-企业核心数据防扩散系统方案-
贵公司的CAD图纸、Office文档在任何时候都是企业的命脉,而这些电子图文档是很容易散播的。作为管理者的您是否会考虑:
AnyFile安全系统的方法:
AnyFile安全系统通过管理帐号进行对客户端授权的方式,进行解密的授权。在以往软件的使用中,都是由管理员进行解密。但是从企业管理的角度看,涉密文件的解密应该由主管技术的总工负责。(如一些图档、工艺文件)对于这些文件的机密等级的确定,那需要有专业的技术经验进行判断的。而网络管理员对这些文件的认知程度往往不是很好,这就解密动作就必须由相关的人员进行操作。
图档安全系统通过申请解密。不用文件拷贝到服务器。只要管理人员同意解密就可以了。所有需要对外交流文件的,必须由专人审批解密。并且每一次解密的时间、机器、和解密的操作人都会在系统的日志中进行备份。随时可以查到特定文件的操作情况!
软件加密格式及加密策略的个性化配置对于不同的企业,或者是同企业内部的不同部门的加密的需求都是不同的。有的只需要加密OFFICE软件产生的文档、有的则需要加密图档的文件。由于客户的需求在变,必须要求产品的这些客户化配置很简单、很快速。相同的产品在不同企业的使用,其加密的格式也要有所区别。
AnyFile安全系统的方法:
AnyFile安全系统可对不同客户端进行不同的加密策略配置。即对于客户的特殊要求,例如,对不同的客户端的加密应用程序有不同的要求(有的客户端控制Office应用程序所产生的文件,而有的客户端则控制AutoCAD应用程序所产生的文件),我们可以根据客户的不同需求,通过不同的加密策略的配置来达到客户要求的控制效果即使不同企业都采用图档安全系统,不同的企业也不能打开其它企业的图文档。因为AnyFile安全系统是通过软件加硬件的方式进行加密,不同的硬件网络有不同的加密格式。图文档一旦离开了本公司的办公网络就会失效。
文档安全系统案例
一、CAD系列:
某企业座落在经济开发区,公司历来重视技术研发,每年在技术投入上达200万,在行业内处于领先地位。随着开发区的不断引进机械制造企业,每个企业的技术部门员工流动很快,就带来了技术图纸在这些企业中相互流动,从而产生:你有什么产品,我也有什么产品;你8000块卖给客户,我就5000块卖给客户,同行之间价格战此起彼伏。形成恶性竞争,企业利润每况愈下。
二、Office系列:
某知名外贸企业,有员工应个人原因离职,在离开公司时,轻易带走公司机密文档,包括客户信息等。并且提供给竞争对手,给公司带来极大的损失。
AnyFIle的技术亮点:
1授权唯一:图档安全系统提取的是每台电脑的硬盘+网卡号,因为单独的硬盘和网卡号码均可以被虚拟而被破解;
2灵活设置:图档安全系统加密的软件类型可以灵活选择,针对不同的客户端可以灵活选择加密类型,包括打印也可以灵活选择以控制客户端的打印权限;
3网络连接与离线:考虑到企业的实际情况,图档安全系统可以设置客户端与服务器的连接状态,
A:设置客户端与服务器实时连接,此时客户端必须与服务器连接,断开与服务器的连接,客户端所有加密的文件将无法打开,必须连接服务器方可恢复;
B:设置客户端与服务器离线的次数,考虑到企业设计人员的出差等外出携带电脑情况,VI可以设置客户端离开服务器的次数,这里所说的次数是指电脑开机关机一次的次数,因为如果设置时间,客户端可以通过修改系统时间而不受控制;
5角色管理:通过用户和角色管理,企业达到的目的有,
A:不同的角色在企业内部所能查看文件的密级不同。例如:经理可以修改和查看员工的文档,但是员工不能查看经理的文档。
B:企业不同部门间的图档若不能需要共享,也可以通过角色来控制。
6解密设置:解密的灵活管理,最高权限可以灵活授权用户拥有解密的权限,并对每个用户的授权时间有相应的限制,这里的时间是服务器的时间,所以不用担心解密权限用户的修改时间,而且每次解密加密的记录都有日志记录,可以追溯解密权限用户的解密信息;
7增加新应用程序:通过增加新应用程序,可以增加一些未被收入加密控制的应用程序;
8绿色软件:客户端是一个绿色软件系统,其安装过程事实上只是为了用户产生一些必要的快捷式,而在注册表中基本上不写入注册信息,因此,多次安装系统并不会导致系统性能下降。
|