词条 | Group Share |
释义 | 在当今数字化网络时代,企业业务信息化进程呈加速发展,各种信息将以电子化形式存在,其中包括重要机密敏感的信息,如:商业计划,知识产权,财务信息和客户资料等,这些信息的电子化的结果一方面提高企业效率,但同时也给信息泄露、非授权访问提供方便途径。 Group Share文档保护系统通过对企业的重要文件进行加密保护,对加密文件实施访问控制—授权哪些用户可以使用加密文件,并对授权用户使用加密文件的内容实施使用控制—防止授权用户通过复制\\粘贴文件内容、截取屏幕等操等操作窃取、扩散或泄露机密文件的内容,从而达到保护企业敏感信息的目的。 Group Share不仅能保证对企业敏感信息提供永久、全面的保护,有效防止非授权访问和被授权人泄密,而且能充分满足用户协作、共享信息的业务需求,并且不改变用户使用习惯。 安全且自由 严谨的密钥分发管理 Group Share 以安全文件夹形式管理敏感文件,存放在安全文件夹中的文件将受到永久全面保护。每一个安全文件夹对应一个“组密钥”,如同大楼的每个房间都配备一把不同的钥匙一样,Group Share所能管理的“组密钥”数量是10万级的,所有安全文件夹解密密钥都加密存放在Group Share服务器上,对于受保护的敏感文件,用户只能在企业的Group Share 环境中授权使用,这种授权是通过解密密钥分发严格对应用户权限的安全机制实现的,真正做到了对敏感文件的“静态保护”和“传输保护”。 永久植入的安全策略 “Data Register for Security”是Group Share采用的另一项专利技术,通过向敏感数据本身植入安全保护策略,确保对敏感信息内容的安全使用,由于是向数据本身植入安全保护策略,所以无论这些敏感数据被拷贝到何处,植入的安全保护策略永久生效,即便用户有权访问敏感文件,也无法将敏感数据泄漏出去。 统一安全的身份认证 Group Share集成Windows Active Directory认证方式,此外还提供更高强度的身份认证,如X.509数字证书以及智能卡等多种认证方式,而且在同一环境中对所有认证方式提供混合支持。 零接触管理 Group Share 提供将管理权和使用权相分离的安全管理方式,即便IT管理员也无法随意访问企业的敏感文件。 详细的审计日志 Group Share对所有事件提供详细的安全审计日志,包括哪些敏感文件在何时、何地、被何人访问过等信息,同时备录管理员的所有操作信息,并且这些操作信息管理员无权自行销毁。 Group Share解决方案始终在追求安全的最高境界——保证安全并且使用自由。 它之所以采用多项创新技术,就是为了能够在有效保护数据安全的基础上,给用户以最大的自由体验。 使用方式与Windows 保持一致 Group Share一切安全控制全部在后台自动完成,并且以安全文件夹形式管理敏感文件,用户使用受保护文件感觉不到任何异常,无需改变操作习惯和协作模式。 保护策略可按需制定 Group Share 提供的安全保护策略不是一刀切的对所有文件都进行加密保护,而是根据企业的实际需求实施安全保护策略。例如,对工程设计软件AutoCAD产生的文件可实行强制加密保护策略,而对Office文件可实行选择性保护策略,即只加密保护那些敏感的Office文件,因为对非敏感文件实施安全保护策略不仅没有必要,而且还会造成各种不便。 层次化安全管理 Group Share按企业组织结构和业务协作模式提供分级授权管理和安全保护策略管理,同企业的组织管理相吻合,特别适合大型企业的安全管理。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。