好文档就是一把金锄头!
欢迎来到金锄头文库![会员中心]
电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

中软防水坝、让数据更安全.ppt

41页
  • 卖家[上传人]:简****9
  • 文档编号:115285609
  • 上传时间:2019-11-13
  • 文档格式:PPT
  • 文档大小:7.29MB
  • / 41 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 业内唯一微软源码查看权 业内最高CMMI5级开发流程认证 业内部署量最多,500万终端稳定运行,中软防水坝™,中软防水坝™ 数据加密防泄漏系统,中软防水坝™ 中央企业商业秘密安全防护解决方案,中软防水坝™ 涉密终端综合安全防护解决方案,一个产品,两套方案,中软防水坝™是中国软件面向中小企业、涉密企业及大型央企的信息安全产品品牌名 中软防水坝核心理念—让数据更安全,中软防水坝™介绍,中软防水坝™ 数据加密防泄漏系统,中软防水坝™ 涉密终端综合安全防护解决方案,中软防水坝™ 中央企业商业秘密安全防护解决方案,担心企业核心信息资产的泄漏和非法窃取如制造业、勘察设计、代码编写等行业客户,中软防水坝™客户,担心涉密信息的泄漏,关注分级保护的测评和认证如军工、政府、涉密研究所等单位,担心企业商业秘密的泄漏,关注商业秘密和等级保护的测评和认证如116家央企及其下属单位,目 录,中软防水坝™,中软防水坝™,中软防水坝™,中软防水坝™ 数据加密防泄漏系统,新一代防水墙 防止信息泄漏 保护核心资产,企业面临的安全问题,上午开会的决议文件,下午就出现在竞争对手的桌前 员工离职,核心信息资产随之流失 业主索要电子版文档,给还是不给 设计人员通过网络查资料,也通过网络泄机密 设计、生产、管理数据交叉存放,人人掌握企业机密,不停的蓝屏死机,办公室怨声载道 打开保存慢慢慢,工期节点一拖再拖 辛辛苦苦画的图,打开又是乱码,@#¥%……&* 私有文档也加密,层层审批工作量大,中软防水坝™,多维加固防泄漏 同样的开始,不一样的结局,中软防水坝™数据加密防泄漏系统 系统概述,本系统以驱动层透明加解密技术为基础,从文件的存储、传输、使用以及基础环境的安全四个方面,采用五项核心技术,通过六个模块构建文件全生命周期的安全防护体系,确保在各种复杂业务场景下企业核心信息资产不被主动泄漏、非法窃取。

      本系统从多个维度摆脱了传统加密产品部署复杂、过量加密、可靠性低下的弊端,使安全性,业务持续性,易用性达到统一,更安全、更稳定、更智能!,中软防水坝™数据加密防泄漏系统 实施效果,通过部署中软防水坝™数据加密防泄漏系统,实现对文档的透明加密保护、权限安全管理、安全外发与外带、传输途径管理等功能,确保在各种复杂业务场景下企业核心信息资产不被主动泄漏、非法窃取中软防水坝™数据加密防泄漏系统 技术优势,文档安全管理,文档安全管理利用驱动层透明加解密技术对文档全生命周期防护,确保文档从创建到销毁的各个环节全过程安全,有效降低用户核心信息泄漏风险,保护用户核心资产投资,同时不影响用户使用习惯,让用户不知不觉地享受安全适用场景 秘密文件集中存储于业务服务器 业务的开展严重依赖业务的数据流转 安全隐患 业务服务器上完全是明文存储,且信息 量巨大一旦被窃取造成的损失不可估量 功能效果 当客户端从远端把数据拉到本地,保护本地打开文件的环境确保文件无法存储到本地也无法恶意破解获得明文,业务数据保护管理,业务数据保护管理利用驱动层透明加解密、智能业务识别、安全虚拟沙箱等技术,对业务系统中核心数据进行定向保护。

      业务系统数据受限下载或下载加密,访问过程全程跟踪、审计,同时保证本地私有数据不加密,防止过量加密,提高工作效率适用场景 不同部门或者人员对同一文件操作权限需要划分,保障文件均能打开但权限不同 安全隐患 所有人均能高权限打开文件,文件被篡改的可能性大大增加(如红头文件) 功能效果 在内部对文件操作权限做收缩,文件的使用时间、是否有修改权限、是否有打印权限、打印是否带水印以及文件能被打开并操作的范围文档权限管理针对企业内部的电子文件进行细粒度的授权管理,在不影响用户正常工作流程的基础上,保证敏感信息在内部不同用户间交流使用过程中的安全性和可控性经过授权的文件,受到系统严格的立体化安全防护,防止敏感内容被恶意窃取、篡改或破坏文档权限管理,安全隐患 文件服务器上集中存储大量明文文件,如无防护客户端直接拿到明文,存在泄漏风险 功能效果 当文件通过安全网关时,文件自动加密之后存储到本地,保障本地不留明文 当文件上传服务器时,文件自动解密保障服务正常对文件处理和数据流转,数据安全网关,数据安全网关通过对流经设备的数据文件进行智能分析,根据设定的策略自动进行访问控制和文件加/解密处理,并详细记录访问日志。

      该产品将终端加解密系统与现有OA、PDM、PLM、ERP等业务系统完美结合,有效地保障了业务系统的连续性和服务器数据的安全性适用场景 文档发给第三方用户 文档提交给上游或下游合作伙伴 安全隐患 外发文件被恶意扩散导致核心机密流式 核心文件被恶意篡改,丧失知识产权 功能效果 文件操作权限被收缩,只能在合法条件下有限制的打开和操作文件,文档外发管理,文档外发管理是针对客户重要信息或核心资料外发安全需求而设计的功能模块,当客户需要将涉密文档外发给合作伙伴时,通过文档外发管理授权生成外发文件可以限定使用者的阅读次数、使用时间、打印与否等细颗粒度权限,从而有效防止客户重要信息被非法扩散、恶意篡改、越权访问等终端合规策略管理,合规策略管理对用户行为及信息传输的途径全面监控、审计与文件加密功能结合,真正做到从文件创建到销毁的全过程安全,达到事前有预防、事中有监控、事后有审计的安全目标目 录,中软防水坝™ 中央企业商业秘密安全防护解决方案,一个安全方案 商保全面达标 等保基础合规,商业秘密建设背景与问题分析,信息安全保障能力成为制约中央企业信息化发展的重要瓶颈,以信息化发展与信息安全相结合为原则,着力提高信息安全保障能力成为十二五期间中央企业信息安全工作的重点任务之一。

      2012年5月,随着《中央企业商业秘密信息系统安全技术指引》正式发布,宣布针对中央企业具有行政强制力的“央企商密保护” 制度正式开始推行同时,“等级保护”作为我国的一项基本安全制度,对国家重要经济组成的中央企业也具有强制性要求根据国家有关主管部门要求,中央企业需建设满足“央企商密保护”和“等级保护”的信息安全保障体系中软防水坝™,一个方案两个合规 同样的建设投入,不一样的安全收益,中软防水坝™中央企业商业秘密安全防护 解决方案,中软防水坝™中央企业商业秘密安全防护解决方案以商密保护指引、等级保护标准为准绳,针对数据、网络、服务器、应用、终端、移动存储介质等核心安全诉求,打造商保、等保二合一的层次化立体化商业秘密安全解决方案 通过实施本方案,能够全面满足央企商业秘密保护测评要求,有效支撑等级保护合规,整体提升企业IT安全性和可用性,有效保护企业核心信息资产安全,提升企业IT管理效率,降低企业IT管理成本中软防水坝™中央企业商业秘密安全防护解决方案 实施效果,以一个中心三重防护为架构,以分区分域为安全举措,依托中软系列安全产品,重点打造可信安全的计算环境,利用防火墙、VPN等常规安全产品,确保区域边界和通信网络安全,全面打造企业商密全生命周期的安全防护体系,形成业内第一款“商保达标,等保合规“的二合一解决方案,中软防水坝™中央企业商业秘密安全防护解决方案 特点优势,一个方案两个达标 商保、等保两个安全体系融合考虑,一次安全建设,商保达标、等保合规,避免重复投资、过度保护、减少工期、减少投入 科学、合规、有效、可操作 方案通过国资委及专家组评审,经过实际项目建设验证,可操作,满足商保等保安全要求 数据安全为核心 方案以企业商业秘密的安全为核心目标,实现重要信息的全生命周期保护,能够满足个性化场景、业务流程的特殊要求,易部署、高稳定、低成本 方案中使用安全产品均为业界领先且高度整合,一个终端安全代理,即可实现终端保护、文档防泄密等众多安全功能;无客户端部署即可实现准入控制 广泛的适用性及可扩展性 方案能够满足用户个性化业务特点与流程的需要, 插件式功能扩展体系,快速满足新的安全需求,中软防水坝™中央企业商业秘密安全防护产品组成,中软防水坝™中央企业商业秘密安全防护解决方案,安全可靠 · 磁盘级全盘加密、采取数字信封技术加 密存储数据 · 时间、范围、次数、密码、身份等多重 防护,违规使用后可锁定/自毁 · 全方位日志审计,涵盖U盘全生命周期 多工作场景支持 · 出差模式支持 · 无密码模式支持 · 跨服务器模式支持,技术领先 · 三项国家创新专利 · 驱动级加密,防欺骗,防破解 · 独有的磁盘结构格式和加密体系 灵活高效 · 支持全域、部门、个人、出差、跨服务器使用 等多种场景,方便灵活 · 支持管理员集中授权管理和终端用户分布式授权 两种方式,管理高效 · 支持2TB大容量移动硬盘,产品特性,可信移动存储介质管理系统从防、管、控三个维度,管理移动存储介质购买、使用到销毁等全生命周期,通过加密存储、身份认证、范围管理、访问限制、审批、防护策略、内容审计等多种安全防护手段,保证了移动存储介质“进不来、拿不走、读不懂、改不了、走不脱”,满足对移动存储介质的安全管理要求。

      产品特性 一键式安全管理体验 · 产品支持一键式快速部署,简化安装流程 · 产品支持一键式安全策略合规,快速满足保密检查要求 · 产品支持一键式安全报表合规,支持报表个性化订阅 全面的安全监控 · 全部实现保密新标准增强型产品的 功能要求 · 第一家通过新标准保密测评的主机 监控与审计产品 强大的级联管理 · 多层级的级联部署,满足集团化集中管控的要求 · 安全策略的级联应用,保障安全保密制度的落地 · 违规警报的级联上传,实现安全威胁全局可见 · 安全日志的级联审计,让整体安全状况一目了然,统一终端安全管理系统从主机状态监控、用户行为监控、违规行为审计和异常行为分析等多个层面保障重要终端的安全,同时针对商保、等保对终端提出的安全要求进行了严格的合规性对照和开发,确保终端基础安全完全合规产品特性 第三代准入技术,适应性强 · 支持多种强制准入技术,包括EOU、Portal、Portal+、DHCP · 支持多种接入方式,包括虚拟网关、策略路由等技术,不用对网络做架构级的变动 高可靠性,可信赖的准入 · 电信级的系统架构,故障率低;支持双机热 备技术,系统配置数据可备份 · 具有周全的应急机制, 即使设备宕机也能保证 正常的业务流程,无客户端,快捷准入 · 真正无客户端的准入系统,能和现有的硬件、软件做到 最大程度的兼容 · 实施工作量小,最大程度的为组织 节约资金、时间上 的成本 · 不依赖于操作系统平台的限制,可 以支持Linux系统、PDA、等 平台的认证,网络接入控制系统采用第三代NAC(基于设备)技术,无客户端,不改变网络,快速部署,明确网络边界,可以控制网络中的所有设备、终端、用户以及访客,可以最大程度保护关键的网络资源和敏感数据,达到“违规不入网,入网必合规”的等保、商保要求。

      产品特性 精准的上网行为管理 · 千万级的URL库,分类管理上网地址,可屏蔽高风险、与工作无关的网站 · 应用级行为管控,对即时聊天、网络下载、游戏等应用行为精细管控 精细的流量管理 · 采用自主研发的流量整形引擎,实时监控网络 流量,呈现网络使用情况 · 采用底层数据挖掘、数据捕获、协议还原、内 容过滤技术等技术控制带宽,强大的行为审计 · 对用户全方位行为进行细粒度审计,行为记录详实、完整 · 可对海量日志进行整理分析,并根据不同的条件生成不同的柱形图、 饼形图或走势 图报告,直观呈现网络使用情况 · 对海量日志提供统计排名及深度查询,可对统计数据深入查询到最详细的记录,上网行为管理系统利用底层数据挖掘、数据报文捕获、协议解码还原、内容过滤等先进技术,优化带宽管理、保障核心业务、过滤不良信息、规避网络攻击、提升上网安全度、管控网络应用、提高员工工作效率目 录,中软防水坝™,中软防水坝™,中软防水坝™,中软防水坝™ 涉密终端综合安全解决方案,新一代防水墙 单一终端代理 全面安全防护,涉密终端安全问题分析,终端安全不合规 系统补丁更新不及时 不安装杀毒软件 外设接口无控制 身份认证强度低 系统核心配置文件无防护。

      点击阅读更多内容
      关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
      手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
      ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.