




已阅读5页,还剩3页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
制造行业防泄密解决方案前言制造行业防泄密解决 随着电子商务的快速发展,以及移动互联、云计算、下一代互联网和大数据等新兴技术的运用,金融机构成为网络攻击的重点目标。信息化发展使得金融行业的客户资料转储为可被传播、利用以及共享的电子信息,频繁发生的客户资料泄密事件严重影响金融行业企业的公众形象以及公信力,金融行业信息安全面临新的挑战。如何确保客户资料被安全、合理的授权使用已经成为越来越多金融行业企业所关注的重点。需求分析 1、建立终端(电脑)数据安全保障体系 单位内部存储着大量的财务数据、业务资料、客户信息等核心数据资料,这些数据都以明文状态存储在单位内部各终端电脑上,安全性无法保障。因此,需要建立安全有效的终端数据安全保障体系。 2、建立以应用系统数据安全为核心的数据防泄漏体系 在金融行业,很多单位内部都拥有各种不同的应用系统,如:OA、CRM等业务管理系统等,各应用系统在提高管理水平、促进业务创新、提升竞争力方面发挥着日益重要的作用。因此,迫切需要建立以应用系统为核心的信息防泄漏防护体系。 3、建立移动终端安全接入方案 随着移动办公的日愈盛行, 越来越多的单位采用智能手机、平板电脑(IPAD)等移动终端来访问单位内部资源和应用,进行随身化的公司管理和沟通 。因此,如何保障移动终端用户身份安全、接入安全、数据保密性以及网络边界完整性等成了关键的安全风险因素。 4、对单位内部的U盘进行集中注册管理 一方面,单位内部人员有意或无意将存储了内部重要信息的U盘拿出去使用,这些数据流向具有不确定性,存在重大隐患;另一方面,任意U盘在单位内电脑上随意使用,容易造成计算机病毒感染和泛滥。 5、建立有效的追踪审计体系 业务系统必须能够对用户的各种访问行为进行详细的记录,以便进行事后查证。 解决方案 基于金融行业的信息安全需求,天锐科技为其量身打造了一款符合金融行业特点的数据防泄密一体化解决方案。 1、单位内部各终端的数据安全防护体系 存储在终端上的客户资料、保单信息等,由于数据未加密、未做安全防护,可轻易读取泄漏,或易被黑客或不法分子窃取,带来不可估量的损失。因此,天锐绿盾采用高效、先进的文件内核驱动层加密技术,对数据源头进行加密。同时,加密后的数据只能在单位内部安全流转,一旦加密数据在未授权的情况下带出单位,文件将无法正常打开使用。 2、CRM系统客户资料安全防护体系 对单位内部所有的终端数据透明加密后,为了确保与应用系统的无缝兼容,并确保应用系统上的数据安全,天锐绿盾提供了服务器白名单功能来解决这一问题。 如果要求终端数据上传到单位某些应用系统上是明文,那么可以将这些应用系统服务器配置添加到白名单队列中,终端上传的数据会被自动解密成明文后保存在服务器上。如果上传到其他服务器则还是密文存储; 办公人员将服务器上明文数据下载到单位内部终端时,数据被自动加密,避免数据泄密。 3、创建安全、高效的移动办公环境 为了实现安全的移动办公,天锐绿盾能够做到:用户使用移动终端访问应用系统时,首先,对移动终端进行有效的身份准入认证;其次,在传输过程中提供数据安全通道,提高应用系统数据的安全管理,防止在数据传输过程中被非法窃取;再次,移动终端上的数据是加密的,保证存储在移动终端上的数据安全。 4、解决单位内部U盘信息外泄的问题 首先,对单位内部的U盘进行集中注册管理,根据不同的安全管理需要,可以给每个U盘设置不同的类别: 通用U盘:在单位内部和单位外部都能使用; 专用U盘:只能在单位内部使用,在单位外部不能使用。 其次,将已注册的U盘分配给单位内的用户,并进行读写控制(只读、可读写)。 最后,对U盘的操作行为进行实时监控,详细记录终端电脑上U盘的拔插记录、文件操作记录、管理员操作日志等。 5、为金融单位IT中心提供详细的日志审计信息 对终端用户的所有操作行为记录并审计的过程。方便管理层清楚的了解到终端用户的所有操作行为并生成各项统计报表,帮助管理层洞察到可能的危险趋向,使得办公人员自觉遵守安全制度,同时还能为泄密事件提供强有力的追踪依据。方案优势 1、通过先进的加密技术保障单位内部数据安全,能够有效防止主动和被动的泄密行为发生; 2、每个文件加密时,都采用3个密钥同时参与运算;每个文件解密时,都必须3个密钥同时验证才能完成。 主密钥:保证了不同单位之间的加密文件不会互通。 企业密钥:客户自己设置,单位无需担忧厂商有后门问题。 文件密钥:保证了每一个文件的整体密钥都是不同的,增加加密文件的安全性。 3、实现高效、安全的移动办公;
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年酒店管理中级面试模拟题与应对策略详解
- 2025年猪肉储备库岗位面试技巧与常见问题解答
- 2025年炼钢工中级考试趋势分析与预测
- 2025年托福考试阅读部分实战模拟题
- 2025年物流行业人才选拔招聘面试模拟题集
- 2025年建筑工程管理实操手册考试模拟题及解析
- 电力事故安全知识培训课件
- 2025年传媒行业招聘面试模拟题及经验
- 2025年炼油工艺高级操作工实操经验与模拟题
- 电仪模块基础知识培训课件
- 牧场物语-矿石镇的伙伴们-完全攻略
- 中建三局社招在线测评题
- 2024年甲醇合成及精馏操作理论试题题库
- 外科学-第三十六章-阑尾疾病
- 旅游规划行业旅游目的地规划方案
- A特种设备安全管理考试题库及答案
- TCNPA - 景区玻璃栈道建设规范
- 股权估值协议书模板
- 顺丰快递合同
- 【家庭教育对幼儿性格形成的影响探究11000字(论文)】
- 《电化学原理与应用》课程教学大纲
评论
0/150
提交评论