企业信息资产安全内控系统产品白皮书.docx
《企业信息资产安全内控系统产品白皮书.docx》由会员分享,可在线阅读,更多相关《企业信息资产安全内控系统产品白皮书.docx(40页珍藏版)》请在第一文库网上搜索。
1、企业信息资产安全内控系统产品白皮书1iSi+62系统简介93系统架构104系统特色114.1 软硬一体114.2 多维度权限控制114.3 精细化权限控制124.4 灵活的附散策略124.5 机密文彳杉卜蜂制124.6 适用范围广134.7 全面堵截漏洞134.8 零感觉客户端134.9 永煤统144.10 广泛兼容性144.11 全面日志审计141.1.1 系统自动加密151.1.2 人工手动加密161.1.3 扫描加密175.2 文档解密185.2.1 组织内机密文件使用时自动解密185.2.2 外发的机密文件使用时自动解密185.2.3 加密文件解密成普通文件195.3 防止泄密195.
2、3.1 防系统泄密195.3.2 防止其它泄密途径205.4 权限控制21541文件共享权限控制215.4.1 再授权225.4.2 密级控制225.4.3 用户授权机器组235.4.4 组内雕235.4.5 权限回收235.5 机密文彳杉卜发245.6 终端离网策略255.6.1 默认离线255.8 安全存储265.8.1 集中管理265.8.2 自主童勾的1inuX系统275.8.3 C)SS存储架构285.8.4 冗余存储295.8.5 磁盘安全策略295.8.6 数据备份295.8.7 监控中心295.9 客户端305.9.1 客户邮署305.9.2 客户端兼容性305.9.3 户全接
3、入315.9.4 客户簸全登录315.9.5 客户端防破解315.9.6 客户端资源占用325.10 献功能325.10.1 OffiCe系列多进程运行模式325.10.2 文件上传下载速度优化335.10.3 全文检索335.10.4 版本管理345.12 分布式授权355.13 系统扩容365.14 日志审计366系统螂376.1 单点单设备376.2 多点单设备376.3 多点多设备387系统应用蜘39关键词:文档安全、透明加解密、权限控制、机密文件外发控制、OSS、软硬一体、版本管理、全文检索、资源管理器整合、管理员漏洞、位错摘要:企业信息资产安全内控系统采用软硬一体的架构,能将分散在
4、各部门各终端电脑上的电子文件进行集中管理、安全的存储、保证文件可以用时可用;采用驱动级透明加解密技术,在组织内有权限的用户通过合法终端可正常使用相关文件,不改变用户使用习惯。非法外泄到组织外的机密文件将不能打开使用;在组织内通过多维的、精细化的权限控制使机密文件的知情范围始终处于受控状态;可对文件进行全生命周期的版本管理满足相关法规遵从通过便捷授权、协同工作、全文检索等有效提高员工的工作效率;以文件所有者为导向的授权机制、自主重构的操作系统、底层采用OSS存储架构有效规避管理员黑洞;系统在空闲时通过比对指纹码可修复因位错损坏的文件或通知相关的人员。缩略语清单:ADActiveDirectory
5、微软活动目录1DAP1ightweightDirectoryAccessProtoco1轻量级目录访问协议OSSObjectStorageSchema对象存储随着科技的发展,人类的进步,信息对个人的发展、组织间的竞争都会产生巨大的影响,有时甚至是决定性的因素;以前人们常说资产信息化,现在都在说信息资产化。信息安全是个耳熟能详的概念,基本上每个计算机系统都有信息安全系统,很多组织都已采用防火墙、杀毒软件、身份认证系统等进行信息安全系统建设。信息安全的内容很多,我们可以抽象的将信息安全的内容理解为外防和内控,前面说的防火强、杀毒软件、身份认证系统等,很大程度上都是防止外部因素对组织信息的窃取和破坏
6、。然而,正如我国信息安全专家沈昌祥院士所说,我国目前信息安全建设的最大问题是花重金购买老三样防外而忽略了防内;据FBI调查有83%的安全事故为内部人员或内外勾结所为。因此,今后一段时间内信息安全系统的建设应该转向“内控为主、内外兼防的模式。信息资产安全内控需要全方位考虑,根据我们的理解,信息资产安全内控整体解决方案至少需要考虑以下四个要素:集中管理:将各终端的电子文件进行集中管理,避免因终端电脑故障、病毒、位错、员工离职等原因造成重要文件的丢失、损毁或者外泄;让信息资产真正成为组织信息资产,而不是个人信息资产;用时可用:集中管理的文件安全储存、用时可用。文件因磁盘故障、磁盘位错或者病毒等因素造
7、成损坏,这类情况是一定会存在的,甚至损坏了也无人察觉,在真正需要使用的时候才发现,造成的损失无法弥补;在这个方面需要做到文件最好不损坏,即使损坏了也要马上知道,能尽快弥补,不要等到要用了才发现问题,真正做到用即可用;受控下使用:在组织内被授权用户通过合法终端正常使用机密文件,不改变用户使用习惯,非法外泄到组织外的文件将不能使用;在组织内机密文件的知情范围受控;外发的机密文件能进行有效的控制,使用时间段、打开次数、是否允许打印等;对文件的所有访问和操作要有详细的日志记录供事后审计。易用:上面三点主要都是解决信息资产的保护问题,但是保护信息资产的目的是为了让这些信息资产给组织带来更大的价值,所以要
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业信息 资产 安全 内控 系统 产品 白皮书