咨询热线:400-000-3720 中文 | English
择日不如撞日:尽早为企业文档数据安全加把“锁” 发布时间:2013/12/11

     当下时代信息爆炸、科技高速发展,计算机和互联网的存在帮助人们更加便捷高效地管理日常生活问题。对于企业也不例外。越来越多的企业开始通过是用信息化工具和技术来解决企业管理中面临的问题,如数据整合、消除数据孤岛、大批数据传送等,旨在提高企业的运营效率、降低成本。但同时,却也给了宵小之徒可乘之机。一些黑客利用企业网络的安全漏洞,伺机盗取企业机密资料,给企业造成了巨大的损失。近几年来国内就曾发生过多起大型央企甚至是很多政府单位的信息泄露事件。

     因而近几年,我们经常遇到信息化应用过程中出现漏洞和缺陷的案例。而这些漏洞和缺陷不仅仅是一些系统功能上的缺陷,而是整个信息化建设中的安全隐患。近几年大型央企的信息泄露事件层出不穷,更是突出说明了信息系统安全问题这个薄弱之项。因而它也是信息化建设中急需解决的重点,难点。然而,现今央企采用的大多是传统的解决方案和安全产品,主要是针对电脑上可能造成泄密的一些途径进行管控,例如;计算机的输入输出口,蓝牙,红外,光驱等。不能对涉密数据的安全传输和安全存储进行管控。这无疑留下了极大的安全隐患。

     安腾软件(ITEN)认为 重要的是,央企要投入更多的人力物力在信息安全防护上,充分重视信息安全问题。一方面,有计划地使用一些信息安全产品或技术来加强自己信息化系统的安全性,尤其是针对数据传输和存储的。我们在针对目前频发的央企信息泄露事件进行调查分析后发现,大多信息的泄露其实都是因为企业内部的机密邮件被截取所导致。这也侧面表明,数据传输的安全漏洞目前 大。而另一方面,企业也要加强人员素质的培训,提高员工的安全意识和素养,培养员工使用安全产品和技术的习惯。

     目前,数据泄漏的原因主要有三种:窃密、泄密和失密。虽然网络无边界,但是人员有内外,数据泄漏主要有以下几种情况:

     1)、外部黑客窃密

     2)、外部间谍窃密

     3)、外部竞争对手窃密

     4)、内部人员离职拷贝带走资料

     5)、内部人员无意泄密

     新员工上班能不能让其接触重要资料?参与标书制作的人员很多,方案有没有外泄?员工离职会不会带走相关的文件?旁边的竞争对手有没有派人过来做商业间谍?客户要求提供的重要数据会不会扩散?···等等。泄密--无处不在的困惑,安腾沿用数十年的防范措施背后掩盖了多少安全风险。

     郑州安腾软件有限公司(www.iten.com.cn)是一家从事计算机信息安全软件研发与销售的高科技公司,中国领先的计算机信息反泄软件供应商,在北京设有办事处,业务遍及全国。

     安腾(ITEN)是中国计算机信息反泄密软件和文档加密软件的领先品牌,长期专注政府和企业计算机信息反泄密研究,为企事业单位提供领先的计算机信息反泄密解决方案。旗下拥有“文档守望者”、“凤凰卫士”等多个品牌产品线,产品涵盖文档加密、内网安全、终端安全、外发文安全、数据备份、信息安全等领域,能够满足不同行业和规模客户的信息安全保密需求。

     (一)文档守望者以透明加密技术为核心,拥有文档加密、设备管控、程序控制、日志审计、网络实时监控等功能,从诸多方面防文档泄密。其安装简单、使用方便,为中小型用户提供了一个几近完美的低应用成本、高可靠性的反商业泄密解决方案。

     文档守望者的优良特性:

     1、采用国际领先的介于内核与应用层之间的专有加密技术,支持更多格式的文件
     目前为止,该方案将加密标识内置于文件内,成为文件的一部分。当需要打开文件时,会首先识别此文件是否含有加密标识。如果有加密标识,则对此文件进行透明解密。当需要保存文件时,对内存中的文件进行透明的加密,然后写上加密标识。指纹内置方案,使得身份认证技术成为可能。这种加密技术真正实现一份文档某些人(身份)可以打开,而其他人(身份)则不可以。另外从UG等从Unix转过来的程序,导入导出等操作依旧可以无障碍进行。。
 
     2、完全透明的加密过程
     当用Word打开一个DOC文档,用AutoCAD打开一个DWG文件时。文档守望者会自动监测到此操作,并进行相关的解密工作,当要保存此文件时,又会进行相关的加密工作。所有的这些过程都是文档守望者在背后默默完成的,用户根本无需也无法进行干预。这些被加密过的文件无论采用何种方式:用U盘拷贝、用光盘刻录、发邮件、用Ftp上传、用QQ等P2P工具上传,泄漏出去的文件均无法打开。
 
     3、内容识别,而非扩展名识别
     依赖扩展名识别就像是依赖姓名来识别一个人。而我们采用的方案类似DNA识别,只要文件的内容是需要受控的话,无论将其保存成为什么扩展名,都将被自动加密。
 
     4、精确识别受控程序
     文档守望者并不依赖可执行程序的名称来确定是否是受控程序,也并不计算可执行程序的MD值。而是有一套专用智能识别算法。智能识别技术,无论怎么改变程序的名称,甚至用UPX等软件压缩可执行程序来改变MD值,依旧不会逃过文档守望者的监测。
 
     5、人性化的复制/粘贴/拖放/截屏控制
     若采用复制/粘贴可将加密的内容拷贝至非加密内容中,即可导致信息的泄密。但若限制复制粘贴等功能,则用户的日常工作将会受到影响。文档守望者的设计是在提供信息保密的同时又不影响用户的使用习惯。对此文档守望者采用的策略是:加密文件之间可以互相复制/粘贴,非加密文件之间也可互相复制/粘贴,非加密文件的内容可粘贴至加密文件,但加密文件的内容不可粘贴至非加密文件中。对于拖放,守望者也采用同样的策略。对于拷屏的策略是:如果有加密的文件处在打开状态,则禁止拷屏,否则允许。

     6、灵活的组策略
     根据用户的工作需要,客户可以对整个组设置规则,也可以针对单台电脑进行设置,同时一台电脑可以在不同的组中。如技术部(组)、财务部(组)、销售部(组)等,可以对整个工作组进行设置,同时也可对某台电脑进行单独的设置。
 
     7、双密钥设计
     当软件提供给客户的时候,厂商为客户提供全球唯一的密钥确保客户的加密格式不会相同。客户再自行设置一个密钥,使供应商亦无法解开被加密的文件,解除客户的后顾之忧。

     (二)凤凰卫士反泄密软件以加密技术与鉴别技术为核心,拥有自动加密、U盘管控、打印控制、程序控制、日志监控、自动备份、外发文件控制等功能,还将身份认证与权限管理嵌入系统中,具有身份识别与权限控制等功能,是国内 先进、 稳定、 安全的反商业泄密解决方案。

     凤凰卫士的优良特性:

     1、 基于B/S架构
     凤凰卫士是基于B/S架构的,能够满足多样的部署条件和要求。

     2、 基于PKI体系的加密
     以RAS算法为基础,通过身份证书标明不同的子公司、部门、个人。与传统的多秘钥体系或者密级体系有着更多的灵活性。

     3、 支持多种用户认证模式
     支持按硬件号(一人一机的模式)认证用户,也支持按域用于认证,并可导入域服务器上的组织结果,根据需要也可以支出两种认证模式的混合使用。

     4、 多种加密模型
     支持打开加密、修改加密、不加密、智能加密等多种模型,用户可以根据需要对不同的个人、部门,或者不同的应用程序设置不同的加密模型。

     5、 加密与权限无缝衔接
     生成的加密文档可以根据预先的设置加入相关的权限信息,同时亦可以手工指定某份文档的权限,如哪些人可以看,哪些人不可以修改,哪些人可以打印等。

     6、 自动与手动加密的结合
     可以针对不同的用户,不同的应用软件采用自动或者手动加密。在保证安全性的前提下保留方便性。

     7、 屏幕控制/动态水印
     员工在看文档或者编辑文档的时候屏幕上会自动浮动当前电脑用户名、当前电脑IP地址、当前计算机名称、当前电脑日期甚至可以自己自定义一些文本内容,从而让员工在拍照的时候起到心理震慑。

     8、 灵活的组策略结构
     组织结构以Root为根,可以无限级分组。对于每一个组、用户均可进行单独的设置。同时根据需要,下层组可以选择是否继续上层的设置。当设置有冲突时,自动以 严格的设置为准。

     9、 基于FTP的审批认证方式
     审批时通过用户的ETP做中转,实现跨地域分布式部署。

     安腾软件(ITEN)始终专注于透明加密软件的研发,是国内 早从事文档、图纸、代码等透明加密的研发厂商,对于加密有着深刻的理解,安腾力求产品的部署快速、使用简洁、功能实用、运行可靠,八年来得到客户的认可和信赖,客户遍布政府、军工、设计院、机械、电子、化工、服装、广告等诸多行业。安腾(ITEN)已成为信息安全领域“计算机反泄密软件”的代名词。

     安腾软件的部署效果:

     1.切断泄密途径,控制端口,重要文档带不走控

     2.强制加密,私带外面打不开,带走也没用

     3.重要文档外发权限,虽给对方确可有效控制

     4.解密行为、操作记录统计在案,随时追溯审计

     5.规范管理流程,责权更清晰,管理更流畅

     根据调查,企业泄密30%-40% 是由电子文件泄露而造成的。 Portune 对中国 500 家大型企业做的调查发现国内的企业对电子文件几乎没有任何保护措施,有保护的不到 3% ,一些机密性的材料、电子文件轻易就可以通过电子邮件、即时通讯工具、U盘和移动硬盘等泄密到企业外部。FBI 和 CSI 对 484 家公司调查发现:超过 85% 的安全威胁来自企业内部。16% 来自内部未授权的存取;14% 专利信息被窃取; 12% 内部人员的财务欺骗;11% 资料或网络的破坏。防火墙、防病毒、入侵检测、物理隔离这些常见的内网安全措施无法有效阻止企业机密信息的泄露。

     在当今信息化的时代,保护数据安全是每个企业及个人都该注重的问题。安腾希望不论是企业还是个人,早日为自己的重要信息多加把锁。末到以后追悔莫及。在未来的道路上,安腾软件www.iten.cm.cn)将继续专注于信息安全领域,走自主研发和持续创新之路,保持产品和技术的领先,为保护企业的信息数据安全贡献力量,也为中国软件与信息安全事业作出自己的贡献。

通过上述有关企业信息安全和数据安全等加密相同资讯的介绍,大家对于这此有一定的了解和认识,安腾加密软件希望您在日后的工作中,如有文件加密软件、文档加密软件、图纸加密软件、文件加密、数据加密、文档安全分发、数据安全、文件防泄密、信息反泄密、数据安全等需求,欢迎随时访问安腾加密软件的官网:http://www.iten.com.cn 或拨打热线:400-000-3720 联系我们。