艷照門、商業盜竊、機密圖紙丟失,信息泄密,無處不在;
信息安全,從公司角度,已經高于公司實物安全;
電腦丟了,可以再買,但是公司核心技術泄露,可能就是無法挽回的!
如何從根本上防止公司資料的泄露?正常思維就是通過控制文件流出的路徑,如控制員工上互聯網、禁止員工使用U盤等,公司目前設置專人專崗負責拷貝文件的做法就屬于控制文件外流路徑的做法。
這些做法的本質屬于“堵”住文件外流的通道,文件一旦外流,就失去了控制。
文檔加密軟件的核心特點是“疏”,其通過對公司重要的文件加密,就如給人注射預苗一樣,加密的文件通過非正常途徑流出后,無法使用。
1.重要文件自動加密
技術要求:
①公司自身重要的數據文件,在其生成時即自動加密。不管是通過拷貝,還是通過郵件或QQ等即時通訊工具發送到未授權人員,都無法打開。
②加密密鑰由系統根據服務器硬件特征生成并管理,任何人都無法知道密鑰。加密算法非通過大型計算機設計專門的程序無法破解。
③使用的加密密鑰要保證全球唯一。
④需加密文檔:
微軟OFFICE:WORD文件加密 、EXCEL文件加密
繪圖:autocad等
ERP:金蝶、鼎捷、用友、SAP、oracle
圖片:jepg、bmp、gif
Windows自帶:文本文檔寫字板
adobe PDF
CRM數據
其它應用軟件。
金甲軟件解決方案:
•金甲加密系統(以下簡稱“EDS”)具備對公司重要數據在存入硬盤時即強制加密的特點。
•EDS保障所有在硬盤上的重要數據均為加密狀態。
•EDS加密密鑰由系統根據服務器硬件特征生成并管理,任何人都無法知道密鑰。加密算法非通過大型計算機設計專門的程序無法破解。
•EDS使用的加密密鑰保證全球唯一。
•EDS能夠針對所有的Windows下的文件進行加密管理。支持客戶自定義文件類型。
目前,除了常用的OFFICE、圖片等加密有大量的客戶群在使用外,和ERP、各種OA、CRM等系統均有如澳柯瑪空調等大型用戶在同時使用。
2.客戶端行為控制
技術要求:
①涉密文件防截屏泄密:防止在涉密文件打開情況下通過截屏操作造成泄密,可防止的截屏軟件包括:鍵盤的軟打印鍵、截屏工具、錄屏工具,遠程控制工具或其他各類截屏工具等。
②涉密文件防內容復制泄密:防止在涉密文件打開情況下復制到其他非涉密進程造成泄密。
③涉密文件防DOS命令行泄密:防止在涉密文件打開情況下復制到Dos命令行造成泄密。
④涉密文件防Office粘貼板泄密:防止通過Office粘貼板造成涉密文件的內容泄密。
⑤涉密文件防內容拖拽泄密:防止將涉密文件的內容通過拖拽的方式復制到非涉密進程,造成泄密。
⑥涉密文件防OLE插入泄密:防止將涉密文件通過OLE插入的方式復制到非涉密進程,造成泄密。
金甲軟件解決方案:
•DDS能夠控制客戶端截屏功能、防止使用錄屏、遠程控制工具等的功能。
•DDS具備防止在涉密文件打開情況下復制到其他非涉密進程造成泄密。
•DDS可以控制在涉密文件打開情況下復制到Dos命令行造成泄密。
•DDS具備防止通過Office粘貼板造成涉密文件的內容泄密功能。
•DDS具備防止將涉密文件的內容通過拖拽的方式復制到非涉密進程,造成泄密。
•DDS具備防止將涉密文件通過OLE插入的方式復制到非涉密進程,造成泄密。
3.文件拷貝控制
技術要求:
①硬件端口控制:實現對終端設備控制功能,防止通過某些終端設備造成信息泄密,如打印機、光驅等。
②USB存儲設備控制:實現對內網U盤存儲設備讀寫操作控制
金甲軟件解決方案:
•DDS具備實現對終端設備控制功能,防止通過某些終端設備造成信息泄密。
•DDS具備實現對內網U盤存儲設備讀寫操作控制
•DDS可以查看操作系統信息、安裝目錄信息和當前登錄用戶信息等。
4.自動備份重要數據,保證公司數據不會遭受損失
技術要求:
加密系統提供自動備份功能,能夠自動備份客戶端產生的重要文件至服務器端,避免員工因為個人原因遺漏重要文件的備份工作。
在
數據加密的同時,也可將不加密的數據自動備份到網絡服務器,避免加密軟件產生的風險。
金甲軟件解決方案:
DDS提供完整的數據自動備份功能,可以將加密和非加密的文件備份到指定的客戶端或者服務器。
不同的客戶端可采用不同的備份策略。
5.文件自動識別
技術要求:
①防止篡改應用程序名、文件名、文件后綴名造成的泄密。
②防止涉密進程被注入造成泄密。
金甲軟件解決方案:
•DDS采用驅動開發技術,能夠從底層控制文件,防止篡改應用程序名、文件名、文件后綴名
•具備防止涉密進程被注入功能,加密進程除了專業人員無法找到,無法刪除。
從底層應用程序定義加密范圍
通過擴展名定義控制范圍控制
6.外發文件必須經過解密或授權
技術要求:
加密系統提供靈活流程的審批解密功能。外發文件通過指定人員審批,方可解密外發。保證了機密文件的安全,操作簡便。
對于需要經常用郵件交流的客戶或供應商,加密系統提供明文郵箱功能,向授信郵箱發送密文時,可自動解密,接收者直接得到明文。
金甲軟件解決方案:
•DDS提供靈活的加解密功能。支持通過多級審批方可解密的功能。
•支持明文郵箱功能
7.實現與現有軟件系統無礙集成
技術要求:
通過簡單的設置,可使加密系統便能實現與現有管理系統進行集成。包括OA、PDM、ERP、CRM等不同的管理系統。
金甲軟件解決方案:
1、DDS已經在眾多的案例中實現了與各種OA系統、PDM系統、各種ERP包括金蝶、用友、神州數碼、CRM等的集成。
8.外攜電腦必須通過離線授權,可控制使用時間和打印等權限
技術要求:
當移動電腦需要外出辦公時,必須通過服務端的離線授權才能在指定的時間內打開密文。
加密系統離線授權時,還可控制外出期間能否打印、拷貝、截屏。
離線授權期間拷貝出去的文件仍然無法在非授權計算機上打開
金甲軟件解決方案:
•DDS支持離線授權、控制使用時間和打印等權限。
控制在外使用時間
控制在外權限
9.外發給客戶供應商文件可指定使用機器、使用時間內、使用權限
技術要求:
防止外協文件在供應商處泄漏,加密系統需提供防二次擴散功能??赏ㄟ^對文件授權,控制文件可以打開的電腦、時間。
金甲軟件解決方案:
1、DDS具備防止文件二次擴散的完備功能
10.不影響員工工作效率
技術要求:
經過加密的數據文件,在授權計算機上打開時,不需要輸入密碼,不需要經過任何多余的操作便能打開密文。加密系統在用戶打開密文時,根據其權限自動對密文進行解密。
加密文件可在任意加密文檔中復制、粘貼。
金甲軟件解決方案:
DDS設計上充分考慮了客戶使用的簡潔性,經過加密的數據文件,在授權計算機上打開時,不需要輸入密碼,不需要經過任何多余的操作便能打開密文。加密系統在用戶打開密文時,根據其權限自動對密文進行解密。
加密文件可在任意加密文檔中復制、粘貼。
真正實現了“于內無礙”
11.監控日志詳細,便于事后審計
技術要求:
加密系統對公司重要文件的各種操作做監控,提供詳細的操作日志,以備審計。對于公司重要資料的打印等行為做詳細記錄。
金甲軟件解決方案:
DDS能夠對客戶端對文件的各種操作、解密日志等做詳細記錄。
對于需要控制的打印機,能夠做詳細監控,包括打印內容的監控。、
12.打印監控
技術要求:
加密系統對公司重要的打印機做監控,能夠監控打印文件、打印人員、打印的內容等。
金甲軟件解決方案:
金甲軟件能夠實現對于重要打印機的監控,監控包括打印的電腦、時間、文件名稱、打印的文件的內容: