制造业文档*解决方案 一、前言 随着制造业信息化的*发展,企业信息,尤其是文档信息如何能较有效、较*的流转和使用成为生产商所关心的问题,文档信息的*传输也随之成为一项重要的业务需求。 随着信息化建设的推广,致使企业百分之九十的知识产权:如新发明,设计图纸,程序代码等,都是以电子数据的形式存在企业的内部网络中。同时在软件方面,增加了ERP、PDM、CRM和SCM等**系统,企业内部的数据流丰富了起来,这些新型管理手段的采用在为企业带来较高生产效率的同时也对企业的网络*管理带来了新的挑战。 据*机构调查,80%以上的*威胁来自泄密和内部人员犯罪,而非病毒和外来黑客引起。*墙、入侵检测、隔离装置等网络*保护对于防止外部入侵有着**的作用,而对于内部泄密显得无可奈何,真正有目的盗取或破坏信息的黑客也许正在隐藏在内部。企业内部的信息*需要一个整体的策略方案。 二、需求分析 在制造、设计高度信息化、网络化的趋势带动下,企业引入了大量与生产制造相关的应用系统,这些应用对于终端的处理能力要求非常高,从而也带来了数据泄露,具体表现如下: 1. 系统内产生的数据和文档有高度保密性、高度敏感性,数据泄露会造成重大危险; 2. 企业的认证体系、业务信息系统和办公OA系统等应用平台数据交互频繁,与合作单位有大量的对外接口; 3. 企业内部网络有多种业务平台,移动设备如笔记本电脑、U盘使用广泛,造成数据泄密; 4. 与外部单位的合作,内网用户通过IM、邮件等方式直接将涉密文件发给外部人员,从而引起较严重后果; 5. 办公网上的信息都未被加密,采用明文传输; 6. 办公网的用户权限控制不严密; 7. 工作需要截屏或打印时可能造成部分机密信息泄露,人工干预程度较大,成本较高。 三、解决方案 通过以上需求分析,采用网剑文档*管理系统,从数据的存储、传输、交换过程中的*环节,采用了多种加密手段结合的方式保护。从终端、网络和存储三个层次入手,对**数据的形成、存储、使用、传输、归档及销毁等全生命周期进行*控制,结合企业特有的业务需求、业务模式和管理文化,为企业**完整的数据泄漏防护解决方案,实现企业**信息资产防泄漏的*目标。 功能特性 1. 基于进程(程序)的文档动态透明加解密 可支持加密所有的应用程序,支持用户自定义加密程序或加密程序族,支持不同的客户端配置不同的加密程序。加密时不区分文档后缀,产生的所有文档都会加密。技术架构基于文档过滤驱动(MiniFilter)。 2. 可存储外设的权限控制 对于光驱、软驱、USB存储(包括U盘和移动硬盘)的权限控制,可选择正常、只读、禁用3种状态。 3. 可通讯外设的控制、及其他杂项的控制 可禁用红外、蓝牙、手机同步,可禁止打印,可禁止互联网,可禁止截屏,可禁止客户端访问其他计算机的共享文档。 4. 自定义加密文档信息、自定义密钥 可自定义加密文档文件头的水印信息,便于识别文档归属,加密过的文档可以显示特殊的附加图标。文档加密密钥由企业管理员自定义而不是由软件开发商定义。 5. 密级划分权限 可对不同的用户定义不同的密级,高密级用户可以打开低密级用户产生的文档,反之禁止。高密级用户用户可以选择文档进行降级操作。 6. 解密工具手动解密、加密 可用解密工具对需要的文档进行批量的手工解密和加密,且在服务端记录解密日志。 7. 移动存储日志 所有在USB移动存储设备上新建、修改文档的操作均会记录到数据库中,包括文件名、时间、计算机名、IP地址等。 8. 流程解密审批自动解密 可自定义审批流程,由请求解密者发起流程,逐级审批后,获得自动解密的文档,整个流程过程及文档本身均保存在数据库中可查询。 9. 文档*共享 可将文档上传至数据库中(加密状态),作为个人的基本的文档备份和管理,然后可以将文档共享给其他的访问(不是文件夹共享),可以限定不同人员的浏览、上传、下载等权限,如果限定的人员只有浏览权限是无法打开文档本身的,只能在文档*共享程序中浏览。 10. 文档外发浏览 由于企业间信息交流等原因,相关文档需要可以外发浏览,又让文档也受控制不泄密,可以设定控制电子文档的外发浏览次数和使用期限。 四、实现效果 通过对*保密环境的构建能够有效的建立起数据泄密防体系,有效的防止移动存储、磁盘、网络对拷、病毒和木马等威胁带来的数据*泄密事件,为企业建立起了数据*保密的基本体系。 联系人:小郑 电话:0591- 88025514 Q
福州赛虎软件技术有限公司创立于2003年,注册资金3500万。是一家以数据*、IT增值服务和信息系统集成为主,标准化管理、**发展的**试点**企业。公司现有员工200余人,其中信息***开发人员和技术服务占公司人员总数的70%;拥有大量数据与*博士、硕士、海归人才以及经验丰富的**人士。企业下设北京赛虎子公司、数据技术研究院、院士工作站以及北京、上海、广州等主要城市分支机构。 公司通过ISO9001及CMMI3认证,产品获得多项**,享有独立自主产权,并通过*、地区*等*部门认证。主营产品: 文档*管理系统、网剑内网*管理系统、网络文件保险柜、手掌静脉、数据库审计、电子证据生成系统等。