会议主题:
信息化提升设计产能和知识管理应用专题研讨会
会议时间:
2013年4月23-25日
会议地址:
昆明 云安会都
主办单位:
中国勘察设计协会
工程设计计算机应用工作委员会
承办单位:
纬衡浩建科技(深圳)有限公司
特约单位:
紫光印务
富士施乐
支持单位:
江西金格科技股份有限公司
中国软件与技术服务股份有限公司
南京智晓信息科技有限公司
中国知网
支持媒体:
中国勘察设计信息网、中华人民共和国建设部网、新浪/科技、搜狐/IT、网易/科技、Tom/科技、中华/科技、新华/科技、赛迪/资讯、天极、人民、雅虎、CIO时代、中国房地产网......
参会对象:
全国工程勘察设计单位院长、信息化工作负责人、档案管理和协同设计管理负责人
会议规模:
到场人数:206人
产品概述
本系统以驱动层透明加解密技术为基础,从文件的存储、传输、使用以及基础环境的安全四个方面,采用五项核心技术,通过六个模块构建文件全生命周期的安全防护体系,确保在各种复杂业务场景下企业核心信息资产不被主动泄漏、非法窃取。
本系统从多个维度摆脱了传统加密产品部署复杂、过量加密、可靠性低下的弊端,使安全性,业务持续性,易用性达到统一,更安全、更稳定、更智能!
部署效果
通过部署中软防水坝?数据加密防泄漏系统,实现对文档的透明加密保护、权限安全管理、安全外发与外带、传输途径管理等功能,确保在各种复杂业务场景下企业核心信息资产不被主动泄漏、非法窃取。
功能 |
功能描述 |
场景实例 |
文档透明加密 |
通过进程识别、驱动层处理使文件编码发生改变,实现“内部使用透明,带出无法使用” |
某汽车制造企业,汽车外观及内部零部件的设计图纸属于用户核心的信息资产,由于担心恶意传输到外部需要对文件加密处理 |
文档安全隔离 |
基于文档透明加密,实现不同部门的文件隔离,实现文件仅在指定部门内可用 |
某金融上市公司,其财务部门的投资计划、战略部署属于最核心机密即便在公司内部也仅限于财务部才能打开 |
文档离线管理 |
当主机离线(出差、加班),通过时间周期和只读策略控制文件打开权限,规避文件离线后的恶意操作。对超时的文件可进行补时操作 |
某咨询公司,职员全部使用笔记本电脑,且频繁带回家加班,为了确保其加班期间文件不被恶意破解、展示,需要对其打开文件的时间进行限制 |
文档安全传输 |
支持点对点、点对多点传输,内网版的“QQ”加密传输工具 |
某设计公司内部文件传输一般使用企业版QQ或者飞秋等软件,但这种软件传输的链路未加密,需要一个保证传输链路加密的功能 |
服务器防伪冒 |
通过客户端和文件安全网关的结合确保客户端中数据只能流向合法的应用服务器 |
某代码研发企业,内部有代码服务器,所有的代码都集中存储在SVN服务器上,员工可以通过伪冒一台同样的服务器获取到所有的源代码。 |
邮件强控制 |
当邮件发向指定邮箱时,自动进入审批流程实现审批,也可实现自动审批并留存日志。 |
某设计行业,与合作伙伴大量交流,传输手段为邮件的收发,但内部文件均为密文,如先走解密流程再发送会大大降低工作效率,故需要一个自动解密流程,当文件通过邮件发送给指定邮箱时自动解密并存留行为日志 |
文档权限设置 |
由用户主动申请,对文件的修改、打开时间、打开次数、打印、打印水印、另存、文档绑定key等权限进行设置 |
某设计图纸需要给第三方查看、合作,为了文件的安全在内部需要一套机制完成对文件的打开、编辑、打印、另存等权限的限制 |
外发流程管理 |
可以根据用户组织结构自主定义审批流程 |
为不同的部门、不同密级的文件制定不同的审批流程,如财务部单独一套流程、研发部一套,或者跨部门任意流程。 |
外发审批管理 |
管理员可通过B/S管理方式对外发申请进行审批操作 |
当审批者正常办公室,自动弹出审批请求,审批者点击请求连接就可以自动登录审批界面进行审批操作 |
文档绑定key |
必须插入Key才能打开外发文件 |
如外发文件非法发给第三方时,需要除了密码等访问控制手段还需要插入key才能打开文件 |
文档权限设置 |
由用户主动申请,对文件的修改、打开时间、打开次数、打印、打印水印、另存、等权限进行设置 |
某设计图纸不得不给内部其他人员查阅是,为了文件的安全在内部需要一套机制完成对文件的打开、编辑、打印、另存等权限的限制 |
文档访问控制 |
可以根据文档权限设置规范文件在内网中被打开的范围、时间、操做权限等 |
高低密级人员打开同一份文件的操作权限不同,低密级人员对文件的打开、编辑等功能受到限制 |
文档追踪审计 |
对文件的操作进行进行日志记录 |
当管理员需要查看高密级文件被低密级人员操作的行为记录时,需要此功能 |
存储介质管理 |
对所有存储介质包括U盘、移动硬盘、SD卡、刻录光盘等设备的使用权限和操作行为进行监控、审计 |
略 |
打印行为管理 |
对用户打印行为进行监控和审计 |
略 |
外设接口管理 |
对主机所有外设接口进行驱动层控制。 |
略 |
网络行为监控 |
对网页访问、即时通讯、收发邮件、网络文件操作等行为进行监控审计 |
略 |
文件安全删除 |
彻底删除文件,无法通过恢复工具还原 |
略 |
重点功能展示
业务数据保护 基于OA、PDM、PLM等业务的勘察设计行业的业务数据保护