随着以計算機和信息技術的(de)发展,計算機與網絡已經成為(wei)当(dang)代設計院不可或缺的工具和载體。設計院内的大量重(zhong)要信息如(ru)圖紙文檔、技術资料、項目方案、招(zhao)投標(biao)书、客戶(hu)與商務资料、財務信息、人事(shi)檔案等都散布在員工的電脑(nao)、院内的(de)服務器或流轉於網絡之中(zhong),因此給設(she)計院的(de)信息安全带來了巨大的挑战。
如何來管(guan)理这些情况呢?大多数企(qi)業是采用拆(chai)除光驅软驅,封掉 USB接口,限製上網等方法來盡可能的减少信息交(jiao)换,以達到信息安全的目的。但(dan)这(zhe)些方法都嚴重影響工作的方便性,並容易触发員工的抵触(chu)情(qing)绪。大量事實證明傳統的方法效果並(bing)不好,重要的文件依旧會被泄漏出去从而給企(qi)業带來损失的巨(ju)大風险。
从我們多年與設計院行業客戶打交(jiao)道的經驗來看,目前(qian)會比较头痛(tong)一下几個問題:
(1)、員工上班時(shi)間干私活。設計院(yuan)投入大(da)量资金做了信息化系統,多年經驗积累的項目文檔资源库,個別員工卻工作時間利用院内核心资源承接私活(huo)。
(2)、項目信息泄露。設計院接洽的項目(mu),院内個別員工(gong)知曉后,可能通過別的壳公(gong)司拿到項目,再利用設計院资源和几個同事一起揽下項目在院内做。我們(men)接触到的不少設計院,因此每年流失至少几百(bai)萬(wan)的項目,給院(yuan)里造成了很大损失。
(3)、項目交付時出現問題。項目文檔一旦交給客戶將(jiang)无(wu)法受控而影響商務環節。不少設計院會遇到价格(ge)因(yin)素而失去項目但 后发現客戶采用(yong)的方案和(he)自己設計的類似,异或項目文檔交給客戶后造成款項难受(shou)。
(4)、機密信息泄(xie)密。院内大量重要信息文檔或分散(san)或集中(zhong)的存储在計算機網絡内,内部有意无意的行為造成(cheng)重要(yao)文檔的泄密,卻(que)會給設計院(yuan)带來巨大损失。
公司核心圖紙泄露
导致核心资產(chan)嚴重泄密
項目信息泄露
投標失败造成嚴重業務损失
項目圖紙被窃
造成業務款項无(wu)法收(shou)回
上班做私活
嚴重影響公司風氣
我們認為在以盡量不影響原有工作(zuo)習惯的情(qing)况下,以確保院内重要文(wen)檔安全為核心(xin),以設計院自(zi)身特點指定保密(mi)策略,在設計院内部計算機網絡部署反泄密系統(tong)。 方案實(shi)現以(yi)下訴求:
1、確保設計院内(nei)部协同工作的前提下,有效防止了(le)受控文檔在組織内部任意擴散;
2、防止重要(yao)項目小組内、外部接触受控文檔的(de)人員擅自將文(wen)檔的内容泄漏到項目小組以外;
3、管控授權外发文檔,防止將解密后(hou)的文件交給外部合作單位导致(zhi)二次泄密。
在当前網絡无边界的高度互聯背(bei)景下,傳統的(de)围堵城牆式的防護(hu)手段和管理方式已失效,新的威(wei)胁亟待解決。因此,我們必须针對(dui)設計行業的信息(xi)安全特性,構建一套完備的数據信息安全管理體(ti)系,从而稳(wen)固信息(xi)化成果,並降低企業信息安全風(feng)险。
BTXDLJ基於企業級用戶在信息安全防護中面臨(lin)的實际困境而创新研发(fa)的反商業泄密系統软件,采用先(xian)進的PHOENIX加密技術作為核(he)心基礎(chu),可有效應對当(dang)前复雜的数據安全挑战。该系統集身份(fen)認證與權限管理、自動(dong)備份、U盘管控、程(cheng)序控製、日志記錄、截屏监控、远程通訊等多功能模块於一(yi)體,構成了(le)完整(zheng)的安全防護體系。
安腾反泄密(mi)软件面向企業信息安全防護的實(shi)际需求,针(zhen)對日常辦公環節中廣泛應用(yong)的Office、CAD、PDF等多種格式的電(dian)子文檔與設計圖紙(zhi),建立(li)了覆(fu)盖全生命周期的加密保護方案。该软件對企業已(yi)有的或正在生成的各類文檔(dang)進行加密處理,通過權限管理機(ji)製確保被加密的文檔仅能(neng)被授權用戶在特定的授權環境(如企業内部網絡)中打開與(yu)應用(yong)。在(zai)文檔的创建(jian)、存(cun)储(chu)、應(ying)用、傳輸等各個(ge)環節,加密信息始終(zhong)維持加密状態,防止敏感数據在流轉(zhuan)過程中遭遇非授權访問(wen)或意外泄露。
安腾(teng)的加密過程(cheng)具有高度的防護特性,即使用戶尝試通過修改程序或進程名、更改保存文件(jian)后缀等規避手段,加密機製也能(neng)够持續(xu)有效運作,確保文件安全完整。在加密文檔(dang)的使用層面,系統(tong)對复製、剪(jian)切、拖放、粘贴等多種常见操作進行了全面限製,用戶无法通過这些傳統方式將敏(min)感内容轉(zhuan)移至非加密文件環境中。安腾反(fan)泄密(mi)软件针對企業辦公中涉及数據流轉的多個端點進行了嚴格的访問控製,包括對打印(yin)機輸出、U盘及移動存(cun)储設備(bei)的使用限製,以及筆記本電脑(nao)等(deng)便攜設備的管理措施。
安腾反泄密(mi)软件通過日志記錄和自動(dong)備份兩大核心功能,為企業数據安全提供全面保護。日(ri)志記錄模块將指定的業務操作過程详細、完整地記錄(lu)下來,便於管(guan)理人員進行事后监督(du)檢查和問題溯源追蹤。自動備份功能則可在文件被有(you)意或(huo)无意删除或损坏時,通過已備份的(de)资料及時(shi)恢复,防止数據丢失带來(lai)的業務中(zhong)断。
融合加密技術、内網安全和(he)現代組織管(guan)理學理论,在不改變原有辦公流程和工作習(xi)惯的基礎上,為企業構架計算機(ji)反泄密體系,有(you)效防範(fan)数據泄露風险,保護商(shang)業機
安腾反泄密(mi)软件系統面向工程設(she)計、製造、建筑等行(xing)業领(ling)域,针對圖紙文檔数(shu)據保密和安全管理的核心需求而開(kai)发,通(tong)過技術手段對(dui)郵件轉发、U盘拷貝等常见泄露途径進行阻断,保護企業(ye)的設
有關(guan)内(nei)部文檔数據库的信息保密:
對(dui)於存(cun)在於設計院内的各個終端計算機的涉密文檔、圖紙等,通過安裝客戶(hu)端進(jin)行強製性加密保護。實施以后(hou),在同一設計院(yuan)或同一部門内部,文檔可以自由的流通,就如同没(mei)有反泄密软件一樣(yang)。但当文件未經授權流出公(gong)司,文件則變(bian)成乱碼。如果文件需要交給客戶或公司(si)外面的人(ren),則需要經過管理人員(yuan)的批準解密。系統並能與(yu)項目管(guan)理系統完美對接,不會影響原有的工作環境。
有關信息傳(chuan)遞與互换過程(cheng)中的保密需求:
1、由(you)於采取了加(jia)密技術,各(ge)種網絡傳輸(shu)、郵件(jian)傳輸如果未(wei)經解密操作,发(fa)出(chu)去的密文是无法打開的;
2、反泄密系(xi)統對於密文將(jiang)自動限製其复製、粘贴、抓屏等行為,也可以對於打印(yin)設備進行(xing)禁止使用、限(xian)時使用、記(ji)錄打印日(ri)志等加以控製;
3、反泄密系(xi)統可以設置對各種存储設備的自動识(shi)別與管理,有禁止使(shi)用、只讀(du)、自動加密(mi)和開放使(shi)用等模式;
4、對於需要攜带涉密(mi)文(wen)檔圖紙的手提電脑外出的情况,反泄(xie)密系統可以提(ti)供离線加密和限時使用兩種方式加以管理;
5、對於需要发送給客戶使用的涉密(mi)文檔圖紙(zhi),反泄密系統软件可以增設限製(zhi)功能,對文檔的(de)修改、打印及使(shi)用時間進(jin)行參数設置。
不同岗位之間信息浏覽和管理限製:
1、對於不同部門或小組之(zhi)間的信息壁垒,反泄密系統可以通過分組策(ce)略(lve)加以解決;
2、對於不(bu)同層級管(guan)理人員的文檔管理權限,反泄密系統可以通過分級策略實現(xian)上級對下級文檔管理的授權與審批(pi)。
強大加密策略,文檔的使用完全在企業掌控(kong)範围(wei)之内,随時對文檔進行權限控製。
保證移動終端對内部涉密文(wen)件的安全(quan)阅讀與安全使用,護(hu)航移動辦公(gong)的数據安全。
與(yu)各業務應(ying)用系統整合,即不(bu)影響企業数據平臺的正常使用,又確保了数據的安(an)全。
用戶行(xing)為分析與意圖(tu)预警,展示用戶風险(xian) 檢測异常行為,及時预(yu)警(jing),随時審計。