企业信息内网数据防泄密解决方案

上传人:I*** 文档编号:148792002 上传时间:2020-10-22 格式:PDF 页数:29 大小:1.83MB
返回 下载 相关 举报
企业信息内网数据防泄密解决方案_第1页
第1页 / 共29页
企业信息内网数据防泄密解决方案_第2页
第2页 / 共29页
企业信息内网数据防泄密解决方案_第3页
第3页 / 共29页
企业信息内网数据防泄密解决方案_第4页
第4页 / 共29页
企业信息内网数据防泄密解决方案_第5页
第5页 / 共29页
点击查看更多>>
资源描述

《企业信息内网数据防泄密解决方案》由会员分享,可在线阅读,更多相关《企业信息内网数据防泄密解决方案(29页珍藏版)》请在金锄头文库上搜索。

1、企业信息内网数据防泄密解决方案 2020年8月2日星期日 内容提要 背景分析 解决方案 实现效果 成功案例 业界现状 信息作为IT的核心,其安全问题随着它的价值越来越凸显 “11.30”特大电信诈骗案中国内银行客户损失了1.4亿人民币 汇丰银行因内部IT员工盗窃客户资料损失重大,导致在受到侵害的2.4万客户中 有9千名白金资格以上的客户离开了汇丰银行 2011年12月CSDN网站600万用户信息泄露事件 2014年1月2000万酒店开房数据泄漏 2014年12月25日,13万个12306用户信息遭泄露,其中包括账号、明文密码 等 2015年4月22日千万级社保信息面临数据泄漏的危险 0102

2、行业法规 PCI DSS - 支付卡行业 FISMA - 联邦信息管理法案 SOX - 塞班斯法案 HIPAA - 健康保险流通与责任法 案 GLBA - 格莱姆-布里勒法案 各地区的个人资产保护法 国际法规国内法规 信息系统安全等级保护 GBT 22239-2008 信息安全技术 信息系统安全等级保护基本 要求 GBT 22240-2008 信息安全技术 信息系统安全等级保护定级 指南 “人大常委会关于加强网络信息保护决定草案” 信息安全技术公共及商用服务信息系统个人信息保护指南 2013年2月1日起实施。 最高人民法院2014年10月9日公布最高人民法院关于审理利 用信息网络侵害人身权益民

3、事纠纷案件适用法律若干问题的规 定,该司法解释于10月10日起施行。 政府行业的信息安全等级保护工作开展 行业标准逐渐形成 2020年8月2日星期日 应用背景分析 为什么说电子文档内容是不安全的? 信息实体销毁信息利用信息存储保全信息实体化 信息 产生 信息 失效 纸 质 信 息 登记登记 复印复印 借阅借阅 归还归还 申请申请 指定人员 纸质文件 文件 保险柜 文件粉碎 指定人员或系统 电 子 信 息 PC/服务器 明文方式 电子文件 查看/编辑 拷贝/外发/截屏 打印/共享 删除 2020年8月2日星期日 应用背景分析 什么内容需要进行安全管理? Office 应用CAD应用PDF Ema

4、il 还有 信息格式不胜枚举且发展变化 系统应用 多媒体应用 扫描应用数据转换 应用背景分析 什么人会是内容安全的敌人? 2020年8月2日星期日 第三方内容接触者 内容传播、使用者 内容生产者 内容接触者内容接触者 内容接触者内容接触者 应用环境实例应用环境实例 应用环境实例应用环境实例 高敏感信息内容编制:规划、政策; 多人协作生产:科研、设计、开发; 跨部门敏感信息交换; 信息管理系统数据文件下载; 外协机构、外委机构、传媒机构; 企业客户、供应商、合作商; 信息泄露情况信息泄露情况 信息泄露情况信息泄露情况 敌方直接窃取 员工离职拷贝 内部不当行为 系统漏洞失密 设备丢失失控 应用背景

5、分析 那些行为威胁内容安全? 2020年8月2日星期日 内部获取电子文档内部传播电子文档外发/外带电子文档 业务操 作生产 业务系 统下载 其他文 件继承 应用系统管理部门 研发部门业务部门 产品推介传媒播散 员工离职 外部合作 竞争对手窃密 员工离职拷贝内部不当行为 系统漏洞失密设备丢失失控 2020年8月2日星期日 应用背景分析 应用环境中的实际需求 所有组织内部的信息只要存在就有可能成为泄密隐患; 任何类型电子文档内容都有可能造成泄密; 电子文档的接触者都有可能能为泄密源头; 电子文档应用行为都可能引起内容扩散泄露。 外围保护必须,但还不够!从根本上解决问题 2020年8月2日星期日 内

6、容提要 背景分析 解决方案 实施效果 成功案例 2020年8月2日星期日 解决方案体系介绍 解决方法目标分解 采用加密的手段控制各种类型电子文档内容; 赋予不可篡改电子文档身份,并与操作者建立所属关系; 细化权限,控制读/写、打印和摘抄动作; 电子文档与组织结构成员关联实现分级授权; 电子文档生命周期管理,记录电子文档使用过程,实现操作行为审计; 建立离开组织机构电子文档的管理手段; 加固应用系统,提高安全等级; 建立审批流程、三权分立等级 2020年8月2日星期日 解决方案体系介绍 防水墙解决方案技术路线 电子文档透明加密; 电子文档分级授权; 外发电子文件管理; 文档操作控制及审计; 应用

7、系统安全加固; 外设管控; 三权分立,审批工作流; 2020年8月2日星期日 解决方案体系介绍 电子文档透明加密 单位内部透明使用 合法 出口 密文外发 明文外发 合法离网脱机 非法 出口 竞争对手窃密 员工离职拷贝 内部不当行为 系统漏洞失密 设备丢失 非法脱机 合法离网正常使用非法离网表现为乱码 乱 码 2020年8月2日星期日 解决方案体系介绍 电子文档分级授权 授 权 授 权 授 权 授 权 授 权 授 权 授 权 授 权 授 权 授 权 授 权 授 权 授 权 授 权 授 权 授 权 授 权 授 权 授权A部门 员工1只读 授权B部门 员工2只读/打印 授权C部门 员工3只读/打印/

8、 修改 授权D部门 员工4只读/打印/ 修改/再授权 员工1 只读 员工2 只读/打印 员工3 只读/打印/修改 员工4 只读/打印/修改/再 授权 机 密 机 密 机 密 机 密 机 密 机 密 授权信息已授权用户 其它用户 机 密 作者 机密文档 服务器 防水墙权限 集中式管理 文档管理员 授 权 授 权 授权文档 权 限 权 限 机 密 机 密授 权 授 权 2020年8月2日星期日 解决方案体系介绍 外发电子文件管理 1次 文档外发 管理员 制作外发 文档 密码解密 U-Key解密 只读/打印/复制/修 改/截屏/绑定终端等 时间/次数限制 2次3次 2020年8月2日星期日 解决方案

9、体系介绍 文档操作控制及审计 第三方内容接触者 内容传播、使用者 内容生产者 内容接触者内容接触者 内容接触者内容接触者 透明加密 细粒化分级授权 外发文档管理 信息加密模式信息加密模式 信息加密模式信息加密模式管理控制模式管理控制模式 管理控制模式管理控制模式 数据生命周期管理 确保内容可销毁 数据操作跟踪 数据使用流程 保证安全审计 应用控制模式应用控制模式 应用控制模式应用控制模式 剪贴板控制防止内容 脱离安全范围 打印、传真控制 防止内容转换介质 2020年8月2日星期日 解决方案体系介绍 应用系统安全加固 解决方案体系介绍 Page 18 外设管理-控制、注册、认证、审计 Page

10、19 三种角色、操作审计、操作预警 解决方案体系介绍 创建文件创建文件 选择审批流选择审批流 单线审批单线审批 全线审批全线审批 U1 U2 其中有任意一其中有任意一 组审批流通过组审批流通过 即可即可 U3 U4 通过 终止终止 U1 U2 U3 U4 其中所有审批其中所有审批 端通过才可转端通过才可转 入下一级入下一级 (例1) 通过 终止终止 通过 通过 通过 通过 U1 U2 U3 U4 终止终止 终止终止 终止终止 终止终止 解决方案体系介绍 审批工作流 2020年8月2日星期日 解决方案体系介绍 方案特点总结 将事前防御、事中控制、事后审计理念作为体系实现原则 不改变终端用户的操作

11、习惯提高体系可用性; 将电子文档传递过程关键环节至于管理之下加强体系完整性; 采用加密技术手段控制信息内容扩散保障体系保密性; 建立应用系统的安全加固方法完善体系兼容性; 建立外设管理防止信息泄密 2020年8月2日星期日 内容提要 应用背景分析 技术方案及优势 实施场景效果 成功案例 2020年8月2日星期日 透明加密多模加密授权 多模加密+主动授权 组织内部 密文外发 明文外发 合法离网脱机 外部合作 竞争对手窃密 员工离职拷贝 内部不当行为 系统漏洞失密 设备丢失失控 非法脱机 明 文 上 传 密 文 下 载 明 文 上 传 密 文 下 载 OAPDMER P CRM 外发管理员 内部外

12、出 外发出口 合法出口 非法 出口 TPM 防水墙(环境 指纹加密) 研究、开发部门业务、管理部门 财务、情报部门 合法出口 一体防护终端 明 文 上 传 密 文 下 载 全盘加密 Page 24 磁盘文件(密文) 文件过滤驱动 一文一密钥、格式无关、透明加密 和文件格式无关的加密,支持绿色 软件加密 高安全性保护企业商业信息 -动态加解密技术 -密钥本身也是密文,密钥是随机的 -客户端与服务器,及服务器间的通讯报 文经过加密处理 高效率快速加密文档 -手动加密:只须单击加密按钮并设置权 限,避免复杂的人工密钥管理 -自动加密:按照设置的策略,处理的文 件自动被透明加密 透明自动加解密,对使用

13、者 完全透明 -加解密过程透明,不改变文档使用习惯 高安全性 高效率 透明 + + 密文密文 证书 自动加解密,对用户透明 应用程序(明文) 读/写数据请求 读/写数据请求 读/写数据响应 读/写数据响应 Page 25 防水墙 灵活部署 Page 26 防水墙 系统高可靠、可扩展、高性能 高可靠 -数据库双机热备 - 服务器双机热备 - 证书加密存储 - 系统灾难恢复 可扩展 - 满足企业其它应用系统文档加密和授权需 求,为企业提供统一文档安全管理平台 高性能 - 单台支持最大用户并发数20000个 防水墙系统 应用系统 N 公文系统 Lotus Notes 2020年8月2日星期日 内容提要 应用背景分析 技术方案及优势 实施场景效果 成功案例 Page 28 网安高度关注和维护中国网络空间安全 运营商: 企业: 教育: 船舶: 金融: 汽车: 长沙交通局政府:国家安全局上海各局办委 国家财政部 贵州检察院 感谢聆听!

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > IT计算机/网络 > 云计算/并行计算

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号