TRUSTVIEW与亿赛通加密软件,IT部之意见

合集下载

亿赛通:十年数据泄露防护发展路

亿赛通:十年数据泄露防护发展路

亿赛通:十年数据泄露防护发展路作者:来源:《中国计算机报》2013年第18期莫把流年付流水,你拿十年做什么?北京亿赛通科技发展有限责任公司(简称亿赛通),作为中国数据泄露防护领航者,十年只做一件事,那就是关注企业数据泄露防护体系。

铸剑十年,亿赛通已经实现了企业梦想,铸造了业界多个传奇,实现了质的飞跃。

市场开创者缔造传奇业界人士都知道,亿赛通是国内数据泄露防护(Data Loss Prevention,简称DLP)市场的开创者,具有民族企业的使命感。

铸剑十年,亿赛通在产品及解决方案上成功完善数据泄露防护、数据资产安全、移动数据安全、虚拟化与云数据安全四大防护体系。

借助资本力量,亿赛通在产品、技术、方案、客户、品牌、运营、市场等多层面均取得了高速成长。

因亿赛通拥有最高级别涉及国家秘密数据安全的各项资质,以及获得“中国信息安全最具影响力企业”、“数据泄露防护产品最具创新价值项目”等荣誉,并拥有专利11项、软件著作权100多项、科技成果转化17项等诸多优势,成为中国数据泄露防护市场龙头企业之一。

秉承创新精神开拓业界第一作为中国信息安全领域领军企业,亿赛通始终不忘坚持创新精神,开创了业界多个第一:国内第一套文档安全管理系统、第一套文档透明加解密系统、第一套DLP数据泄露防护解决方案、第一款基于FDE的全磁盘动态加密系统、第一款基于Win64Bit操作系统的DLP、第一套移动安全接入解决方案、第一套跨平台(Linux)智能动态加解密系统以及全球第一套Anti-hacking手机应用防破解系统。

凭借在PC终端、网络传输和应用服务器数据安全方面的综合优势,亿赛通已经成为数据泄露防护市场的领航者。

2011 年,中国电子信息产业研究院发布的《2011数据泄露防护(DLP)报告》显示,亿赛通连续四年市场占有率第一。

百万终端应用赢得极好口碑作为百万终端用户青睐的品牌,亿赛通连续多年独占市场优势。

DLP产品和解决方案覆盖了政府、军工、金融、电信、能源、制造、设计等多个行业,并成为近万家企业和机构业务运营中不可或缺的安全保障。

不同类型加密软件的比较

不同类型加密软件的比较

密盾和亿赛通都属于同一类的加密软件,是直接对文件加密的,在文件生成的同时自动加密,但需要是你提前规定的文件类型才能加密。

文件在计算机内部是加密的,但可以在局域网内随便传递和打开。

优点:1. 安全性好会一点缺点:1. 技术不够成熟,容易出现灾难性问题,极端情况下会发生不能解密的情况,造成文件丢失。

2. 文件打开的时候需要自动解密,会影响速度。

3. 可能会与某些不常用的机械软件发生冲突,造成软件功能不正常。

4. 对于安装加密软件之前的文件可能需要手动加密,较麻烦。

明朝万达包含文件加密的功能,文件在计算机内部是不加密的,只有通过端口往外拷的时候才能加密,也可以对硬盘加密防止硬盘被盗造成资料流失。

可以禁用计算机的上网、光驱、软驱、打印、USB端口功能。

USB也可以放开,通过设置注册U盘来起到保护作用,注册过的U 盘分密文盘和明文盘,密文盘拷出的文件只能在同一公司安装了加密软件的电脑打开,明文盘则可以随便一台电脑打开,没注册过的U 盘电脑不能识别。

文件可以在局域网内随便传递和打开。

优点:1. 文件本身不加密,不会影响速度2. 稳定性、兼容性好,不会与其他软件发生冲突缺点:不够灵活,本身的安全性确实达不到透明加解密的水平我们单位用的是第一种类型的,但不是这两家的,主要是感觉速度会受影响,有些软件功能会不正常。

现在用的是明朝万达的,感觉还是比较方便的。

至于安全性来说,任何一种加密手段都是可以解密的,只是看需要付出的代价有多高,我感觉我们的技术资料还不至于重要到找人解密的程度,因为解密的费用要远远高出加密的费用。

上面这些是我通过自己的切身体会总结的,也可能会有不准确的地方,仅供参考。

两种软件都需要有一个比较可靠且具备一定电脑知识的人来管理。

企业软件数据安全加密系统分享

企业软件数据安全加密系统分享

企业软件数据安全加密系统分享最近一段时间软件产品网收到不少咨询数据安全加密系统,数据加密,是一门历史悠久的技术,指通过加密算法和加密密钥将明文转变为密文,而解密则是通过解密算法和解密密钥将密文恢复为明文。

它的核心是密码学。

为此,软件产品网整理了几份数据安全加密软件,分享给大家。

一、上海维响信息科技有限公司图档安全加密软件现代企业已经进入电子化办公时代,企业核心电子数据的内部泄密、外部窃取、恶意删除、无序管理、存储灾难已经成为企业高层管理的困惑,电子数据的有序管理、集中存储、安全保护、权限管控已经成为众多主流企业的共识。

通过visTeam InfoGuard 加载到Windows的内核,可以监控Windows的所有与文件读写、打印机输出及数据通讯等相关的执行过程,从而对非法访问进行控制,并对敏感的数据进行实时的加密。

visTeam InfoGuard采用创新的文件保护安全策略,实现图文档文件的实时保护。

visTeam InfoGuard安全策略的出发点已经不是通过防止文件被带出;而是要做到任何人、通过任何方式带出的文件都是处于保护状态的,也是无法使用的,也就不怕文件被非法窃取。

具体地说visTeam InfoGuard通过保证电子文档从创建到打开、编辑、浏览、保存、传输直至删除的整个生命周期中始终处于保护状态、任何人(包括文件的创建者和合法使用者)始终都接触不到非保护状态的文件,做到没有人能够带走非保护文件的安全效果。

因为一切通过电子邮件、网络入侵、移动存储设备(软盘、U盘、笔记本等)、蓝牙设备、红外设备、木马程序等手段窃取的都只能是保护状态的文件,而这些文件脱离了企业的计算机就无法正常使用。

二、北京亿赛通科技发展有限责任公司文档加密安全网关随着电子信息化建设力度的不断加大,企业越来越多的利用各种应用系统来实现信息的共享和交换,以提高其商务竞争能力和办公效率。

在当今这个信息经济时代,除了要能够随时随地获取信息之外,确保信息的机密性和完整性显得更为重要。

企业信息安全问题及对策建议

企业信息安全问题及对策建议

企业信息安全问题及对策建议企业信息安全问题是一个重要的关注点,涉及到保护公司的敏感信息、客户数据、财务信息等。

以下是一些常见的企业信息安全问题以及相应的对策建议:1.网络安全威胁:•对策建议:•使用防火墙、入侵检测系统(IDS)、入侵防御系统(IPS)等网络安全工具,及时检测和阻止潜在威胁。

•定期进行网络安全漏洞扫描和渗透测试,及时修补漏洞。

•为员工提供网络安全培训,强调社会工程学攻击的风险,防止点击恶意链接和附件。

2.员工不当操作:•对策建议:•实施权限管理,确保员工只能访问他们需要的信息和系统。

•定期进行内部安全培训,提高员工的安全意识,教育他们如何处理敏感信息。

•建立举报机制,鼓励员工报告任何可疑活动。

3.物理安全威胁:•对策建议:•控制物理访问,确保只有授权人员可以进入关键区域。

•安装监控摄像头和入侵报警系统,对关键区域进行实时监控。

•定期进行物理安全审计,检查设备和设施的安全性。

4.数据泄露:•对策建议:•加密敏感数据,确保即使数据泄露,也难以被窃取。

•建立数据备份和紧急响应计划,以防止数据丢失或泄露。

•限制员工对敏感数据的访问权限,实行最小权限原则。

5.供应链安全威胁:•对策建议:•对供应商进行安全评估,确保他们符合一定的安全标准。

•使用安全协议和加密技术,确保与供应商之间的通信安全。

•监控供应链活动,及时发现并应对异常情况。

6.移动设备和远程办公安全:•对策建议:•实施强密码策略和设备加密,确保移动设备的安全性。

•使用虚拟专用网络(VPN)等安全通信工具,加密远程办公的数据传输。

•远程访问和操作的权限应该严格控制,并采用多因素身份验证。

7.社交工程和钓鱼攻击:•对策建议:•提供员工社交工程和钓鱼攻击的培训,让他们能够识别和防范这类攻击。

•实施电子邮件安全策略,使用反钓鱼工具来检测和拦截潜在的恶意电子邮件。

•强化对敏感信息的访问控制,防止被社交工程攻击者获取。

8.合规性和法规问题:•对策建议:•确保企业遵守相关法规和合规性要求,例如GDPR、HIPAA等。

亿赛通:筑起移动互联网内容安全堡垒

亿赛通:筑起移动互联网内容安全堡垒

亿赛通:筑起移动互联网内容安全堡垒作者:暂无来源:《计算机世界》 2011年第31期本报记者李敬根据艾瑞咨询最新发布的“2011年第二季度中国移动互联网市场数据报告”显示,目前中国移动互联网的市场规模已达77.9亿元,与去年同期相比增长了93.8%。

对市场的爆发起到重要作用的是,以苹果App Store、谷歌Android Market等为代表的应用商店的迅速风靡。

然而,一个重要的环节可能被热情投入其中的产业链上下游参与者们忽略了,这个关键的问题就是“内容版权的安全”。

“移动互联网的内容安全不容忽视,我们已经率先研发出了针对移动互联网内容的加密技术及相关产权,不久就会有大规模应用。

”近日,北京亿赛通科技发展有限责任公司董事长、总经理阮晓迅在接受记者专访时透露。

移动互联网的内容安全如何防护?亿赛通又是怎样的一家公司?本期的“移动互联创业者”将带您走进这家公司。

应用大爆发版权保护是个坎“我们去年上半年就建立起了专门的团队,搞预演,研究移动互联网相关安全技术和产品,到今年7月份,我们的基本产品就已经研发出来了。

”采访中,阮晓迅信心十足地对记者说,别看他们规模还不是很大,但已经在数据安全领域处于领先地位,率先布局移动互联网相关内容安全是公司发展的既定方向。

阮晓迅指出,移动互联网的安全可以分为两大部分:首先是移动网络终端设备的数据安全,主要是防病毒、防数据丢失等,主要面对终端用户,在这一领域业界已经有了长足的发展,如360、网秦等企业已经有相当成熟的产品;其次是移动互联网的“内容安全”,这一领域目前并没有引起业界足够重视,而这或将成为阻碍中国移动互联网发展的关键问题。

阮晓迅认为,未来移动互联网的内容安全将有巨大的市场空间,他举例说,去年他们曾经跟中国移动研究院共同做过一个实验,得出的结论是,上万种游戏在很短的时间内就能被非工程师级别的程序员全部破解,并拿到程序的源代码。

“你说现在移动互联网的内容安全已经薄弱到什么地步。

亿赛通磁盘全盘加密系统技术白皮书

亿赛通磁盘全盘加密系统技术白皮书

亿赛通科技
终端数据安全:保障任意文件格式的核心信息(数据源头)在合法终端上的生成、 存储和使用安全,防止核心信息通过终端、网络、介质和其他途径非法泄露; 网络数据安全:保障核心信息在网络应用和数据传输时的安全,防止核心信息通 过旁路、上传/下载欺骗、仿冒、篡改、非法接入/外联等途径非法泄露; 存储数据安全:保障核心信息在大型存储设备和介质载体中的存储和使用安全, 防止集中化管理和存储的核心信息通过非法复制、篡改、盗窃、遗失等途径非法 泄露。
按需构建·安全可控
亿赛通数据防泄露 DLP 系统系列
磁盘全盘加密系统 DiskSEC 产品白皮书
北京亿赛通科技发展有限责任公司 2010 年 8 月
亿赛通科技
版权声明
DiskSEC 产品白皮书 V1.0
支持信息
本文的内容是亿赛通数据防泄漏 DLP 系统系列 DiskSec 产 品白皮书。文中的资料、说明等相关内容归北京亿赛通科技 发展有限责任公司所有。本文中的任何部分未经北京亿赛通 科技发展有限责任公司(以下简称“亿赛通”)许可,不得 转印、影印或复印。
公司电话:+86 1051282080 公司传真:+86 1051282080-1008 I
目录
第 1 章 亿赛通数据防泄漏 DLP 简介 ........................................................................1 第 2 章 DiskSEC 产品简介..........................................................................................2
2.2 产品应用需求

亿赛通泄露防护(DLP)系统项目实施注意事项

亿赛通泄露防护(DLP)系统项目实施注意事项

亿赛通泄露防护(DLP)系统项目实施注意事项工程师:沧海云少实施前准备阶段一、客户方要落实的信息1、服务器端硬件是否已经准备好、配置如何,各分区大小分配,是否装好SERVER2003系统及SP2补丁;2、实施部署范围,AD用户组织架构或工作组下用户ID是否准备好,各PC终端开机密码;3、各部门或组的保密范围:文件后缀及需要保护的软件;4、之前加密软件下的工作情况了解:是否已经完全卸载,密文已经解密;或者仍正在使用中,统计出人员名录;5、各部门的解密审批员、外发审批及制作权限人员的确定;二、我方要落实的信息:1、货是否已经到位、准备好数据库软件(SQL2000+SP3或者SQL2005);2、之前加密软件客户端能先卸载的先卸载,不能卸载的拿到用户名录;3、新服务器固定IP地址确认,协助客户放行相应端口(TCP80、TCP8081、UDP8081),确保网络连接正常。

项目实施阶段一、服务器端环境搭建1、数据库安装、服务器端安装、LIC导入;2、组织架构及用户录入或AD域结构及用户导入;3、按照客户要求详细制定策略、建好策略组,可以预先下给用户组或者客户端统一安装完后一起下发;二、排除老版本客户端的干扰,安装新的客户端(可全公司统一部署或分部门分批部署)注意安装时杀毒软件风险提示,放过即可;安装完必须重启机器,登陆用户,更改密码,确保正常登录;稳定观察阶段1、客户端与系统的兼容性观察,确保不出现蓝屏死机现象;2、策略准确性观察,要求加密类型和关联程序的准确对应;3、上层防护钩子控制(如复制粘贴、另存、对象插入等七个)严格度观察,根据实际情况可放开某些钩子,或者针对某个关联程序开放控制白名单;4、其他的故障分析及排错;。

有关个人信息保护国内外的比较

有关个人信息保护国内外的比较

用于个人信息保护的国内外解决方案之比较2009-03-25 16:20 亿赛通韦一 我要评论(0)字号:T | T人们开始意识到个人信息保护不再是一个遥远的话题,而是发生在我们每个人身边。

针对越演越烈的数据泄露事件,国内外IT厂商纷纷推出关于数据泄漏防护的的解决方案。

AD:【 综合报道】近期,个人信息保护成为业界热点。

随着3.15晚会济南移动垃圾短信事件的曝光,所有人都意识到个人信息保护不再是一个遥远的话题,而是发生在我们每个人身边。

管理手段的孱弱,技术手段的缺失,导致数据泄漏事件的频频爆发,已经成为国内公共结构的梦魇。

针对越演越烈的数据泄露事件,国内外IT厂商纷纷推出关于数据泄漏防护的的解决方案。

一、国内外环境的不同,诞生不同的产品设计理念在国外,个人信息一直受到法律的高度保护。

1974年美国颁布《隐私权法》,德国1976年颁布《联邦资料保护法》,1984年英国制订《数据保护法》,1995年欧盟制订了《关于个人信息运行和自由流动的保护指令》,1998年美国与欧盟签订了“安全港”协定(safe harbor),等等。

对于侵犯个人信息保护法律的个人和单位,在国外都受到严厉的制裁。

在强有力的法律手段保护下,任何单位和个人都不敢轻易碰触法律这个高压线。

对单位来说,凡是违反此类法律的,其赔偿金额是极为惊人的。

2007年在美国TJX零售公司发生的4500多万客户的信息卡及保密资料丢失,导致其客户和银行业对其提起诉讼,最终TJX公司需要向客户赔付1.01亿美元,并承受严重的企业声誉损失。

国外个人信用体系的完备,也是防止个人从内部泄密的主要原因。

在美国敢于从内部泄密获利者,其下场是非常明显的,很可能终身失业。

国外法律环境的完善,比较有效地震慑内部有意泄密者,所以在国外内部有意泄密者较少。

据此,国外关于个人信息保护的产品设计理念,立足在防止外部入侵和内部无意的泄密。

在国内,法律法规不健全,不能有效追究内部泄密者的责任,所以国内个人信息保护基本形同虚设,内部人员违法违规将内部信息主动泄密,这是造成国内个人信息保护不力的主要原因。

根除内网安全隐患亿赛通科技建方案

根除内网安全隐患亿赛通科技建方案

根除内网安全隐患亿赛通科技建方案随着信息化的快速发展,网络安全隐患问题也日益突出,与外网的安全比起来,内网的整体安全越来越受到政府等众多大中型企业的重视。

由于网络结构及使用设备日趋复杂,如何在内网范围内有效地管理企业内部信息,提高信息文档的安全性,避免重要信息泄密的发生,已成为企业迫切需要解决的重要难题之一。

亿赛通科技有限公司凭借产品研发优势推出了彻底解决内网信息安全的文档安全管理系统,为政府、军队、金融、税务、电力、证券、教育、等众多大中型企业解决了后顾之忧。

尤其值得注意的是,在该套文档安全管理系统中,亿赛通采取自主研发的智能内核级动态实时加密技术,让用户按照自定义的安全策略,灵活地对数据进行自动加密,相对于手工加密操作过程,该动态加密技术更加方便了用户的操作且节省了时间。

专家评定时指出:目前该技术在国内、国际上均处于绝对领先地位,属于革命性的技术创新成果,推动了我国信息安全技术的进一步发展和成熟,奠定了在内网技术安全领域的翘楚地位。

内网管理从无到有据FBI和CSI对484家公司进行了网络安全专项调查,调查结果显示:超过85%的安全威胁来自公司内部。

在损失金额上,由于内部人员泄密导致了6056.5万美元的损失,是黑客造成损失的16倍,是病毒造成损失的12倍。

谈到内网安全与外网安全的差别,业内一些人士指出: 与外网安全的被动防御不同,内网安全应该从人、技术、流程三方面细粒度主动加固,才能有效保护内网上运行的核心业务的安全。

外网安全体现在以阻断攻击为主,是粗粒度的,而内网安全属于细粒度的安全,以主动加固为主。

外网安全主要防范外部入侵或者外部非法流量访问,技术上也以防火墙、入侵检测等防御角度出发的技术为主。

内网在安全管理上比外网要细得多,同时技术上内网安全通常采用的是加固技术,比如设置访问控制、身份管理等。

当然造成内网不安全的因素很多,但归结起来不外乎两个方面:管理和技术。

造成内网不安全的管理方面的因素主要是管理策略不完善,技术上主要由于对一些安全产品的使用和维护没有特别重视。

Trust_View使用手册

Trust_View使用手册

企业管理平台................................................................................................................................26
3.1 3.2 3.3 3.4 4
Trust View
使用手册
第 01.01 版
2011 年 10 月
全湾信息科技
TrustView 使用手册
目录
1
客户端安装......................................................................................................................................1
客户端使用......................................................................................................................................7
2.1 2.2 2.3 2.4 2.5 2.6 2.6.1 2.6.2 2.6.3 2.6.4 2.6.5 2.6.6 2.7 3
常见问题及解答............................................................................................................................30 4.1 4.2 4.3 4.4 4.5 4.6 4.7 4.8 4.9 4.10 4.11

亿赛通文档安全管理系统 数据加密

亿赛通文档安全管理系统 数据加密
应用效果
组织内部分部门控制。如对研发、设计部门采用强制加密,对管理、财务和营销 等部门采用主动加密,也可对研发、设计部门采用强制加密与主动加密结合。 强制加密可任意指定文档类型实时、透明加密,不影响工作效率,不改变工作习 惯。 主动加密实现重要文档高效、安全管理,采用细粒度权限控制和权限回收技术, 确保内部人员在权限范围内对文档进行操作,到期回收权限,使文档在可控前提 下安全共享。 防止内部员工通过邮件、MSN、QQ、FTP 下载等网络端口发送重要文档,防止 复制、拖拽、拷屏、打印、另存为、剪贴板盗取和内存窃取等手段盗取文档内容。 防止竞争对手收买内部人员盗取内部资料和离职人员拷贝重要信息。 防止硬盘被盗、笔记本和移动存储设备丢失后导致的信息泄露。 邮件发送可信对象时自动解密,提高工作效率。 员工出差离网,配置脱机策略设定时间并可补时,确保离线终端安全可控。 系统操作、文档操作强制日志审计,确保事后可追溯。
文档安全管理系统
产品概述 CDG 是针对组织内部各业务部门差异化的安全管理需求,通过强制加密与主动 加密授权相结合的方式,保护文档全生命周期安全,实现重要信息安全流转,防 止重要信息泄露和扩散的综合解决方案。
设计理念 事前主动防御 事中灵活控制 事后全维追踪
应用范围 CDG 广泛应用于政府、军队和大中型企业,尤其是跨区域的大型集团企业。
效果图
产品优势 安全性 结合身份认证、日志审计、终端信息保护、密钥管理、程序数字签名和多种终端 安全控制技术,具备极高的安全性。 易管理性 人性化的业务流程和文档管理理念、友好的人机界面、方便快捷的功能设置,系 统具备很高的易管理性。 易用性 强大的策略管理,高效的日志审计,多种功能组合,满足用户的复杂需求,占用 系统资源小,操作文档基本不受影响,简化管理成本,提高管理效率 。 可扩展性 支持任意文件格式,对新增应用无需调整系统架构,适合不同规模的企业和机构, 尤其是 IT 架构复杂的企业集团。 兼容性 支持 Windows 系列操作系统,与 AD、ED、TDS、CA 等身份认证平台无缝集 成,与 OA、ERP、PDM、各种常用编译和设计平台等应用系统有效结合,兼容 各种杀毒软件和办公软件。 容灾管理 采用文档自动备份和数据库容灾管理技术,确保业务连续性 。

加密软件市场研究分析与市面上加密软件对比

加密软件市场研究分析与市面上加密软件对比

加密软件市场分析与市面上加密软件对比————————————————————————————————作者:————————————————————————————————日期:2加密软件市场分析一、市场形式自从2003年中国诞生北京第一家加密软件厂商亿赛通以来,加密软件已经走过了快十年的历程。

目前,中国加密软件已经成为一个行业,几百家加密软件厂商在大江南北,长城内外攻城略地,国外数据泄露防护(DLP)产品也大举进入中国市场,形成了有中国特色的中国数据泄露防护市场。

根据中国独立数据调查公司ESN调查公司的对国内市场的调查,2009年中国加密(数据泄露防护)行业大势,就已经悄然浮出水面。

现在的加密行业正在飞速发展当中!二、泄密手段随着企业业务的发展,大量的核心技术、专利、重要客户信息以及财务数据等方面的电子文档的生成。

为提高企业内部数据协同和高效运作,实现内部办公文档内容流转安全可控,实现文档脱离内部管理平台后能有效防止文件的扩散和外泄。

对于内部文档使用范围、文档流转等进行控制管理,以防止文档内部核心信息非法授权阅览、拷贝、篡改。

既防止文档外泄和扩散,又支持内部知识积累和文件共享的目的。

企业主要面临一下几个问题:Ⅰ怎样确保跨区域网络环境数据统一安全管理问题;在两个或者多个合作单位之间,由于信息交互的频繁发生,涉密信息也可能泄露,导致合作方不具备权限的人员获得涉密信息。

甚至是涉密信息流至处于竞争关系的第三方。

因此,对于往外部发送的涉密信息,必须加以管控,防止外发信息失控而导致失密。

Ⅱ硬盘故障后进行数据恢复,导致数据泄漏;移动存储设备例如笔记本电脑、移动硬盘、手机存储卡、数码照相/摄录机等,一旦遗失、维修或者报废后,其存储数据往往暴露无遗。

随着移动存储设备的广泛使用,家庭办公兴起,出差人员的大量事务处理等等都会不可避免地使用移动存储设备。

因此,移动存储设备丢失和维修导致泄密也是当前泄密事件发生的主要原因之一。

亿赛通内网数据泄露防护产品测试方案探析

亿赛通内网数据泄露防护产品测试方案探析

亿赛通内网数据泄露防护产品测试方案二〇一〇年五月版本历史版本日期备注1.0 2010年6月10日第1版《中国电力科学研究所-亿赛通内网数据泄露防护产品测试方案》Copyright © 2009 ESAFENET Corporation BeiJing P. R. ChinaESAFENET CONFIDENTIAL: This document contains proprietary information ofESAFENET Corporation and is not to be disclosed orused except in accordance with applicableagreements.Due to update and improvement of ESAFENETproducts and technologies,information of thedocument is subjected to change without notice.目录1 适用范围内网数据泄露防护项目。

该测试方案主要用于指导中国电力科学研究所用户针对亿赛通DLP系统测试(本方案主要参考亿赛通DLP体系CDG产品模块,满足中国电力科学研究所客户涉密环境数据加密需求,也可对通用办公文档的权限控制需求进行测试)。

根据事先交流给定的需求、性能等要求,从测试组成员和用户的角度对系统进行测试,主要包含如下功能:⏹DLP-CDG(透明加解密模块)功能认证与帐号管理、策略管理、文档加密保护、内容安全、流程支撑、例外处理、系统兼容、日志审计、系统集成、自我防护等;⏹DLP-DRM(权限管理模块)功能集中管理、权限控制、日志审计等;⏹DLP-ODM(外发管理系统)功能权限控制、系统兼容、日志审计;2 参考资料《亿赛通DLP-CDG产品技术白皮书》《亿赛通DLP-CDG产品使用手册》3 系统简介3.1 DLP-CDG系统简介亿赛通数据泄露防护(DLP)体系(以下简称“DLP”),是面向企业客户应用的内网数据安全(文档安全)软件产品。

文档加密系统比较(前沿和亿赛通)

文档加密系统比较(前沿和亿赛通)

CDG文件和动态加解密对应两套不同的安全策 略,需针对不同模式去设置; 控制文件的编辑、打印、复制操作
CDG文件授权可以针对要用户、用户组、逻辑 组;动态加解密文件的授权只针对到计算机
仅CDG文件授权可实现作者授权
有用户管理机制,但对用户使用权限的区分只 在CDG模式下起作用;在动态加密模式下不能 实现区分用户权限 用户组管理只在CDG模式下使用
区分开了用户管理和计算机管理,可对用户进 行授权,可实现在同一客户端上的同一文件, 不同用户登录后使用权限不同;在自动加密和 手动加密模式下均生效 可对一个用户组进行授权,实现对用户的批量 权限管理;在自动加密和手动加密模式下均生 效 以部门为单位进行密级(安全策略)的管理。 可实现在不同部门内不同格式的文件按照不同 的密级进行保护。 可在部门文档密级中设置用户和用户组的权限 。 用户依照权限可以访问不同密级的文件 在自动加密和手动加密模式下均生效 可对客户端进行审核,只有通过审核的计算机 才可以使用加密文件。 可对客户端上的文件进行权限管理。 在自动加密和手动加密模式下均生效 可设置分级管理员,并且管理员的管理权限和 管理范围可不同 支持通过组策略进行客户端自动分发安装 服务器提供自动和手动同步方式 客户端可获取当前域帐号并自动登录 用户可在客户端填写申请原有,并申请解密某 些加密文件 手动加密和自动加密模式下均可用 用户可在客户端填写申请原有,并申请在一段 时间内系统为其开放对某些加密文件某些权 限;手动加密和自动加密模式下均可用 手动加密和自动加密模式下均可用 系统提供多种离线申请方式: 1自动加密方式:用户可在客户端填写申请原 有,并申请客户端离线 2手动加密方式:用户在离开单位后需要离线延 期,可采用这种方式申请 用户可在客户端填写申请原有,并申请将密文 文件解密后发送到外网邮箱,解密过程由系统 自动实现;手动加密和自动加密模式下均可用

亿赛通文档安全管理系统解决方案

亿赛通文档安全管理系统解决方案

通用文档管理系统与亿赛通CDG文档安全管理系统比较(一) 通常电子文档使用管理现状
具有权限的人取出文件
使用亿赛通文档安全管理系统
不能使用文件
All Rights Reserved, Copyright E-SAFENET CORPORATION 2005
通用文档管理系统与亿赛通CDG文档安全管理系统比较(二) 通常加密类电子文档使用管理现状
亿赛通文档安全管理系统 (CDG)解决方案
北京亿赛通科技发展有限责任公司 2007年3月
W W W . ESAFENET. C O M
系统概述
亿赛通安全文档管理系统简称CDG,是北京亿赛通科技发展有 限责任公司自主研发的安全共享文档信息的软件产品。
解决了传统文档管理系统的安全隐患及漏洞,实现了文档的安 全共享。
LAN
VPN
外部用户访问 CDG服务器
Internet
VPN
移动用户CDG客户端
分公司 CDG客户端
CDG客户端
身份认证 上传或者下载文件
实时权限控制 全维审计追踪 CDG服务器
其它服务器
数据库
CDG客户端
对资源基于角色的分级授权访问
RBAC(Role Based Access Control)是基于角色的访问控制的英文缩写,基于角色的 访问控制技术的特点是:将对访问者的控制转换为对角色的控制,从而使授权管理更为 方便实用、效率更高。同时,角色与角色之间可以继承权限,使各个角色的权限划分更 为清晰、明确,降低了权限管理的复杂性。角色可以对应现实生活中的行政角色关系, 不同角色的用户可以访问不同权限级别的资源。
All Rights Reserved, Copyright E-SAFENET CORPORATION 2005

TRUSTVIEW与亿赛通加密软件-IT部之意见

TRUSTVIEW与亿赛通加密软件-IT部之意见
两款软件都能保证我们的功能,前期初步了解可能偏向trustview,后期了解,会
被亿赛通的硬件辅助,总体功能所吸引。
存在与PDM软件冲突问题,
不排除以后还会有与其他软
件冲突现象,我们需要一款
稳定型的软件;
后台模块
服务器对与文件的操作进行记录,存储上服务器数据库上。
trustview能把较多的用户操作记下,包括尝试操作;
两软件都有服务器事件记录,就是针对用户的使用操作进行记录,两方都承诺形成一定报表以便管理层查看,只要保证能够实现追查看等功能。都有一定的后台的配置进行支持,当然需要配备的一定的人员,如审核人,策略人等,亿赛通方面建议严谨性需要三个人,条件限制至少一个人来做支持,如申请加密的审批等
费用方面
30W左右(待最后确认)
20-30W
亿赛通需要涉及到一台网关和部分UKEY,报价可能会较上次较多一些,费用计算都是按客户端的点数来算,再加上应用的模块数。
总体功能
亿赛通是一款严谨的安全软件,做的较中规中矩,严谨,功能性较强。
trustview是款加
密辅助的安全软件,强调的是权限这ห้องสมุดไป่ตู้,灵活性较强
使用CDG模块完成,权限批量设置这块速度较慢,应用到具体文件;
策略模板,权限授权速度较快,只需在服务器设置,即可应用;采用应用层的空间嵌入,但是也因为这样造成与部分软件冲突,如smarteam软件;
都能实现研发需求的功能,关于以后的效率问题,当然这个权限的应用,可以在一定程度上缓解PDM的license问题。TRUSTVIEW
厂商
对比项目
亿赛通
Trustview
分析
售后服务
在福州,北京,厦门有少量支持人员;
在广州,基本研发人员在广州,厦门为代理商,精诚公司。

数据安全解决案V5.0

数据安全解决案V5.0

密 文档创建者
密 涉密文档
文档创建
授权集中管理服务平台
授 权
授权A部门 人员1只读
授权B部门 人员2只读/打印
授权C部门 人员3只读/打印 /修改
授权D部门 人员4只读/打印 /修改/再授权
授权信息
授 权
授权文档
人员1 只读
人员2 只读/打印
人员3 只读/打印/修改
人员4 只读/打印/修改/ 再授权
发展历程
杨帆 2002
探索 2005
领航 2009
扩张 2012
160人
2012年8月入驻3000平新办公楼
技术服务中心覆盖全国
全国25个办事处 300多家代理商
技术领航
中国第一套文档安全管理系统
中国第一套文档透明加解密系统
中国第一套文档外协管理系统
中国第一套全磁盘加密(FDE)系统
全球第一部文档安全加密网关
系统部署
部署宣传 用户培训 试点部署 推广部署 问题跟踪 系统初验 里程碑
需求调研
业务调研 需求分析 流程设计 调研总结
方案阶段
实施阶段
持续服务
上线支持 平台转产 项目终验 里程碑 持续服务
稳定阶段
内容提要
1 勘数察据设安计全行面业临内的容威安胁全环境分析 2 亿内赛容通安数全据解安决全方解案决体方系案描述 3 方亿案赛实通施公目司标介场绍景效果示意 4 经验分享
非法用户
安全区加密 网络自动断网
文件保护
PIN认证
合法用户
文件粉碎
五、日志审计——行为记录,越权审计
•操作控制及审计
内容接触者
内容安全模式

亿赛通加密软件操作说明

亿赛通加密软件操作说明
折叠编辑本段主要工作
撰写报纸广告、杂志广告、海报;撰写企业样本、品牌样本、产品目录;撰写日常宣传文案白领一族
文案白领一族
单页、各类宣传小册子;撰写DM直邮广告,包括信封、邮件正文;撰写电视广告脚本,包括分镜头、旁白、字幕;撰写电视专题片脚本;撰写电视广告的拍摄清单;撰写广播广告;将海外版广告文案作汉化(翻译);撰写广告歌词,或汉化(翻译)外文歌词;撰写各种形式的网络广告;为网站栏目命名;撰写网站内部文案;撰写手机短信广告;撰写各类广告作品的创意阐述;撰写广告口号;撰写产品包装文案,包括:品牌名、使用说明、产品成分等;为产品或品牌命名,并作创意阐述;为路演或活动命名,并作创意阐述;撰写活动请柬及活动现场宣传品上的文字;为各种礼品命名,并作创意阐述;为专卖店命名,并作创意阐述;撰写商店的橱窗或店内POP物料文案;撰写软文、新闻式、故事式、评论式;撰写策划书,或协助策划人员优化、润色方案文字;协助客户企业内刊的编辑,提供主题方向,审核文字。不同的环境对文案撰稿人有着不同的锤炼和要求。
广告文案
广告文案
很多企业中,都有了的专职的文案人员,只有当需要搞一些大型推广活动、做商业策划案、写可行性分析报告等需求量大的项目时,才需要对外寻求合作。以往一般企业都会找广告、文化传媒等公司合作。这些公司一般都有专业的文案、设计团队,经验也相对丰富,但因为业务量大,范围广泛,在针对性方面会较为薄弱。随着社会经济不断发展,对专业文案的要求更加严格,逐渐衍生了一些专注于文字服务的文案策划公司。这类企业发展速度很快,大多数都是从工作室形式转型而来,也有从文化传播机构独立出来的。
注意:选择动态加密文件或CDG文件大小不能超过5MB,文件物理路径不能超过253个字符。一次申请最多可以申请5个文件。邮件外发解密申请的前提条件是后台设置正确。

IT技术支持保密措施

IT技术支持保密措施

IT技术支持保密措施IT技术支持在保密措施方面的重要性在于保护公司的机密信息和数据安全。

现代企业大多依赖于IT系统来存储、处理和传输各种敏感信息,因此确保这些信息不被未经授权的人查看或篡改是至关重要的。

为此,IT技术支持团队需要采取一系列措施来保护公司的机密信息。

首先,数据加密是IT技术支持保密措施中的关键一环。

数据加密是将数据转化为代码,使其只能被授权人员访问。

通过加密技术,即使数据被黑客或其他不法分子窃取,也无法解读其中的内容。

IT技术支持团队可以通过使用加密算法和密钥管理系统来确保数据的安全性。

此外,加密还可以应用于网络通信和存储设备,进一步加强数据的保密性。

其次,权限控制也是IT技术支持在保密措施方面的一项重要工作。

通过权限控制,只有经过授权的员工才能访问特定的系统或数据。

IT技术支持团队可以通过建立用户账户和角色,设置访问权限和权限层级,以确保每位员工只能访问其工作所需的信息。

此外,还可以对敏感数据和系统进行访问审计,追踪和记录每位员工的操作行为,及时发现和阻止潜在的非法访问。

另外,定期的安全审计和漏洞修复也是IT技术支持保密措施中不可或缺的一部分。

安全审计是对公司的IT系统和网络进行全面检查,发现存在的安全漏洞和风险,并及时采取措施加以修复。

IT技术支持团队可以通过使用安全审计工具和漏洞扫描器,定期对公司的IT基础设施进行检查,确保系统的安全性和稳定性。

同时,及时修复发现的漏洞和漏洞,以防止黑客和病毒入侵。

此外,数据备份和恢复也是IT技术支持保密措施中的关键环节。

数据备份是将公司的重要数据存储到安全的位置,并定期更新备份数据,以防止数据丢失或被损坏。

恢复则是在数据丢失或损坏时,通过备份数据快速恢复到正常状态。

IT技术支持团队可以通过在本地和云端建立多个备份副本,采用加密技术保护备份数据的安全性,确保数据的完整性和可用性。

最后,员工安全意识培训也是IT技术支持在保密措施中的一个重要方面。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
厂商
对比项目
亿赛通
Trustview
分析
售后服务
在福州,北京,厦门有少量支持人员;
在广州,基本研发人员在广州,厦门为代理商,精诚公司。
我们公司的出发点尽量要保证将来售后服务,看公司的发展潜力,售后服务跟上与否,否则会带来一大堆问题。
加密功能
都能实现透明加解密,都说自己的产品是基于记录,存储上服务器数据库上。
trustview能把较多的用户操作记下,包括尝试操作;
两软件都有服务器事件记录,就是针对用户的使用操作进行记录,两方都承诺形成一定报表以便管理层查看,只要保证能够实现追查看等功能。都有一定的后台的配置进行支持,当然需要配备的一定的人员,如审核人,策略人等,亿赛通方面建议严谨性需要三个人,条件限制至少一个人来做支持,如申请加密的审批等
半封闭模式
分析见下面
在办公这块,亿赛通是款严密的加密软件,可能装了客户端这块,电脑某些制定加密类型的文件都加上了密,当然包括了office办公软件,PDF等,虽然严谨,但是或多或少肯定会影响用户的使用情况,如日常我们的文件的加了密,这就说对外就是文件都加上密了,必须申请才能解密,当然包括自己的个人文件,虽然有个功能在某段时间切换或者个人切换的模式,但是已有的文件也就加上密,复制不了,切换后,就是说文件要重新打字,重头开始,所以说它会改变习惯,这台电脑就只能实在的办公电脑,这就是它的严密性。TRUSTview软件,算是个半封闭的加密模式,就是加密与非加密文件并存,只需要把相应的文件加密,如图纸等机密文件,不同角色拥有不同权限,使用习惯基本相通。
两款软件都能保证我们的功能,前期初步了解可能偏向trustview,后期了解,会被亿赛通的硬件辅助,总体功能所吸引。
费用方面
30W左右(待最后确认)
20-30W
亿赛通需要涉及到一台网关和部分UKEY,报价可能会较上次较多一些,费用计算都是按客户端的点数来算,再加上应用的模块数。
总体功能
亿赛通是一款严谨的安全软件,做的较中规中矩,严谨,功能性较强。
trustview是款加密辅助的安全软件,强调的是权限这块,灵活性较强
硬件方面
一台服务器,(包括服务器端软件+数据库安装),使用我们公司域服务器,此外还需要一个IBM网关,多个UKEY
硬件方面,都至少需要一台服务器,再结合我们公司的域来进行控制,其中有时需考量要做一台次服务器做备份,这是trustview中的选项,但费用较高;关于亿赛通,可设置一台网关对于在服务器方面进行上传下载加解密,这台网关由亿赛通提供
移动办公
可以有设置离线时间8个小时等,此外还可以选择如银行方面使用的UKEY进行辅助,ukey方面需要另购
只能要被动连接到服务器才能使用;
对于trustview比较弱,它强调一定要连接到我们服务器才能进行文件操作,包括要强制供应商装我们的软件,否则仍是明文图纸提供,离线办公功能弱;
办公习惯
全封闭形式
TRUSTVIEW与亿赛通加密软件,IT部之意见
具体详细对比可参照两家公司的对比报告,中间的都有很详细的比较,功能描述等都很详尽,便于我们去了解,但基于主观的角度,各自都以自己的优势较为突出,不好评价,然而其大部分对比文字我们可以了解到其对应的功能和特色,这边我以公司的角度来看,有些细微细节,以上两家报告已经列出,不再去做对比,主要从总体上考量其两家公司是否更符合我们公司的要求,列下大概以下几点供参考:
使用CDG模块完成,权限批量设置这块速度较慢,应用到具体文件;
策略模板,权限授权速度较快,只需在服务器设置,即可应用;采用应用层的空间嵌入,但是也因为这样造成与部分软件冲突,如smarteam软件;
都能实现研发需求的功能,关于以后的效率问题,当然这个权限的应用,可以在一定程度上缓解PDM的license问题。TRUSTVIEW存在与PDM软件冲突问题,不排除以后还会有与其他软件冲突现象,我们需要一款稳定型的软件;
相关文档
最新文档