数据安全保护解决方案_第1页
数据安全保护解决方案_第2页
数据安全保护解决方案_第3页
数据安全保护解决方案_第4页
数据安全保护解决方案_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 数据安全保护解决方案目 录 TOC o 1-3 h z u HYPERLINK l _Toc47454101 1.项目背景 PAGEREF _Toc47454101 h 3 HYPERLINK l _Toc47454102 2.安全需求和解决方案 PAGEREF _Toc47454102 h 3 HYPERLINK l _Toc47454103 2.1网络泄密途径: 网络云盘(360云盘,百度云盘,阿里云等私有云) PAGEREF _Toc47454103 h 4 HYPERLINK l _Toc47454104 2.2 服务器泄密途径:应用服务器server(pdm,oa,sap,mes,

2、crm等) PAGEREF _Toc47454104 h 4 HYPERLINK l _Toc47454105 2.3 网络泄密途径:邮件系统(webmail,outlook,foxmail,exchange,notes等) PAGEREF _Toc47454105 h 5 HYPERLINK l _Toc47454106 2.4 终端泄密途径:andriod和ios智能终端管理 PAGEREF _Toc47454106 h 5 HYPERLINK l _Toc47454107 3.产品部署 PAGEREF _Toc47454107 h 51.项目背景伴随着信息安全事件的不断发生,信息安全的重

3、要性呈指数增长的趋势。随着互联网的不断渗透,各种智能终端设备和云存储广泛使用等,企业面临各种新的信息安全风险。如何应对因互联网发展、社会进步带来的新生事物对企业信息安全的风险,如何确保用户本地数据和服务器上数据的安全,这些都成为了成为了摆在IT系统安全管理人员面前一道棘手的问题。本方案目的在于寻求解决内网数据安全,内外网数据交互安全,避免因智能终端设备,服务器,邮件系统,网络云等广泛使用带来的企业信息泄密风险。2.安全需求和解决方案在企业内部各种云存储的使用,邮件系统,应用服务器系统的常态使用,Android、iOS智能终端设备的普遍使用,会给给企业带来非常具体的泄密风险。目前主要数据泄密风险

4、分被动和主动两类,既要防止数据主动泄密,也要防止数据被动泄密。更要防止数据在无意识之间造成的泄密。可能的泄密途径,应该来讲主要包括:服务器上泄密、 网络泄密、终端泄密 主要的表现形式如下:服务器泄密:1、网络维护人员在进行维护时使用移动硬盘将服务器上的资料自备一份。2、维护人员知道服务器密码,远程登陆上,将服务器上的资料完全的拷到本地或者自己家里的机器上。终端泄密:1、终端智能设备的任意使用和丢失带来个人隐私的泄密风险2、终端智能设备任意接入公司的网络安全区域带来wifi管理的泄密风险网络泄密:1、内部人员通过互联网将资料通过电子邮件发送出去。2、内部人员通过互联网将资料通过云端的上传下载把文

5、件发送出去。3、随意将文件设成共享,通过公有云分享导致非相关人员获取资料。解决方案:为了杜绝上述几种泄密途径,主动对数据进行数据防泄密,有多种解决方案,信息行业共识的方案为:以裁剪后的信息安全标准为规范,结合行政、管理制度,采用数据透明加密是目前最彻底的防护方案。在数据透明加密方面,以加密3.0多模透明加密技术,一文一密钥加密效果,对称加密和非对称加密相结合加密密钥机制成为目前透明加密技术的主流。本解决方案推荐采用山丽防水墙数据防泄密系统7.0来实现数据防护。该产品采用加密3.0多模透明加密技术。多模加密技术的特征是采用系统内核级别的驱动技术、采用对称加密和非对称加密相结合,可以实现一文一密钥

6、;目前的代表产品:Windows的EFS、win7的BitLock、Adobe的PDF、山丽网安的防水墙数据防泄漏系统;多模加密的多场景:全盘、格式、目录、空加密、外设加密、网络加密。2.1网络泄密途径: 网络云盘(360云盘,百度云盘,阿里云等私有云)问题:现在越来越多分享式云存储服务产品的兴起,企业内部使用网络云盘功能对企业内部数据上传下载存在一定的泄密风险,成为网络泄密新的一种形式。解决方案1:首先使用防水墙多模加密策略进行本地数据进行动态透明的加密,且不改变用户使用习惯和工作模式,在防水墙客户端实现上传到云盘的文件为密文(无论是客户端还是网页上传),因为上传的文件为密文,密文脱离了防水

7、墙客户端环境打开是乱码或者无法使用。从而达到对企业内部数据安全保护和杜绝了泄密风险。2:在使用网络云盘的时候调用防水墙接口,登陆网络云盘后防水墙客户端伴随启动登陆,确保了在使用网络云盘的时候,网络云盘始终保持在防水墙加密环境运行从而达到无论在网络云盘下载的文件落地加密2.2 服务器泄密途径:应用服务器server(pdm,oa,sap,mes,crm等)问题:一般企业内部均存在应用服务器pdm等服务器做文件存储及备份归档管理功能。用户可以直接访问文件服务器,需要对文件服务器数据进行权限管控BS结构的应用往往成为一般办公系统的主流,尤其是如OA系统,是组织成员进行业务沟通,外部用户可以通过web

8、形式访问公司web前端,web前端需要再访问内部数据库及服务器,需要保护数据库及数据服务器解决方案1:TPM可信程序管理模块,在安装有防水墙客户端终端之前可以实现自由互相访问,在没有安装防水墙客户端产品的终端或者没有启动防水墙客户端都无法访问安装防水墙客户端的终端,如果需要访问需要讲没有安装防水墙客户端的终端ip添加到白名单才能访问,有效的保护了服务器的安全,做到了服务器的网络准入控制和管理2:TPM可信程序管理模块可以无需改变用户网络结构部署安全网关硬件产品,和在服务器上部署软件产品轻松实现上传解密,下载加密,设置用户(组)上传到各种应用系统(包括内部网络OA,svn,pdm,crm,sap

9、,mes系统)文件的密文和明文之间的变化增加操作的便捷性不会对对网络结构做任何的变更不会增加用户的实施难度不会增加单点故障。2.3 网络泄密途径:邮件系统(webmail,outlook,foxmail,exchange,notes等)问题:企业内部存在将资料以电子邮件网页发送出去,导致非相关人员获取资料等是网络途径最多泄密途径解决方案:对pc端文件进行加密(邮件附件内容变成密文文件),无论通过webmail或者客户端mail形式发送出去始终保持密文状态,密文脱离了防水墙环境都会打不开或者打开乱码,达到了数据安全的保护。且结合企业内部邮箱使用实现邮箱白名单的功能。方案一:预先申请邮箱作为永久明

10、文邮箱发送给这些邮箱的密文将全部自动解密方案二:预先对用户定密级,对申请的永久邮箱定密级发送对应密级的文件给对应密级的邮箱密文将全部自动解密 方案三:邮件外发申请,用户可对特定的文件进行申请当申请通过后,发送出去的文件也将自动解密2.4 终端泄密途径:andriod和ios智能终端管理问题:智能终端存在公司任意建立wifi热点,设备丢失带来的个人隐私泄密风险:解决方案:1.个人隐私数据功能包括:将联系人、照片加密功能效果:将联系人、照片加密后,手机本身的联系人、照片界面将不再显示这些加密数据的预览,想查看到这些信息就必须要进入防水墙APP解密这些数据才能进行查看2.安全区域管理功能包括:安全wifi

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论