aray321 发表于 2011-12-23 02:08

中信安 文档保护管理系统

<STRONG><A href="http://blog.chinaunix.nethttp://blog.chinaunix.net/attachment/201109/21/26294942_1316574646838S.jpg" target=_blank></A><A href="http://blog.chinaunix.nethttp://blog.chinaunix.net/attachment/201109/21/26294942_13165747117t7l.jpg" target=_blank></A>背景<BR></STRONG>  越来越多业务系统承载了组织最为核心的数据<BR>  越来越多的安全泄密事件引发 了企业的信誉危机<BR>  传统的安全措施很难满足组织在信息分享和安全中保持平衡<BR>  越来越多的大型组织意识到统一、精确、系统才是解决安全的根本最佳可行办法<BR><BR><STRONG>面临威胁</STRONG><BR>  病毒和木马的猖獗,导致重要机密数据的泄露<BR>  员工安全意识薄弱,使用环境的风险导致业务数据流失<BR>  业务系统的数据安全隐患严重阻碍了信息流动性<BR>  随意的复制、粘贴让泄密事件防不甚防<BR>  使用数据的无限期拥有,重要文件无法回收<BR>  内部人员的恶意泄密和传播,让组织懊恼不已<BR>  业务系统在建设过程中,只考虑到系统内部的授权和管控制,从系统进入到系统以后出口的安全缺乏有效的管理。在使用业务系统中我们可以通过导出、下载、复制、截屏等各种方式将重要数据外带,给组织内部带来了严重的威胁!<BR><BR><STRONG>安全管理的变革</STRONG><BR>  我们到底要管的数据是什么?<BR>  我们没有办法管住员工自己的信息,我们需要的是防止员工批量的将他人信息带走!<BR>  我们没有办法管理每一台终端的任何信息,我们需要的是找到真正敏感数据的源头!<BR>  我们到底需要一种什么样的安全管理模式?<BR>  简单、高效、安全才是大规模实施的最佳实践办法<BR>  轻量级部署,稳定才是安全应用的根本
<P><STRONG>中信安 DPS解决方案</STRONG><BR>  中信安 文档保护管理系统遵循简单即是美的设计理念,注重以简单易用的解决思路,以业务系统和使用者主动判断为管理依据,结合先进的文档加密技术,帮助用户有效的梳理敏感信息点,打造切实可行的文档安全解决方案。<BR>  中信安文档保护管理系统关注的是以业务系统为单位,有效保护应用中文档安全性问题,离开该系统的文件和数据都处于加密状态,本地终端的文件则可以完全由使用者自己判断是否需要保护,可以主动对文件进行加密授权操作。结合设置的细致保护,可以灵活的满足各种应用要求。而对于终端本地的其他文档则完全不受任何的干扰,极大的降低最终端的影响。<BR>  中信安文档保护管理支持各种B/S架构的业务系统,只需要将B/S的连接地址添加到策略规则中即可,系统在网络驱动级对连接地址进行过滤从而判断是否需要执行安全策略措施,非常简单易用。<BR><BR><STRONG>中信安 DPS应用价值</STRONG><BR>  ·防范病毒或木马入侵窃取重要机密信息;<BR>  ·杜绝使用人员安全意识缺乏带来的数据遗失风险;<BR>  ·通过文件过滤驱动技术,实现动态、静态、透明加解密功能;<BR>  ·防范重要文件使用人员恶意将集中数据大量泄密的风险;<BR>  ·从传输、存储、使用等环节保护核心业务系统应用过程中内容的安全。<BR><BR><STRONG>中信安 DPS系统架构</STRONG></P>
<P><A href="http://blog.chinaunix.nethttp://blog.chinaunix.net/attachment/201109/21/26294942_1316574646838S.jpg" target=_blank><IMG border=0 src="http://blog.chinaunix.nethttp://blog.chinaunix.net/attachment/201109/21/26294942_1316574646838S.jpg" ; .load="imgResize(this, 650);"></A></P>
<P><STRONG>中信安™ DPS核心功能<BR><BR></STRONG>  业务系统加密<BR>  以B/S指定业务系统为透明加截密依据,采用分布式加解密方式,通过文件过滤驱动技术,实现动态、静态、透明加解密功能,结合内核文件过滤驱动技术和应用层访问控制技术,实现细粒度的保护访问控制功能。<BR><BR>  手动加解密<BR>  文档主动加密给使用者提供更大的选择空间,终端上的文件默认的情况下都不加密。当使用者需要对某个重要的文件进行加密授权时才启动加密功能,加密的保护由加密者主动来选择。主动文件加密基于公开密钥算法,采用随机密钥,具有很高的安全性。<BR><BR>  丰富的保护规则<BR>  提供了只读、修改、打印、打印水印、屏幕水印、时间、次数等多种保护元素,可以将用户和保护进行组合,实现丰富的保护模版和保护设置。<BR><BR><STRONG>中信安™ DPS应用效果</STRONG><BR><BR><A href="http://blog.chinaunix.nethttp://blog.chinaunix.net/attachment/201109/21/26294942_1316574646838S.jpg" target=_blank></A><A href="http://blog.chinaunix.nethttp://blog.chinaunix.net/attachment/201109/21/26294942_13165747117t7l.jpg" target=_blank><IMG border=0 src="http://blog.chinaunix.nethttp://blog.chinaunix.net/attachment/201109/21/26294942_13165747117t7l.jpg" ; .load="imgResize(this, 650);"></A></P>
<P><STRONG>中信安™ DPS产品特点<BR><BR></STRONG>  简单<BR>  轻量级的安装程序和部署方式,能够实现简单快速的部署实施,降低使用人员抵制情绪,不改变工作习惯和应用方式。不干扰非重要数据的应用交互<BR>  高效<BR>  以安全为基础,促进组织在安全的环境下快速自由分享信息和传递信息,加快业务应用范围。<BR>  安全<BR>  采用高强度的加密算法,通过多种控制手段和丰富的保护元素,保障业务系统全生命周期的安全管控。<BR><BR><STRONG>中信安™ DPS竞争优势</STRONG><BR>  ·精确控制保护对象,与所保护业务系统紧密相关,保护业务系统内容在线和离线安全,除所保护应用系统外的其他数据均不受影响。 <BR>  ·灵活的安全管理措施,从传输和存储多环节管理,确保内容安全性。 <BR>  ·高可用性:数据加解密动作既可以在终端完成,也可以在服务器端完成,以降低数据风险,提高系统运行效率。 <BR>  ·支持支持AD、数字证书用户,还支持与应用系统身份认证系统集成,提供更丰富的的用户管理体系。<BR></P>
页: [1]
查看完整版本: 中信安 文档保护管理系统