隨著制造業(yè)的快速發(fā)展,企業(yè)日常運(yùn)營(yíng)過(guò)程中產(chǎn)生了大量機(jī)密文檔,如設(shè)計(jì)圖紙、工藝參數(shù)、客戶資料等。這些文檔是企業(yè)核心競(jìng)爭(zhēng)力的重要組成部分,數(shù)字化時(shí)代,數(shù)據(jù)已經(jīng)成為企業(yè)的核心生產(chǎn)要素,如果發(fā)生數(shù)據(jù)泄露或被非法獲取,將給企業(yè)帶來(lái)巨大的經(jīng)濟(jì)損失和聲譽(yù)損害。同時(shí),隨著信息技術(shù)的廣泛應(yīng)用,企業(yè)內(nèi)部和外部的文檔交流日益頻繁,如何確保這些文檔的安全性成為了制造企業(yè)亟待解決的問(wèn)題。
員工離職帶走核心圖紙
導(dǎo)致嚴(yán)重泄密
公司核心圖紙文檔泄露
造成巨大損失
財(cái)務(wù)等重要文檔數(shù)據(jù)外泄
影響業(yè)務(wù)正常運(yùn)轉(zhuǎn)
給外單位的數(shù)據(jù)被隨意擴(kuò)散
造成諸多麻煩
從我們接觸到的大量信息安全事件來(lái)看,大多是內(nèi)部員工故意或無(wú)意中泄露、競(jìng)爭(zhēng)對(duì)手通過(guò)各種手段惡意侵占或獵取、計(jì)算機(jī)被盜或遺失等事件。其中又以內(nèi)部員工泄密方式為嚴(yán)重,超過(guò)70%的比例,大多發(fā)生在有意或即將離職、對(duì)公司不忠或有不滿情緒的員工身上。
制造企業(yè)的機(jī)密信息的保護(hù)有以下需求:
1、確保公司內(nèi)部協(xié)同工作的前提下,有效防止了受控文檔在組織內(nèi)部任意擴(kuò)散;
2、防止重要項(xiàng)目小組內(nèi)、外部接觸受控文檔的人員擅自將文檔的內(nèi)容泄漏到項(xiàng)目小組以外;
3、管控授權(quán)外發(fā)文檔,防止將解密后的文件交給外部合作單位導(dǎo)致二次泄密。
在當(dāng)前網(wǎng)絡(luò)無(wú)邊界的高度互聯(lián)背景下,傳統(tǒng)的圍堵城墻式的防護(hù)手段和管理方式已失效,新的威脅亟待解決。因此,我們必須針對(duì)機(jī)械制造業(yè)信息的安全特性,構(gòu)建一套完備的數(shù)據(jù)信息安全管理體系,從而穩(wěn)固信息化成果,并降低企業(yè)信息安全風(fēng)險(xiǎn)。
ITEN根據(jù)企業(yè)級(jí)用戶的實(shí)際需求,研發(fā)了以先進(jìn)的PHOENIX加密技術(shù)為核心的,集身份認(rèn)證與權(quán)限管理、自動(dòng)備份、U盤管控、程序控制、日志記錄、截屏監(jiān)控、遠(yuǎn)程通訊等多功能模塊于一體的反商業(yè)泄密系統(tǒng)軟件,是解決企業(yè)信息安全泄密問(wèn)題的專業(yè)方案。
安騰反泄密軟件對(duì)已有的或正在生成的Office、CAD、PDF等各種格式的電子文檔及設(shè)計(jì)圖紙進(jìn)行加密保護(hù),被加密的文檔只能被授權(quán)用戶在授權(quán)環(huán)境(如,企業(yè)內(nèi)部網(wǎng)絡(luò))中應(yīng)用,文檔在創(chuàng)建、存儲(chǔ)、應(yīng)用、傳輸?shù)拳h(huán)節(jié)中均為加密狀態(tài),未經(jīng)授權(quán)或脫離授權(quán)環(huán)境,加密信息均無(wú)法打開使用。
安騰的加密過(guò)程不會(huì)因修改程序或進(jìn)程名,更改保存文件后綴等作弊手段而失效,同時(shí)加密文檔的復(fù)制/剪切/拖放/粘貼等操作也受到限制,向非加密文件中拖放/拷貝/粘貼的操作將被自動(dòng)禁止。除此以外,安騰反泄密軟件對(duì)打印機(jī),U盤等存儲(chǔ)工具,筆記本電腦均有控制措施,并借助分組策略和身份權(quán)限的認(rèn)證管理等技術(shù)進(jìn)行更細(xì)化的設(shè)置和保護(hù)。
安騰反泄密軟件提供日志記錄和自動(dòng)備份功能,前者可以將指定的操作過(guò)程詳細(xì)、完整地記錄下來(lái),方便監(jiān)督檢查和問(wèn)題溯源;后者可以在文件被有意或無(wú)意刪除或損壞時(shí),通過(guò)備份資料及時(shí)恢復(fù)。文件在備份的傳輸、存儲(chǔ)和恢復(fù)過(guò)程中均以加密形式存在。
融合加密技術(shù)、內(nèi)網(wǎng)安全和現(xiàn)代組織管理學(xué)理論,不改變?cè)修k公流程和工作習(xí)慣下,構(gòu)架企業(yè)計(jì)算機(jī)反泄密體系
安騰反泄密軟件系統(tǒng)可以解決文檔數(shù)據(jù)的保密和安全管理需求,基本阻斷各種泄密渠道。
有關(guān)內(nèi)部文檔數(shù)據(jù)庫(kù)的信息保密:
對(duì)于存在于各個(gè)終端計(jì)算機(jī)的涉密文檔圖紙等,通過(guò)安裝客戶端進(jìn)行強(qiáng)制性加密保護(hù)。實(shí)施以后,在同一公司或同一部門內(nèi)部,文檔可以自由的流通,就如同沒(méi)有安裝反泄密軟件一樣。但當(dāng)文件未經(jīng)授權(quán)流出公司,文件則變成亂碼。如果文件需要交給客戶或公司外面的人,則需要經(jīng)過(guò)管理人員的批準(zhǔn)解密。系統(tǒng)并能與OA、ERP等多種內(nèi)部管理系統(tǒng)完美對(duì)接,不會(huì)影響原有的工作環(huán)境。
有關(guān)信息傳遞與互換過(guò)程中的保密需求:
1、由于采取了加密技術(shù),各種網(wǎng)絡(luò)傳輸、郵件傳輸如果未經(jīng)解密操作,發(fā)出去的密文是無(wú)法打開的;
2、反泄密系統(tǒng)對(duì)于密文將自動(dòng)限制其復(fù)制、粘貼、抓屏等行為,也可以對(duì)于打印設(shè)備進(jìn)行禁止使用、限時(shí)使用、記錄打印日志等加以控制;
3、反泄密系統(tǒng)可以設(shè)置對(duì)各種存儲(chǔ)設(shè)備的自動(dòng)識(shí)別與管理,有禁止使用、只讀、自動(dòng)加密和開放使用等模式;
4、對(duì)于需要攜帶涉密文檔圖紙的手提電腦外出的情況,反泄密系統(tǒng)可以提供離線加密和限時(shí)使用兩種方式加以管理;
5、對(duì)于需要發(fā)送給客戶使用的涉密文檔圖紙,反泄密系統(tǒng)軟件可以增設(shè)限制功能,對(duì)文檔的修改、打印及使用時(shí)間進(jìn)行參數(shù)設(shè)置。
不同崗位之間信息瀏覽和管理限制:
1、對(duì)于不同部門或小組之間的信息壁壘,反泄密系統(tǒng)可以通過(guò)分組策略加以解決;
2、對(duì)于不同層級(jí)管理人員的文檔管理權(quán)限,反泄密系統(tǒng)可以通過(guò)分級(jí)策略實(shí)現(xiàn)上級(jí)對(duì)下級(jí)文檔管理的授權(quán)與審批。
強(qiáng)大加密策略,文檔的使用完全在企業(yè)掌控范圍之內(nèi),隨時(shí)對(duì)文檔進(jìn)行權(quán)限控制。
保證移動(dòng)終端對(duì)內(nèi)部涉密文件的安全閱讀與安全使用,護(hù)航移動(dòng)辦公的數(shù)據(jù)安全。
與各業(yè)務(wù)應(yīng)用系統(tǒng)整合,即不影響企業(yè)數(shù)據(jù)平臺(tái)的正常使用,又確保了數(shù)據(jù)的安全。
用戶行為分析與意圖預(yù)警,展示用戶風(fēng)險(xiǎn) 檢測(cè)異常行為,及時(shí)預(yù)警,隨時(shí)審計(jì)。