版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
新模式信息资产安全整体解决方案新模式信息资产安全整体解决方案PAGE第29页共45页XXX有限公司信息资产安全敏捷科技股份XXX有限公司信息资产安全敏捷科技股份有限公司TIME\@"yyyy年M月"2025年8月一、项目概述 3二、需求分析 42.1XX公司需求 42.2方案应对 52.3方案目标 5三、DG信息资产保护系统整体方案 73.1系统组成 73.2系统功能 73.3系统特点 93.4需求应答 103.4.1保护对象 103.4.2离线策略 103.4.3自我防护 113.4.4强制加密 113.4.5透明加密 123.4.6密钥唯一 123.4.7解密原则 123.4.8解密方法 133.4.9合法认证 143.4.10保护类型 143.4.11内部通畅 143.4.12部门管理 143.4.13密级控制 153.4.14审批流程 153.4.15外发控制 153.4.16截屏控制 163.4.17全程监控 163.4.18全面兼容 163.4.19容灾防护 163.4.20架构合理 173.4.21批量加、解密 173.4.22打印方案 173.4.23拷贝控制 173.4.24防黑控制 173.4.25破解防范 183.4.26高稳定性 183.4.27自动更新 183.4.28资源占用 183.4.29加解密速度 183.4.30服务可靠 183.5DG实施的软硬件环境需求 19四、DG遵循的技术标准 29五、项目实施 305.1实施范围 305.2实施对象 305.3实施路线 305.4实施周期 305.5实施文档 32六、售后服务承诺 33七、关于我们 36八、签约客户和成功案例 38附1:DG的部分荣誉和资质 40一、项目概述XXX有限公司(以下简称XX公司)随着信息技术的快速发展,计算机信息泄密和存在泄密隐患的现象已不鲜见,由于泄密而造成的损失更是难以估算。在这样背景下,XX公司企业管理层已经开始考虑企业信息资产管理和保护的问题,并且意识到信息资产的管理与企业的兴旺有着密切的联系,如产品设计图纸、相关产品开发数据、专利及工程计划等文件的对于企业来说至关重要,因为安全意识的淡薄,一旦发生流失会给企业带来巨大的损失,严重的甚至导致企业发展停滞等严重结果。因此,如何保证XX公司的信息资产不泄露也就成为了XX公司信息化发展中必须解决的当务之急。本技术方案将结合XXX有限公司对于企业信息资产保护的技术需求及信息资产安全要求等现状,提出基于敏捷图文档卫士(简称DG)的信息资产保护整体解决方案。二、需求分析2.1XX公司需求经调查统计,造成信息泄密的途径可能有:内部人员通过SMTP、POP3、WebMail、FTP、PSTN等方式使用网络,有意或者无意将企业内部敏感信息或涉密信息传送到外部造成失泄密;内部人员非法窃取公司技术资料或敏感信息;内部人员使用互联网传送秘密信息时被窃取;在互联网上,利用特洛伊木马技术,对网络进行控制,如BO、BO2000;为了使用的便利,现代的计算机提供了大量的、各式各样的外设接口。而这些外设接口都可能是造成信息泄漏的途径。这些外设接口有:USB接口、串行总线、并行总线、红外接口、PCMCIA接口、软盘控制器、DVD/CD-ROM驱动器等等;通过打印机打印文件所造成的信息失泄密也不能忽视。将打印的文件通过纸质形式带出,也会造成一些机密、秘密文件的外传泄漏;通过笔记本计算机联入现有网络环境进行访问复制,而造成泄密;越来越多的敏感信息、秘密数据和档案资料被存贮在计算机里,大量的秘密文件和资料变为磁性介质、光学介质,存贮在无保护的介质里;……XXX有限公司内部为加强基于网络的文件、数据交互过程中的信息保密,需建设一套信息资产保护系统,通过对信息保护的事前、事中、事后等过程的管理,达到信息加密的要求。对于XXX有限公司来说,信息资产保护需实现的目标:XX公司的重要技术文件(电子文档)只能在XX公司授权许可的范围内使用,在没有经过授权许可的情况下,无论以何种方式脱离XX公司的授权应用范围,电子技术文件都将不可使用。即技术文件从产生开始直至完成的整个生命周期内始终处于安全加密状态。2.2方案应对敏捷科技股份有限公司在分析了XX公司关于企业信息资产保护的需求后,采用敏捷科技“DG图文档卫士信息资产保护系统”系统(简称DG),从而解决XX公司提出的企业文档的加密安全管理的问题。需要说明的是,为适应计算机硬件的快速更新与互联网络的高速发展,不让企业用户在硬件上的无止境更新投入,DG图档加密系统无须另外增添硬件设备的限制。因此,DG的架构和操作系统的深度集成决定了不改变用户现有硬件是必然的。也不需要屏蔽计算机的各种通讯端口(如USB端口等)。2.3方案目标敏捷安全卫士的目标――在XX公司构造一个安全的企业办公环境(指若干安装了DG的计算机构成的网络系统,以下简称DG环境),保证文件在全生命周期(包括在新建、浏览、编辑、更改等操作文件的时候)都处于DG系统的保护之下,在DG环境下文件能正常操作,如果被非法带出DG环境,文件都是不可用的,从而在源头上保证了文件的安全。运行效果如下:保存企业机密的电子文件在全生命周期始终都是受保护的。受保护的电子文件只在DG办公环境内部的计算机上可用,在其他计算机上不可用。在DG安全环境下,DG服务能够在后台监控和辅助应用程序(如Word、各种CAD软件等)不需要解除保护就直接操作文件;如果把文件拷贝到DG安全环境外,没有DG服务的帮助,应用程序就无法处理文件。DG能够全面监控和处理应用程序中的另存为、打印、拷贝粘贴、发送邮件等会引起泄密的操作。DG服务器管理员在服务器上能够实时监控作为部门服务器的管理机的工作状态和配置管理机的功能授权,并且汇总、审计管理机上的操作日志,及时发现系统安全隐患。DG管理机管理员在管理机上能够实时监控客户机上安全服务的工作状态和配置客户机的功能授权,及时发现文件安全隐患。DG系统提供分部门策略,可以设定不同部门之间的加密策略不一样,有效控制企业内部各部门之间文件的交互。DG提供完善的外发系统,企业内部的文件外发时,需要经过严格的内部审批流程,同时可以控制外发文件的生命周期和操作权限。三、DG信息资产保护系统整体方案3.1系统组成在XXX有限公司实施的DG信息资产保护系统由:DG服务器;DG管理机;DG客户机;DG外发审批流程管理服务器、DG外发申请端、审批端组成。架构图如下:3.2系统功能DG服务器的功能:生成管理机的使用授权证书,完成管理机机的注册和安装;监控部门级DG管理机的工作状态,保证管理机正常工作;记录、汇总、审计下级管理机的系统操作日志;审计和认证运行状态管理机的合法性。DG管理机的功能:生成客户机的使用授权证书,完成客户机的注册和安装。监控DG客户机安全服务的工作状态,保证客户机安全系统正常工作。记录、汇总、审计DG安全系统的操作日志。审计和认证运行状态客户机的安全合法性。用来对文件进行批量保护或解除保护,完成系统的初始化工作。解除文件的保护状态,并记录操作日志。DG客户机的功能:在系统后台监控应用程序,构建企业安全工作环境。审计和认证客户机的合法性。监控应用程序的运行,实时保护应用程序操作的文件。充当应用程序和受保护文件之间的转换器,辅助应用程序对受保护文件的处理。监控、处理应用程序的另存为、打印、拷贝粘贴、发送邮件等会引起泄密的操作。监控、处理截屏软件等可能会导致泄密的应用程序。安装客户机后用户可照常使用各相关应用程序进行自己的工作,无需任何附加操作或改变应用程序的操作习惯。DG外发审批流程管理服务器用于整个审批系统的平台支撑;自动完成可控密文的制作、备份;完成对申请人、审批人的权限分配,接收人的设定;审批流程和外发用途的设定。DG外发审批端用于对外发申请人提出的密文外发申请进行批准。DG外发申请端用于某涉密文件向外发放时提交生成可控密文的申请。DG外发原理图如下:3.3系统特点1、系统运行安全可靠DG强制加密系统具有防止对系统及数据的非授权的故意或意外访问的处理能力;具有在规定的时间和条件下,能维持其性能水平的能力。系统具备容错机制,保证不同使用条件下加密系统都能正确运行。2、系统可操作性强强制加密系统操作简单实用,提示简明、清楚。尽量减少人工操作的步骤,提高加密软件系统的使用效率。3、维护方便系统提供可行的配置和维护手段,使用户能够根据实际情况的改变配置和维护加密软件系统。4、扩充容易简单系统的功能的增强、增加不会引起系统总体结构上的变动。 5、性能指标高强制加密系统在网络稳定的环境下单一操作的系统响应时间小于5秒(包括打开超过1G以上大型的被加密文档)。能达到支持最高300个并发用户,正常100个并发用户的性能要求。系统可提供7×24小时的连续运行。6、应用集成能力强强制加密系统拥有方便的与OA、PDM集成能力,从而为今后实施节省系统维护成本。3.4需求应答通过对XXX有限公司所提出的信息资产保护思路的理解,我们就DG系统的设计原则作出应答:3.4.1保护对象本DG系统的保护对象为XXX有限公司的涉密数据,即由各类设计应用程序产生的电子文件及办公软件生成的电子文档。3.4.2离线策略(1)出差方案:DG可根据公司要求限制电脑中加密文件的使用时间,如:携带笔记本电脑外出办公,则可以设定离线策略,在一定时间内可以让该电脑脱离DG网络独立运行,保证加、解密动作正常,让用户在外地工作无碍,但是在规定时间内必须与服务器联系,如果发生异常情况(比如笔记本被盗),超出了规定时间,笔记本电脑上的加密文件连用户自身都无法打开。此时,用户新生成的文件却仍然是加密的。通过DG管理机可实时配置DG客户机是否能离线工作和允许离线工作的时间。超出时间,DG客户端则自动失效。能够有效防止用盗窃客户机(尤其是笔记本电脑)的方式对加密文件进行窃取。(2)延长离线很多情况下,出差时间是无法掌控的,例如我们的出差计划为7天,那么通过DG的设置分配了7天的脱机时间,在7天内正常操作无影响,但因工作需要7天无法返回,那么超过7天脱机策略就会失效,加密软件就无法正常工作,这时DG提供了脱机时间延长策略,可以制作一个“时间策略包”,通过邮箱或者即时通讯工具发送到出差人电脑上,运行后即可获得再次授权的时间,保证外出工作的正常进行。(3)安全加班:在业务繁忙的时候,员工需要将任务带回家中继续工作,但是带回的文档都是加密的,在家中无法打开,该如何解决?此时可以采用制作外发文件来满足员工带任务回家工作的需要。DG的外发文件,可以精确控制时间、次数、读写限制。可以这样设定:某员工带任务回家工作,先提交申请,主管审批通过后通过DG系统将任务资料制作成外发文件,为了保密需要,这些外发文件都进行了限定,只能打开阅读、编辑一天、在编辑的过程中不能进行另存、拷贝、截屏、打印等操作,有效的实现文件带出公司后继续进行安全保护的目的。3.4.3自我防护DG加密软件采用独特的无痕安装,高级进程隐藏保护以及进程快速加载技术,使得普通用户无法自行终止DG客户端软件的运行。DG客户端安装结束后,并没有卸载的选项,用户想卸载DG客户端必须通知系统管理员,由系统管理员执行卸载动作。如果用户自行格式化硬盘、重新安装操作系统,那么在DG管理机上该计算机上的DG客户端显示将是灰色,一目了然。3.4.4强制加密DG系统自动强制性对指定计算机中的数据进行加密,并且不影响其它应用程序的正常运行。确保在企业办公环境中,所有应用程序的功能和加密文件都能正常使用而不影响正常工作。由于所有文件始终都处于加密状态,一旦离开本企业的网络加密环境,文件无法使用。文件无论以任何方式存储或转移,不必担心信息泄密。安装了DG的客户机,无需进行文件加密操作,文件在全生命周期中自动加密,完全不需要使用传统的输入密码和手动进行加密的操作,不影响内部信息交流。加密的数据未经解密离开加密环境就无法打开。DG还通过多种手段来控制加密数据的外泄。安装了DG系统的计算机,在操作上与安装前没有任何变化,用户甚至察觉不到安装了DG,DG在后台保护电子文件。3.4.5透明加密通过实时透明加密技术,确保在加密过程中,不会影响到员工日常工作中的操作习惯。由于DG客户端的透明加密,使用过程中无任何工作界面,无需对员工进行操作的培训,简化系统管理员的工作。企业办公环境中,所有涉密数据始终都处于加密状态,一旦离开本企业的网络加密环境,文件无法使用。文件无论以任何方式存储或转移,不必担心信息泄密。只要在XX公司内部的加密环境中,不需要输入密码可自动解密,不影响内部信息交流。3.4.6密钥唯一企业的唯一密钥由企业自己设定,没有这个密钥,即便是厂商也不能对自身软件加密的数据进行解密。DG系统的软件密钥是由企业自行设定的一个1024位的字符串,敏捷科技提供的密钥加密狗只是用来对企业设定的密钥进行加密保护和控制软件使用合法性的。所以企业加密文件中的唯一密钥是由企业自己掌握的,即便是敏捷科技也不能对这样的文件进行解密处理。3.4.7解密原则管理机是企业内部加密文件的唯一合法出口,企业内部的加密文件如果需要解密,必须通过管理机的“解密”功能才能实现。所有需要解密的文件必须通过XX公司管理部门制定的负责人(部门)解密。如果需要利用DG外发审批流程系统,则需要XX公司根据本公司组织结构、人员权责进行设定相关审批人,并分配外发审批端赋予审批权限。3.4.8解密方法解密方法如下:(1)通过解密管理机进行解密本方法适用于将涉密文件解密成完全明文。方法如下:请求解密单位以书面申请(可以由XX公司进行设计书面申请的格式)的形式提出解密申请,经单位主管领导审核后,签字盖章,并以邮件形式将需要解密文件发送至解密单位解密员处,解密员在接到书面申请和邮件后,对需要解密文件进行解密后发回原单位,并登记解密时间、解密文件内容、请求单位、经办人等信息。请求解密单位的主管领导对解密可能造成的损失负责。(2)经过DG外发审批流程系统形成可控外发文件本方法适用于涉密文件外发给客户后进行仍然需要对该文件进行控制,以防止出现二次扩散的威胁。方法如下:外发审批流程系统由:外发服务器、管理端、审批端和申请端组成。每个需要外发可控密文的员工电脑上都需要安装外发申请端,根据XX公司的设定,在拥有审批权限的主管电脑上安装外发审批端,经过外发管理端进行审批流程的规划设置,可以单级审批或者多级审批。申请人提交申请理由和申请文件,审批人根据原则进行同意或者拒绝实现审批操作,流程通过后,外发服务器自动处理申请的文件,根据申请的规则制作可控密文返回给申请人,再由申请人将生成的可控密文发送给客户。此流程生成的可控密文操作都是后台自动实现的,避免更多人涉及到涉密文件,保证过程的安全。可控密文发送给客户后必须配备XX公司提供的可控文件运行环境方能正常打开,打开的可控文件将严格安装设定进行权限控制,防止二次扩散。3.4.9合法认证DG加密算法及产品,已获得国家密码管理局、公安部、国家保密局的认证许可,DG中日志记录,在法律上是有效的。3.4.10保护类型DG可以提供对现有主流的二维、三维设计软件(如AutoCAD、PRO/E)、现有主流办公软件(如Office、WPS)、电气设计软件等产生的文件进行实时加密的功能。计算机在安装了DG后,用户使用设计软件和办公软件所产生的所有相关的文档都将自动加密。敏捷安全卫士目前已经实现保护的文件类型有三百多种,根据目前的实际应用情况,本次项目中需要实施保护的文件类型敏捷安全卫士基本可以支持,如有目前版本不支持的软件,可以在现场进行二次开发。考虑到企业运作中使用大量的PDM/OA/ERP等系统,DG也做了专向的集成工作,由于敏捷科技也涉足PDM/OA/ERP领域,所以在与此类系统集成拥有极大的优势,目前已经成功合作了InterLink、TeamCenter、SmarTeam、WindChill艾克斯特、开目等。3.4.11内部通畅在同一个企业内,两台同时安装了加密软件(DG)并且加解密策略配置相同的电脑,它们之间可以相互打开对方的加密文件,因为DG保证了安装了加密软件的企业内部信息无障碍交流。同理,如果没有安装加密软件的电脑则无法打开加密文件。3.4.12部门管理DG的部门管理功能可实现根据XX公司内部的组织架构图在软件系统中建立组织结构,系统管理员在维护DG系统时,即可以按照组织架构来分部维护,简化工作节约时间。3.4.13密级控制DG的密级控制功能可以根据企业的部门规划来设定一个部门一个密钥,部门之内因为密钥相同,文件交流无阻碍;而部门之间因为密钥的不同则不能相互打开涉密文件;同时也可设定某台机器具备浏览多个密钥产生的文件的最高权限,让公司最高层可以查看公司全部涉密文件。3.4.14审批流程在企业的管理制度中,文件不论是明文外发、密文外发,须经由相关领导进行审批同意后,方能外发给客户。外发审批流程管理功能,全部以后台处理的方式进行申请、审批的操作,不但简化了文件外发过程,而且增强了系统的安全性,避免了更多人涉及到明文。3.4.15外发控制敏捷文件外发管理软件的文件控制可通过外发浏览器实现,外发文件和外发浏览器分离,外发文件首次使用时,需要安装插件才能查看文件,以后无需安装插件可以直接浏览外发文件。外发文件权限控制包括:1、是否允许“明文外发”;2、是否允许外发文件“编辑”;3、是否允许外发文件“打印”;4、授权外发文件“打开次数”,具体次数可以定义;5、授权外发文件“打开时间”,具体时间可以定义。在与客户进行相互交流的时候可以设置外发文件可以修改,此时客户在密文状态下可以编辑文件,而且文件仍然处于加密状态,从根源上保证了外发文件的安全性。3.4.16截屏控制DG通过严格的策略控制可以将键盘PrintScreen、即时通讯类MSN、QQ的截屏功能的禁用。即:加密文件的内容不允许通过MSN、QQ的截屏功能粘贴发送到企业外部。包括通过QQ截屏技术中的保存、另存的操作,都不可进行。3.4.17全程监控DG能正确处理文件的操作,使在文件内容始终加密的条件下,应用程序能正常工作。并且DG的后台监控程序能捕捉到应用程序和系统中的复制粘贴、截屏、发邮件、插入对象、打印、打印到文件、FTP传输等任何可能泄密的不安全操作,并做相应的安全处理。3.4.18全面兼容DG软件经过严格测试,只控制用户选择要监控和保护的应用程序,不影响其他软件的使用,不会造成软件冲突、机器速度变慢等情况的发生。DG经过大量的客户使用验证,确保DG对于目前市场上的杀毒软件、防火墙、监控软件不出现冲突。3.4.19容灾防护DG独创的脱机工作功能可以在突然断电或者网络不通等情况下发挥作用,不会影响工作的正常进行。无论是突然断电后再接通电源还是网络突然中断再恢复,都不会影响加密软件的使用,DG严格按照既定的策略进行工作,因断电或者断网的原因中止编辑的文档是加密的,在允许操作的时间内可正常编辑,如果超出策略允许的时间后则自动保护,加密文件无法打开,直到再次与服务器通讯。3.4.20架构合理DG采用三层架构模式,各层之间时刻保持通讯以维持信息传递,但是通讯量非常小,不会占用太多网络带宽,更不会造成网络阻塞。3.4.21批量加、解密在首次安装DG系统时,可以根据XX公司的实际要求进行批量加密的工作,统一将以前的重要数据一次性加密。经过企业管理层授权许可的DG解密管理机可以对被客户端加密了的文件进行解密操作,并且解密管理机具备批量解密的功能,方便企业统一进行批次解密。3.4.22打印方案DG可以按照企业实际应用部署策略进行加密文档是否可以打印、是否可以全部还是部分打印的设置,DG可完善控制物理打印和虚拟打印。可以在DG管理机上配置客户机是否关闭打印功能。DG仅关闭加密文件的应用程序的打印功能。如果在管理机上的客户机配置向导窗口中不勾选“允许打印”,则该装有DG的计算机将无法把DG保护的文件即加密的文件输出到打印机打印。即使选择打印功能中的“打印到文件”,也不会生成打印文件。如果勾选“允许打印”,软件中(如AutoCAD等)的打印功能(包括打印到文件)可以正常使用。3.4.23拷贝控制DG的策略设置中对于明文和密文之间的通讯有严格的逻辑设定。可根据实际情况开放明文与密文之间的合法通讯。当然,从安全角度出发,DG原则上是不允许密文与明文之间进行通讯的。3.4.24防黑控制DG对于涉密文件的处理是全生命周期的,文件始终处于加密保护状态,即便是黑客侵入公司局域网,没有经过解密的文件被带走,那么还是无法打开的。3.4.25破解防范根据DG的加密原理,同一家企业的两个加密文档或者对一个文档进行两次加密,它们使用的加密方式也不相同,使得破解一个文件的结果不能用来破解第二个文件。DG系统充分考虑了各种破解的可能,禁止通过更改文件名,扩展名,进程名等非法手段来达到饶过策略的保密限制。3.4.26高稳定性DG支持的每一个应用程序、版本和操作系统环境,都已经经过复杂网络环境、大负荷、长时间的性能测试和各种可能的可靠性测试,确保安全稳定。3.4.27自动更新在服务器上能够监控用户的工作状态,查询用户数量、实时在线情况等参数。在服务器上更改策略之后,客户端能够自动实时更新。3.4.28资源占用按照读写请求的数据量进行实时解密,DG瞬间系统资源占用高峰小于3%,不会影响工作。3.4.29加解密速度DG加密算法的速度达到15M/s,这样对于普通大小的文件在打开、保存操作基本上感觉不到延迟。3.4.30服务可靠DG系统可以支持客户目前使用的软件系统。敏捷软件提供软件升级和维护(ACSP)服务,根据该服务计划,DG可以保证随着企业涉密软件的升级对加密系统进行升级服务。3.5DG实施的软硬件环境需求3.5.1服务器/管理机1、对操作系统环境的要求windows2000系列windowsXP系列windows2003系列windowsVista系列2、对硬件环境的要求(最低要求)CPU:奔腾双核以上处理器内存:512MB以上内存硬盘:硬盘剩余空间大于1GB光驱:CD-ROM驱动器网卡:100显示器:VGA或者SuperVGA显示器3.5.2客户机1、对操作系统环境的要求windows2000系列windowsXP系列windows2003系列windowsVista系列2、对硬件环境的要求(最低配置)CPU:P4以上处理器内存:512MB以上内存硬盘:硬盘剩余空间大于1GB光驱:CD-ROM驱动器网卡:1003.5.3支持的应用软件分类软件名称MicroSoftOfficeMicrosoftWordMicrosoftExcelMicrosoftPPTMicrosoftVisioMicrosoftProjectMicrosoftPictureManagerMicrosoftACCESSOutlookExpressOpenOfficeOpenOfficeNextOfficeNextOffice金山WPSWINWPSETWINAPPPDF工具AcrobatPDFPDFFactory5DPDFPrimoPDFpdf995PrinterDriverPDF995eXPertPDFPrinterCutePDFWriterPDFreDirectNicePDFCreatorAcmeCadConverterPDFCreatorFoxitReader写字板WORDPADNOTEPAD二维CADAutoCADCAXAKMCADICAD(MDS2002)清华英泰ZWCAD中望CADCadZdds浙江大天CADPICAD北京凯思博宏TWINCAD统达CADPshoeDesign桥梁通凯思CADAPPCAD纬衡CADDXF-DAT开目尧创CADHeartNC纹织CAD纹织TOP2002力克CAD三维CADUGSolidEdgeSolidWorksProeCatiaInventorProfessionalRinoceros(犀牛)V4ALIASThick3金昌9000CAM软件AlgorMastaMastercamCAM350CimatronPowerMill三井平面磨分析软件AdamsIDEASAnsysIcem同望ALTAIRHYPERWORKS图档浏览类AutoVueAutodeskVoloViewAutodeskDWGTrueViewAutodeskDWFViewerAutodeskDesignReviewOtherBrowsereDrawingsISEEAoVw电子设计类ProtelMentorPowerPCBPowerLogicEPLANElectricGENESISHFSSAnsoftDesignCSTDESIGNENVIRONMENTCadenceIcePakAltiumDesignerEMCSimulator图象处理类CorelDrawPhotoshopACDSee3DMAXWindows画笔屏幕截图能手SnagItHyperSnap6截图工具SuperScreenCapture截图工具GadwinPrintScreen会声会影GadwinPrintScreen截图工具Picasa2MapGISAdobeIllustrator宏华软件文档管理类KMPDMCmodesPDMXTPDMSMARTEAMTiPDMTIPLMINTEPDMSIPMPDMWindChillPDMIntralink易飞ERP系统HpDVD_RWTOTALCOMMANDERTeamcenterFoxitReader2.0Build1606MicrosoftVisualSourceSafe计算机辅助工艺类XTCAPP金叶CAPPINTECAPP开目CAPP随车CAPPTHCAPP工控类MICROWINMACSDELTA三菱PLC欧姆龙CX-Programmer组态王ProPB宏绩触摸屏1_8_8海为HaiwellHappyPLC编程软件光学设计类CODEV940ZEMAX刺绣类田岛威尔克姆富怡交通设计类桥梁博士MIDASGTS公路工程造价TSSD2006结构设计结构PKPMMicrostationV8MicroStationPowerCADCARD-1理正岩石计算纬地道路实时漫游系统MIDASCivil2006AutoCAD抓图工具&BUTTERWMFTransCadGQJS计算机源程序类微软VC++微软VBSYBASEPowerBuilderWPLsoftUEstudio仿真编译软件类EditplusKeiluVision3KeiluVision2EMEDITORULTRAEDITWICEWICEPLUSMPLABMPLAB8.0FreeHandERPWINHEXMATLABWAVEIccavrICE66USB万利UltraEditIDE3000AVRStudiopicccs3newpicmate2002picmate2025picc8.05DXP2025其他K_PLOTERPCDLRNNEOSOLID2DWindows桌面资源管理器OtherWinCCProfaceSPGXPCautoRSLogix5000EASYBUILDERKEYPADDESIGNERSTC-ISP拼图打印软件AcmeCADConverter客户王豪华版注:敏捷安全卫士可针对客户需要加密的应用程序进行各种定制。3.5.4与杀毒软件的兼容性目前,DG2008系统与主流的防病毒软件都经过兼容性测试,包括卡巴斯基、诺顿、瑞星、金山毒霸、趋势、Macfee、Kill和KV系列等。兼容性分析表:厂商产品常见版本操作系统Win2000SrvWindowsXPWin2003SrvWindowsVISTAESETNOD323.0√√√√4.0√√√√KasperskyLab卡巴斯基kis7.0√√√√8.0(2009)√√√9.0(2010)√√√卡巴斯基kav7.0√√√√8.0(2009)√√√9.0(2010)√√√NAIMcAfeeHome2008√√√2009√√√McAfeeEnterprise8.5i√√√√8.7i√√√√SymantecNortonAntivirus2009√√√√SymantecCooperateClientN/A√√√√江民公司江民杀毒王2008√√√√2009√√√√金山公司金山毒霸2008√√√√2009√√√√瑞星公司RAV2008√√√√2009√√√√四、DG遵循的技术标准GB/T8567——计算机软件产品开发文件编写指南;GB/T9386——计算机软件测试文件编写指南;GB/T12504——计算机软件质量保证计划规范;GB/T12505——计算机软件配置管理计划规范;GB/T16680——计算机软件文档管理指南;ISO13335——信息安全管理标准;GAT390-2026——计算机信息系统安全等级保护通用技术要求;GAT391-2026——计算机信息系统安全等级保护管理要求。五、项目实施5.1实施范围XXX有限公司5.2实施对象客户端的安装对象为XXX有限公司的所有工作人员。本方案几乎涉及XX公司各类部门,所需的客户端节点较多,管理复杂,解密工作较多,需要使用可控密文外发管理流程系统进行解密操作。5.3实施路线根据企业安全需求,确定涉密软件类型、涉密操作控制等,提交实施顾问。实施顾问对结果进行策略配置;实施工作组展开实施培训,确定实施人员及实施步骤;实施工作组根据调研、培训结果,进入全面实施阶段,全部实施完成后,进行小范围策略推行测试,观察策略是否符合企业加密需求;小范围策略运行结果双方通过后,将策略全面推行,进入正式运行阶段;在正式运行阶段,实施工作组进行使用、调试、维护的培训;根据计划进行实施验收。5.4实施周期(1)项目实施周期第一阶段:计划阶段主要工作内容:成立实施工作组,明确目标与职责。进行企业软硬件环境调研,组织培训,并制定安装部署计划;完成时间:2个工作日;参与人员:双方工作组成员;目标:编制《项目人员联系表》、《软硬件环境说明》、《DG软件培训记录》、《安全策略说明书》、《安装部署计划》,让双方明确实施任务和工作(技术)难点。培训项目组成员,了解DG概念和应用范畴,为实施、推广DG应用奠定基础。(2)项目实施周期第二阶段:安装部署阶段主要工作内容:根据企业应用需求,定制加密策略、进行全面部署。完成时间:天(按双方的合作协议规定的时间)参与人员:双方实施工作组成员目标:完全根据计划阶段定制的《安全策略说明书》、《安装部署计划》进行全面部署,最终形成《项目全面安装部署情况说明》。(3)项目实施周期第三阶段:验收阶段主要工作内容:DG数据安全管理系统在企业全面应用、总结与验收。完成时间:2天参与人员:双方实施工作组成员目标:按计划完成DG数据安全管理系统的全面应用,并总结验收。编制《验收报告》以供备档,制定《相关信息安全管理制度》规范DG数据安全管理系统使用流程。5.5实施文档阶段文档名称签约前《项目解决方案》签约《技术合同》系统安装部署阶段《软件安装部署记录》、《DG安装指南》系统初始化阶段《软件权限申请单》系统正式运行《系统操作规章制定》、《系统问题报告单》、《系统验收报告》售后服务阶段《客户服务申请表》、《售后服务确认单》六、售后服务承诺6.1、软件升级和维护(ACSP)ACSP是年度客户服务计划(AnnualCustomerSupportPlan)的缩写,是江苏敏捷科技股份有限公司(以下简称敏捷科技)推出的年度客户服务计划,敏捷科技对所有具有有效年度客户服务计划(下称ACSP)的客户,提供以下所描述的服务:6.1敏捷科技目前在南京设有客户服务中心、服务中心使用同一个自动电话分配系统来处理客户来电,同时使用同一个电话跟踪系统来保证全国范围的有效的电话服务跟踪。目前敏捷科技已经实现8x7的服务方式,即实现每天8小时,每周7个工作日的服务方式。对于中国的客户,通过拨打4008866855的技术支持热线电话,可以得到位于南京总部的客户服务中心的服务。6.1.2当客户具有有效的ACSP合约,该客户就有一个有效的帐户和口令来访问敏捷科技因特网站上的客户支持主页SupportOn-line,该主页是敏捷科技向客户发布升级产品和程序补丁的最主要方法。同时该网页向客户提供了很多非常有用的最新的技术参考信息,使产品用户之间能够相互分享和交换产品的使用经验。该网页还提供了其它许多有用信息,因此我们鼓励各产品用户经常地浏览该网页。6.敏捷科技可以利用远程调试工具来帮助客户明确问题和解决问题,通过远程调试,技术支持人员可以检查客户的实时数据,观察应用程序的使用状况,以更有效地帮助问题的解决。当然,远程调试过程中客户应确保协助和支持。6.敏捷科技会不断地推出在计算机技术和数据安全管理方面更先进更有效的当前产品的增强版或新版本,不仅满足市场的需求,同时保护现有产品用户的投资和利益。当客户具有有效的ACSP合约,该客户就可以免费得到当前产品的增强版或新的升级版本,但该免费升级不包括操作系统等软硬件环境变更和新版本的外加Add-on模块。如果客户决定不再购买ACSP,但在今后某一时间有意取得产品的增强版或新版本,则该增强版或新版本只有在该客户向敏捷科技缴付自前一ACSP时期结束以来所有的ACSP费用,并购买新年度的ACSP服务之后方可取得。6.用户享有对所购买的软件许可权(License)进行转移的权利,以保护客户现有的投资长期有效,即当用户出现硬件坏损、机器更换等情况时,可利用敏捷科技的License回收重授工具将原机器上的软件许可权(License)转移到新的机器上继续使用。6.1.6对于具有有效ACSP合约的客户,敏捷科技将定期地进行客户电话访问。客户电话访问的目的在于更好地建立和维护客户和敏捷科技公司之间的沟通和合作关系,以保证双方之间的理解和相互支持。通过客户电话访问,敏捷科技公司可以了解客户的实施计划和其它要求,客户也可以了解敏捷科技公司的一些新的计划和打算。6.1.7客户可以参加在各地举办的敏捷科技用户大会。用户大会的目的是加强敏捷科技和客户之间的沟通,并帮助客户了解和掌握敏捷科技的最新技术、产品使用技巧、软件工具等内容。同时,在用户大会中,敏捷科技技术专
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 基于图嵌入的欺诈交易检测系统架构课程设计
- 母婴护理培训讲师岗位招聘考试试卷及答案
- 蜜蜂饲养员岗位养蜂作业考试试卷及答案
- 鲁菜厨师岗位烹饪考试试卷及答案
- 2026年中秋节假期高中假期志愿服务与公益
- 2026年幼儿园班主任工作中的师德智慧课件
- 建筑施工现场扬尘降噪管控课
- 货架拆除组装方案范本
- 幼儿园家园共育暖心沟通家长会
- 2026年中秋节假期幼儿园陌生人来了怎么办
- (高清版)WST 227-2024 临床检验项目标准操作程序编写要求
- 垃圾分类知识科普
- 能耗管理培训课件
- 船舶概论课件
- 内墙铝板施工方案
- 《化妆技巧与形象设计》项目一
- 2023年彝良县人民医院紧缺医学专业人才招聘考试历年高频考点试题含答案解析
- 技术的本质(经典版)
- 过程控制与自动化仪表
- 512地震灾后旅游重建总体规划
- 临床药物治疗学课件
评论
0/150
提交评论