點(diǎn)
公司家電技術(shù)與品質(zhì)已世界標(biāo)準(zhǔn),其最核心的競爭力就是源代碼和制造業(yè)技術(shù),源代碼和制造業(yè)不僅是公司寶貴的財富,而且是公司多年積累的知識產(chǎn)權(quán)。不論是內(nèi)部還是外部的泄露,對公司的影響將是毀滅性的。為了能夠符合公司安全需求,前期走訪了多家加密軟件公司,在安裝試用他們的加密系統(tǒng)后,發(fā)現(xiàn)要么沒有上網(wǎng)行為管理,要么有技術(shù)漏洞,要么智能切換半透明模式?jīng)]有,落地加密功能沒有,要么緩存里面都是明文,不安全,很容易被獲取到,總之加密功能薄弱。為了保證源代碼和制造業(yè)技術(shù)數(shù)據(jù)泄露風(fēng)險,綜合考慮選擇了亞訊加密系統(tǒng)。
04 管控需求
1. 加密范圍:加密軟件針對公司源代碼進(jìn)行加密處理,涉及WINDOWS、MAC、LINUX操作系統(tǒng);
2. 重新分配需求:加密軟件需要專門管理人員進(jìn)行管理和維護(hù),在某些電腦損壞或者更新時,能回收加密軟件的使用權(quán)限并重新分配,保證原有提供的用戶數(shù)均能正常使用加密軟件;
3. 對外發(fā)布失控:外發(fā)給客戶的重要文件,可以根據(jù)公司的要求任意設(shè)定該文件給誰看,什么地方看、可以看幾次、是否可以打印、截屏等權(quán)限任意控制;
4. 主動和被動保護(hù)需求:針對員工不管是主動還是被動通過包括但不限于QQ、微信、郵箱、U盤、手機(jī)等各種方式,將公司內(nèi)部重要文件發(fā)送出去時,數(shù)據(jù)均是加密狀態(tài),無法查閱;
5. 版本管理工具需求:員工使用的源代碼管理工具是SVN,要保證軟件工程師使用SVN時,能確定軟件版本之間的差別,需要在SVN上使用明文,所以要求在上傳到SVN服務(wù)器時,需要源代碼明文上傳并且明文保存,在用戶端使用的還是密文。同時要求后期有其它類型版本管理軟件時(如VSS、GIT等),也能夠支持,也能夠同步支持IAR、KEIL等主流編譯軟件;
6. 加密后的權(quán)限管理:軟件源代碼或文件在分發(fā)時能設(shè)置公司內(nèi)部相關(guān)人員可以閱讀,其他人員則無權(quán)訪問該代碼文件,要求此系統(tǒng)能對解密權(quán)限進(jìn)行配置;
7. 出差需求:人員出差帶走加密配置的筆記本電腦,沒有服務(wù)器的連接許可,需要保證在一定時間內(nèi)(比如一周)正常使用軟件,并且經(jīng),可以延長沒有服務(wù)器許可下的使用時間;
8. 內(nèi)網(wǎng)實(shí)現(xiàn)需求:方案實(shí)現(xiàn)時,加密服務(wù)器和軟件工程師的電腦不需要與外網(wǎng)連接,不改變現(xiàn)有應(yīng)用服務(wù)器結(jié)構(gòu),不在應(yīng)用服務(wù)器上安裝任何插件;
9. 效率需求:方案要在不改變員工任何操作習(xí)慣,不改變硬件環(huán)境和網(wǎng)絡(luò)環(huán)境,不降低辦公效率的情況下,使員工感覺不到數(shù)據(jù)加密的存在;
10. 存儲管理:源代碼文件在新建或者編輯后會自動備份并上傳到服務(wù)器進(jìn)行備份保存,防止誤操作或惡意刪除帶來的文件丟失,特別是員工離職格式化硬盤導(dǎo)致的文件丟失。
05 解決方案
針對用戶提出的管控要求,亞訊數(shù)據(jù)防系統(tǒng)正是滿足了該客戶需求。另外亞訊云文檔安全管理系統(tǒng)專注于為客戶打造一個文檔加密集中管理和靈活高效的文檔分享、協(xié)作辦公平臺,通過云文檔管理系統(tǒng)實(shí)現(xiàn)大數(shù)據(jù)集中存儲、安全共享、權(quán)限管控、日志審計、移動辦公等進(jìn)行一站式管理,解決企業(yè)文檔加密管理難題。解決方案具體如下:
1. 智能透明加密:實(shí)現(xiàn)對任意文檔自動透明加密的同時,不影響用戶的使用習(xí)慣,防止核心數(shù)據(jù)通過復(fù)制拖拽、截屏錄制、打印輸出以及副本另存等方式;
2. 細(xì)粒度權(quán)限體系:系統(tǒng)建立了完善的權(quán)限控制機(jī)制,保證不同用戶基于不同權(quán)限訪問和使用文檔,有效保障了企業(yè)文檔的安全性;
3. 端口管控與外設(shè)管理:為防止數(shù)據(jù)通過端口拷貝外泄,用戶可以對USB端口進(jìn)行權(quán)限設(shè)定,管理員可進(jìn)行通過控制臺對客戶端的端口進(jìn)行端口權(quán)限設(shè)置,外設(shè)管理有效防止了U盤攜帶病毒擴(kuò)散至公司內(nèi)部計算機(jī);
4. 版本管理:文檔在協(xié)作完成過程中,會產(chǎn)生不同的版本。系統(tǒng)支持自動保存文檔的歷史版本,當(dāng)用戶需要恢復(fù)舊版本時,可一鍵恢復(fù)或下載;
5. 創(chuàng)建安全內(nèi)網(wǎng):對外出出差員工,通過管理人員給予其有限的離線,允許外出繼續(xù)使用加密文檔,文檔仍能保持加密狀態(tài),不影響正常辦公。同時,終端電腦生成的文件都將自動加密,防止數(shù)據(jù)外泄,重新聯(lián)網(wǎng)后,系統(tǒng)會將自動上傳審計日志,記錄用戶離線期間的操作行為;
6. 外發(fā)文檔審批管理:當(dāng)員工因工作需要給客戶或者合作伙伴外發(fā)文件時,必須向上級申請文件外發(fā)申請。審批員可以在客戶端、WEB端以及手機(jī)端進(jìn)行審批,也可以通過驗(yàn)證碼進(jìn)行審批。多樣化的審批方式,大大提高了辦公效率;
7. 文件權(quán)限控制:針對內(nèi)部人員或計算機(jī)進(jìn)行文件權(quán)限設(shè)定,某些文檔給特定的人員或計算機(jī)進(jìn)行查看和操作;
8. 上網(wǎng)行為監(jiān)控:對終端用戶的網(wǎng)站訪問進(jìn)行限制管理;詳細(xì)記錄和統(tǒng)計網(wǎng)站瀏覽情況。屏蔽與工作無關(guān)的網(wǎng)站,限制員工網(wǎng)站訪問權(quán)限;管理員可實(shí)時查看終端用戶網(wǎng)站訪問日志信息;
9. 防止QQ、郵件等傳輸竊密:一方面,企業(yè)對上網(wǎng)行為進(jìn)行監(jiān)視與管控,包括屏幕監(jiān)控、QQ監(jiān)控、郵件監(jiān)控、應(yīng)用程序限制、網(wǎng)頁瀏覽限制等,幫助管理層洞察到可能的危險趨向,警示內(nèi)部員工自覺遵守公司保密制度和安全制度;另一方面,單位內(nèi)文件本身是加密的,通過QQ或微信等傳輸工具傳播出去,無法打開或顯示為亂碼;
10. 兼容性:兼容市面所有主流殺毒軟件及應(yīng)用軟件,保證了日常辦公,同時也支持自定義,支持應(yīng)用軟件的應(yīng)用進(jìn)程配置成加密進(jìn)程,易用性和兼容性都非常高;
06 方案優(yōu)勢
1. 嚴(yán)密性
數(shù)據(jù)防系統(tǒng)比較大的特性在于嚴(yán)密。是典型的“木桶”模型,只要有一塊木板的高度達(dá)不到要求,整個木桶就形同虛設(shè)。亞訊全面覆蓋Mac、Windows、Linux等系統(tǒng),從根本上嚴(yán)防信息外泄,保障信息安全。驅(qū)動底層,多維控制,層層防護(hù),在技術(shù)上真正做到了“自始至終,無懈可擊”。
2. 堅固性
嚴(yán)密性保證了系統(tǒng)無漏洞,同時亞訊數(shù)據(jù)防系統(tǒng)的堅固性大大提高了暴力破解密文的經(jīng)濟(jì)成本,使得這種嘗試變得毫無實(shí)際意義,客觀上杜絕了這種可能性。
3. 靈活性
亞訊數(shù)據(jù)防系統(tǒng),可以分別控制每一臺涉密計算機(jī)的保密效果。系統(tǒng)管理員自行定所有文件的加密行為,并嚴(yán)格遵守“傳明得明,傳密得密”的原則。非法的附件處理程序不能將密文文件作為附件進(jìn)行傳送、壓縮。另外還允許系統(tǒng)管理員設(shè)定“特別程序的例外后綴”,從而大大提高了數(shù)據(jù)防系統(tǒng)與其他管理系統(tǒng)的配套集成。
07 項(xiàng)目成果
亞訊信息為該家電集團(tuán)提供了完善的、適合其環(huán)境的數(shù)據(jù)加密安方案,有效地保證了源代碼、制造業(yè)、客戶資料等重要數(shù)據(jù)的安全,避免了敏感數(shù)據(jù)遭竊的風(fēng)險,提高數(shù)據(jù)安全的智能化管理,為其打造了一個安全、高效的信息化辦公環(huán)境!