数据安全解决方案(DOC).docx
《数据安全解决方案(DOC).docx》由会员分享,可在线阅读,更多相关《数据安全解决方案(DOC).docx(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、数据安全解决方案绿盾信息安全治理软件解决方案广东南方数码科技2023 年 3 月版权全部南 方数码科技10一、背景简介4二、现状4三、绿盾简介53.1 系统架构53.2 系统概述53.3 绿盾主要功能6四、绿盾功能介绍61、文件自动加密61.1 文件自动加密61.2 文件外发途径治理71.3 文件审批流程81.4 文件自动备份81.5 离线治理81.6 终端操作员治理92 外网安全治理102.1 网页扫瞄监控102.2 上网规章102.3 流量统计102.4 邮件内容监控103、内网安全治理113.1 屏幕监控113.2 实时日志113.3 谈天内容记录113.4 程序窗口变化记录113.5
2、文件操作日志113.6 应用程序限制113.7 远程操作123.8 资源治理器124、设备限制125、USB 存储设备认证12五、绿盾优势121、产品优势122、功能优势132.1 高强度的加密体系132.2 完全透亮的文件自动、实时加密132.3 文件外发治理功能132.4 敏捷的自定义加密策略142.5 强大的文件备份功能142.6 全面的内网治理功能142.7 良好的平台兼容性143、技术优势143.1 驱动层加密技术143.2 自主研发性能优越的数据库153.3 可自定义的受控程序154、实施优势16六、效劳体系161、技术支持效劳内容162、响应时间163、维护16一、 背景简介随着
3、计算机网络技术和数字通信技术飞速进展,信息网络技术的应用层次不断深入, 应用领域从传统的小型业务系统渐渐向大型、关键业务系统扩展,大量的技术和业务机密存储在计算机和网络中,对网络安全性要求变得越来越高,需要有效地制定安全策略来保护机密数据信息。而事实上,随着企业信息化进程的加速,内部泄密正在成为企业内部数据安全的最大威逼之一。另外,随着全国涉密测绘成果检查的开头,以及各地涉密CAD图纸外泄大事的发生,涉密CAD图纸的保密性越来越受到关注。 同时,也无法约束CAD图纸使用方对图纸使用期限、操作的限制。 图纸使用方对图纸的任意更改,对图纸无限期、任意权限的使用甚至对图纸的再次销售都在侵害甚至蚕食着
4、图纸公布方的自身利益。二、现状近几年来,随着测绘信息化工作的不断进展,多半数据处理在计算机的帮助下快速完成, 大量涉密信息存放于计算机硬盘的各个角落,且图纸实现共享。而电子文档在便利共享的同 时也使得泄密变得简洁,难以得到有效掌握。另外,移动存储设备的随便拷贝使用,这是造 成涉密数据泄密的另一缘由,从而造成涉密CAD 图纸的泄密,给单位造成不必要的损失。单位信息面临的主要问题: 主动泄密:内部人员将资料通过U 盘或移动硬盘从电脑中拷出带走; 内部人员通过互联网将资料通过电子邮件发送到自己邮箱; 内部人员将文件内容通过复制粘贴到谈天工具传送出去; 内部人员将文件内容打印并带走。 被动泄密:电脑转
5、手或丧失后,硬盘上的资料没有处理,导致泄密;存有资料的移动存储设备借给他人使用,导致他人猎取资料; 恶意破坏:员工离职恶意删除或格式化硬盘,破坏重要资料 越权读取:公司机密信息无法设置阅读权限。绿盾信息安全治理软件,承受国际先进的透亮加解密驱动技术,在不转变企业用户工作习惯的状况,不知不觉中完成文件的加密。作为国内最优秀的企业级文件加密系统,绿盾能够从根本上保护单位重要资料文件的安全。三、绿盾简介3.1 系统架构3.2 系统概述绿盾信息安全治理软件,旨在通过对企业重要的文件数据进展加密处理,从根本上有效地保护企业的学问产权和商业机密。在数据通讯和文件存储手段高速进展、人员流淌更为频繁的今日,经
6、过加密的文件不再担忧被复制或外传,企业的治理者也可以不用再为企业技术机密的泄漏而头疼不已了。绿盾承受国际最先进的 Windows 底层文件驱动过滤技术,通过计算机底层操作系统实现对计算机本身及外围存储设备的数据进展严格的加解密掌握。承受透亮加解密技术,在不转变企业用户原有工作习惯和工作流程的状况下,对指定的应用程序和指定后缀的文件进展自动加解密密处理,不需要人工输入加解密密 码。同时,通过敏捷的加密策略的配置、分组和分级权限掌握,完全到达企业对文件安全性和治理人性化的双重性。3.3 绿盾主要功能通过透亮加解密、掌握传播途径可以防止单位内部机密电子信息泄露; 通过设置文件阅读权限可以防止单位内部
7、不同部门越权使用文档;通过详尽的日志记录可追查信息泄露的渠道;内核层的加解密可以普遍适用于各种格式的电子文档;通过文件外发掌握从根本上解决文档的二次传播,有力保障企业信息安全; 通过对计算机操作的监控可以有效治理员工电脑的使用,提升办公效率;四、绿盾功能介绍1、文件自动加密1.1 文件自动加密绿盾信息安全治理软件主要是针对企业的重要文件进展加密。杜绝使用 U 盘、软盘、光盘,电子邮件等方式窃取企业的机密技术文件、设计图稿、会计帐目、战略打算书、争论论文等文档。当授权员工在企业内部翻开受保护文件时,他可以像操作一般文件一样的通过鼠标左键双击,或者右键的“翻开”命令来应用这个文件。在文件翻开的过程
8、中,透亮解密过程在系统后台完成,对用户操作习惯没有任何影响。假设这个加密文件被利用 MSN、QQ、电子邮件、移动存储设备等手段传输到企业授权范围以外企业外部,那么它将无法被翻开和应用,并且始终保持加密状态。将文件拷贝到网络外或者没有安装绿盾终端的电脑上,将显示乱码。1.2 文件外发途径治理绿盾信息安全治理软件可针对一些需脱离公司网络使用,或业务往来时需外发给客户的文件进展解密。1.2.1 申请解密员工可在线的治理人员自动显示有受理解密申请权限的在线终端发出申请,治理人员可以查看该文件的内容并选择是否同意解密,同意解密后,员工终端点击“下载解密文件”下载文件即可。1.2.2 批量解密具有批量解密
9、权限的员工可点击任务栏终端图标,选择“批量解密”,在弹出的“批量解密”窗口中选择要解密的文档,点确定即可。1.2.3 外发文件制作绿盾信息安全治理软件的外发制作功能主要是针对一些重要文件需脱离公司网络外发给客户时,对这些外发文件的安全性具有很高的要求而设置的,外发制作功能可对外发文件进展阅读时效、阅读次数、阅读权限或只允许在一台电脑上翻开等限制,有效地提高这些文件的安全性。有两种外发功能可供选择:一是“打印外发”,即做成类似 PDF 的只读文件,只能阅读,不能修改,也不能打印,这种适用于纯文本信息以及对图像质量要求不高的文件;二是“直接外发”,即保持原文件的格式以及加密状态,外部电脑通过运行微
10、型终端来翻开文件。1.3 文件审批流程审批流程,是为了使终端解密申请、离线申请、打印外发申请和直接外发申请的受理更加标准和安全而设计的。原本的解密、离线、打印外发申请,终端可以自行选择授权操作员来受理,直接外发文件必需有允许制作直接外发文件的权限才可以制作,不能申请。审批流程改为由治理员设置相应的流程来处理解密、离线、打印外发和直接外发申请。审批流程可以针对不同的分组、终端以及不同的申请功能设置多个流程,由多个操作员审批,依据需求打算哪些操作员执行哪些既定的流程。1.4 文件自动备份文件备份记录这一功能主要用于防范重要文件遭破坏或遭恶意删除等状况。在绿盾终端电脑上操作过的加密文件均会在绿盾效劳
11、端的指定名目此名目可由治理员自由设置路径下有备份,预防重要文档遭恶意删除或破坏。留意:备份的文件是以绿盾终端上的文件路径为标志,即终端电脑上不同路径下保存的一样文件名的文件在效劳器上均有备份在不同终端上的同名文件也有分别备份。1.5 离线治理绿盾终端依据事先配置好的规章完成加解密操作,从加解密本身来说,不管终端与效劳端的网络是否联通,都是能正常工作的。但为了提高安全性,防止长时间脱网,所以终端需要定时与效劳端通信。对于离线的治理,绿盾供给两种方式:短期离线 和 长期离线。1.5.1 永久离线终端永久离线终端也就是离线终端。主要运用于脱离总部,长期或永久在外面使用的电脑,一般是分公司或办事处。使
12、用离线终端,可保证总部与分部之间的资料都是加密的,可以相互访问,又可以掌握分部的资料,防止外泄。1.5.2 短期离线短期离线策略适用于公司内部笔记本电脑的日常移动使用,如每天下班后笔记本电脑带回家,可以在脱离公司网络后的一段时间内正常使用电脑上的加密文件。还可以用于处理一些特别状况,如效劳器关机或发生故障导致终端不能与效劳器通信时,终端还可以在一段时间内正常进展文件的加解密解密是针对有批量解密权限的终端,没有权限的无法申请解密,确保办公不会因此中断。短期离线策略是和终端类型绑定的,不用每次都设置。短期离线策略在终端类型的安全选项中设置,短期离线策略的时间最长可设置为 32767 小时。1.6
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 安全 解决方案 DOC
限制150内