計算機技術的飛速發展和企業信息化建設的需要,早已使企業的商業機密轉換成了電子文檔,例如,CAD圖紙、Office 文檔、源代碼、財務報表,等等。如何加強對企業機密文檔資源的保護,成為保護企業核心競爭資源的首要任務。
企業文件加密需求分析
企業在日常文檔應用、傳送、保存過程中常出現既要保證文檔數據的安全,又不能影響正常的工作交流,甚至還要防止一些不可預料的事件,如:保存了重要文檔的U盤、筆記本電腦等意外丟失,導致機密文檔被企業外部人員獲取。
對企業來說,對文檔加密產品的要求,首先是表現在對文件加密系統的安全性,即:要求文檔加密軟件必須考慮全文加密和高強度的加密算法上。
我們知道,企業加密需求會隨著應用程序的升級、文件格式的變化、使用范圍的變化而變化。這就需要加密軟件對應用環境的變化能靈活地設置受保護的文件格式和受關聯的應用程序。
同時,企業網絡環境復雜、應用程序眾多、加密要求多樣化,有的需要移動辦公,有的需要離線使用,有的需要設置文件權限,有的還需要和一些身份認證系統、辦公系統進行結合。這就需要加密軟件能夠最大范圍地適應企業各種加密要求。
一般企業對數據加密系統還要求能方便地對外交流。由于涉密文件在企業內部都被自動強制進行了加密,對外正常交流時必須能夠方便、及時。同時,能夠設置外發文件的打開方式、閱覽時間和閱讀的次數等。
•虹安Heimdall DLP文檔安全管理系統
虹安信息技術有限公司在充分考察企業用戶的文檔安全需求后,研發了Heimdall DLP文檔安全管理系統。該文檔安全系統以密碼技術為支撐,數據保密為核心,通過內核級加密技術,整合端點控制技術,在數據和文件使用時自動加密,確保任何方式泄露的數據和文件均是密文,同時能夠有效防止數據和文件通過任何非法操作和傳輸路徑(如:截屏和另存、共享和外設、郵件、和移動存儲設備)等方式泄露,幫助企業從數據使用、數據傳輸、數據存儲三方面有效防止內部資料和智慧資產泄露。
產品特色
安全性
虹安Heimdall DLP文檔安全管理,系統采用透明加密技術,支持128位、256位DES、3DES、AES、RC4等國際通用加密算法。經過加密的文檔,即便被復制出去,也無法打開查看其內容,不會造成機密泄露。用戶若要對文檔進行操作,前提是安裝虹安文檔安全管理系統客戶端,經過正確的用戶密碼驗證和證書驗證,才能獲得操作文件的解密“密鑰”。用戶正常的操作也都是在加密狀態下進行,如果需要把文件解密成明文,則需要授權或審核。整套系統,通過加密、身份認證、審核、監控等多種手段來保護機密文檔的安全。在公司內部之間不同部門所產生文件默認不可互通,需要經過授權后才能互相明文查看。內部文件權限可以具體細分到某用戶產生的文件允許或不允許某個用戶或者某部門的人查看。
穩定性
虹安Heimdall DLP文檔安全管理系統采用成熟的標準化的加密算法,并經過市場多年的驗證,文件損壞機率已經非常低。為避免磁盤操作或斷電等無法預估的情況造成文件損壞,實時更新的文件備份功能可在損壞發生后迅速恢復,備份的文件可設定保留多個歷史版本。為防止服務端的崩潰,文檔安全管理系統數據庫也可以進行備份。
靈活性
在用戶攜帶筆記本外出時,虹安Heimdall DLP文檔安全管理系統的離線策略同樣可保護機密文檔,并記錄離線的日志。只要有VPN等方式能連接公司內的服務器,就可以隨時切換回在線狀態。文檔安全管理系統的靈活性和兼容性,可以適應用戶眾多使用場景。
可控性
虹安Heimdall DLP文檔安全管理系統提供全面的操作日志記錄,跟蹤記錄所有文件操作日志(包括離線操作),可根據日志審計規則和時間段查詢所有用戶和組的所有操作行為日志。保證遵循安全策略規則,使數據泄露行為有據可循。
易用性與兼容性
基于透明加密原則的虹安Heimdall DLP文檔安全管理系統,能在不知不覺中自動完成對機密文檔的保護工作,不給用戶操作體驗帶來干擾。與windows域無縫集成,支持用戶信息自動同步,兼容主流殺毒軟件,全面支持最新WIN7及64位操作系統,支持130多種文件格式。客戶端采用推送方式安裝,無需用戶手工配置,提升IT管理效率。支持同級多服務器部署,適應企業IT架構成長性,解決不同規模企業的安全需求。
企業通過安裝虹安Heimdall DLP文檔安全管理系統,能實現以下數據防護效果:
•阻斷泄密途徑:阻斷QQ、MSN、電子郵件,移動硬盤、U盤,打印,截屏錄像,內存注入等泄密途徑。
•文檔加密備份:公司文件創建時強制自動加密,安全穩定。對加密文檔自動按調度策略備份到服務器,可實現實時備份,選擇恢復到歷史版本,保護文檔安全。
•靈活設置策略:不同部門可設置不同的權限策略,文檔創建時按策略標記文檔權限屬性,屬性包括創建者、可使用的部門和用戶列表。靈活設置不同工作模式安全策略,在線或離線工作模式切換,適應用戶出差工作等不同工作模式需要。
•文件流轉審核管理:文件對內部或外部協同流轉時,需提交文檔審核申請修改文件權限,審核的文件副本和操作記錄日志,保障內部文檔安全順暢流轉、外部發送文檔的安全協同。
•智能檢索服務:能檢索企業機密文檔分布情況,全面掌控機密文檔的存放路徑和數量,檢索程序可自動按終端CPU占有率、網絡資源和內存占用調度運行。
•日志審計:記錄對文件的加密、編輯、刪除、復制、打印等操作日志,并提供多樣化的日志查詢審計功能。