企业电子数据安全现状.ppt

上传人:工**** 文档编号:569509650 上传时间:2024-07-30 格式:PPT 页数:19 大小:290.31KB
返回 下载 相关 举报
企业电子数据安全现状.ppt_第1页
第1页 / 共19页
企业电子数据安全现状.ppt_第2页
第2页 / 共19页
企业电子数据安全现状.ppt_第3页
第3页 / 共19页
企业电子数据安全现状.ppt_第4页
第4页 / 共19页
企业电子数据安全现状.ppt_第5页
第5页 / 共19页
点击查看更多>>
资源描述

《企业电子数据安全现状.ppt》由会员分享,可在线阅读,更多相关《企业电子数据安全现状.ppt(19页珍藏版)》请在金锄头文库上搜索。

1、尚鼎文档安全系统东莞市国顺通智能科技有限公司青岛办事处东莞市国顺通智能科技有限公司青岛办事处目录、概述、企业电子数据安全现状企业电子数据安全现状、系统技术原理系统技术原理、系统使用效果、系统使用效果、整体功能特点、标准版功能特色 7、适用领域概述企业重要文档在管理上遇到的问题企业重要文档在管理上遇到的问题: :新产品还没有上市,竞争对手的仿造品就冒出来了;员工一封邮件、一个U 盘拷贝,就让企业辛苦研发的图纸变成别人的产品了;员工跳槽,导致产品图纸和技术文件外流或丢失;即时通信等系统的文件传送功能,使得图纸外流更加容易; 概述令管理者头痛的事情:设计部员工要离职,他负责的产品的技术文档、图纸会不

2、会被带走?如果他跳槽去了竞争对手那里,那么我们的损失?公司刚投入了很大一笔费用开发的新产品图纸,新开的模具,图纸千万不能泄漏出去啊!人事资料、薪酬福利状况、员工名单及通讯录、研发计划等等如果落入竞争对手那里肯定给公司造成难以挽回的商业价值;我们的光驱、软驱、USB 接口都封掉了,可是我们的图纸文档还是能够传了出去.概述 随着内部人员威胁的加剧,内部人员犯罪已经体现出了随着内部人员威胁的加剧,内部人员犯罪已经体现出了“危害大、危害大、难抵御、难发现难抵御、难发现”的特点:的特点:(1)(1)内部人员最容易接触敏感信息,并且他们的行动非常具有针对性,危内部人员最容易接触敏感信息,并且他们的行动非常

3、具有针对性,危害的往往是机构最核心的数据、资源等。害的往往是机构最核心的数据、资源等。(2)(2)一般说来,各机构的信息安全保护措施都:一般说来,各机构的信息安全保护措施都:“防外不防内防外不防内”,比如很,比如很多公司赖以保障其安全的防火墙对内部人员攻击毫无作用,形同虚设。多公司赖以保障其安全的防火墙对内部人员攻击毫无作用,形同虚设。 (3)(3)内部人员对一个机构的运作、结构、文化等情况非常熟悉,导致他们内部人员对一个机构的运作、结构、文化等情况非常熟悉,导致他们行动时不易被发觉,事后难以被发现。行动时不易被发觉,事后难以被发现。概述内部泄密给企业带来的损失案例分析:日本软银公司发生内部泄

4、露客户数据,损失达数亿元;神州数码发生财务报表泄露事件,造成停牌调查,名誉损失严重;华为核心员工的离职,带走企业核心资料;亚信公司上亿人民币的解决方案在中关村刻录成光盘销售; 企业电子数据安全现状企业机密信息大量以电子文档形式存在,非常容易散播;企业机密信息大量以电子文档形式存在,非常容易散播;电子文件的丢失是企业最主要的安全漏洞;电子文件的丢失是企业最主要的安全漏洞;防火墙或专网,解决了外部人员非法访问的问题,防火墙或专网,解决了外部人员非法访问的问题,但不能但不能解决内部人员用各种电子传输方式将电子文档的二次传播解决内部人员用各种电子传输方式将电子文档的二次传播问题;问题;PDMPDM只能

5、保证非法用户无权访问企业资源,而不能做到只能保证非法用户无权访问企业资源,而不能做到防防止止合法用户的拷走电子文件;合法用户的拷走电子文件;人员的频繁流动,极易导致企业机密信息的泄漏人员的频繁流动,极易导致企业机密信息的泄漏。企业电子数据安全现状泄密途径泄密途径E-mailE-mail、ftpftp、 QQ QQ、 MSN MSN、接入电脑、取走硬盘、刻录机、接入电脑、取走硬盘、刻录机、移动终端移动终端U U盘、移动硬盘、盘、移动硬盘、固定终端固定终端红外、红外、13941394端口、并口、串口、软驱、光驱等端口、并口、串口、软驱、光驱等 出口太多,防不胜防出口太多,防不胜防系统技术原理尚鼎尚

6、鼎文档安全系统软件采用线程注入技术,文档安全系统软件采用线程注入技术,在特定的涉在特定的涉密电脑上安装密电脑上安装尚鼎尚鼎尚鼎尚鼎文档安全系统软件后,只要该电脑硬盘文档安全系统软件后,只要该电脑硬盘上生成的文件符合用户涉密文件的特征,系统一概自动地、上生成的文件符合用户涉密文件的特征,系统一概自动地、不受人工干预地予以强制加密,并且可以保证涉密文件在不受人工干预地予以强制加密,并且可以保证涉密文件在安装该系统的电脑硬盘上一律以密文的形式存在。安装该系统的电脑硬盘上一律以密文的形式存在。系统使用效果 加密状态的文件(简称密文)在企业内部任意一台加密状态的文件(简称密文)在企业内部任意一台涉密计算

7、机上无需输入密码即可双击直接打开(自动在内涉密计算机上无需输入密码即可双击直接打开(自动在内存中解密,而在硬盘上的文件仍旧保持密文状态),进行存中解密,而在硬盘上的文件仍旧保持密文状态),进行其它任何编辑操作。其它任何编辑操作。 本企业中被加密的涉密文件只能在本企业内的涉密本企业中被加密的涉密文件只能在本企业内的涉密电脑上打开,无法在本公司非涉密电脑上或其它公司(哪电脑上打开,无法在本公司非涉密电脑上或其它公司(哪怕同样购买了怕同样购买了尚鼎尚鼎尚鼎尚鼎文档安全系统软件)的电脑上打开。文档安全系统软件)的电脑上打开。软件整体功能特点强制加密强制加密 安装安装尚鼎尚鼎文档安全系统软件后,对于管理

8、员指定文档安全系统软件后,对于管理员指定类型的涉密文件,只要产生,就被自动的强制性加密。安类型的涉密文件,只要产生,就被自动的强制性加密。安装装尚鼎尚鼎尚鼎尚鼎文档安全系统软件后电脑硬盘上生成的涉密文件都文档安全系统软件后电脑硬盘上生成的涉密文件都是密文状态,能够从源头上有效防止内部人员的是密文状态,能够从源头上有效防止内部人员的“主动泄主动泄密密”;软件整体功能特点透明操作1 1对电脑使用者是透明的,用户不需任何额外的操作;文对电脑使用者是透明的,用户不需任何额外的操作;文件加密或者解密动作都是在电脑后台自动完成的,用户感件加密或者解密动作都是在电脑后台自动完成的,用户感觉不到。觉不到。2

9、2加密状态的文件,在企业内部允许打开涉密资料的电脑加密状态的文件,在企业内部允许打开涉密资料的电脑上可以双击直接打开(无需输入任何密码),进行各种正上可以双击直接打开(无需输入任何密码),进行各种正常的编辑等操作。常的编辑等操作。3 3客户端对使用者是不可见的,未经授权不可任意卸载或客户端对使用者是不可见的,未经授权不可任意卸载或停止,对于指定类型的文件实行强制性加密,加密状态的停止,对于指定类型的文件实行强制性加密,加密状态的文件企业内部涉密环境中是可以自由流通的。文件企业内部涉密环境中是可以自由流通的。 软件整体功能特点过程加密,全程监控 任何一个受控程序开始运行后,任何一个受控程序开始运

10、行后,尚鼎尚鼎尚鼎尚鼎文档安全系统文档安全系统软件对其新建、保存软件对其新建、保存 、编辑、编辑 、浏览、复制、传输等这个、浏览、复制、传输等这个过程都是出于加密监控之中的,对于通过过程都是出于加密监控之中的,对于通过“ “保存、另存、保存、另存、输出、虚拟打印输出、虚拟打印” ”等每一个出口出来的文件均是加密的,等每一个出口出来的文件均是加密的,用户完全不用担心在哪个环节会有不加密的文件被带走用户完全不用担心在哪个环节会有不加密的文件被带走。 软件整体功能特点核心算法1 1尚鼎尚鼎尚鼎尚鼎文档安全系统中的密钥采用高强度非对称算法技术,文档安全系统中的密钥采用高强度非对称算法技术,即加密算法和

11、解密算法不一样,提高防破解能力。即加密算法和解密算法不一样,提高防破解能力。2 2通过核心密钥再加上随机密钥进行加密,并且加密算法通过核心密钥再加上随机密钥进行加密,并且加密算法和机器的相关硬件都有关联,因此用户不用但心会被破解。和机器的相关硬件都有关联,因此用户不用但心会被破解。3 3同样采购同样采购尚鼎尚鼎尚鼎尚鼎文档安全系统文档安全系统的公司,也因文档安全系统文档安全系统的公司,也因为密钥验证信息和电脑硬件信息的不同而不能互相打开。为密钥验证信息和电脑硬件信息的不同而不能互相打开。 软件整体功能特点打印控制1 1控制打印功能,未经授权的电脑上不具备打印功能,防控制打印功能,未经授权的电脑

12、上不具备打印功能,防止将涉密资料打印成纸质文件带出;止将涉密资料打印成纸质文件带出;截屏控制截屏控制1 1控制各种截屏软件(包括键盘截屏键),防止将各种涉控制各种截屏软件(包括键盘截屏键),防止将各种涉密资料截成图片带出公司。密资料截成图片带出公司。标准版功能特色1单机即可安装,无需网络支持,不管网络是否通畅,单机即可安装,无需网络支持,不管网络是否通畅,尚尚尚尚鼎鼎鼎鼎文档安全系统软件均可正常工作;文档安全系统软件均可正常工作;2 2安装时根据电脑的硬件号,需填入安装时根据电脑的硬件号,需填入6464位授权号。严格做位授权号。严格做到一机一号,没有授权无法随意安装;到一机一号,没有授权无法随

13、意安装;3 3、标准版分客户端和管理端两部分,客户端装在涉密电脑、标准版分客户端和管理端两部分,客户端装在涉密电脑上,负责自动加解密,而管理端装在企业领导电脑上,上,负责自动加解密,而管理端装在企业领导电脑上,负责对需要正常流出企业的图纸进行解密;负责对需要正常流出企业的图纸进行解密;适用领域政政政政府府府府/ / / /军军军军队队队队:许许多多不不对对外外公公开开或或限限制制部部门门及及个个人人的的阅阅读读、复复制制、打打印印权权限限的的安安全全性性文文档档(公公文文,统统计计数数据据,机机要要文件,会议机要,军事情报等)。文件,会议机要,军事情报等)。 制制制制造造造造业业业业:共共享享

14、重重要要文文件件给给对对应应的的人人员员但但不不希希望望信信息息扩扩散散的的文文档档(设设计计图图纸纸、价价格格体体系系、商商业业计计划划、客客户户资资料料、财财务务预预算算、市市场场宣宣传传计计划划、采采购购成成本本、合合同同定定单单、物物流流信息、管理制度等)。信息、管理制度等)。 金金金金融融融融机机机机构构构构:许许多多敏敏感感信信息息需需要要严严格格控控制制,防防止止商商业业秘秘密密泄泄露露的的文文档档(融融资资投投资资信信息息、董董事事会会决决议议、大大客客户户信信息息、上市公司中报上市公司中报/ /年报等)。年报等)。 知识型企业:知识型企业:知识型企业:知识型企业:调查报告、咨询报告、招投标文件、专利调查报告、咨询报告、招投标文件、专利远程教育的教案等重要内容的版权保护。远程教育的教案等重要内容的版权保护。谢谢东莞市国顺通智能科技有限公司东莞市国顺通智能科技有限公司

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 高等教育 > 研究生课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号