安全御文档防扩散系统.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

PAGE

PAGE10

安全御文档防扩散系统

解决方案

目录

产品功能简介 3

防泄密安全系统软件应具体的基本条件 3

安全御文档防扩散系统具体的基本功能 3

防泄密安全系统技术方案 16

防泄密安全系统项目的背景及发展 16

安全御文档防扩散系统的需求分析 16

防泄密系统软件总体设计 17

防泄密系统产品技术和特点 20

防泄密系统的特点及优势 26

培训方案 27

培训内容与方式 27

培训对象 28

项目进度规划 28

第一阶段:电脑网络拓扑结构和软件使用情况调查 29

第二阶段:软件使用情况调查及适应性测试 29

第三阶段:预安装 29

第四阶段:下发控制策略 29

第五阶段:下发加密策略 30

第六阶段:全面部署 30

第七阶段:观测、培训 30

项目实施人员规划 31

实施人员组织结构 31

产品功能简介

.防泄密安全系统软件应具体的基本条件

数据防泄密系统是针对于企业级用户的数据安全管理系统。它不仅能够对Office、CAD、PDF、CorelDraw、Photoshop、程序源代码等任意格式的电子文档进行加密保护,而且能够对加密的文件进行细分化的应用权限设置,确保企业的机密数据只能被经过授权的人,在授权的应用环境中,在指定的文档给具备该权限的人员应用操作,并且整个过程会被详细、完整的记录下来。

内部安全

应答:通过文件加密方式来加密内部数据。机密数据始终以加密形态存放和使用,泄密的数据自动加密。加密的数据即使通过复制、截图、网络传送、甚至拆走存放数据的硬盘,一旦离开涉密的网络环境,这些数据就成了毫无意义的乱码。企业可以有效杜绝机密信息泄漏和窃取事件的发生,保护企业的核心竞争力。

外部安全

应答:对于存在出差,加班,黑客窃取,文件外发,笔记本丢失,硬件码被窃取等情况的发生。加密系统可以很有效的保护这些外部数据的安全。杜绝一切泄密事件的产生。

外设控制

应答:可以对USB设备,光驱,软驱,打印机等外部设备的控制,从而有效保护企业内部重要数据被外泄。

日志审核

应答:详细记录客户端操作日志,打印文件日志,客户端的申请解密日志,所有操作员的解密日志。通过日志审计系统,企业可以掌握所有员工和管理员的操作记录,为事后追踪提供依据。

网络环境

应答:为适应企业计数机网络的建设情况,“安全御文档防扩散系统”系统设计了四种应用模式:

全企业一个局域网应用模式;

企业总部为局域网,各厂区或部分为单机应用模式(利用U盘、软盘、光盘等离线传递数据);

单机协作应用模式(利用U盘、软盘、光盘等离线传递数据);单机应用模式(仅独立机器用)。

安全御文档防扩散系统具体的基本功能

用.户管理功能

功能简述 功能详述及应用效果

建立、维护用户和部门信息及其隶属关系在加密系统中可以建立与企业真实组织结构

完全相同的组织结构关系,可以对用户、部门的基本信息进行维护调整。当企业实际人员、部门进行调整时,管理者通过控制台灵活改变系统中的组织结构。

建立、维护管理员信息 根据企业的需要,由超级管理员(admin)预定义适当权限赋予适当的用户。

分级管理功能 分级管理功能由特权管理部门和管理员角色来体现:

可以建立特权管理部门,其中包括多个全局管理员,可以对全体员工进行管理;

可以建立多种管理员角色,如日志管理员仅管理日志,部门管理员仅管理部门员工,文件管理员仅管理备份文件等

UKEY验证登陆 可以设置账号与UKEY绑定,这样该账号登陆,

必须有事先设置好的UKEY

必须有事先设置好的UKEY

功能简述功能详述及应用效果默认用户策略列表系统提供默认策略列表,供用户使用。且可

功能简述

功能详述及应用效果

默认用户策略列表

系统提供默认策略列表,供用户使用。且可

以根据用户实际需求,由加密系统添加特定的默认策略内容。

自定义策略组合

根据管理员的管理需要,可以将策略列表中

的默认策略进行组合,生成新的策略组,以便于策略下发。

策略应用

管理者根据企业管理制度,把相应策略应用

于每一个员工或者部门。得到策略的员工或

部门将按照策略规定,接受管理。

全盘加解密功能 在部署加密系统后,员工新建或修改的文件能够被自动加密保护,但此前的大量文件需要进行批量加密,可通过“硬盘加解密”功能实现。

通过远程文件功能,对在线的用户可以手动加解密其文件

远程手动加解密

文件密级管理

安全御文档防扩散系统率先引入了“密级”的概念,根据保密制度和策略,通过部门、密级、文档类型的相关联,细化到各部门加密的不同文件类型,划分“公开”、“普通”、“私密”、“保密”、“机密”、“绝密”六个等级

某个组修改加密策略时,设置指定类型文件的加密等级,该组自动加密的文件就带有权限。再对每一个客户端设置访问策略,这样,只能是具有相应访问权限的客户端才能访问该部门

文档评论(0)

tianya189 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体阳新县融易互联网技术工作室
IP属地上海
统一社会信用代码/组织机构代码
92420222MA4ELHM75D

1亿VIP精品文档

相关文档