近年來,電腦以及互聯網應用在中國的普及和發展,已經深入到社會每個角落,政府,經濟,軍事,社會,文化和人們生活等各方面都越來越依賴于電腦和網絡。電子政務,無紙辦公、MIS、ERP、OA 等系統也在企事業單位中得到廣泛應用。但在這個發展潮流中,網絡信息安全隱患越來越突出,信息泄密事件時有發生。眾所周知,電子文檔極易復制,容易通過郵件,光盤,U 盤,網絡存貯等各種途徑傳播。企事業的機密文檔,研發源代碼,圖紙等核心技術機密資料,很容易經內部員工的主動泄密流轉到外面,甚至落到競爭對手手中,給單位造成極大的經濟與聲譽損失。
常見的泄密的途徑包括:
- 內部人員將機密電子文件通過 U 盤等移動存儲設備從電腦中拷出帶出;
- 內部人員將自帶筆記本電腦接入公司網絡,把機密電子文件復制走;
- 內部人員通過互聯網將機密電子文件通過電子郵件、QQ、MSN 等發送出去;
- 內部人員將機密電子文件打印、復印后帶出公司;
- 內部人員通過將機密電子文件光盤刻錄或屏幕截圖帶出公司;
- 內部人員把含有機密電子文件的電腦或電腦硬盤帶出公司;
- 含有機密電子文件的電腦因為丟失,維修等原因落到外部人員手中。
- 外部電腦接入公司網絡,訪問公司機密資源盜取機密電子文件泄密
- 內部人員將通過 Internet 網絡存儲,進行保存。
安秉信息windows驅動層
透明加密技術,可以對北京企業的圖紙進行全方位防護,多重保護策略對企業數據進行加密防護,保護企業的商業秘密。
1. 防止數據離開工作環境
客戶需求
對內部員工而言泄密途徑很多,如通過打印機、光驅、QQ、郵件、移動存儲設備、USB接口等途徑進行泄密。如何解決?
解決方案
首先要對客戶端下發透明加密策略,需要對何種文件進行透明加密,則根據客戶自身企業的需求定制即可,在系統的“加密策略”可以進行設置。策略下發后客戶端的創建的受保護文件會自動加密。在未解密的情況下通過光驅,QQ,郵件,移動設備等泄漏出去的文件都是密文。在“客戶信息編輯里”策略信息欄中可以對這一類設備進行禁止其使用,企業根據自身需求進行應用。
2. 防止外發文件在外二次泄密
客戶需求
如果要外發受保護的加密文件,那么必須對其進行解密才能外發,否則發出去的文件打開為一堆亂碼,再則如手動去解密也給工作添加了很多工作量,如何解決這些問題。
解決方案
A. 管理員解密:管理員可以在控制臺對客戶端遠程加密文件進行遠程文件解密,解密后的文件可以直接使用。
B. 客戶端申請解密:當有員工需要外發文件時,只要將需要解密的文件點右鍵申請解密,填寫相關理由,則會向審核人(設置好的審批管理員)提出申請并帶有此文件附件以備查看;審核人員如果同意則會向申請端返回一個未加密的文件;反之,則拒絕。
C. 郵件解密:通過郵件解密模塊,進行郵件外發解密或者采用綁定策略庫中 OUTLOOK 策略,采用 OUTLOOK 模塊或者 FOXMAIL 模塊直接外發郵件(此時無論是采用郵件模塊方式還是 OUTLOOK,FOXMAIL 代理方式均有以下三種控制方式:只驗證發件人,只驗證收件人和同時驗證發件人收件人),如果策略庫中有添加相應的發送郵件地址或接收郵件地址為信任的,系統會自動解密發送;反之,其打開的文件都為亂碼。。
D. 手機端解密:若審批管理員不在電腦旁邊或出差的情況,審批端有ios和安卓版本的,可以讓管理員通過手機進行解密!
3. 防止計算機離開公司泄密
客戶需求
如何防止外出工作人員通過筆記本泄密?如果對筆記本設置某個時間段才允許打開文件的策略,而外出工作人員在外地需要延長使用時間,如何解決?
解決方案
A. 可以對筆記本下發離線使用策略。為了保證外出筆記本的安全,安秉建議搭配使用U_KEY,這樣更能保證公司出差人員筆記本文件的安全??梢栽O置離線出差是否允許打開加密文件,同時可以設置出差使用計算機的時間,過期后無法使用計算機,如果想重新獲得授權,可以通過互聯網連接到公司服務器重新認證。
B. 只需要通過客戶端工具導出一個驗證信息,發送給管理員,管理員通過工作人員的驗證信息再導出一個延時策略,發送給工作人員導入即可。