隨著信息化、數(shù)字化、智能化的飛速發(fā)展,給企業(yè)帶來(lái)便捷的同時(shí),也帶來(lái)了數(shù)據(jù)安全的新挑戰(zhàn)、新威脅。企業(yè)大量的經(jīng)營(yíng)信息和技術(shù)信息都以電子文檔的形式保存在計(jì)算機(jī)系統(tǒng)中,電子文檔作為企業(yè)信息資產(chǎn)的主要載體,具有易復(fù)制、易修改、易傳播、易損壞等特點(diǎn),維護(hù)其安全的重要性和緊迫性日益凸顯。
數(shù)據(jù)安全管理威脅大
經(jīng)研究發(fā)現(xiàn),企業(yè)內(nèi)部80%的知識(shí)和信息是以文檔的形式存在的,并且企業(yè)內(nèi)部各種文檔數(shù)據(jù)每年以200%的速度增長(zhǎng)。雜亂無(wú)序的管理不同程度地加大了電子文檔查找、保管、利用以及權(quán)限管控的難度。此外,有調(diào)查數(shù)據(jù)顯示,幾乎有一半的員工承認(rèn),在離職時(shí)會(huì)帶走原公司的文檔資料。85%的職員可以輕松地下載具有“核心競(jìng)爭(zhēng)力”的資料和信息。
明文存儲(chǔ)風(fēng)險(xiǎn)高管理難
目前市場(chǎng)上常見(jiàn)的存儲(chǔ)設(shè)備及文件服務(wù)器大多采用“明文”方式存放數(shù)據(jù)。核心數(shù)據(jù)以明文方式分散儲(chǔ)存在終端計(jì)算機(jī)中,難于管理。同時(shí),核心數(shù)據(jù)傳輸過(guò)程中有較多合法或非法的輸出途徑且無(wú)法有效監(jiān)管。電子文檔一旦被私自拷貝(USB/網(wǎng)絡(luò)/即時(shí)通訊/刻錄等方式),以明文形式帶離企業(yè)安全環(huán)境后,數(shù)據(jù)安全難以保障。
核心數(shù)據(jù)泄密風(fēng)險(xiǎn)高
主動(dòng)泄密已經(jīng)成為當(dāng)前信息安全的首要問(wèn)題,相關(guān)數(shù)據(jù)顯示,目前泄密事件近80%的損失都是由內(nèi)部人員主動(dòng)泄密導(dǎo)致。此外,被動(dòng)泄密及第三方泄密風(fēng)險(xiǎn),也已成為當(dāng)前日益激烈的惡性商業(yè)競(jìng)爭(zhēng)下的主要泄密隱患。
同時(shí),各種應(yīng)用系統(tǒng)(OA、ERP、PLM等)的廣泛使用,使得用戶可以通過(guò)應(yīng)用系統(tǒng)獲取到大量數(shù)據(jù),容易導(dǎo)致集中式的泄密事件發(fā)生。
如何對(duì)攜帶核心數(shù)據(jù)、商業(yè)秘密的電子文檔?進(jìn)行更有效控制和管理?如何避免主動(dòng)/被動(dòng)/第三方泄密等引起的安全風(fēng)險(xiǎn)?如何保障文檔安全且不影響業(yè)務(wù)效率?別急!面對(duì)這些棘手難題,來(lái)看看聯(lián)軟UniDES文檔安全管理系統(tǒng)如何一站式解決!
聯(lián)軟科技針對(duì)電子文檔安全管理需求及企業(yè)面臨的核心數(shù)據(jù)安全風(fēng)險(xiǎn),重磅推出UniDES文檔安全管理系統(tǒng)(以下簡(jiǎn)稱UniDES),并提出基于UniDES的文檔加密保護(hù)整體解決方案,為企業(yè)的各類電子文件提供全生命周期的安全防護(hù)及有效管理。
UniDES以透明加解密技術(shù)為核心,采用高強(qiáng)度加密算法實(shí)現(xiàn)智能透明加密,綜合集成了動(dòng)態(tài)透明加密技術(shù)、文件內(nèi)容識(shí)別等多種尖端技術(shù),有效控制文檔使用者對(duì)文件的讀取、存儲(chǔ)、復(fù)制、截屏等權(quán)限,從而防止文檔使用者之間的非法復(fù)制、非法截屏,在有效防止企業(yè)核心信息資產(chǎn)外泄的同時(shí),不影響員工工作習(xí)慣及業(yè)務(wù)效率。
UniDES目標(biāo)——構(gòu)造一個(gè)安全的企業(yè)辦公環(huán)境(指若干安裝了UniDES的計(jì)算機(jī)構(gòu)成的網(wǎng)絡(luò)系統(tǒng),以下簡(jiǎn)稱UniDES環(huán)境),保證文件在全生命周期(包括創(chuàng)建、瀏覽、編輯、歸檔、分發(fā)、銷毀等操作)都處于UniDES系統(tǒng)的保護(hù)之下。
UniDES運(yùn)行效果如下:
? 保存企業(yè)機(jī)密的電子文件在全生命周期始終都是受保護(hù)的。
? 受保護(hù)的電子文件只在UniDES辦公環(huán)境內(nèi)部的計(jì)算機(jī)上可用,在其他計(jì)算機(jī)上不可用。
? 在UniDES安全環(huán)境下,UniDES服務(wù)能夠在后臺(tái)監(jiān)控和輔助應(yīng)用程序(如Word、各種CAD軟件等)不需要解除保護(hù)就直接操作文件;如果把文件拷貝到UniDES安全環(huán)境外,沒(méi)有UniDES服務(wù)的幫助,應(yīng)用程序就無(wú)法處理文件。
? UniDES能夠全面監(jiān)控和處理應(yīng)用程序中的另存為、打印、拷貝粘貼、截屏、發(fā)送郵件等會(huì)引起泄密的操作。
? UniDES系統(tǒng)提供分部門策略,可以設(shè)定不同部門之間的加密策略不一樣,有效控制企業(yè)內(nèi)部各部門之間文件的交互。
? UniDES提供完善的文件外發(fā)流程控制,企業(yè)內(nèi)部的文件外發(fā)時(shí),經(jīng)過(guò)不同安全等級(jí)的內(nèi)部審批流程,同時(shí)可以控制外發(fā)文件的生命周期和操作權(quán)限。
? UniDES日志管理員能夠查看、匯總、審計(jì)操作日志,及時(shí)發(fā)現(xiàn)系統(tǒng)安全隱患。
? 支持100G以上超大文件的加密,不影響文件使用的效率。
UniDES對(duì)終端存儲(chǔ)的核心數(shù)據(jù)進(jìn)行保護(hù),可針對(duì)指定應(yīng)用或具體核心敏感文件進(jìn)行自動(dòng)加密,也能由員工自主按需進(jìn)行文件手動(dòng)加密,從而滿足企業(yè)要求的數(shù)據(jù)在終端都以加密文件的形成存儲(chǔ),有效避免核心數(shù)據(jù)被動(dòng)、主動(dòng)泄漏風(fēng)險(xiǎn)。系統(tǒng)構(gòu)造了一個(gè)安全的企業(yè)內(nèi)部網(wǎng)絡(luò)環(huán)境,根據(jù)不同業(yè)務(wù)場(chǎng)景,保證敏感文件安全。
UniDES從場(chǎng)景出發(fā),針對(duì)不同的網(wǎng)絡(luò)環(huán)境、不同的終端環(huán)境和數(shù)據(jù)環(huán)境設(shè)置不同的文檔安全保護(hù)模式,同時(shí)可以結(jié)合敏感掃描模塊,做到針對(duì)特定角色、特定文件的管控,從而滿足不同角色人員的各種需求,提高文檔安全保護(hù)精度。
主要功能
1. 文件加密(強(qiáng)制加密模式)
企業(yè)內(nèi)部核心涉密部門采用強(qiáng)制加密方式。根據(jù)控制需求所示的應(yīng)用程序清單中的進(jìn)程,讓產(chǎn)生的文檔能自動(dòng)的、強(qiáng)制的、實(shí)時(shí)的加解密(也可按需手動(dòng)加密)。加密文檔在客戶端環(huán)境下可正常打開(kāi)、編輯、保存、另存(文檔另存為時(shí)產(chǎn)生的文件進(jìn)行強(qiáng)制加密),加密文件被非法外出后,文件將無(wú)法打開(kāi),從而保障核心數(shù)據(jù)不被泄密。
實(shí)現(xiàn)效果:
? 核心涉密部門產(chǎn)生文件自動(dòng)強(qiáng)制加密。
? 文件加密、使用無(wú)感知,不影響原有操作習(xí)慣。
? 數(shù)據(jù)傳輸?shù)酵獠繜o(wú)加密環(huán)境中無(wú)法正常使用。
2. 只解密不加密模式
受控程序讀取加密文件時(shí),對(duì)文件進(jìn)行解密,因此終端用戶可直接讀取到文件明文。
3. 加密文件外發(fā)管理
對(duì)加密文件進(jìn)行外發(fā)管理授權(quán),通常包括:申請(qǐng)明文外發(fā)、加密授權(quán)外發(fā)(可限制打開(kāi)次數(shù)、密碼、打開(kāi)文件編輯權(quán)限、水印定義、到期后文件自動(dòng)銷毀等)。
明文外發(fā)審批管理:企業(yè)加密文檔,需解密成明文外發(fā)給客戶或合作伙伴,通過(guò)解密審批流程,進(jìn)行文檔解密外發(fā),確保解密操作的可追溯性,從根本上降低數(shù)據(jù)泄密風(fēng)險(xiǎn)。
授權(quán)外部加密文件:根據(jù)具體業(yè)務(wù)場(chǎng)景,企業(yè)加密文件授權(quán)后能進(jìn)行文檔在外面打開(kāi)次數(shù)、訪問(wèn)密碼、打開(kāi)文件編輯權(quán)限、水印定義、到期后文件自動(dòng)銷毀等管理效果。通過(guò)授權(quán)外部加密文件的流程完成加密文件外發(fā)管理,從而達(dá)到外部使用授權(quán)外發(fā)的加密文件在授權(quán)的范圍內(nèi)使用(如:可綁定外部終端)。
4. 安全審計(jì)可視化及態(tài)勢(shì)感知
文檔安全模塊界面可視化地展示數(shù)據(jù)安全狀況,方便管理員掌握企業(yè)最新的數(shù)據(jù)安全動(dòng)態(tài)。
5. 終端數(shù)據(jù)透明加密
對(duì)內(nèi)部數(shù)據(jù)進(jìn)行加密處理,使企業(yè)內(nèi)部產(chǎn)生的商密數(shù)據(jù)安全可控,實(shí)現(xiàn)數(shù)據(jù)透明加密,達(dá)到“對(duì)內(nèi)透明,對(duì)外受控”的效果。
6. 離線辦公、數(shù)據(jù)外發(fā)
對(duì)需要帶出內(nèi)部環(huán)境的數(shù)據(jù),設(shè)置合法出口,實(shí)現(xiàn)數(shù)據(jù)使用過(guò)程的安全管控效果。
7. 與業(yè)務(wù)系統(tǒng)集成
對(duì)各應(yīng)用系統(tǒng)上的數(shù)據(jù)進(jìn)行安全保護(hù),可實(shí)現(xiàn)只有安裝加密的客戶端可以訪問(wèn)應(yīng)用系統(tǒng);通過(guò)配置,可實(shí)現(xiàn)數(shù)據(jù) “上傳解密,下載加密”的效果。
8. 密級(jí)管理
支持企業(yè)對(duì)文檔涉密等級(jí)(如:絕密、機(jī)密、秘密等)的配置,策略跟著指定人員。能夠?qū)Σ煌?xiàng)目角色,不同人員應(yīng)用不同的加密策略,同密級(jí)用戶之間能夠互相正常打開(kāi)加密文檔,不同密級(jí)用戶之間,由高密級(jí)用戶降低密級(jí)后轉(zhuǎn)給低密級(jí)用戶使用密文。
......
主要優(yōu)勢(shì)
● 在驅(qū)動(dòng)層實(shí)現(xiàn)透明加解密,兼容性高,支持對(duì)所有軟件和文件格式進(jìn)行透明加解密。
● 一文一密,每個(gè)文件加密時(shí)隨機(jī)產(chǎn)生文件密鑰,防止用戶暴力破解加密文件。
● 策略密鑰以策略方式下發(fā),不同的應(yīng)用范圍類型實(shí)現(xiàn)不同的密鑰效果,密鑰組合更靈活。
● 加密文件支持多密鑰組合和文件密級(jí)管控,實(shí)現(xiàn)不同部門、用戶組、設(shè)備和用戶之間文檔的雙向隔離或單向隔離。
● 文件密級(jí)與敏感規(guī)則無(wú)縫對(duì)接,針對(duì)不同的敏感級(jí)別加密文件實(shí)現(xiàn)不同的管控和審批效果。
● 文檔安全加密策略與其他數(shù)據(jù)防泄露策略無(wú)縫對(duì)接,如敏感審計(jì)策略、郵件審計(jì)策略、文件讀寫策略、安全U盤策略和上網(wǎng)審計(jì)策略。加密文件能在不同的通道實(shí)現(xiàn)更加精細(xì)化管控。
● 終端實(shí)時(shí)統(tǒng)計(jì)所有加密文件位置信息和加密相關(guān)操作審計(jì)信息,提供各種維護(hù)、故障診斷、進(jìn)程和文件監(jiān)控工具,運(yùn)維更高效。
● 支持文件敏感級(jí)別流程審批。文檔安全策略相關(guān)審批流程支持根據(jù)敏感級(jí)別進(jìn)行審批,根據(jù)終端用戶提交的文件敏感級(jí)別,自動(dòng)匹配不同的審批流程;支持文件解密審批、修改文件密級(jí)審批以及修改文件訪問(wèn)權(quán)限審批。
更強(qiáng)的安全性
● 原創(chuàng)防破解技術(shù)
● 管理員三權(quán)分立
● 客戶端防刪除、防卸載
● 運(yùn)行安全可靠
● 服務(wù)器集群備份
● 完備的日志審計(jì)
更強(qiáng)的易用性
● 不改變操作習(xí)慣,不影響工作效率
● 加密過(guò)程無(wú)感知
● 系統(tǒng)響應(yīng)迅速
● 系統(tǒng)維護(hù)簡(jiǎn)單
● 系統(tǒng)可操作性強(qiáng)
● 多種模塊可根據(jù)需求靈活擴(kuò)展
● 多場(chǎng)景支持
● 安全可視化
更強(qiáng)的兼容性
● 支持多種操作系統(tǒng)
● 主流、非主流應(yīng)用系統(tǒng)100%兼容
● 完成部分國(guó)產(chǎn)適配
更強(qiáng)的完整性
● 文件全生命周期管理
● 不損壞文件
● 完整的數(shù)據(jù)防泄密保護(hù)
主要價(jià)值
● 防止文檔擴(kuò)散泄密,保障文檔外發(fā)安全
通過(guò)加密技術(shù)并借助文檔外發(fā)機(jī)制及靈活的權(quán)限審批機(jī)制等管理手段,實(shí)現(xiàn)電子文件的安全管理,降低服務(wù)器文檔、終端文檔安全風(fēng)險(xiǎn),管理外發(fā)文檔權(quán)限,防止敏感文件二次泄密,保障數(shù)據(jù)安全,助力企業(yè)數(shù)據(jù)安全能力建設(shè)。
● 建立數(shù)據(jù)安全管理體系,確保業(yè)務(wù)連續(xù)性
UniDES建立了符合國(guó)家相關(guān)標(biāo)準(zhǔn)及制度、滿足企業(yè)發(fā)展,且能夠持續(xù)改進(jìn)的文檔安全管理體系。在文檔安全管理平臺(tái)等技術(shù)保障基礎(chǔ)上,建立與管理平臺(tái)配套的管理體系,確保了系統(tǒng)運(yùn)行的效果。
系統(tǒng)滿足合規(guī)需求,滿足數(shù)據(jù)安全保護(hù)法、等保、重保數(shù)據(jù)安全建設(shè)需要。同時(shí)確保業(yè)務(wù)連續(xù)性,降低運(yùn)維壓力,有效提升企業(yè)的數(shù)據(jù)安全管理水平。
● 不影響業(yè)務(wù)效率,實(shí)現(xiàn)降本增效
UniDES不改變員工原有的操作習(xí)慣,不改變文檔格式,不改變企業(yè)原有的網(wǎng)絡(luò)架構(gòu),在相同權(quán)限范圍的部門、用戶互相交換加密文件可以正常無(wú)感知的使用,保障企業(yè)內(nèi)部員工間核心數(shù)據(jù)安全的同時(shí),又不影響正常辦公業(yè)務(wù)的開(kāi)展,實(shí)現(xiàn)安全與效率統(tǒng)一。
同時(shí),系統(tǒng)可操作性強(qiáng),維護(hù)方便,操作簡(jiǎn)單,盡量減少人工操作的步驟,提高系統(tǒng)的使用效率,實(shí)現(xiàn)降本增效。
業(yè)務(wù)場(chǎng)景
● 企業(yè)級(jí)文檔防泄露
自主保護(hù)場(chǎng)景(文件保險(xiǎn)箱)、強(qiáng)制加密場(chǎng)景、關(guān)鍵應(yīng)用保護(hù)場(chǎng)景(離線文件權(quán)限管理)、智能保護(hù)場(chǎng)景(文件智能加密、DLP)、屏幕數(shù)據(jù)保護(hù)場(chǎng)景
● 企業(yè)級(jí)打印管理
刷卡打印、漫游打印、打印審批、審計(jì)、打印成本控制、安全標(biāo)簽管理
● 企業(yè)級(jí)文件外發(fā)管理
外發(fā)審批場(chǎng)景、郵件外發(fā)場(chǎng)景、外發(fā)文件權(quán)限控制場(chǎng)景(網(wǎng)絡(luò)認(rèn)證、權(quán)限控制)
● 企業(yè)級(jí)文件檢索
全文檢索、元數(shù)據(jù)檢索、標(biāo)簽檢索、文件推送服務(wù)
● 企業(yè)級(jí)終端管控
終端狀態(tài)監(jiān)控(硬件、軟件)、U盤管理、用戶行為、遠(yuǎn)程監(jiān)控、鎖屏
● 企業(yè)級(jí)文檔安全可視化
整體數(shù)據(jù)安全態(tài)勢(shì)監(jiān)控、整體數(shù)據(jù)管理規(guī)模監(jiān)控(人、事、物、境、時(shí))
適用行業(yè)
金融行業(yè)、制造業(yè)、醫(yī)療行業(yè)、運(yùn)營(yíng)商、高新科技、能源行業(yè)、設(shè)計(jì)院所、公檢法等。
聯(lián)軟科技UniDES文檔安全管理系統(tǒng)聚焦終端數(shù)據(jù)人為或無(wú)意泄密以及業(yè)務(wù)系統(tǒng)數(shù)據(jù)泄密等行業(yè)痛點(diǎn),實(shí)現(xiàn)文檔安全管理,解決便捷性和安全可控的難點(diǎn),為企業(yè)數(shù)字化轉(zhuǎn)型提供了強(qiáng)勁的安全保障。
系統(tǒng)目前已經(jīng)應(yīng)用于金融、制造業(yè)、運(yùn)營(yíng)商、政府、醫(yī)療、能源等行業(yè)中,硬核實(shí)力護(hù)航文檔全生命周期,助力政企構(gòu)筑數(shù)據(jù)安全防線。
歡迎咨詢官方客服,了解UniDES更多強(qiáng)大功能:?專家熱線:400-6288-116、13715045160