项目背景
公司全研发中心内部专家联合外部专家组织,充分发挥联合研究、探讨技术发展带来的重要性,产品开发、核心技术开发、工艺技术研究和创新,已形成了坚实的研发后盾,已拥有了大量的核心信息数据,为防患于未然,某洗护用品公司首要任务就是加强对专研洗护数据的产生、提供和获取、使用过程的安全管理,从而保障相关专研洗护设计方案、研究数据等敏感信息安全。
锁定关键技术点
1、企业发展和业务规模不断扩大,而在他们研发制造节能产品的过程中,公司各个部门都需要实时信息传输和资源的共享。
2、企业里必定有着很多机密研发数据需要在企业之间进行共享和传递。在数据传输上既要保证内部业务网络较高的可用性、可靠性、保密性,又要对内部核心数据有较强的防御和管控能力。
3、公司内部网络存在大量重要数据和信息资料,如:核心研发数据、销售、专利以及财务数据等。
解决:迅软DSE 采用驱动层加密,是从计算机底层开始过滤文件,这样对于文件的加密做到了全面,不会出现漏洞,同时会缓冲所有文件,所以当打开加密文件时,调用速度快,从而使加密软件多次打开时运行速度快,占用资源小。
管理需求
1、企业电子资料的存储、使用、传播、交互过程中,完全处于明文状态,任何一个环节出问题,都有可能造成泄密;
2、员工在离职时有意将发展计划带给竞争对手;
3、企业职员有意或无意外发重要文档;
4、对员工出差携带的笔记本做相应管控,保证数据的安全存储;
5、企业员工在上班时间限制与工作无关网站的访问;
6、应用服务器缺乏安全的防护手段,上传下载过程中存在较大的泄密风险;
解决方案
单位内部各终端的数据安全防护体系
迅软DSE采用高效、先进的文件过滤驱动层加密技术,实现对内部研发资料、生产数据、技术手法等核心数据进行实时、强制、透明加密,从数据的生产开始保护。若数据文件在脱离企业内部环境后,文件就无法正常访问,确保文件安全;
安全行为审计
迅软DSE提供强大的审计功能监督、跟踪、记录所有用户的全部操作,一旦泄密事件发生,通过用户操作记录, 可以第一时间追溯、问责,将损失减少到最小;
外发文档的安全保护
外发文档提供细粒度权限控制保护,包括文档的使用权限如只读、打印、修改等控制,文档的内容保护如截屏、复制、打印水印等控制;文档的生命周期管理如:打开次数、阅读时限及一定时间内自动销毁等设置;
创建安全内网
对外出出差员工,通过管理人员给予其有限的离线授权,允许外出继续使用加密文档,文档仍能保持加密状态,不影响正常办公。同时,终端电脑生成的文件都将自动加密,防止数据外泄,重新联网后,系统会将自动上传到审计日志,记录用户离线期间的操作行为;
上网规范化管理
过滤非法网站和与工作无关的网站,通过自定义网站访问的黑白名单,可以杜绝不良网站和危险资源的访问,降低企业的安全风险;在上班时间限制与工作无关网站的访问,休息时间适当放松限制,可有效提高办公效率;
不改变应用服务器现状,保障数据安全
迅软DSE对企业内部所有的终端数据透明加密后,为了确保与应用系统的无缝兼容,并确保应用系统上的数据安全,迅软DSE提供服务器白名单功能来解决这一问题。如果上传到其他服务器则是密文存储;员工将服务器上明文数据下载到企业内部终端时,数据被自动加密,避免数据泄密,保障数据安全。
想 了 解 更 多 详 细 信 息 可 前 往 迅 软 科 技 官 网 查 看