词条 | 鸿智数据安全管理系统 |
释义 | 背景随着科学技术的日新月异,信息化已经渗透到企业日常运作的每个环节,信息化流转取代人力交接确实大大提高了企业员工的工作效率,但是也在不知不觉中使企业深陷信息安全沼泽: (1)网络安全-员工随意访问互联网可能导致病毒肆虐、黑客猖獗; (2)内网安全-员工任意安装软件可能导致主机变慢,内网瘫痪; (3)文件安全-员工有意或者无意泄漏企业机密文件可能导致企业受难,毁于一旦。 为了帮助企业解决上述难题,业界相继推出了内网管理产品、上网行为审计产品和文件安全产品,并在一定时期内取得了良好的效果。但是,随着时间的推移,新的问题再次涌现:一个企业为了构筑完善的信息安全体系,必须同时部署内网管理产品、上网行为管理产品和文件安全产品,一方面,反复购买、实施和维护,大大增加了企业成本;另一方面,由于是出自不同生产厂家的信息安全产品,彼此间很容易产生冲突。 单一的信息安全产品已经无法满足当前的用户需求,正是在这种背景下,在公司多年信息安全产品研发技术与经验积累的基础上,兼收并蓄其它同行产品的优点,创新推出了集文件安全、上网行为管理、内网管理、打印管理于一身的《鸿智数据安全管理系统》。 该产品的推出标识着信息安全产品进入了一个新的时代,已经由各自为战的信息安全软件向集成化的综合信息安全平台迈进! 概述“鸿智数据安全管理系统”由管理中心、控制台和客户端三部分组成,其中管理中心主要存储系统运行的相关数据及处理在线认证,控制台主要用于管理员配置系统相关参数,客户端主要根据安全策略对主机进行安全保护。 保障文件安全:产品统筹考虑到企业机密文件的流转区域和使用方式,以全局的观点看待信息安全问题,不仅对企业内部机密文件进行保护(在企业内部又包括密文生成和密文使用两种保护模式),对企业外发的文件也可以进行控制,不仅具有文件加密产品的功能,也具有文件权限控制产品的特性; 规范上网行为:可以对用户上网/发送接受的电子邮件/MSN、QQ聊天记录进行控制和审计; 内网安全管理:具有进程管理功能;软件、硬件资产管理功能、实时监控客户端CPU、内存等设备的当前使用率,并且集成远程桌面模块。使得网络管理人员维护工作变得方便快捷; 三位一体的全面带给了用户一举三得的体验,用户无需再纠结于各种信息安全产品的叠加,所有安全隐患都在“鸿智数据安全管理系统”的控制之下。 主要功能及特点文件透明加密保护: 系统主要采用透明加解密技术对机密文件进行保护,防止信息泄密。所有加解密行为都在后台由系统自动完成,对用户完全透明。 多种工作模式: 系统包括密文生成模式和密文使用模式: 密文生成模式与目前市场上同类产品相同,采用强制加密技术将符合系统策略的机密文件进行加密,密文使用模式则由“鸿智安科”创新推出,采用选择性加解密技术只对原本是密文的文件进行保护, 而对明文文件不作任何处理,实现了对同一类型文件的明文和密文作区分处理,开创了文件安全领域的新篇章! 灵活的文件多密级控制: 系统融入了“密钥分组”和“密钥分级”的概念。许多企业,对不同部门之间,和不通级别之间 都有着很细致的文件安全需求,“密钥分组”和“密钥分级”正是用于解决上述问题。企业可以根据 需要设置每个员工的密钥权限,确保每个员工只能使用其权限范围内的机密文件。 内存监控: 全程监控机密文件在使用过程中的内存数据,任何妄图通过复制\\粘贴、拖动或插入等手段将密文内容导入到明文的行为都将被阻止,并将留下审计日志,待日志审计员追查责任人。 权限控制: 对密文的只读(密文使用模式下)、打印等权限进行控制,尤其是打印权限,目前市场上的产品普遍只能控制物理打印或者将物理打印和虚拟打印一并控制,而“鸿智安科”首推物理打印和虚拟打印区分控制:对于物理打印,企业可根据需要设置客户端用户是否可以对机密文件进行物理打印;对于虚拟打印,用户只能使用我们提供的两个虚拟打印机软件打印加密文件,并且打印出的文件依然是加密文件。 外发文件控制: “鸿智数据安全管理系统”还可对外发到企业外部的机密文件进行有效控制,包括设置外发文件的生命周期,只读、打印等使用期限。目前市场上的产品普遍将内部文件保护和外发文件保护区分开来,并且外发文件只能以阅读器模式使用(即外发文件只能使用专门的浏览器查看,而不能对文件进行任何编辑),“鸿智安科”则将内部保护和外发保护无缝结合,一套系统即可解决两类问题,合力构建了一个全方位的文件安全体系。此外,经过外发处理的文件保留了原有的编辑功能,对用户使用习惯不作任何改变。 在线工作流: 系统提供在线工作流处理客户端用户需要解密和外发的文件。客户端用户只需提交申请,系统会根据设置的流程自动在后台进行处理,一旦请求被通过,被申请的源文件即被上传到管理中心,留待文件审计员日后审计。流水线式的工作模式大大提升了工作效率,减轻了用户负担,事后追踪机制更为机密文件的安全性增加了一份保障。 可信邮件: 可指定可信邮件地址,凡是发往可信邮件地址的邮件附件中包含的加密文件都将被自动解密。文件备份要保证机密文件的安全性,首先要保证机密文件的可用性。系统可以对机密文件进行多版本自动备份(最多可备份5个版本),提供本地备份和远程备份两种备份模式,提供密文备份和远程备份两种备份格式。让用户在任何时候都可高枕无忧! 离线控制: 对于需要脱离管理中心工作的客户端,管理员可为其发放外发eKey或设置离线工作权限使其可离线工作。无论何种方式,都可设置客户端用户离线使用的时间或次数对客户端的离线使用进行控制。将对机密文件的保护延伸到离线模式,既不影响客户端用户的正常工作,又保证了机密文件的安全性。 Web访问控制: 可限定客户端能够访问的网址,并可对客户端访问过的网页进行审计。 邮件审计: 可对客户端发送的邮件地址进行控制,并对客户端发送过的附件进行审计。 聊天记录监控: 可对QQ以及MSN的聊天记录进行审计。 进程管理: 可以指定客户端进程策略,指定在客户端能够运行或者禁止运行的进程。 资产监控: 查询客户端的软、硬件资产信息。 打印审计: 对客户端的打印文件内容进行审计。 性能查询: 查询当前客户端CPU使用率和内存使用情况等。 多级服务器: 系统可同时设置主服务器和备份服务器,备份服务器将同步主服务器的数据内容。当主服务器发生故障,无法正常运行时,客户端将自动切换、连接到备份服务器,从而保证了系统的正常运行。大大提高了系统的健壮性!而目前市场上大多数产品都采用单一服务器。 日志审计 日志管理员可对系统生成的详尽日志进行审计,以便追查违规行为及追究相关责任人。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。