




已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电子文档安全管理的思考如今网络发展迅速,很多公司的都已经信息产业化,很多的财务报表,设计图纸,产品的开发源代码,都是以文本的形式保存在我们的计算机内部的。这些东西无疑都是非常重要的,一段泄露出去,就会对公司造成难以估量的损失,说到这,可以提到日防夜防,家贼难防的概念,如果公司内部的人员想要泄露,易如反掌,通过邮件,打印,什么QQ 发送,什么存储U盘拷贝出去,都可以泄露出去,而我们威盾内网安全管理系统,就是对这些文档泄密的途径进行了分析,实现事前控制的操作,事后对各种泄密途径的操作行为进行记录,实现事后审计。网络行为规范管理这个网络行为,就包含了上网行为,软件行为,邮件行为,聊天软件行为,屏幕快照行为等上网行为,就是对公司内部员工浏览网页进行控制,例子,现在很流行的开心网,很多公司都比较苦恼,因为员工上开心网会影响工作对不对,就可以用我们的上网行为禁止,软件行为,就是对公司内部员工软件使用进行控制,例子,比如网络游戏,这个也是属于软件,就可以用我们的系统来管理这些软件的使用邮件行为,对公司内部员工收发的邮件,包括附件进行一个记录,全方位的了解公司内部员工的工作状态。聊天软件行为,对员工的聊天软件,聊天内容进行记录。屏幕快照行为,对员工的计算机桌面进行实时查看,并且进行事后历史查询。网络资产及资源管理1.对于大企业的一个固定资产盘点,同时进行补丁安装2.就网络中的流量进行合理分配,有效利用资源。3.一些公司经常会有外来人员拜访,我们可以做到授权接入网络。随着互联网时代的到来,公司,企业或者单位都开始了信息化,恩,在我们享受信息化为我们带来诸多的便利的同时,我们也要面对信息化为我们带来的安全挑战和管理困扰。下面我们来看一下信息化为我们带来了那些安全挑战,信息化以来,企业或者公司的核心产品设计,关键的客户资料,敏感的财务信息,都是以电子文档的形式保存在计算机内部,这些敏感的信息无疑是不能够外泄的,那么一段外泄,将会对公司照成难以估算的损失,因为,如何保护这些敏感的信息,就为我们的网络带来了安全挑战。 说到网络安全,传统意义上讲,在一些媒体的肆意渲染下,很多人首先想到的是黑客攻击,或者病毒木马攻击造成我们的信息泄露,实际上呢,在一些相关数据的显示下,一些安全部门的调查下,实际上绝大部分信息泄露的威胁来自于网络内部,正所谓日防夜防家贼难防,如果我们公司内部的员工,通过一些移动存储,邮件,打印,即时通讯等手段,有意的或者无意的泄露我们敏感信息的话,那么我们将会是防不胜防。下面我们在来看一下信息化带来的管理困扰,现在互联网发展迅猛,使我们的生活也是多姿多彩,但是有些员工确实不能够很好的分区,工作和生活,在工作时间做一些与工作无关的事情。比如。另外,对于一些比较大的公司,在各大城市都有自己的相关部门和子公司,那么远端电脑的管理成了一大问题,同时也无法了解软件资产的资产变更,我们的管理人员面对庞大的网络分身乏术。这些都是我们管理的一大困扰。好,针对以上安全挑战和管理困扰,我们威盾网络保安系统就孕育而生了,下面我们来看一下我们威盾的几大核心价值。在互联网盛行的今天,网络的应用非常的广泛,不管在我们的生活还是工作,都会应用到。但是有些员工能或许会自制能力较差,不能区分工作和生活。在工作时间做一些生活中该做的事情。从具体功能上分的话,有14个功能模块,从管理体系的角度来讲,就分为3打管理体系。文档操作管控一方面,对终端机器的电子文档操作行为进行记录,一方面,对终端机器的电子文档操作行为进行控制,做到事前预防对敏感电子文档的使用,事中对电子文档的使用进行控制,同时报警,警告等提醒动作,事后对电子文档操作的行为进行审计,进行举证。文档操作模块,是我们公司比较有代表性的模块,其中文档指的就是公司存放数据的电子文档,不管是什么类型的电子文档都可以进行有效的控制,比如财务信息,设计图纸,或者重要的源代码,从而实现,事前对文档的访问权限进行预防,而预防的范围,不仅仅是本地磁盘的文档,也包含移动存储设备和网络中的文档。事中 对文档的操作进行控制,并且实时报警,同时还可以对正在修改或者误删除的文档进行备份,实现一个灾难的二次恢复,事后,对于文档的操作行为进行记录,记录的行为就包括创建、访问、修改、复制、移动、删除等操作。记录的范围包括本地磁盘,以及移动存储和网络路径中的文档操作。文档打印管控打印不仅仅包含本地,打印机,还包含网络打印机,共享打印机等,实现事前的控制不仅仅可以控制用户打印文档的应用程序,还可以控制实体的打印机使用。而事后 对于打印的操作行为进行记录,方便我们对工作效率进行评估,甚至连文档打印的内容我们都可以对其进行记录。设备管控这个模块是和我们的文档操作模块相呼应的一个模块,因为现在的科技比较发达,有很多的设备都可以和我们的计算机相互连接,主要的功能就是通过禁止一些硬件设备,来防止我们的相关人员,有意或者无意的泄露相应的我们的敏感文档。那么我们可以看到我们可以禁止的设备有。从而实现一个事前预防用移动设备泄露信息的一个管理手段。网络通讯控制这个是我们通过对网络通讯的一个控制,来实现文档通过网络泄露的控制手段。对内:终端机器的网络之间的访问控制,做到不同部门之间的网络资源访问被禁止,对重要机器的进行有效的保护手段。对外:对外来接入的机器实行入侵检测,安全接入控制等手段。经过我们授权的机器,才能够连接到我们的网络进行资源共享。同时配合我们的基本模块的ip/mac地址绑定功能,实现一个真正意义上的,网络保护防御体系。铁桶式的防御手段。应用程序管控 所谓的应用程序就是基于windows平台下运行的所有的软件,不管是提高工作效率的软件,还是影响工作状态的软件,都是我们的管理对象。比如,想在网络比较流行的网络游戏,魔兽世界,甚至是系统自带的纸牌游戏,都可以对其的进行管控,做到事前预防相关软件的使用,事中控制并且实时报警警告的实时动作,还可以在事后,对于应用程序使用的日志进行有效的审计。 通过我们的 程序统计,对于工作效率进行评估。网页浏览管控我们大家都知道,互联网时代的到来,对我们的公司,企业,还有个人的生活带来的相当大的冲击,在网络中,到处都充满的诱惑以及危机,而我们的工作人员,在疲劳的工作环境下,难免会丧失一些最基本的判断能力,进而影响员工的工作小卢,甚至会因为网页中的木马病毒,使公司蒙受不该有的损失。而我们的网页浏览模块可以在事前对网页的访问进行有效的预防,事中对于不良网站的访问进行控制,事后,对于网页浏览的行为进行记录。同时通过我们的网页的浏览统计,来审计,评估工作效率。邮件管控模块这个模块的主要管理对象就是邮件,主要表现在邮件控制,邮件记录两方面在控制这块,控制手段是针对邮件的收件人,发件人或者附件为条件,实现邮件发送的控制,控制的力度也可以精确到邮件的大小,附件的大小。在邮件记录这块,我们可以记录到邮件内容包含附件,甚至包括网页邮件,lotus邮件,我们都可以进行记录。实现事前邮件控制,事后邮件内容审计。第一来防止我们的敏感文档通过邮件外泄,第二对员工的的工作状态进行审核,第三对重要的邮件进行再一次的备份。一举三得。即时通讯控制这个模块的功能和我们邮件管理模块有着异曲同工之妙,主要的管理对象是即时聊天软件,作为利用互联网发家致富的今天,很多即时通讯软件是一个很好的沟通平台,而作为国内的腾讯QQ,我想,很多人了解网络,应该都是先从QQ开始,你可以不了解互联网,但一定不能不QQ为何物,作为国内首屈一指的沟通平台,在我们享受这个平台给我们提供的优质服务的同时,我们还要面对通过这些平台泄露信息的一个风险,对此呢,我们就开发出了,即时通讯模块,我想我们有必要对对这个通讯软件进行监管。我们的即时通讯模块功能体现在记录和控制两方面。事前 对目前市面上的主流聊天软件进行内容记录,而事后对聊天软件文件的发送进行一个控制,或者对于发送的文件进行内容备份。实现一个完美的管理体系。可以提出,说到这,可能会有些人想到,会不会侵犯到员工的隐私,我在这里可以明确的告诉各位,在工作时间,利用公司的资源,我们也是有权利来对此进行监管的。屏幕快照记录 经过之前的功能介绍,我想各位对我们的产品已经有了一个差不多的概念了,下来这个屏幕快照功能是我们产品中比较实用的一个功能,因为这个功能的数据都是用户的操作界面,不管是上网页,还是玩游戏,或者其他什么操作,都是以图片的形式进行记录,看起来比较的直观,同时也是最有力的证据。事前我们可以通过实时监控,来查看用户的当前操作的桌面,同时也可以多屏监视,体验一些非凡的监控感觉。事后,也可以通过屏幕历史记录,来查询用户操作行为。进行有力的举证。网络流量模块讲到这里呢,我先说几句,我们大家都知道,销售业绩,是公司的灵魂,而要有好的销售业绩,不仅仅是通过电话,还需要拥有一个宽敞通畅的网络环境,但是总会有些人为了自己的私欲,利用网上的一些下载软件或者这样那样的工具来占用网络带宽,这个是需要我们严肃对待的问题。那么接下来,我们的网路流量模块,第一可以对公司内部的流量带宽,进行合理的分配,区分一些侧重点,此消彼长,合理利用网络带宽,第二可以对当前所有用户的流量使用情况进行一个统计,方便我们事后,对公司内部员工的工作效率进行审计。资产管理这个功能,就是我们第三大管理体系中的网络资源资产管理体系中的一个模块,在一些对网络要求相对较高的公司,资产管理可以起到一个集中管理的作用,有相当一部分用户,尤其的集团公司,对这个模块青睐有加,在功能上他主要有四个方面,第一,对公司内部所有的机器,进行硬件,软件的一个固定资产盘点,并统一做成报表。对公司实力,还有规模是一个有力见证。第二,对公司内的所有机器的操作系统的补丁安装情况进行分析,我们大家都知道微软公司的补丁,确实是非常的多,如果没有及时安装相关的补丁,就有可能被一些网络黑客,或者木马入侵,那么通过我们的这个功能对网络内所有安装了客户端机器进行统一的补丁安装。第三,对公司内部的安全漏洞进行检测,并且提供相应的分析报告和解决方案。是我们网络管理人员的利器。第四,根据一些公司的要求,可以对公司内部所有的机器集中软件安装,和集中文件派发。实现完全的办公自动化管理体系。远程维护功能远程维护功能和我们的资产管理模块组合成我们的网络资源资产管理方案。对于一些庞大的集团,或者业务范围遍及各大城市的企业来说,网络维护时我们管理人员比较头疼的一个问题,不仅仅是体现成本上,还要花费相当大的人力,去做这个事情。发展至今,很多的it管理人员都在费力的寻找这类产品,这个远程维护,就是满足这个需要而诞生的。事前可以同我们的实时维护来分析各个地方的机器的运行状况,事后呢,就可以通过我们的远程控制,足不出户的利用网络本身来解决相应的it故障。同时在搭配我们的文件传送,来实现两地之间的互动。提供一个信息传递平台。移动存储授权模块(重复的演讲会导致审美疲劳。)是我们经过调研以后,最新添加的一个模块,同时也是受客户青睐的一个功能 。 两个方面,一方面是对我们的移动存储设备进行授权使用管理, 一方面是对我们已授权的存储设备的使用方面,进行可读可写的使 用管理,以及存储设备中的电子文档方面的加密,解密等管理操作。做到事前预防存储设备的使用,事后对存储设备的文档使用进行审计。好,ok,我们的14个模块已经介绍完毕,嗯,各位在介绍的过程中,有什么大胆的联想,可以提出来。(产品介绍14模块功能的阐述,是一个节点,介绍的短暂过程吸纳过多的内容,需要一个磨合,在此可以进行一个互动。)四大特性。语言支持:我们的产品支持多语言的网络环境。方便管理:第一点,对于终端机器的管理单位支持计算机和登陆用户两种单位 第二点,对于终端机器的管理控制可以进行多级账号不同权限管理灵活策略:第一点,我们产品的管理策略支持离线,即时的管理策略, 第二点,在策略运用方面可以支持多条策略组合,取其交集,同时 继承上级分配的管理策略,灵活运用,恩怨分明。分类机制:第一点,对于管理对象都可以进行统一的分类管理,提高我们的管理效率。 基本运行框架我们产品运行架构是C/S架构。在公司内部使用一台机器当做服务器,然后给监管的机器安装上客户端模块,最后,我们在使用一台机器安装控制台模块,通过我们的控制台模块来对客户端进行所有的管理和控制。最低配置大家可以看看,我们的这个最低配置,与市面上的一些平均水平要低很多,也就是说,重侧面反应了,我们产品在系统资源使用相对而言比较少。产品证书威盾产品的一些安全机构认定的证书部分国内的典型客户亮点,与一个振
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 国际智能能源交易市场的挑战与机遇分析
- 2025年中药配方颗粒质量标准与市场创新产品分析001
- 资阳环境科技职业学院《舞蹈III》2023-2024学年第一学期期末试卷
- 中国地质大学(北京)《美学原理》2023-2024学年第一学期期末试卷
- 新疆司法警官职业学院《色彩人物》2023-2024学年第一学期期末试卷
- 新乡职业技术学院《世界文学名著导读》2023-2024学年第一学期期末试卷
- 赣西科技职业学院《幼儿园活动设计》2023-2024学年第一学期期末试卷
- 苏州科技大学天平学院《写意人物技法与创作》2023-2024学年第一学期期末试卷
- 客户信任重建路径-洞察及研究
- 家庭过年活动方案
- 建筑工程设计合作协议书
- 幼儿园教育惩戒的边界与艺术
- 交通安全与一氧化碳安全教育
- 2025年出版:全球市场工程机械多路换向阀总体规模、主要生产商、主要地区、产品和应用细分调研报告
- 2025届高考政治复习重点知识大全(全7册)
- 电梯公告板制度
- 《2024 3610-T-339 可配置汽车信息娱乐服务 第 2 部分:要求》知识培训
- 2023年浙江省杭州市建德市国有粮食收储有限公司公开招聘工作人员8人笔试参考题库附带答案详解
- 科学上海会考试卷及答案
- 宠物清洁卫生用品猫砂
- 大模型备案-落实算法安全主体责任基本情况-XX集团有限公司
评论
0/150
提交评论