咨询热线:400-000-3720 中文 | English
漏洞层出不穷 文档数据防护亦是解决之道 发布时间:2013/12/9

     信息时代,数据的安全危机变得多种多样,随着互联网的发展,人们也理所当然的认为数据和信息安全的威胁主要来自外部。同时,在一些信息化的企业,隔绝内外网通常被认为保证企业内部数据安全的 好手段。这种对于外部威胁的过度夸大和对内部威胁的掉以轻心已经维持了好几年了。而也是这种对于数据安全防护的态度,使得近几年内鬼泄密事件频发爆发,甚至发生在全球信息技术 领先的地方——美国的NSA,而一个叫斯诺登的美国NSA前雇员也因此“红”遍了全球,并成为除美国外其他国家 可靠地对于“美国信息安全入侵行为”的“情报来源”。

     在人们不断关注棱镜门曝光的美国等IT国家信息安全入侵行为的同时,很多人却忽视了一点,造成这一切的都是因为内鬼,如果撇开道德取向的话,要说棱镜门告诉我们的第一个事实是什么——那就是内鬼才是数据安全 大的隐患。而这一点,通过一份今年的信息安全报告也可以表明。

     企业内部数据安全问题大多源于软件漏洞。在过去一年中,85%参与调查的公司表示曾遭遇内部IT安全事故,软件漏洞是 大原因:39%的公司表示软件漏洞至少造成一次IT安全事故。虽然此类事故的数量从2011年的47%下降到39%,但仍然居高不下。

     俄罗斯是出现事故 多的国家,51%的被调查公司受到影响。43%位于亚太地区的公司遇到该问题,38%位于北美的公司同样如此,日本公司与漏洞有关的安全问题 少,只有29%。同时,25%的被调查公司遭受过由软件漏洞引起的数据泄露事故,其中10%的公司曾泄露重要企业数据,并直接导致经济损失。软件漏洞为黑客创造了可乘之机,他们通过软件漏洞发起攻击,窃取企业内部数据。

     安腾软件(ITEN)开发有限公司是一家从事计算机信息安全软件研发与销售的高科技公司,公司成立于2005年,是国内 早从事文件透明加密软件研发的厂商之一,对于加密软件有着深刻的理解。安腾软件(ITEN)始终专注于透明加密软件的研发,是国内 早从事文档、图纸、代码等透明加密的研发厂商,对于加密软件有着深刻的理解。安腾力求产品的部署快速,对于加密有着深刻的理解。安腾力求产品的部署快速、使用简洁、功能实用、运行可靠,八年来得到客户的广泛认可和信赖,客户遍布政府、军工、设计院、机械、电子、化工、服装、广告等诸多行业。安腾已成为信息安全领域“计算机反泄密软件”的代名词。

     安腾始终努力为计算机信息安全提供 先进的产品,针对企业文档加密软件,客户常见的问题有以下几点:

     (1)安腾的文档加密与BitLck、EFS加密有什么区别?与Office/AutoCAD的加密又有什么不同?

     无论是BitLck、EFS等的类磁盘加密,还是Office、AutoCAD自带的加密,其目的均是防止外部人员对资料的窃取。但他无法防止本人对资料的泄密。而安腾的文档加密,其 终目的就是要防止文档作者本人泄密。

     (2)员工自己做的文档,能记忆在脑子里,可以下班后再做一遍,这样装了加密不是一样可以泄密吗?

     的确可以通过这种方式泄密,但是更多的泄密方式是下班时将一天的工作成果用U盘拷回去,离职前将整个硬盘的资料带走等,只需几分钟甚至几秒钟就能对公司造成重大的损失。我们要防止的就是这种现实中的泄密。如果真的回家再将白天所做的事情重新做一遍,那也可以说,我们使泄密的成本大幅度提高了。

     (3)本公司有文档管理系统,同样具备文档的权限管理,凤凰卫士的权限管理与之有什么不同?

     文档管理、OA、PDM等系统,其权限管理均是基于服务器的。即这些文档只有在其系统内部才可以控制其权限。一旦员工将文档下载或者通过其他手段得到文档再将其交给别人时,将完全不受控制。而凤凰卫士的权限管理控制,则不管文档到任何地方,均能得到有效地控制。

     (4)可以实现文档的防删除吗?

     不可以,理论上如果我们的软件在运行时,可以实现防删除的功能。但如果系统重装,或者用PE启动系统等无客户端运行的状态下,则就可以顺利的删除文档。防止文档无意删除,可以使用文档备份功能。

     (5)加密的文档如何与外部进行交流?

     有两种方式,如果文档不是很重要,可以通过申请解密带出,这样出去的文档不再受任何控制;如果文档比较重要,则可以通过外发功能将文档交给外部人员,同时设定文档的只读、打印以及使用时间的权限。

     (6)我们公司部门较多,还有很多设在全国各地的公司,这种情况可以安装安腾反泄密软件吗?

     如果各个子公司办事处的网络可以联到总公司,则建议在总公司部署服务器,然后各个子公司通过VPN等连接服务器。以方便集中管理。如果公司之间网络不能互通。则可以在不同地方使用多个服务器,同时授权时使用同一信息。使其文档能够互通即可。

     (7)如果别的单位也安装了安腾软件,是否会造成加密文档到了别的公司也可以打开?

     不会,安腾在给客户正式授权的时候会确保信息全球唯一,并且各个公司新建的证书即使名称一致其内容也唯一,所以不可能造成文档互通的情况,安腾给予了用户双重的保密关卡,使用户的文档更加安全可信。

     (8)凤凰卫士反泄密软件与市面上的其他加密软件有什么区别?

     凤凰卫士使用基于PKI体系的加密机制,将文档的防泄密与安全权限管理进行无缝衔接。相比于常见的多密钥及分级管理机制,有着更强的灵活性,更能适应大中型企业对于文档内部流转时的权限管控。同时基于数字证书的加密过程有着更高的安全性。
 
     软件漏洞无穷无尽,这是软件开发者的责任,但承受风险的是用户。用户不能被动地等待软件开发者提供漏洞补丁,而是需要主动防护。而面对多种且多样的内部安全问题,对于数据本源我们必须采用具有针对性且能灵活应对的安全技术,而符合这两点的要求就是国际先进的文档加密技术。

     安腾软件(ITEN)是中国计算机信息反泄密软件和文档加密软件的领先品牌,长期专注政府和企业计算机信息反泄密研究,为企事业单位提供领先的计算机信息反泄密解决方案。旗下拥有“文档守望者”、“凤凰卫士”等多个品牌产品线,产品涵盖文档加密、内网安全、终端安全、外发文安全、数据备份、信息安全等领域,能够满足不同行业和规模客户的信息安全保密需求。

     凤凰卫士是安腾基于计算机技术和管理学理论的融合、扩展和延伸,力图在客户不同的管理方式下,无缝融入对计算机文档的权限管理,使其既能防止文档向外泄密,又能对单位内部的文档管理做到一个很好的支撑。能够实现复杂而灵活的应用,满足各种组织机构的需要,是企事业单位解决计算机信息泄密的 佳解决方案。 凤凰卫士反泄密软件以加密技术与鉴别技术为核心,拥有自动加密、U盘管控、打印控制、程序控制、日志监控、自动备份、外发文件控制等功能,还将身份认证与权限管理嵌入系统中,具有身份识别与权限控制等功能,是国内 先进、 稳定、 安全的反商业泄密解决方案。

     事前主动防御: 凤凰卫士反泄密软件对已有的或正在生成的Office、CAD、PDF等各种格式的电子文档及设计图纸进行加密保护,被加密的文档只能被授权用户在授权环境(如,企业内部网络)中应用,文档在创建、存储、应用、传输等环节中均为加密状态,未经授权或脱离授权环境,加密信息均无法打开使用。

     事中有效控制: 凤凰卫士反泄密软件的加密过程不会因修改程序或进程名,更改保存文件后缀等作弊手段而失效,同时加密文档的复制/剪切/拖放/粘贴等操作也受到限制,向非加密文件中拖放/拷贝/粘贴的操作将被自动禁止。除此以外,安腾反泄密软件对打印机,U盘等存储工具,笔记本电脑均有控制措施,并借助分组策略和身份权限的认证管理等技术进行更细化的设置和保护。

     事后溯源补缺: 凤凰卫士反泄密软件提供日志记录和自动备份功能,前者可以将指定的操作过程详细、完整地记录下来,方便监督检查和问题溯源;后者可以在文件被有意或无意删除或损坏时,通过备份资料及时恢复。文件在备份的传输、存储和恢复过程中均以加密形式存在。

     凤凰卫士的主要功能:

     1、透明加密
     安装凤凰卫士客户端的计算机,其生成的文档自动加密,加密文档在内部授权环境内可正常使用,未经授权解密,私自带到外部或未经授权的内部环境均无法打开。
 
     2、U盘管控
     可以自动识别并限制各种移动存储设备的使用,包括U盘、MP3、手机、相机等。而对于键盘鼠标、打印机等非存储类的设备则不受影响。
 
     3、打印控制
     可以禁止某台或者某些计算机使用打印机。防止无意义打印通过打印方式泄密。
 
     4、日志审计
     可以对用户的操作过程做详尽的记录,包括打印、复制、移动、涉密文件的审批、服务器操作情况等,以便监督检查和事后追溯。

     5、文档备份
     自动将相关的涉密文档定时备份至文档服务器,防止重要文档被有意无意删除和遭受病毒损坏。
 
     6、截屏监控
     定时或手动对指定电脑的屏幕进行抓取,监控员工桌面操作。对员工工作期间从事无关事情,起到震慑作用,帮助单位规范员工行为。

     7、审批流程
     可以结合用户的管理需求,针对不同的操作分别指定审批手续和权限,灵活设计单极和多级审批流程,支持异地审批。

     企业加密防护保证了即使内部和外部的问题增多,数据依然能得到安全防护。同时即使数据真的泄漏了或者被窃取了,加密防护依然能保证数据的安全(随着算法的不断进步,破译密文已远没有想象的那么简单了)。而文档加密的特性则让用户更自主、更灵活,这两个特性成为用户应对现今和未来可能遇到的多种信息安全问题提供了 有效地帮助。

     古有“苛政猛于虎”来形容国家内部的治理问题,而现今的企业数据安全防护领域, “猛”的也是来自内部,但不是老虎,而是那些内鬼和内部信息安全漏洞。为了更好的应对,采用灵活且本源的加密软件守住数据防护底线或是 好的办法!在未来的道路上,安腾软件www.iten.com.cn)将继续专注于信息安全领域,走自主研发和持续创新之路,保持产品和技术的领先,为中国软件与信息安全事业作出自己的贡献。

通过上述有关企业信息安全和数据安全等加密相同资讯的介绍,大家对于这此有一定的了解和认识,安腾加密软件希望您在日后的工作中,如有文件加密软件、文档加密软件、图纸加密软件、文件加密、数据加密、文档安全分发、数据安全、文件防泄密、信息反泄密、数据安全等需求,欢迎随时访问安腾加密软件的官网:http://www.iten.com.cn 或拨打热线:400-000-3720 联系我们。