- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
企业信息防泄漏解决方案全湾信息科技有限公司数据泄露频繁爆发,安全令人担忧CSI/FBI 的调查显示:超过85%的安全威胁来自组织内部;在各种安全漏洞造成的损失中,30%-40%是由于电子文件的泄漏所造成的。2011的Verizon数据泄漏调查报告显示内部原因造成的数据泄漏较2010年增加了两倍多,达到了46%,内部泄露会成为下一个攻击向量。由于企业内部知识泄漏的情况越演越烈,2010年-2012年企业对终端安全管理、文档安全管理软件的采购量平均增长28.1%、41.8%。 威胁1. 使用权与所有权不能分割机密文件,一旦赋予员工使用权,员工就拥有了实际上的所有权。核心研发人员及离职员工,都有知识资产—产权控制的问题。对合作企业(上下游企业)及客户的信息分享,无法控制文档所有权。威胁2. PC终端漏洞防控难移动介质丢失/盗取外设及端口,内网的互访,外网的连接,都可以轻易泄密。终端使用中的机密文件:拷屏、另存、复制、打印、甚至拍照都可以泄密。非法访问/文件盗取非法拷贝、篡改 外网发送截屏、录屏、拍照PC终端泄密途径 控制不了内容, 无法保护产权。威胁3.内容权限控制缺位应用级别的内容权限,无法做到对内的文件因人而异。达不到管理要求。对外的权限粒度不够,产权价值难以实现。内容权限管理,是对分享时的版权控制。内容权限控制包括:文档使用时的打印、打开次数、复制内容、编辑内容、使用时间等控制。内容权限粒度不够,对内对外控制乏力。威胁4.审计措施不力审计有缺陷无审计缺乏审计分析没有建立对核心知识资产的全生命周期审计。缺乏对使用者对文档操作行为的审计。缺乏对内容的审计数据。有数据没结果。没有建立基于文件及内容的审计分析模型。威胁5.没有建立机密信息的统一管理机制我们的目标:要解决企业全局的核心文档安全管理问题。客户端服务器安全删除备份安全存储管理解决核心文件分散在不同存储上问题。 需解决问题动态权限管理系统内安全加固权限管理应用管理解决核心文件分散在不同系统的问题。全企业统一权限与系统的兼容性 Trustview的应对方案增强管控,保障文档全生命周期安全增强审计,特别是文档操作级别的审计TrustView部分典型客户加密管理 - 实现文档安全域客户端防泄漏-实现效果打印屏幕水印非法打印复制内容拷屏录屏实现全局机密文档统一授权权限管理-加强对内安全管理合适的人;在合适的时间;用合适的方式;使用合适的文档。行政助理:不能打开财务机密文件财务总监:拥有编辑、打印权权限管理-加强对内安全管理销售总管:不能打印人力主管:不能截屏审计可以形成有效震慑,完善事后追踪。解决方案提供基于文档全生命周期的日志审计。全面审计-完善追踪,加强震慑违规操作排行榜用户涉密操作统计应对3.全面审计-完善追踪,加强震慑屏幕水印有效震慑完整日志 有效稽查应对3.全面审计-完善追踪,加强震慑外发安全-对外产权保护密文外发,保障安全权限控制,产权无忧无需安装,分享方便邮件外发安全-加强对内外发控制内部环境白名单明文附件Internet邮件系统明文附件风险审批密文附件安全外发文档存储安全6.存储安全专注企业信息安全保护知识产权保证信息安全与效率统一服务器文档备份客户端删除安全加密存储安全审计TrustView解决之道阅读 阅读 修改修改研发部研发部阅读阅读 Policy Maker销售部修改修改销售部阅读 修改阅读 修改Partners使用时间限制 使用时间限制Partners文件服务器-文件安全解决方案与Microsoft AD集成,实现单点登陆。 加强已有 File Server 安全机制, 实现存储自动加密+內容细粒度权限客户端按权限使用文档,并有防泄漏保护1.Access ControlAD2.DRMTrustView解决之道方案1:利用API接口,业务应用做轻量级修改;Internet方案2:部署安全网关,在不改变应用的基础上实现保护;PDM系统OA系统ERP系统PC终端PC终端应用安全加固解决方案File ServerPartnersBranchesFile ServerApplicationsTrustViewDRM Server ClusterE-MailServerApplicationsHeadquarterCustomersTrustView解决方案总览具有DRM 的安全解决方案 - RMS enable technology整合共享资源,建立统一机制- 共享资源分散,安全管理集中SQL ServerClusterDispatcherDMZAD应用系统安全加固-安全网关 - 网关模式, 快速部署邮件安全-白名单及审批- 建立对外邮件发送安全TrustView client应用系统安全加固-整合- 丰富的API,多种开发语言TrustView clien
您可能关注的文档
最近下载
- 保险学结课论文.docx VIP
- 2025四川广安安辑项目管理有限公司第二批次招聘劳动合同工5人笔试参考题库附答案解析.docx VIP
- 呆呆鲨可爱卡通风AI应用科普模版.pptx VIP
- 中考数学复习重难题型真题再现及题型预测(全国通用)专题01简单计算题(实数混合计算、整式分式化简、解分式方程、解不等式及方程)(原卷版+解析).docx VIP
- 实验室废物处理培训.pptx VIP
- 2025四川广安安辑项目管理有限公司第二批次招聘劳动合同工5人笔试备考题库及答案解析.docx VIP
- 劳力士培训课件.ppt VIP
- 医学大数据分析与挖掘方法及应用研究综述.pptx VIP
- 第一视角与第三视角.ppt VIP
- 窗口人员劳务派遣投标方案模板(345).doc VIP
原创力文档


文档评论(0)