IP-guard文檔加密系統(tǒng),加密電子文檔、豐富權(quán)限設(shè)置、安全網(wǎng)關(guān)控制,在不影響員工使用習(xí)慣的前提下為企業(yè)構(gòu)建嚴(yán)密的立體保護(hù)體系,保護(hù)企業(yè)核心電子信息和數(shù)據(jù)安全。
現(xiàn)在大家談?wù)摰叫畔踩?,首先想到的就是病毒、黑客入侵。在媒體的宣傳下,人們都把病毒、黑客看作是危害信息安全的罪魁禍?zhǔn)?。然而,?duì)計(jì)算機(jī)系統(tǒng)造成重大破壞的往往不是病毒、黑客,而是組織內(nèi)部人員有意或無意對(duì)信息的窺探或竊取行為。因?yàn)閺募夹g(shù)上來講,內(nèi)部人員更易獲取信息;他(或她)可以很容易地辨識(shí)信息存儲(chǔ)地,也不需要擁有精深的IT知識(shí),只要有基本的計(jì)算機(jī)知識(shí),就可以輕易地獲取自己想要得資料;相對(duì)而言黑客從外部竊取資料反而會(huì)困難些,他們首先要突破防火墻等重重關(guān)卡,然后還要辨別哪些是他們想要的信息。據(jù)息FBI和CSI對(duì)484家公司進(jìn)行的網(wǎng)絡(luò)安全專項(xiàng)調(diào)查,調(diào)查結(jié)果顯示:超過85%的安全威脅來自單位內(nèi)部;其中,有16%來自內(nèi)部未授權(quán)的存取,有14%來自專利信息被竊取,有12%來自內(nèi)部人員的欺騙,而只有5%是來自黑客的攻擊;在金額損失上,由內(nèi)部人員泄密導(dǎo)致了60,565,000美元的損失,是黑客所造成損失的16倍、病毒所造成損失的12倍。這組數(shù)據(jù)充分說明了內(nèi)部人員泄密的嚴(yán)重危害,同時(shí)也提醒國內(nèi)組織應(yīng)加強(qiáng)網(wǎng)絡(luò)內(nèi)部安全建設(shè)。
您擔(dān)心的
電子文檔泄密途徑分析
u? 通過軟盤驅(qū)動(dòng)器、光盤驅(qū)動(dòng)器、光盤刻錄機(jī)、磁帶驅(qū)動(dòng)器等存儲(chǔ)設(shè)備泄密;
u? 通過COM和LPT端口、調(diào)制解調(diào)器、USB存儲(chǔ)設(shè)備、1394、紅外線等通訊設(shè)備泄密;
u? 接入新的通訊或存儲(chǔ)設(shè)備泄密,如:硬盤;
u? 通過添加打印機(jī)、使用網(wǎng)絡(luò)打印機(jī)將資料打印后帶出;
u? 通過便攜式電腦進(jìn)入局域網(wǎng)絡(luò)竊取信息,帶離單位;
u? 隨意將文件設(shè)成共享,導(dǎo)致不相關(guān)人員獲取資料;
u? 將自己的筆記本電腦帶到單位,連上局域網(wǎng),竊取資料;
u? 通過郵件、FTP等互聯(lián)網(wǎng)方式泄密;
此外,還有很多其他途徑可以被別有用心的內(nèi)部人員利用以竊取資料。
?
?
?
我們幫您解決
電子文檔安全管理方案簡述
以犯罪行為心理學(xué)為理論指導(dǎo),以安全事件過程管理為主線,實(shí)現(xiàn)事前預(yù)防,事中控制,事后審查的安全管理計(jì)劃。
制定周詳?shù)氖虑邦A(yù)防策略
u? 對(duì)信息傳遞途徑進(jìn)行控制,實(shí)現(xiàn)通訊設(shè)備和存儲(chǔ)設(shè)備的控制;
u? 通過網(wǎng)絡(luò)接入保護(hù),實(shí)現(xiàn)外來電腦的接入局域網(wǎng)限制;
u? 安裝嚴(yán)密的報(bào)警系統(tǒng),對(duì)非法接入進(jìn)行及時(shí)報(bào)警提示;
u? 制定周詳?shù)幕ヂ?lián)網(wǎng)信息傳遞阻斷策略,對(duì)非法信息傳遞進(jìn)行阻斷;
u? 對(duì)重要文件進(jìn)行安全加密,從文件本身做好安全防護(hù)設(shè)置
對(duì)泄密行為進(jìn)行事中記錄和控制
u? 對(duì)泄密行為及時(shí)啟動(dòng)控制和報(bào)警系統(tǒng);
u? 對(duì)泄密過程進(jìn)行屏幕記錄,方便現(xiàn)場查看,事后錄像回放;
u? 詳盡的電子文檔操作痕跡記錄,包括訪問、創(chuàng)建、復(fù)制、改名、刪除、打印等操作;
u? 集中審查終端共享,防止共享泄密行為。
詳盡的日志信息,提高事后追查的準(zhǔn)確率
u? 進(jìn)行電子文檔操作及屏幕記錄,便于信息泄密事后追查;
u? 對(duì)互聯(lián)網(wǎng)信息傳遞進(jìn)行記錄,便于信息泄密事后追查;
u? 對(duì)系統(tǒng)用戶進(jìn)行日志審計(jì),實(shí)現(xiàn)系統(tǒng)安全管理。
?
?
IP-guard文檔安全管理解決方案從文檔泄密的途徑和文檔自身安全屬性兩個(gè)方面對(duì)文檔使用進(jìn)行全程全面監(jiān)控:全方位細(xì)致的事前防御,有力的事中控制,詳盡的事后審計(jì),**別的文件安全加密,從而確保企業(yè)文檔始終處于企業(yè)管理者的受控范圍內(nèi),有效保護(hù)企業(yè)來之不易的智力成果,文檔安全保護(hù)做到萬無一失。
?
文檔安全管理解決方案包含基本策略、文檔操作、打印管控、設(shè)備管控、網(wǎng)絡(luò)管控、郵件監(jiān)控、即時(shí)通訊、移動(dòng)存儲(chǔ)管控和文檔透明加密8個(gè)方面。它們緊密結(jié)合,形成完整而鞏固的保護(hù),保證企業(yè)重要文檔安全地置于此層保護(hù)膜內(nèi),讓企業(yè)重要信息滴水不漏。