文档及图纸数据安全解决方案

信息化高度发展的当代,企业办公日益离不开计算机,这就促使了企业的商业信息越来越多地以电子文档的形式存储在计算机上。而随着计算机水平的广泛普及,企业员工泄密的方式和途径呈现出多样化的趋势。如何利用安全技术手段,防止企业核心竞争资源流失,保障企业的商业机密,是各个企业关心的重要问题。

在此,我们从文档及图纸面临的安全威胁方面入手,分析企业因数据泄露所导致核心竞争力下降的因素。

1. 设计人员的文档及图纸属于企业的智慧资产,但在工作中却常随意使用U盘和网络邮件将图纸文档拷贝出去,容易引起机密文件泄露。

2. 企业员工因出差等外出办公,携带移动存储设备或者笔记本电脑脱离企业内网,因存储设备或笔记本丢失等原因导致文档图纸遗失,造成涉密事件发生,给企业带来了不可估量的损失。

3. 技术人员对图纸文档拥有如编辑、复制、打印等使用权限,需要得到合理、有效的控制,但从目前各种权限管理系统实施效果来看,存在权限控制容易突破、权限配置麻烦等诸多局限性,给企业带来各种应用管理成本上升和使用习惯改变等问题。

4. 由于图纸文档设计行业工作的特殊性,一项任务经常需要与其他厂商协作完成,将文件发出去后,无法控制因信息重的扩散和传播带来的泄露问题。

5. 图纸设计部门通常利用文件集中存储的形式,将文件存储到服务器上,所有技术人员都通过服务器获取所需的文件。服务器存放的大量机密明文文件,仅仅依靠权限控制的方式很难控制信息泄露事件的发生。

6. 在现行的操作系统环境中,通常缺乏有效跟踪查询的机制,导致各种泄密行为无法识别,同时也不能为下一步安全管理措施提供依据。

基于以上对文档图纸应用的安全威胁分析,一个安全有效的文档图纸信息防泄露、防丢失、防扩散的安全解决方案,需要满足用户以下需求。

1. 企业计算机需要对移动存储设备、端口以及网络进行控制,保证合法接入的畅通,同时也要严密防止非法接入,防止工作中文档图纸被有意或无意的泄露。

2. 需要充分考虑文档图纸流转使用过程的便捷性,不影响用户原有的操作使用习惯,同时在策略设置方面尽可能配置简便。

3. 员工携带笔记本外出办公时,能够有效防止脱离企业内网办公可能导致的数据泄露问题。一方面,不影响原有的业务流程、不影响工作效率;另一方面,提高文档图纸的使用安全性。

4. 能够有效控制共享协作方式带来的二次扩散风险,既不影响与贸易伙伴之间的交流方式,又能够保证文档图纸脱离企业内网后的使用控制。防止客户、合作伙伴在文档图纸流转过程中对企业成果的恶意剽窃行为。

5. 需要结合企业认证体系如ED域、AD域等各种平台,与企业的各种业务系统如OA、PDM、ERP等有效集成。能够对涉密文档集中式管理,防止分散储存导致的泄密风险,解决文档图纸集中存储的流转控制问题。保证系统与各种业务系统无缝对接,既不影响业务系统顺畅流转,又杜绝各种泄露风险事件发生。

6. 对文档、图纸的操作需要全程记录,依据日志记录进行安全风险的审计和评估,进而采取更加适合的安全控制策略。 

 

安全方案

系统简介——虹安Heimdall DLP文档安全管理系统采取内核级的透明加密技术,深入研究分析了企业用户的泄密行为和IT部署环境,从文档图纸的使用、存储和传输状态入手,构筑起一个立体化的防护安全体系。系统充分融合了操作环境兼容性和功能扩展性,能够很好地满足日益变化的用户需求和企业组织架构。
虹安Heimdall DLP文档安全管理系统的产品部署结构图,体现了系统的核心功能:
♦  内核级文件透明加密
♦  外部设备的资源管控
♦  灵活的权限策略控制
♦  外发协同文档控制
♦  简洁的文件流转流程
♦  备份还原以及日志审计
 
文档安全,图纸安全
产品部署结构图
应用功能
针对文档图纸的信息防泄露、防丢失和防扩散的安全需要,通过部署虹安Heimdall DLP文档安全管理系统,可以有效解决前述的各种问题和矛盾。 
1. 采用移动存储设备管理、端口封堵和网络控制等技术,实现对各种泄露途径的管控,防止非法用户的接入。同时,结合企业的各种认证平台与主流业务系统有效集成,实现对泄密途径封堵并灵活适应企业业务流程和IT部署架构。 
2. 对文件图纸进行实时透明加密,保证核心机密信息只在可控区域内流转使用;离开企业环境之后禁止使用这些文件图纸,同时达到防止因核心数据丢失造成的损失。 
3. 简便的策略配置技术和灵活的权限控制体制确保文档图纸在流转过程中简洁、高效。系统同时配以内外发送工具、邮件白名单工具等,最大程度满足用户的安全便捷性要求。动态的离线控制技术能够很好地适应移动或出差办公的要求。 
4. 系统采用适时的备份还原机制,确保在使用过程中由于各种原因造成的文件损坏可进行恢复。此外,完善的日志记录和审计技术全程监控文档图纸的使用状态,使检测到安全问题时可实时有效调整安全管理策略。
客户效益
部署虹安Heimdall DLP文档安全管理系统,可以有效的解决文档图纸等机密数据的安全性与便利性之间的矛盾,不影响用户原有的使用习惯和降低用户的工作效率,同时能够适应各种不同的应用和企业组织结构变化,使安全方案真正被用户所接受。
文档图纸加密保护可以防止员工通过各种途径将核心数据对外泄露,能够对企业内部的核心数据信息进行有效的管理和保护,保证在企业内部机密信息自由流通。在对文件安全管理的同时,系统能够结合企业本身的业务流程和组织结构,对机密信息的应用权限深入到企业的业务流程中,全面推进企业核心业务数据的安全防护,并逐步完善企业数据信息安全管理体系。
客户端基本无界面显示,用户在实际使用过程中不会感觉到有任何差异,上手容易。所有功能基于统一完整、协调的体系,可实现统一管理和策略联动;在实施、管理、维护、升级等一系列活动中,方便灵活,极大地降低了企业运作成本,持续地为企业创造效益。
 
 
资料下载
咨询中心
咨询热线:
400-886-0755
邮件咨询