亿赛通数据泄漏防护(DLP)整体解决方案V1.2
亿赛通推出智能移动终端数据泄露防护解决方案
亿赛通推出智能移动终端数据泄露防护解决方案在今天,移动互联网已成为当今网络的一大热门词汇,其日趋火热也是网络发展的必然结果。
移动互联网的普遍应用让人们可以随时随地的工作、娱乐,提高了人们的效率,逐渐改变了人们的生活方式。
智能移动终端的市场规模与应用领域也在飞速增长,更多的规模企业已经开始逐步普及智能移动终端的企业级应用。
他们通过部署大量的终端设备,依靠WLAN/WiMax/3G/GPRS等网络接入方式,快捷访问内部办公及其他管理系统获取资源数据。
灵活性、易用性、可操作性无疑是智能移动终端的最大优势,但是它在方便人们工作方式的同时,也给企业内部网络带来了极大的安全隐患。
如:智能移动终端便于携带和使用,非法用户可随时通过WLAN/WiMax/3G/GPRS等方式接入内部网络访问和获取内部资源数据;网络数据传输通道未得到安全保护,存在数据窃听等泄密隐患;智能移动终端接入内网系统获取大量数据信息,文件实体本地存储和使用,当设备丢失或被盗时,涉密信息将无法得到保护。
如何防止内部数据泄露的安全问题,成为智能移动终端广泛应用的巨大挑战。
作为国内领先的数据泄露防护(DLP)解决方案提供商,亿赛通在技术方面处于绝对的领先地位,早在2009年末就率先推出了第一代移动终端接入网关产品,配合移动终端数据泄露防护系统,共同构建移动终端数据安全解决方案,支持NOTEBOOK、PDA、MID等众多移动设备的企业级应用。
最近又有消息称,亿赛通第二代智能移动终端数据泄露防护整体解决方案DLP OF IMT将在2011年年底前正式推出。
据亿赛通技术高层透漏,DLP OF IMT在继承第一代产品的优势之外,还在核心技术上做了革命性的创新。
不仅在终端类型上增加了主流的基于Android、iOS、Windows Mobile嵌入式操作系统的设备支持,同时在解决方案的整体功能上也相应增加了更多的企业级应用模块,从移动终端用户身份安全、移动终端网络接入安全、网络数据通信安全、应用访问控制安全、数据存储与访问控制安全等多个环节,全面构建智能移动终端的数据泄露防护体系,为企业级移动互联网用户提供信息安全保障,为企业量身打造了更安全、更富有延展性的完整数据安全解决方案。
Doc-01.亿赛通内网数据泄露防护产品测试方案(CDG+FileNetSec+SafeUDisk)
亿赛通内网数据泄露防护产品测试方案二〇〇九年九月版本历史Copyright © 2009 ESAFENET Corporation BeiJing P. R. ChinaESAFENET CONFIDENTIAL: This document contains proprietary information ofESAFENET Corporation and is not to be disclosed orused except in accordance with applicableagreements.Due to update and improvement of ESAFENETproducts and technologies,information of thedocument is subjected to change without notice.目录1适用范围 (2)2参考资料 (2)3系统简介 (2)3.1 DLP-CDG系统简介 (3)3.2 DLP-FileNetSec系统简介 (3)4环境准备 (4)4.1 系统环境 (4)4.2 环境拓扑 (4)5测试计划 (5)6测试用例 (6)6.1 EST-01:用户认证与帐号管理(AD集成认证、用户绑定) (6)6.2 EST-02:文档透明加密保护(文档透明保护、策略定义和下发) (8)6.3 EST-03:内容安全控制(复制粘贴、另存为、拖拽、拷屏等控制) (10)6.4 EST-04:流程化支撑(解密审批流程、离线审批流程、卸载审批流程) (14)6.5 EST-05:例外需求处理(邮件外发自动解密审批流程、文档外发控制) (17)6.6 EST-06:设备安全管理(设备安全准入控制、安全U盘功能) (19)6.7 EST-07:DLP终端安全防护(用户异常状态审计、终端自我防护) (21)6.8 EST-08:系统日志审计(系统日志在线审计、报表导出) (23)6.9 EST-09:系统兼容(操作系统、应用软件、防病毒体系等兼容) (24)6.10 EST-10:应用系统集成整合(安全网关透明加密,安全准入整合) (25)6.11 EST-11:文档主动授权控制(授权文档制作,批量授权) (27)6.12 EST-12:文档权限细粒化控制(复制粘贴,只读,打印,修改,再授权) (29)6.13 EST-13:权限文件流程支持(权限蛮更申请,还原) (32)1 适用范围内网数据泄露防护项目。
亿赛通数据泄漏防护(DLP)方案交流
北京北方车辆集团有限公司 中国长江航运集团 威海广泰空港股份有限公司 北京首铁工程有限公司 中石油长庆石油总公司 清华紫光系统应用部 北京建侬体育用品有限公司
•金融证券
江苏建设银行 广发证券 中信证券
•地产
花样年集团
上海扬讯通讯技术有限公司 上海裕邦通讯技术有限公司 北京畅享互联科技有限公司 上海奥讯电子科技有限公司 上海圈之圆网络技术有限公司 宁波明讯电子科技有限公司 深圳高威尔电讯科技有限公司
•汽车、汽车配件
中国第一汽车集团公司 河北天马汽车有限公司 河北长安汽车有限公司 简式国际汽车设计(北京)有限公司 联合汽车电子有限公司
中国人民解放军总参某部 中国人民解放军空军司令部某部 中国人民解放军海军总装备部
•设计研究
太原市规划局 工业和信息化部电子第五研究所 山西水利水电勘察设计院 上海核工程研究设计院 太原市城市规划设计研究院 北京市城市规划设计院 上海加合建筑设计有限公司
•IT行业
上海路歌信息技术有限公司 上海扬讯计算机科技有限责任公司 郴州高斯贝尔数码科技有限公司 深圳市飞毛腿软件技术有限公司 深圳市天讯龙软件技术有限公司 上海艾未软件科技有限公司 山东某科技公司
电子行业
深圳市聚作实业有限公司 深圳市捷电科技有限公司 深圳市浩科电子有限公司
石化行业
山东红星化工有限公司
•医 药
石家庄制药集团有限公司 石家庄以岭药业股份有限公司 国药控股广州有限公司 长沙爱威科技实业有限公司
广东金宇恒科技有限公司
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
•制 造
哈尔滨汽轮机厂有限责任公司 厦门工程机械股份有限公司 阜新金昊空压机有限公司 淄博宏润工贸有限公司 山西通达集团 重庆嘉利灯具有限公司 山东深蓝机器有限公司 无锡哈电电机有限公司 石家庄国祥运输设备有限公司 广州华研精密机械有限公司 深圳市联嘉祥电线电缆实业有限公司 深圳市凌讯科技有限公司 温岭市上星机电有限公司
北京亿赛通数据防泄露技术解决方案.doc
北京亿赛通数据防泄露技术解决方案某某公司某某公司文档透明加密系统解决方案二〇〇九年十月〇〇九目录1 2 需求概述 .................................................................. (3)业务解决方案................................................................... ..........................................................7 2.1 文档安全保护体系在企业活动中的作用 .................................................................. .........7 2.2 文档安全保护体系管理架构 .................................................................. .............................8 2.3 体系及文档处理流程................................................................... ........................................9 2.4 文档管控流程................................................................... ....................................................9 2.5 技术支撑流程................................................................... ..................................................10 技术解决方案................................................................... ........................................................ 11 3.1 文档加密保护技术综述................................................................... .................................. 11 3.2 技术平台解决方案................................................................... .......................................... 11 3.2.1 动态加解密解决方案 .................................................................. ............................12 3.2.2 移动办公解决方案................................................................... ...............................13 3.2.3 对外业务支持解决方案 .................................................................. ........................14 3.2.4 网络单点故障解决方案 .................................................................. ........................14 产品要求 .................................................................. . (15)4.1 产品主要功能要求................................................................... ..........................................15 4.1.1 系统加密功能................................................................... .......................................15 4.1.2 该系统对文档的保护应涵盖所有介质 ..................................................................15 4.1.4 完善的日志审计功能 ..............................................................................................15 4.1.5 客户端管理................................................................... ...........................................15 4.1.6 完善的离线管理功能 .................................................................. ............................16 4.1.7 系统灾难应急措施................................................................... ...............................16 4.2 产品详细功能要求描述................................................................... ..................................16 4.2.1 动态加解密................................................................... ...........................................16 4.2.2 文件格式支持要求................................................................... ...............................16 4.2.3 禁止屏幕打印功能................................................................... ...............................17 4.2.4 不受限制的文件存储方式 .................................................................. ....................17 4.2.5PC 绑定及 USB 锁绑定实现离线浏览 .................................................................. .18 4.2.6 系统审计日志管理................................................................... ...............................19 4.2.7 更多文件保护功能................................................................... ...............................20 4.3 方案基本运行环境................................................................... .. (21)341 需求概述需求概述Internet 是一个开放的网络,当用户享受其高速发展所带来的大量的信息流通和前所未有的工作效率,可曾注意过伴随网络所产生的严重的网络安全问题。
亿赛通数据泄漏防护(DLP)整体解决方案V1.2
•信息系统权限管理不当导致的 越权访问泄密 •基于信息系统安全缺陷导致的越 权访问泄密 •基于网络传输安全缺陷导致的恶 意渗透泄密 •基于管理监督漏洞导致的信息 泄密
•明文信息具备易复制、易传播 及不可完全监管的特性 •存储有核心明文信息的介质和 载体丢失、维修时极易被非法 访问、复制和传播 •分散存储的明文信息不易管控, 存在极易泄密的安全隐患 •集中存储的明文信息一旦存在 管理漏洞将导致巨大损失
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
信息现状
信息现状 人 途径 信息
•内部员工安全意识不足无意泄密 •内部员工受商业贿赂有意泄密 •文档权限划分不清晰导致越权泄密 •重要资料保管不当导致泄密 •离职员工携带历史资料泄密 •商业间谍、病毒、黑客木马等恶意 破坏及窃密等.
目 录 亿赛通公司简介 信息现状概述 亿赛通DLP解决方案 DLP核心技术概述 典型案例简介
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
DLP产品优势 DLP产品优势
• • • • • • • • 支撑基于身份体系的多点登录认证 支持基于无盘工作站、瘦客户机模式部署 支持对跨平台业务环境提供安全解决方案(Windows Linux)
三角形底边中任何一点的失控将导 致三角体的崩溃 信息安全是通过对信息运用全过程 的控制来实现
数据泄漏防护是提供数据全生 命周期保护的信息安全新方案
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
基于数据生命周期保护的安全需求
概念设计 开发实现 文档 生成 信息 产生 文档 存储 文档 管理 文件 失效 文档 流转 文档 使用 文档 销毁 特殊 使用
亿赛通数据泄露防护系统安装手册 V2.0
➢ 后台配置管理员用户名:configadmin 密码:123456 ➢ 安装服务器后,请链接数据库,程序安装完成之后,如果数据库
没有创建成功,需要手动将服务重启。
步骤 10 数据库创建成功后,点击系统首页中的【帮助】按钮,选择【导入授权】标签,
第6页
进入导入授权页面。如图 1-10 所示:
2 软件安装 .................................................................................................................................................................. 3 2.1 服务器安装 ............................................................................................................................................... 3 2.2 客户端安装 ............................................................................................................................................... 7
4 软件卸载 ................................................................................................................................................................ 18 4.1 服务器卸载 ............................................................................................................................................. 18 4.2 客户端的卸载 ......................................................................................................................................... 20
亿赛通数据防泄漏DLP系统系列终端安全防护系统AniSec产重点
按需构建·安全可控亿赛通数据防泄露 DLP 系统系列计算机一体化防护产品白皮书 V1.6 北京亿赛通科技发展有限责任公司 2010 年 8 月亿赛通科技 ANISEC 产品白皮书 V1.6 版权声明本文的内容是亿赛通数据防泄露 DLP 系统系列 AniSEC 产品白皮书。
文中的资料、说明等相关内容归北京亿赛通科技发展有限责任公司所有。
本文中的任何部分未经北京亿赛通科技发展有限责任公司(以下简称“亿赛通” )许可,不得转印、影印或复印。
支持信息感谢您关注亿赛通数据泄露防护产品!公司地址:北京市海淀区上地信息路 10 号南天大厦 2 层邮编:100085 亿赛通客服中心:电话:400-898-1617 如果您希望得到更多的关于亿赛通的产品信息、技术支持以及产品的报价等信息,请您查阅我公司网站: 亿赛通科技北京亿赛通科技发展有限责任公司亿赛通科技 ANISEC 产品白皮书 V1.6 目录第 1 章亿赛通数据防泄露 DLP 系统简介 ................................................................ 1 第 2 章 AniSEC 产品简介 ........................................................................................... 2 2.1 产品概述.......................................................................................................... 2 2.2 产品应用需求.................................................................................................. 2 2.3 产品效果图...................................................................................................... 2 第 3 章 AniSEC 产品主要特点 ................................................................................... 3 3.1 全面的数据泄露防护...................................................................................... 3 3.1.1 硬盘全盘加密模块(full-disk encryption,FDE 模块) .................. 3 3.1.2 外设控制模块....................................................................................... 3 .3.1.3 光盘加密模块...................................................................................... 3 3.2 系统高安全性.................................................................................................. 3 3.2.1 全盘加密技术....................................................................................... 3 3.2.2 安全可靠的加密算法........................................................................... 4 3.2.3 足够长的密钥长度............................................................................... 4 3.2.4 先进的身份认证技术........................................................................... 4 3.3 高可维护性...................................................................................................... 4 3.4 分级管理.......................................................................................................... 4 第 4 章 AniSEC 主要功能 ........................................................................................... 5 4.1 硬盘全盘数据保护.......................................................................................... 5 4.2 系统启动认证.................................................................................................. 5 4.3 强大注册表保护措施...................................................................................... 5 4.4 端口控制.......................................................................................................... 5 4.5 光盘安全刻录.................................................................................................. 5 4.6 应急恢复系统.................................................................................................. 5 亿赛通科技北京亿赛通科技发展有限责任公司亿赛通科技 ANISEC 产品白皮书 V1.6 第 1 章亿赛通数据防泄露 DLP 系统简介亿赛通数据泄露防护(Data Leakage Prevention,DLP)体系以数据加密为核心,秉承 "事前主动防御、事中灵活控制、事后全维追踪"的设计理念,实现企业核心信息资产防泄漏的安全目标。
亿赛通数据泄漏防护(DLP)方案交流
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
产品原理
亿赛通DLP体系以“驱动层智能动态加 解密技术”为基础,采用对应客户需求的 安全策略,以透明加密为核心,结合身份 认证、日志审计、文档外发控制、设备安 全管理、磁盘全盘加密、流程审批、权限 管理等功能,建立起完善的体系。在系统 自身的安全性方面,还采用系统容灭、文 档备份,确保系统可靠、安全的运行。DLP 体系对数据安全进行全方位、多角度、全 生命周期的保护,彻底实现数据保护的完 整性、保持性和安全性。
系统集成
统无缝结合,不影响应用系统自身的运作和使用;
• 应用系统中的数据,在使用时能够受到保护,防止非法用户将核心数据 导出泄密。
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
目录 亿赛通简介 通用需求分析 技术解决方案
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
DLP产品线综述
亿赛通数据泄露防护(Data Leakage Prevention,DLP)体系采用分域安全理论,将网 络分为终端、端口、磁盘、服务器和局域网五大安全域,并以笔记本电脑、移动存储设备、数 据库为安全域特例,针对各个安全域及特例实施相应安全策略,形成终端文档加解密、端口管 理、全磁盘加密、文档安全网关、安全U盘、安全移动硬盘等一系列DLP产品,在确保网络各 个节点数据安全的基础上,构建整体一致的立体化DLP解决方案。
数据泄露防护(DLP)产品在汽车制造行业解决方案
数据泄露防护(DLP)产品在汽车制造行业解决方案导语:随着汽车制造业信息化的迅速发展,在企业运营管理带来巨大变化的同时,也带来了全新的挑战。
尤其是电子文档信息如何能更有效、更安全的流转和使用成为汽车制造业所关心的问题随着汽车制造业信息化的迅速发展,在企业运营管理带来巨大变化的同时,也带来了全新的挑战。
尤其是电子文档信息如何能更有效、更安全的流转和使用成为汽车制造业所关心的问题,文档信息的安全传输也随之成为一项重要的业务需求。
信息化建设在汽车制造业越来越重要,文档信息的生成与使用在网络化的环境下愈发变得快捷高效。
传统的信息安全管理体系明显不能满足汽车制造企业的安全要求。
为此针对汽车制造企业的特点,制定完整的内网信息安全管理体系,使企业信息安全风险降到最低。
需求分析随着汽车制造企业业务的发展,大量的核心技术、专利、图纸等以及财务数据等方面的电子文档的生成。
为提高企业内部数据协同和高效运作,实现内部办公文档内容流转安全可控,实现文档脱离内部管理平台后能有效防止文件的扩散和外泄。
对于内部文档使用范围、文档流转等进行控制管理,以防止文档内部核心信息非法授权阅览、拷贝、篡改。
既防止文档外泄和扩散,又支持内部知识积累和文件共享的目的。
内部的数据安全需从以下几方面解决:1.怎样确保总部与各分支机构的之间电子文档畅通、安全的交流;2.如何保障各应用、办公系统等数据的存储和使用安全;3.如何保障终端数据的离线安全;4.如何解决与外协人员、合作伙伴等的数据交互安全;5.如何保障移动设备、存储介质的数据安全。
解决方案企业内部数据安全体系建设,需要突出重点,切实关注文件外带保密需求,充分考虑敏感性数据面临的各种主动泄密和被动泄密风险。
同时,应充分考虑系统对设计人员的业务影响范围,尽可能降低安全行为带来的系统性能损耗和应用约束,在安全性和可用性之间保持合理的平衡。
典型应用支持与AD域服务器或其他标准Ldap服务器集成;能与各种应用平台集成,支持通用文件格式如:office系列、PDF、CAD等;具备大用户数管理模式,能满足30万点以上大规模端点控制需求,可以实现负载均衡、热备和多级管理模式等;具有高度的模块化和扩展性,可以根据制造业信息系统发展的需要,扩展其他功能,比如:电子邮件加密,输出内容监控等模块;防止内部员工通过邮件、MSN、QQ、FTP下载等网络端口发送重要文档。
亿赛通数据泄漏防护(DLP)整体解决方案V12
目录
亿赛通公司简介 信息现状概述 亿赛通DLP解决方案 产品线及核心技术 典型案例简介
亿赛通发展历程
作为数据泄露防护领域的领跑者,亿赛通自成立以来,专注于数据加密产品的研究、开发和生 产,保持着技术、品牌和市场的领先位置
信息定义
传统信息 公开信息
信息
*本方案以机密电子信息保护为目标 电子信息
机密信息
非结构化
结构化
文档管控
依据信息的机密性,采用一定的管理和技 术手段控制其传播和使用的方法
文档管理
使原来非结构化的信息结构化的一种方法
名词解释
结构化信息:具备固定的形式,可拆分成多个相互关联的组成部分,且有明确层次结构的,其使用和维护 通过数据库进行管理的信息。它具备集中性和关联性的特点。 非结构化信息:形式相对不固定的,常常以各种格式的文档存在的信息,如电子资料、图片等。它具备分 散性和无关联性的特点。
合作伙伴
三大产品系列24个产品模块
• 终端数据安全类产品 • 网络数据安全类产品 • 存储数据安全类产品
资质认证
目录
亿赛通公司简介 信息现状概述 亿赛通DLP解决方案 产品线及核心技术 典型案例简介
信息泄密事件
信息安全事件
Event
“档次”最高的失窃案—— 约克郡主笔记本失窃案
信息现状
人
•内部员工安全意识不足无意泄密 •内部员工受商业贿赂有意泄密 •文档权限划分不清晰导致越权泄密 •重要资料保管不当导致泄密 •离职员工携带历史资料泄密 •商业间谍、病毒、黑客木马等恶意 破坏及窃密等.
信息现状 途径
信息
•信息系统权限管理不当导致的 越权访问泄密 •基于信息系统安全缺陷导致的越 权访问泄密 •基于网络传输安全缺陷导致的恶 意渗透泄密 •基于管理监督漏洞导致的信息 泄密
亿赛通数据泄露防护(DLP)系统安装手册V1.0
文档类型:文档编号:亿赛通数据泄露防护(DLP)系统安装手册北京亿赛通科技发展有限责任公司1.1.1.1.1二O一三年十月三十日文档说明更新历史编写人日期版本号变更内容董伟杰2013-10-30 V1.0 初稿、更新目录1.引言 (5)1.1编写目的 (5)1.2系统背景 (5)1.3术语定义 (5)1.4参考资料 (5)1.5版权声明 (5)1.6最终用户许可协议 (6)1.6.1授权许可 (6)1.6.2知识产权保护 (6)1.6.3有限保证 (7)1.6.4您应保证 (7)2.软件兼容性 (9)2.1服务端的支持情况 (9)2.1.1.对操作系统的支持 (9)2.1.2.对IE浏览器的支持 (9)2.1.3.对数据库的支持 (9)2.1.4.文档权限支持如下应用软件及文件格式(透明加密支持*.*文件类型) (9)2.2客户端的支持情况 (10)2.2.1.对操作系统的支持 (10)2.2.2.文档权限支持如下应用软件及文件格式(透明加密支持*.*文件类型) (10)3.软件安装 (11)3.1.服务器安装 (11)3.2.FTP服务器部署 (15)3.3.客户端安装 (15)4.系统运行前的准备 (19)4.1.检查CDG Server (19)4.2.配置SQL数据库 (19)4.3.检查SQL Server (21)5.软件卸载 (23)5.1.服务器卸载 (23)5.2.客户端的卸载 (25)5.2.1.服务器终端卸载 (25)5.2.2.输入卸载码卸载 (28)1.引言1.1编写目的本手册指导使用者进行软件安装、数据库配置等保证亿赛通数据泄露防护(DLP)系统运行的基本操作。
本手册的使用对象:公司技术支持部、销售部、市场部、测试部和使用亿赛通数据泄露防护(DLP)系统产品的客户。
1.2系统背景系统名称:亿赛通数据泄露防护(DLP)系统版本号:V300R008C01SPH530任务提出者:北京亿赛通科技发展有限责任公司;任务承接者及实施者:北京亿赛通科技发展有限责任公司;系统使用者:使用亿赛通数据泄露防护(DLP)系统产品的用户;1.3术语定义DLP :Data Leakage Prevention,数据泄露防护;1.4参考资料编写本手册时参考的文档如下:《亿赛通数据泄露防护(DLP)系统_DLP需求规格说明书》《亿赛通数据泄露防护(DLP)系统_DLP概要设计规格说明书》《亿赛通数据泄露防护(DLP)系统_DLP详细设计规格说明书》《亿赛通数据泄露防护(DLP)系统_DLP技术白皮书》1.5版权声明本手册以及所提及的数据、图标、名称等信息,所有权皆属于亿赛通公司所有。
【项目管理】公司数据泄漏防护(DLP)项目技术建议方案
(项目管理)公司数据泄漏防护(DLP)项目技术建议方案济南兰光机电有限公司数据泄漏防护(DLP)项目技术方案建议书目录第1章项目概述61.1项目背景61.2信息现状分析61.3建设目标7第2章技术解决方案92.1设计思路92.1.1.基本要求92.1.2.内部使用92.2应用框架图92.3应用方案102.3.4系统架构规划102.3.5系统功能特点112.3.6实施影响评估14第3章项目实施建议193.1项目实施计划193.2项目管理293.3项目实施分工协调31第1章项目概述1.1项目背景在Internet高速发展的背景下,企业信息化也得到了空前的繁荣。
随着信息时代的来临和信息化产业的成熟,企业也越来越重视自身信息化的发展,提高公司的管理能力、工作效率。
但Internet是一个开放的网络,企业在享受它带来便利的同时,也对企业带来了网络安全问题。
为提高内部信息管理的安全性,实现文档内容流转安全可控,能有效防止文件的扩散和外泄,需要建立一套完善的电子文档安全管理系统,即对于公司内部电子文档,就其使用范围、用户权限、用户操作、文件流转进行控制管理,以防止文档内部核心信息非法授权阅览、拷贝、篡改。
达到既防止文档外泄和扩散,又支持公司知识积累和文件共享的目的。
1.2信息现状分析目前济南兰光机电有限公司核心信息均以明文方式存储于各终端和应用系统中,并根据业务需要,通过业务平台、网络、便携终端(笔记本)等进行数据传递、存储和使用。
1)从数据形态上⏹核心信息在全生命周期过程中均为明文电子文档形式存储,存在轻易复制性和不可完整追溯性问题;⏹明文信息在业务流转过程中,体现的归属权不清晰问题;⏹因业务需要,将核心信息发出内部环境使用导致的信息安全问题;2)从安全意识上⏹核心信息通过邮件、业务平台误发送泄密问题;⏹核心信息未按标准流程和保密归档随意传递给外部泄密问题;⏹竞争对手、黑客通过欺骗、仿冒或其他途径恶意窃取核心信息泄密问题。
数据防泄漏(DLP)产品功能对比
功能描述
Ping32 IPguard 亿赛通
审批流程支持文件解密审批、邮件解密审批、文档安全外 发审批、离网补时审批等。
控制授权软件于非授权软件之间的剪切板使用权限,可限 制禁止密文复制到明文,密文之间允许复制等权限。
针对各应用服务器(如OA、ERP等)实现文件上传自动 解密,下载到本地自动加密,有效杜绝非法用户的访问。
敏感内容扫描
通过敏感内容扫描策略,可以扫描指定终端上的文档,分 析是否包含指定的敏感数据类别。
文档权限 - 安全域
根据企业组织机构或者指定一组终端用户创建文件安全 域,实现不同安全域内文件相互隔离
文档权限 - 密级
根据终端用户自身属性,为其赋予密级等级,使得用户只 能访问小于或者等于自身密级的加密文件。
支持在移动端(手机、PAD)直接预览加密文件,也支持 直接加密或解密移动端的文件。
在离线终端插入UKEY,保证离线的情况下,加解密功能 继续使用。
在未安装客户端电脑,插入U盘加密客户端时可执行透明 加解密功能,无需另外安装加密客户端。
终端访问加密文件时透明解密,加密文件进行修改、保存 后仍是加密状态。非加密文件操作不受管控。
Ping32 IPguard 亿赛通
绿盾
华途
网站访问控制
对指定的网站URL进行封堵。
网站敏感词拦截
网页关键词拦截。
HTTP 协议过滤
阻断终端通过HTTP协议的文件上传行为。
即时通讯监控 聊天语义告警
记录主流即时通讯软件的对话时间、收发双方、对话内容 等信息。
对话内容包含了敏感的关键词或语义自动报警。
设备管理
功能模块 移动存储使用
功能描述 对终端计算机的移动存储拔插事件进行记录。
亿赛通内网数据泄露防护产品测试方案(DLP-CDG)
亿赛通内网数据泄露防护产品测试方案二〇一〇年九月版本历史版本日期备注1.0 2010年9月25日第1版《山东省联通-亿赛通内网数据泄露防护产品测试方案》目录1适用范围 (2)2参考资料 (2)3系统简介 (2)3.1DLP-CDG系统简介 (2)4环境准备 (3)4.1系统环境 (3)4.2环境拓扑 (3)5测试计划 (4)6测试用例 (5)6.1场景1:用户认证与帐号管理 (5)6.2场景2:文档透明加密保护 (7)6.3场景3:内容安全控制 (9)6.4场景4:流程化支撑 (13)6.5场景5:例外需求处理 (16)6.6场景6:DLP终端安全防护 (18)6.7场景7:系统日志审计 (20)6.8场景8:系统兼容 (21)6.9场景9:文档主动授权控制 (22)6.10场景10:文档权限细粒化控制 (24)6.11场景11:权限文件流程支持 (28)7主要功能点 (29)7.1手动授权加密 (29)7.2权限细粒化控制 (30)7.3权限的集中管控 (32)7.4外发安全管理 (32)1 适用范围内网数据泄露防护项目。
该测试方案主要用于指导山东省联通用户针对亿赛通DLP系统测试(本方案主要参考亿赛通DLP体系CDG产品模块,满足山东省联通客户涉密环境数据加密需求,也可对通用办公文档的权限控制需求进行测试)。
根据事先交流给定的需求、性能等要求,从测试组成员和用户的角度对系统进行测试,主要包含如下功能:⏹DLP-CDG(透明加解密模块)功能认证与帐号管理、策略管理、文档加密保护、内容安全、流程支撑、例外处理、系统兼容、日志审计、系统集成、自我防护等;⏹DLP-DRM(权限管理模块)功能集中管理、权限控制、日志审计等;⏹DLP-ODM(外发管理系统)功能权限控制、系统兼容、日志审计;2 参考资料《亿赛通DLP-CDG产品技术白皮书》《亿赛通DLP-CDG产品使用手册》3 系统简介3.1 DLP-CDG系统简介亿赛通数据泄露防护(DLP)体系(以下简称“DLP”),是面向企业客户应用的内网数据安全(文档安全)软件产品。
北京亿赛通数据防泄露技术项目解决方案
某某公司文档透明加密系统解决方案二〇〇九年十月目录2 业务解决方案 (7)2.1文档安全保护体系在企业活动中的作用 (7)2.2文档安全保护体系管理架构 (8)2.3体系及文档处理流程 (9)2.4文档管控流程 (9)2.5技术支撑流程 (10)3 技术解决方案 (11)3.1文档加密保护技术综述 (11)3.2技术平台解决方案 (11)3.2.1动态加解密解决方案 (12)3.2.2移动办公解决方案 (13)3.2.3对外业务支持解决方案 (14)3.2.4网络单点故障解决方案 (14)4 产品要求 (15)4.1产品主要功能要求 (15)4.1.1系统加密功能 (15)4.1.2该系统对文档的保护应涵盖所有介质 (15)4.1.4完善的日志审计功能 (15)4.1.5客户端管理 (15)4.1.6完善的离线管理功能 (16)4.1.7系统灾难应急措施 (16)4.2产品详细功能要求描述 (16)4.2.1动态加解密 (16)4.2.2文件格式支持要求 (16)4.2.3禁止屏幕打印功能 (17)4.2.4不受限制的文件存储方式 (17)4.2.5PC绑定及USB锁绑定实现离线浏览 (18)4.2.6系统审计日志管理 (19)4.2.7更多文件保护功能 (20)4.3 方案基本运行环境 (21)1需求概述Internet是一个开放的网络,当用户享受其高速发展所带来的大量的信息流通和前所未有的工作效率,可曾注意过伴随网络所产生的严重的网络安全问题。
目前,各企业都拥有自己的品牌或各自的业务范围,都利用信息化手段进行高效管理。
随着计算机、互联网的广泛应用,信息的交流和共享已经成为各企业自身发展必要的手段。
企业内部竞争性情报信息也就自然成为广受关注、为企业所青睐的重要活动,成为企业进行无形资产管理的重要部分。
俗话说“知己知彼,百战不殆”,如何保护企业自身重要情报不被竞争对手窃取,使企业在使用网络来提高工作效率的同时避免企业重要的知识产权遭受侵害,将是文档安全管理的一个重要课题。
20100827095332亿赛通数据防泄漏DLP系统系列文档安全管理系统CDG产品白皮书[1]
DLP-SmartSECV3.8系统使用手册V2.1
DLP-SmartSECV3.8系统使⽤⼿册V2.1⽂档编号:归档⼈:归档时间:亿赛通数据泄露防护(DLP)SMARTSEC_V3.8使⽤⼿册北京亿赛通科技发展有限责任公司产品中⼼⼆〇⼀⼀年⼗⼆⽉⽬录1.引⾔ (5)1.1编写⽬的 (5)1.2系统背景 (5)1.3术语定义 (5)1.4参考资料 (5)1.5版权声明 (5)1.6最终⽤户许可协议 (6)1.6.1授权许可 (6)1.6.2知识产权保护 (6)1.6.3有限保证 (7)1.6.4您应保证 (7)2.软件概述 (8)2.1软件特性 (8)2.2S MAR T S EC技术规格 (8)2.3S MAR T S EC软件原理 (9)2.3.1SmartSec采⽤的加解密技术 (9)2.3.2SmartSec的⽂件系统运⾏机制 (10)2.4S MART S EC主要应⽤范围 (10)2.4.1按照⽤户对象划分 (10)2.4.2按照⾏业划分 (11)2.5.1SmartSec主要功能特征 (12)2.5.2DLP系统⼀功能简介 (14)3.软件使⽤说明 (16)3.1服务端操作说明 (16)3.1.1登录 (16)3.1.2系统⾸页 (16)3.1.2.1.⾸页 (17)3.1.2.2.查看个⼈信息 (17)3.1.2.3.个⼈消息 (18)3.1.2.3.1. 已发送消息 (18)3.1.2.3.2. 已收到消息 (18)3.1.2.3.3. 消息草稿箱 (19)3.1.2.3.4. 写消息 (19)3.1.2.4.修改密码 (19)3.1.2.5.友情提⽰信息【⾃定义】 (20) 3.1.2.6.退出 (21)3.1.3组织⼈员 (21)3.1.3.1.⽤户管理 (21)3.1.3.1.1. 添加⽤户 (21)3.1.3.2.⽤户⾼级 (26)3.1.3.3.⾓⾊管理 (26)3.1.4申请及审批 (27)3.1.4.1.审批员设置 (27)3.1.4.2.业务申请 (28)3.1.4.2.1. 卸载申请 (29)3.1.4.2.2. 离线申请 (29)3.1.4.2.3. 邮件外发解密申请 (30) 3.1.4.3.解密审批 (30)3.1.4.4.卸载审批 (31)3.1.4.5.离线审批 (31)3.1.4.6.邮件外发解密审批 (32)3.1.4.7.外发审批 (32)3.1.4.8.外发制作 (33)3.1.5.1.1. 外发⽂件箱 (33) 3.1.5.2.上传⽂档管理 (34) 3.1.5.3.流转外发⽂件列表 (35) 3.1.6终端管理 (36)3.1.6.1.终端机器查询 (37) 3.1.6.2.操作列使⽤说明 (37) 3.1.6.3.签名准⼊ (38)3.1.7策略管理 (38)3.1.7.1.策略管理 (38)3.1.7.2.策略库编辑 (45)3.1.7.3.管理密钥 (46)3.1.7.4.密钥⾼级 (47)3.1.8⽇志管理 (47)3.1.8.1.服务器⽇志 (48)3.1.8.2.终端⽇志 (48)3.1.8.3.邮件⽇志 (49)3.1.8.4.⽇志下载管理 (49) 3.1.9系统维护 (50)3.1.9.1.升级管理 (50)3.1.9.2.数据库管理 (50)3.1.9.3.系统公告 (51)3.1.9.4.应⽤⽆效进程 (52) 3.1.9.5.拷屏⿊⽩名单 (53) 3.1.9.6.会签管理 (53)3.1.10后台配置 (54)3.1.10.1.数据库配置 (54)3.1.10.2.AD域配置 (55)3.1.10.3.邮件配置 (56)3.1.10.4.上传下载 (56)3.1.10.5.⽇志管理 (58)3.1.10.6.安全性 (58)3.1.10.7.管理员 (59)3.1.10.8.数据库备份还原 (59)3.1.10.10.其他 (60)3.1.10.11.⾃定义 (61)3.1.10.12.返回⾸页 (61)3.1.11帮助 (61)3.2客户端操作说明 (62)3.2.1登录与注销 (62)3.2.2修改密码 (63)3.2.3地址设置 (64)3.2.4策略更新 (64)3.2.5业务申请 (65)3.2.5.1.离线申请 (65)3.2.5.2.卸载申请 (66)3.2.5.3.解密申请 (67)3.2.5.4.外发申请 (69)3.2.6终端⼯具 (72)3.2.6.1.流转⼯具 (72)3.2.6.2.外发⼯具 (77)3.2.6.2.1. 外发的配置 (77)3.2.6.2.2. 外发程序登陆 (78) 3.2.6.2.3. ⽂件制作 (78)3.2.6.2.4. 查看权限 (84)3.2.6.2.5. 操作⽇志 (84)3.2.6.2.6. 电脑标识 (85)3.2.7终端信息 (85)3.2.7.1.脱机卸载状态 (86)3.2.7.2.版本信息 (86)3.2.7.3.导⼊离线许可认证码 (87) 3.2.8消息管理 (88)3.2.9安全⽂档功能右键菜单 (88)3.2.9.1.密⽂解密 (88)4.售后服务⽀持 (89)5.友情提⽰事项 (89)1. 引⾔本⼿册指导使⽤者进⾏⽤户管理、业务流程申请与审批管理、⽂档管理、策略管理、⽇志管理、终端管理、后台配置等DLP_SMARTSEC_V3.8系统各个模块的业务操作。
亿赛通数据泄露防护(DLP)系统_DRM_V3.0系统安装手册
亿赛通数据泄露防护(DLP)系统_DRM_V3.0系统安装手册二〇一零年一月目录1 软件安装 (1)1.1 服务器安装 (2)1.2 服务器配置 (8)1.2.1 登录服务器配置 (8)1.2.2 AD域配置 (9)1.2.3 邮件配置 (10)1.2.4 上传下载 (10)1.2.5 安全性 (11)1.2.6 管理员 (11)1.2.7 数据库备份还原 (11)1.2.8 代理 (12)1.2.9 其他 (12)1.2.10 自定义 (13)1.3 客户端安装 (13)1.4 客户端的卸载 (17)1.5 服务器的卸载 (21)2 系统运行前的准备 (25)2.1 检查CDG Server (26)2.2 配置SQL2005 (26)2.3 检查SQL2005 (28)1 软件安装关于本章本章描述内容如下表所示。
1.1 服务器安装步骤 1打开服务器安装文件夹下的SETUP.EXE文件,双击即可弹出软件安装界面。
如图所示:图1-1欢迎安装界面步骤 2图1-2是否接受许可证协议界面步骤 3客户信息包括(用户名和公司名称必填项),根据需求选择用户安装类型,一般选择【使用本计算机的任何人(所有用户)】即可。
如图所示:图1-3输入客户信息界面步骤 4装路径,默认安装路径,如图所示:图1-4选择安装路径界面个功能选上。
如图所示:图1-5选择服务安装路径界面步骤 6图1-6选择安装路径界面步骤 7CDG Server直至完成。
如图所示:步骤 8服务器端安装完成之后,提示:【您是否需要登录系统首页】,如图所示:图1-8登录首页步骤 9确认服务器安装是否成功:打开IE浏览器,输入服务器IP,进入系统首页,如图所示:图1-9系统首页步骤 10数据库配置数据库配置菜单显示了当前服务器数据库信息,如图1-10是服务器安装完成后默认设置,配置管理员可根据实际情况修改配置数据库用户名、密码,数据库地址,数据库类型:MS-SQL,点击保存,然后重启DLP服务,再点击连接测试确保数据库创建成功;如图所示:图1-10数据库配置注意事项:后台配置管理员用户名:configadmin 密码:123456安装服务器后,请链接MS SQL SEVER2000/2005数据库,程序安装完成之后需要手动将服务重启,确保MS SQL SEVER2000/2005数据库工作正常。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
深圳市新开思信息技术有限公司 TEL:400-666-3148
亿赛通数据泄漏防护(DLP)整体解决方案
深圳市新开思信息技术有限公司 TEL:400-666-3148
亿赛通数据泄漏防护(DLP)整体解决方案
加密原理:读解密、写加密 工作层次:Windows内核层 工作特性:透明、强制、无感知
内 核 层
安全模型:双文件系统/双缓存
DLP签 名检验
DLP过 滤引擎
Windows 系统缓存 Windows缓 存处理器
透明加解密 数剧同步
DLP明文 缓存
文件系统 数 据 存 储
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
• • • • • • 2003年1月成立,注册资金1100万 双软认证企业、高新技术企业 数据泄露防护产品市场占有率第一 产品终端用户数超过70万 公司员工人数136人 研发人员76人
核心优势
• • • • • 专业研发团队 超强创新力 技术领先 自主知识产权 大型客户应用
产品体系
三大产品系列24个产品模块
数据存储
目 录 亿赛通公司简介 信息现状概述 亿赛通DLP解决方案 DLP核心技术概述 典型案例简介
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
典型用户方案一
项目名称 项目目标 项目规模 产品模块 部署架构 应用集成 用户认证
•中国移动计算机终端统一管理平台项目 •保障OA办公系统数据终端存储和使用安全 •79,000终端用户 •权限控制模块(DRM) •分布式分级管理架构 •与集团OA系统进行松散集成,直接将密文数据上传至OA系统或手动解密上传 •与NOVELL ED域实现统一身份认证 •与Novell ED实现统一身份认证 •实现分布式二级部署及管理架构 •集团数据库、省数据库信息定期增量同步任务 •支持OA办公用户跨省漫游办公
治理调优
部署应用 管理变更
基于数据生命周期的安全隐患
终端使用隐患
操作系统弱口令泄密 文档创建者(作者)主动泄密 文档使用者(读者)扩散泄密 非授权用户越权访问泄密 合作伙伴引起的泄密及窃密 病毒、木马利用端口窃密
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
网络交互隐患
支持对业务平台进行安全整合(OA、ERP、PLM、PDM、F-S、FTP-S等) 支持对管理平台进行安全整合(VSS、SVN、CVS、ClearCase、Notes等) 开放式策略配置模式 真正驱动层加密技术,双缓存保护模式(安全、高效、兼容性好) 整体数据安全解决方案(终端、应用、端口、介质和其他)
信息定义
信息 *本方案以机密电子信息保护为目标
传统信息
电子信息
公开信息
机密信息
非结构化
结构化
文档管控
依据信息的机密性,采用一定的管理和技 术手段控制其传播和使用的方法 名词解释
文档管理
使原来非结构化的信息结构化的一种方法
结构化信息:具备固定的形式,可拆分成多个相互关联的组成部分,且有明确层次结构的,其使用和维护 通过数据库进行管理的信息。它具备集中性和关联性的特点。 非结构化信息:形式相对不固定的,常常以各种格式的文档存在的信息,如电子资料、图片等。它具备分 散性和无关联性的特点。
通过对文档进行透明加密,防止重要数据外泄 通过对文档进行加密和权限管控,防止重要数据内部扩散和外部泄露 通过对文档进行加密和权限管控,防止重要数据外部越权使用和非法扩散 通过对文档进行加密和权限管控,结合业务需求,保障企业重要信息资产 的全生命周期安全 通过对硬盘进行全盘加密保护,防止PC终端由于硬盘丢失、盗用、维修等 带来的泄密隐患 通过数据加密防护,防止私密数据被非法查阅和复制 为PC终端提供集硬盘加密、端口管控、光盘加密和系统安全等一体的安全 防护方案,防止重要信息资产非法泄 通过对终端设备端口进行细粒化的权限管理,规避由于端口管控不当导致 的信息安全隐患 为企业提供集终端数据安全、网络数据安全和存储数据安全为一体的数据 泄露防护整体解决方案
目 录 亿赛通公司简介 信息现状概述 亿赛通DLP解决方案 DLP核心技术概述 典型案例简介
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
DLP产品优势 DLP产品优势
• • • • • • • • 支撑基于身份体系的多点登录认证 支持基于无盘工作站、瘦客户机模式部署 支持对跨平台业务环境提供安全解决方案(Windows Linux)
终端数据安全
文件安全管理系统DLP-CDG 硬盘全盘加密系统DLP-DiskSEC 文件保险柜DLP-InfoSEC 终端安全防护系统DLP-AniSEC 设备安全管理系统DLP-DeviceSEC 综合安全防护系统DLP-UniSEC
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
SAN加密存储设备DLP-SANSEC
通过专有的SAN加密存储设备,与企业SAN应用网络进行安全集成,保 障企业核心数据存储安全 通过专有的SAN加密存储设备,与企业SAN应用网络进行安全集成,保障 企业核心数据存储安全 通过对U盘进行加密保护,结合身份认证,确保核心数据存储和传输安全 无缝与企业B/S架构核心应用系统安全集成,实现前端密文访问、后台明 文存储的安全集成需求 无缝与企业C/S架构核心应用系统安全集成,实现前端密文访问、后台 明文存储以及身份有效识别的安全集成需求 无缝与企业邮件系统集成,实现对邮件监控、审计和附件加密保护的安 全集成需求 无缝与企业SAN存储设备及应用网络集成,实现对SAN存储设备的加密 保护,保障企业核心数据存储安全 无缝与企业NAS存储设备及应用网络集成,实现对NAS存储设备的加密 保护,保障企业核心数据存储安全
三角形底边中任何一点的失控将导 致三角体的崩溃 信息安全是通过对信息运用全过程 的控制来实现
数据泄漏防护是提供数据全生 命周期保护的信息安全新方案
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
基于数据生命周期保护的安全需求
概念设计 开发实现 文档 生成 信息 产生 文档 存储 文档 管理 文件 失效 文档 流转 文档 使用 文档 销毁 特殊 使用
目 录 亿赛通公司简介 信息现状概述 亿赛通DLP解决方案 产品线及核心技术 典型案例简介
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
信息泄密事件 信息安全事件
Event
“档次”最高的失窃案—— 约克郡主笔记本失窃案
Events 5
香港警务人员身份资料外泄案
深圳市新开思信息技术有限公司 TEL:400-666-3148
目 录 亿赛通公司简介 信息现状概述 亿赛通DLP解决方案 产品线及核心技术 典型案例简介
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
亿赛通发展历程
作为数据泄露防护领域的领跑者,亿赛通自成立以来,专注于数据加密产品的研究、开发和生 产,保持着技术、品牌和市场的领先位置 企业概况
存储数据安全
NAS加密存储设备DLP-NASSEC 安全U盘DLP-SafeUDisk 文档加密网关DLP-FileNetSEC 应用准入安全网关DLP-AppNetSEC
网络数据安全
邮件加密安全网关DLP-MailNetSEC SAN存储加密网关DLP-SANNetSEC NAS存储加密网关DLP-NASNetSEC 文档透明加解密系统DLP-SmartSEC 文档权限管理系统DLP-DRM 文档安全外发系统DLP-ODM
Copyright © 2009 By E-SAFENET S&T Co. Ltd.
信息现状
信息现状 人 途径 信息
•内部员工安全意识不足无意泄密 •内部员工受商业贿赂有意泄密 •文档权限划分不清晰导致越权泄密 •重要资料保管不当导致泄密 •离职员工携带历史资料泄密 •商业间谍、病毒、黑客木马等恶意 破坏及窃密等.
内嵌至操作系统内核层,可对除操作系统文件以外的其他任意文件类型进行加解密处理 利用磁盘设备过滤驱动,可对包含操作系统在内的任意存储扇区数据进行加解密处理 通过内核驱动程序将文件虚拟成独立的逻辑盘,该逻辑盘具有与普通磁盘相同的特性 利用光驱设备过滤驱动,可动态加密刻录光盘和解密已加密的光盘,同时能够对光驱实施 各种控制 通过HOOK内核有关组件, 能够对USB存储设备进行动态加解密和控制各种计算机外设 利用网络过滤驱动实现对网络的完全控制,有效防止非法网络接入、外联 通过过滤邮件协议,能够对各种邮件协议及系统数据进行加解密和控制,如 SMTP/POP(3)、Exchange、Lotus Notes等 通过过滤网络协议,能够根据安全策略对网络数据动态加解密和细粒度的控制 通过对网络链路层数据包的加密,实现安全子网 通过网络存储技术和动态加密技术的有机组合,能够对多种网络存储进行动态加密 利用动态加密技术,为已有的网络存储设备提供动态加密功能
邮件附件发送泄密 应用系统越权访问泄密 暴力破解应用口令窃密 即时通讯、论坛理隐患
数据服务器失窃泄密 核心数据库复制、篡改泄密 非法应用访问导致泄密 数据销毁监管不当导致泄密 移动存储介质丢失、盗用泄密
特殊应用隐患
手机终端应用泄密
目 录 亿赛通公司简介 信息现状概述 亿赛通DLP解决方案 产品线及核心技术 典型案例简介
Copyright © 2009 By E-SAFENET S&T Co. Ltd.