《2022年2022年金蝶电子文档安全解决方案简介 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年金蝶电子文档安全解决方案简介 .pdf(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、金蝶电子文档安全解决方案简介一、前言在信息化管理成为企业发展必要手段的今天,海量信息在企业内外的传播,给企业核心机密带来了安全隐患。如何确保企业机密信息在共享时不被有意、无意泄漏,让企业稳健前行,这是企业必须注重的大事。公司准备上市或已经上市企业信息还在“裸奔”。企业内部大量的业务报表、财务文件处于安全真空状态,信息的泄漏事件随时都可能爆发。要创新,也要留得住成果。新产品的调研、设计、开发过程都会产生大量的知识资产,这些资产只有保证不流出,企业的巨大投入才能有所回报。做管理,授权很重要;对知识资产使用,授权同样重要。客户信息、生产流程、配方、管理方案、项目标书等等文档,哪些人能看,哪些人能打印
2、,文档的有效使用时间是在哪几天,必须能分清楚。知识资产的审计,有没有。那么多重要文件,那么多人用,企业的核心资产如同财务往来帐,必须做到可以审计。文档被谁使用,做了哪些操作,要查便可查,要取证就能取证。二、金蝶电子文档安全解决方案特点金蝶电子文档安全解决方案与全球知名DRM厂商合作,为行业中的冠军企业提供基于文档安全的整套解决方案,帮助企业实现对内部人员的文档授权、对外交流时的文档安全,为企业保持领先优势奉献力量。方案特点?文档访问权限快速实现金蝶电子文档安全解决方案帮助文档管理人员可以精确地在文档中心设置谁可以打开、读取、修改、打印和转发文档内容,使得重要的信息和文档可以在正确的时间分享给正
3、确的人员。运用全球专利的DRM技术,各类格式文档可以快速响应到用户对信息的访问权限设置,帮助公司和工作人员实现持久的、跨网络、跨地域的保护机制。特别的外带功能设置能够让权限信息访问与文档整合在一起,无论这些信息移动到什么地方,权限都会发生作用名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 5 页 -?实现文档内容级别的权限管理,保护内容不受非法复制和传播金蝶电子文档安全解决方案可以做到控制用户禁止复制、禁止编辑、禁止打印甚至可以控制用户对文档访问的时间期限。因为文档受加密保护,直接拷贝或转发实体文档在系统之外是无法打开的。通常情况下,客户端需要连接到企业的网络中才可以取得文档访问
4、授权许可,工作人员离开内部网络便无法使用这些信息。由此,企业内部的信息共享、与客户、合作伙伴之间的业务文件传递都可以得到有效的监管和控制。?文档安全策略集中管理,统一设置和分发金蝶电子文档安全解决方案权限模板设定功能为用户创建和定义使用权限策略模板,这些模板提供了一种便于权限管理的方法。同时,这些模板为文档的管理人员提供了一种简单、一致的方法来应用企业信息安全策略。?完善的审计日志,给力事后的追踪自动建立全部机密文档的审计信息,可以记录使用者对文档的所有行为。包括文档的上传、下载、文档的修改、打印操作等,让企业能够实时监控、掌控知识资产的使用情况。三、金蝶电子文档安全解决方案介绍1、方案总体架
5、构名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 5 页 -平台采用 C/S模式,服务器实现帐号整合、审计、认证等功能,可以配置安全策略、实现人员管理、授权管理等;客户端实现对文档的权限保护、客户端防泄漏保护等功能。确保终端用户按照权限使用文件,保障文件不在使用时泄漏。若模块功能说明配置类型TrustView 服务器端用户管理功能/角色管理功能/日志管理功能/账号导入功能/文件权限管理功能/权限模板管理功能/批量加密功能/文件解密审批功能基本模块TrustView 客户端防截屏功能/内存防泄漏/自动加密/制定分享文件权限/查看文件权限/本地另存为密文基本模块AD 账号整合模块可以
6、与 Microsoft Active Directory做紧密的整合进行登录认证,同时兼顾机密保护及使用的便利性。也可与基于LDAP3 协议的其他账号系统做紧密整合。可选模块文件服务器自动加密模块针对 File Server上的文件夹,管理员只需将不同的文件夹事先套用好不同的权限,之后只要文件上传至 File Server,便会自动根据不同文件夹套用不同权限,对文件进行保护,自动保密,不但大幅减轻管理员的负担,亦有效增加处理效率。可选模块打印水印模块可通过屏幕浮水印将使用者账号、单位名称、或阅读时间等数据以半透明的方式呈现在屏幕上,同时,在文档打印的时候,使用水印的方式出现在打印数据上,文档的
7、背景中打印出不影响正常阅读的水印。直接降低了以摄影或摄像方式窃取公司机密的可能性,同时保证了文档在打印外发后仍具备相当的威慑性。可选模块第三方开发接口模块可弹性整合内部既有系统,尤其在账号整合、权限整合及流程整合上,全方位的为客户提供防止数据外泄的最佳解决方案。可选模块互联网安全接入模块在 DMZ 隔离区建立一个安全认证授权服务器,直接通过 Internet 安全的 TrustView Server 取得联系,使合法用户通过互联网连接服务器。为可选模块名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 5 页 -企业对外部人员提供最严谨且最安全的机密文档管控机制。备用服务器模块实现双
8、机热备、负载均衡、异地断线备用功能,当TrustServer发生故障的时候,可以启用备用的TrustServer服务器,以保证客户的工作不受影响。可选模块2、功能支持基本功能权限设置:授权名单、复制、修改、打印、有效期限、加解密、离线阅读、群组分权等语言支持支持繁体中文、简体中文、英文、日文支持多种应用程序的文件级权限保护办公文书:Microsoft Office 2003、2007,永中 office、FoxitReader、Adboe Acrobat,Reader PDF、Notepad、Wordpad工业设计图:SolidWorks、UG、Inventor、ZWCAD、P-CAD、Aut
9、oCAD、AutoCAD Lite、Catia、eDrawings、DWG Trueview、Designreview、PRO/Engineer 多媒体软件:MS Paint、ACDSee、Adobe Photoshop程序设计:UltraEdit、UltraCompare特殊应用:P-CAD viewer、Fujitsu VPS 网页内容:ASP、ASPX、JSP、PHP、HTML、文字/图片 视频格式:AVI、WMV、RM 兼容办公软件Microsoft Office 2003,2007,2010,Adboe Acrobat,Reader 杀毒软件与主流杀毒软件无冲突,且不会被杀毒软件查杀或卸载。如 360、赛门铁克、瑞星、金山、卡巴斯基等。容量扩展当公司扩充终端数量时,不需要对现有环境进行较大改动。当其他子公司也使用相同产品时,不需要对现有环境进行较大改动。3、典型的部署架构图名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 5 页 -服务器 1服务器 2Windows AD数据库服务器服务器双机热备,负载平衡集团管理部门各核心部门分公司 1专线互联网安全接入模块移动办公合作伙伴EAS分公司 2专线异地备份模块异地备份模块协同 OA离线工作业务系统名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 5 页 -
限制150内