- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IP-guard文档加密系统简明介绍(市场部)
IP-guard文档加密系统简明介绍
文档加密系统简介
为什么需要加密
企业信息安全的重要性
随着社会的发展,企业的办公环境也发生了很多的变化。以前信息都是记录在纸张上面的,而现在大部分的信息都以电子文档的形式存在。由于各种原因,这些企业重要信息都被有意或无意的泄漏出去了,信息的泄漏给企业造成了很大的影响。
文档泄密的渠道
内部人员的主动泄密(商业间谍)
内部人员没有保密的意识,重要的文档随意放,造成机密的公开化。
笔记本或U盘丢失造成机密泄露
企业内部机器中了木马,病毒,信息被通过网络盗走
使用Internet发送/接收邮件,被其他不法分子截取信息。
文档泄密的方式
移动存储设备(U盘)
邮件附件
即时通讯软件传送
共享网络
其它的网络通讯
打印的资料
硬盘资料窃取
为什么需要加密
IP-guard目前存在局限性
IP-guard如何保护 存在的局限 移动存储设备 控制写入U盘
写入U盘时加密 如果既保护文档通过U盘在内部共享资料,又要保护资料不泄露,操作相对繁琐 邮件附件 控制发送邮件 不是对全部邮件进行控制
网页邮件,Lotus邮件
无法实现既能通过邮件交流,又防止邮件附件泄密 即时通讯软件传送 禁止发送 无法实现既交流又保密 共享网络 文档操作控制,防止复制到网络上
通过网络控制防止对方通过网络共享访问本机文档 操作设置复杂
其它的网络通讯传送 切断其它的网络通讯 可能会导致交流困难 打印的资料 控制打印 硬盘资料窃取 无法控制 如果硬盘或计算机失窃,则完全无法控制 通过上述列表表明:
IP-guard基本实现了大部分的信息保护,但是对硬盘失窃的情况无法保护。
同时是通过堵截各种泄密渠道的方式进行防止泄密,那么使得各项策略设置操作会比较繁琐,同时也容易造成百密难免一疏。
防泄露产品在严格限制的同时,也造成交流沟通的障碍。
目前的加密产品概况
个人产品vs企业产品
在这里也要提一下个人产品和企业产品的区别,个人产品主要是保护自己的资料,对作者本身不做限制;同时也不需要复杂的权限控制。
企业产品的类型
手工加密
文件需要根据重要程度手工进行加密和授权操作,根据计算机和策略确定的文件类型自动加密,安全性高,磁盘加密。
产品的使用简单描述
自动透明加密的演示
在文件保存时自动会把文件加密存储(透明地,强制地加密)
防护的演示
在授权程序运行时,不能通过截屏,剪贴板等把信息复制走(截屏时屏幕为全黑色,复制粘贴时从记事本可以到Word,反之不行)
权限控制
安全区域和安全级别
针对企业中的不同部门,不同职位的方案。我们可以定义一些安全区域,类似于部门(如财务部,市场部,研发部,。。。),有不同的级别(普通,保密,机密,绝密)
应用程序的权限
授权不同的人使用不同的软件(Office,Autocad,。。。),不同的人可能有不同的使用软件的权限,比如财务部可能能使用财务软件,但不能用Photoshop;设计部可以用Photoshop,但不能用财务软件
文档权限 (结合手动加密的功能特点)
文档打开的权限
指定需要具有什么样的权限才能打开该文档
文档设置的权限
指定需要具有什么样的权限才能设置和修改该文档的权限
还可以设置密码(打开密码,设置密码)
对于一些只希望部分人才能打开的文档,还可以设置密码
外发控制和离线授权
解密的操作流程
申请 – 批准 – 外发
(系统会防止客户端在审批后篡改该文件)
外发控制
申请 – 批准 – 外发 – 需要有授权外发控制的客户端才能打开
(防审批后篡改,还同时绑定外发对象)
离线授权(用于在出差,回家工作等情况)
申请 – 批准 – 离线使用
(绑定计算机/用户,有效期限,权限级别)
市场定位
任何成功的企业都有其核心的内容,都有需要保护的内容
保护文档安全,是企业在企业信息管理上最愿意投入资金的地方
没有加密保护,很难做到绝对的安全
目前的安全产品还属于群雄并争,还没有统一的标准,没有一家独大
我们在市场上是后起者,所以在产品的成熟度不如同类产品
由于我们的后起者,也使我们能站在一个高的起点上,研究和结合多家产品的优点:
手工加密的权限控制
自动加密的易操作性和安全性
磁盘加密的稳定性
加密市场的趋势
目前看手工加密很难满足大多数企业的安全防护需要
磁盘加密有很多无法解决的天然漏洞,也不能长久
自动透明的加解密会是目前加密市场的趋势。自动透明的加密机制和完善的权限控制将是文档加密系统的发展趋势。
产品规划
第一阶段 实现自动透明加密+权限控制基本功能
第二阶段 实现外发控制等高级功能
第三阶段 将文档安全管控的功能整合成新的文档安全管理系统
另:
目前这一类产品,在国外的通常叫法是DLP(Data
您可能关注的文档
最近下载
- 吞咽障碍护理的ppt课件.pptx VIP
- PROTEUS-V8中文版介绍.ppt VIP
- 精准落实语文要素五策略 .pdf VIP
- 《第一单元 100以内数加与减(二)——图书角》教学设计-2024-2025学年二年级上册数学北师大版.docx VIP
- 中枢神经系统感染护理查房.ppt VIP
- 标准图集-20S515-钢筋混凝土及砖砌排水检查井.pdf VIP
- 规范、标准整理:TCSUS 17-2021 古道保护利用规划编制导则--------工程交流群加vx:gqq5616.pdf VIP
- 在2024年全市第四季度“12345”热线不满意工单分析研判会上的主持词.docx VIP
- 云南省重大项目办公室 云南省各地州市2015年重大建设项目.doc VIP
- 评标专家评标流程.pdf VIP
文档评论(0)