一、行業(yè)分析
信息化時(shí)代的企業(yè)都在最大化地利用信息技術(shù)以提高企業(yè)的運(yùn)營(yíng)效率,致使企業(yè)百分之九十的知識(shí)產(chǎn)權(quán)如:程序代碼、設(shè)計(jì)圖紙等,都是以電子數(shù)據(jù)的形式存在企業(yè)的內(nèi)部網(wǎng)絡(luò)中。研發(fā)通訊企業(yè)在制定安全策略與具體執(zhí)行這些策略的能力之間還是存在很大的差距,現(xiàn)存的網(wǎng)絡(luò)安全技術(shù)大都是對(duì)外防護(hù)的問(wèn)題,而且沒(méi)有構(gòu)筑出一個(gè)能徹底解決企業(yè)內(nèi)部網(wǎng)絡(luò)安全問(wèn)題的平臺(tái),所有以電子形式存在的企業(yè)知識(shí)產(chǎn)權(quán)信息均有可能會(huì)以電子郵件,文件傳輸?shù)刃问捷p而易舉地流出企業(yè)。 如何才能有效的將網(wǎng)絡(luò)安全防線(xiàn),從企業(yè)網(wǎng)絡(luò)的邊緣擴(kuò)展到企業(yè)所有的網(wǎng)絡(luò)節(jié)點(diǎn)之上?如何控制企業(yè)內(nèi)部人員的主動(dòng)或非主動(dòng)的泄密風(fēng)險(xiǎn)?如何從源頭上保證涉密資料的安全?如何避免其他內(nèi)網(wǎng)安全軟件的各種漏洞?成為研發(fā)通訊中各個(gè)企業(yè)急需解決的首要問(wèn)題。
二、客戶(hù)需求
為提高企業(yè)內(nèi)部信息管理的安全性,實(shí)現(xiàn)內(nèi)部核心源代碼存儲(chǔ)、流轉(zhuǎn)安全可控,有效防止文件的擴(kuò)散和外泄,需要建立一套完善的數(shù)據(jù)保密及授權(quán)訪問(wèn)系統(tǒng),即對(duì)于公司內(nèi)部電子文檔,就其使用范圍、用戶(hù)權(quán)限、用戶(hù)操作、文件流轉(zhuǎn)進(jìn)行控制管理,以防止文檔內(nèi)部核心信息非法授權(quán)閱覽、拷貝、篡改。
綜上所述,為了安全和效率的平衡點(diǎn),構(gòu)建內(nèi)網(wǎng)數(shù)據(jù)安全可從以下幾方面防護(hù):
1)防止內(nèi)部重要電子文檔被泄密;
2)防止離職或內(nèi)部員工泄密;
3)數(shù)據(jù)安全系統(tǒng)能否支持應(yīng)用的復(fù)雜性;
4)數(shù)據(jù)安全系統(tǒng)是否改變應(yīng)用習(xí)慣;
5)數(shù)據(jù)安全系統(tǒng)是否改變應(yīng)用流程;
6)數(shù)據(jù)安全系統(tǒng)是否能保障應(yīng)用的安全性;
7)數(shù)據(jù)安全系統(tǒng)是否能支持應(yīng)用系統(tǒng)升級(jí)。
三、解決方案
SDC沙盒防泄密系統(tǒng)專(zhuān)為企業(yè)級(jí)用戶(hù)設(shè)計(jì)的數(shù)據(jù)防泄密解決方案。它不但能夠?qū)υ创a、Office等進(jìn)行加密保護(hù),并且能夠?qū)用艿奈募M(jìn)行細(xì)分化的應(yīng)用權(quán)限設(shè)置。確保企業(yè)的機(jī)密數(shù)據(jù)只能被經(jīng)過(guò)授權(quán)的人,在授權(quán)的應(yīng)用環(huán)境中(例如企業(yè)內(nèi)部),在指定的時(shí)間內(nèi),進(jìn)行指定的應(yīng)用操作,并且整個(gè)過(guò)程會(huì)被詳細(xì)、完整的記錄下來(lái),以便您對(duì)數(shù)據(jù)的訪問(wèn)記錄進(jìn)行安全審計(jì)。
四、方案價(jià)值
采用該方案后,員工保密意識(shí)大大增強(qiáng),配合公司現(xiàn)有的保密制度,公司核心代碼、設(shè)計(jì)圖紙、財(cái)務(wù)數(shù)據(jù)、核心數(shù)據(jù)等都得到了有力保障,業(yè)務(wù)系統(tǒng)的安全也得到安全提升,提高公司或企業(yè)內(nèi)部信息管理的安全性 。