军工涉密内网数据防泄密高安全性方案

文档加密系统-技术分享

主页 > 文件透明加密软件-新闻 > 文档加密系统-技术分享 >

军工涉密内网数据防泄密高安全性方案

发表时间:2023-12-20 10:52作者:admin 浏览:
军工涉密内网<a href='https://www.anbingsoft.com' target='_blank'><u>数据防泄密</u></a>高安全性方案
军工涉密内网<a href='https://www.anbingsoft.com' target='_blank'><u>数据防泄密</u></a>高安全性方案
客户需求:
纯内网隔离 电脑内部局域网文件防泄密。
 
防泄密软件部署方式:
安秉网盾软件采用,客户端----服务器---管理端,数据存储中转技术。根据企业电脑的分布网络,安装部署结构如下:
 

 
服务器端:
后台连接数据库,对所有的策略及日志都存入后台数据库进行保存,所有管理端及客户端都连接服务器端。
管理端:
安装在管理员端对客户端电脑进行策略下发,及调取服务器日志进行查询。
客户端:
主要是安装员工电脑,对员工电脑记录控制文件文件加密
 
涉密网内构建数据文件文件文件加密体系
网内设备管理方式
文件文件加密采用256位对称AES文件文件加密技术,采用驱动层文件文件加密方式,对文件文件加密的文件进行安全保护。
对于网内涉密计算机进行全盘文件文件加密,文件文件加密后的文件只能正常在内网内涉密的计算机上正常的打开修改编辑,任何方式文件带离公司网络是打不开的。正常工作外发文件需向管理员申请解密。
 
临时文件调试管理方式
当网内文件通过U盘被copy到其他未安装文件文件加密的电脑临时使用时,可采用离线Ukey方式,对文件文件加密的文件无需解密直接copy,插上Ukey即可正常使用文件文件加密的文件,拔掉Ukey文件文件加密的文件自动失效。
 
涉密网内构建终端安全管理规则
程序安全管控
对涉密计算机中,规定允许的程序可以运行,管理员可以事先把工作需要的程序添加到白名单,只允许白名单的程序在涉密的计算机上使用。
可以有效防止其他与工作无关的程序在涉密计算机上运行,提高涉及计算机的安全性。

 
U盘安全管控
对涉密计算机中,使用usb口进行安全授权,事先采用u盘白名单授权,只有授权过的u盘方可使用,未授权的u盘不可以使用。
 
 
外接设备安全管控
对涉密计算机中,私自连手机及私人wifi网卡,进行禁止,蓝牙、打印机机禁止等。禁止终端计算机使用软驱,光驱,红外,蓝牙,MODEM,声卡,COM 口,禁用图形图像设备,禁用便携式设备。
屏幕水印
对涉密计算机的屏幕水印上该计算机的计算机名,时间,ip及mac地址,预防拍照泄漏。
 
一机多人帐号管理:
对于涉密计算机若存在一机多人时,可以启用,帐号安全管理,对于每人分配一个帐号、密码,可以更好的定位到那个帐号使用的涉密计算机,提高安全性。
 
 
系统盘自动还原
对于终端计算机提供系统盘还原功能,每次计算机重启,对于系统盘的写入信息,全部丢弃,系统盘恢复原状。
 
涉密网内构建详细日志审计体系
文件操作记录
客户端会自动记录用户文档的操作路径、所在磁盘和所使用的文档编辑程序等,包括复制、剪切、重命名、删除、外发等动作, 系统生成文件操作统计报表。
 
屏幕日志
系统可以每隔一段时间记录客户端的屏幕情况。管理员可以设置抓屏间隔,可以设置至少3个级别的抓屏质量。对于以记录的屏幕日志可以进行播放。
程序访问审计
详细记录客户端程序使用日志。包括程序运行路径、开始时间、结束时间、产品名称、公司名称等信息。
 

图纸防泄密系统是什么?

图纸防泄密系统是指对企业电脑文件图纸数据透明加密防护的系统软件,可以防止公司内部数据泄密,通过动态加解密技术,有效防止公司内部数据泄密。即员工在创建、编辑文档时会 图纸防泄密系统是指对企业电脑文件图纸数据透明加密防护的系统软件,可以防止公司内部数据泄密,通过动态加解密技术,有效防止公司内部数据泄密。即员工在创建、编辑文档时会被自动加密存放在硬盘上,防止员工故意或由于疏忽而造成泄密或对文件恶意破坏。

现在很多企业对内部电脑中的文件图纸安全问题都是比较重视的,尤其是近几年图纸数据泄露频频发生,这就让很多的企业管理者开始有所担心了。所以企业就需要通过一些防泄密工具来对企业内部电脑文件图纸进行安全管理。
 
不改变员工使用习惯、不改变文件格式、不改变公司网络结构、不降低员工办公效率、不封闭公司网络、不封闭公司电脑的外设端口;
 
● 企业内部形成类似一个“用户无感知的加密网”,员工未经授权,不管任何方式,数据离开了公司的环境,都无法正常查看;
● 只有经过公司审批后,用户才可在授予的权限范围内,访问该文件;
● 做到公司内部文档交互自由流通,无任何影响。
 
 
强制加密:安装系统后,所有指定类型文件都是强制加密的;
使用方便:不影响原有操作习惯,不需要限止端口;
于内无碍:内部交流时不需要作任何处理便能交流;
对外受阻:一旦文件离开使用环境,文件将自动失效,从而保护知识产权。
透明加密技术是与驱动层内核紧密结合的一种技术,它工作于操作系统的底层。通过监控应用程序对文件的操作,在打开文件时自动对密文进行解密,在写文件时自动将内存中的明文加密写入存储介质。从而保证存储介质上的文件始终处于加密状态。
 
图纸防泄密系统可以做到实现涉密数据分级分域的安全管理,同时实现涉密数据在产生、流转、存储、使用等全生命周期进行管控。

安秉信息,一站式终端安全解决方案提供商!