保障數(shù)據(jù)安全和使用安全
數(shù)據(jù)防泄密服務(wù),是一套從源頭上保障數(shù)據(jù)安全和使用安全的軟件系統(tǒng)服務(wù)。包含了文件透明加解密、內(nèi)部文件流轉(zhuǎn)、密級管控、離線管理、文件外發(fā)管理、靈活的審批流程、工作模式切換、服務(wù)器白名單等功能,并全面覆蓋Mac、Windows、Linux系統(tǒng)。從根本上嚴(yán)防信息外泄,保障信息安全。
數(shù)據(jù)防泄密系統(tǒng)最大的特性在于嚴(yán)密。是典型的“木桶”模型,只要有一塊木板的高度達(dá)不到要求,整個木桶就形同虛設(shè)。全面覆蓋Mac、Windows、Linux系統(tǒng)。從根本上嚴(yán)防信息外泄,保障信息安全。驅(qū)動底層,多維控制,層層防護(hù),在技術(shù)上真正做到了“自始至終,無懈可擊”。
嚴(yán)密性保證了系統(tǒng)無泄密漏洞,同時數(shù)據(jù)防泄密系統(tǒng)的堅(jiān)固性大大提供了暴力破解密文的經(jīng)濟(jì)成本,使得這種嘗試變得毫無實(shí)際意義,客觀上防止了這種可能性。
數(shù)據(jù)防泄密系統(tǒng),可以分別控制每一臺涉密計(jì)算機(jī)的保密效果。系統(tǒng)管理員自行定所有文件的加密行為,并嚴(yán)格遵守“傳明得明,傳密得密”的原則。非法的附件處理程序?qū)⒉荒軐⒚芪奈募鳛楦郊M(jìn)行傳送、壓縮允許系統(tǒng)管理員設(shè)定“特別程序的例外后綴”,從而大大提高了數(shù)據(jù)防泄密系統(tǒng)與其他管理系統(tǒng)的配套集成。
數(shù)據(jù)透明加密模塊采用的是先進(jìn)的文件內(nèi)核驅(qū)動層加密技術(shù)。在不影響員工對電腦任何正常操作的前提下,圖紙?jiān)趶?fù)制、新建、修改時被系統(tǒng)強(qiáng)制自動加密。加密圖紙只能在設(shè)計(jì)院內(nèi)部電腦上正常使用,未解密的情況下脫離設(shè)計(jì)院內(nèi)部的網(wǎng)絡(luò)環(huán)境,在外部電腦上打開便會顯示亂碼或無法打開。加密圖紙只有被管理員解密之后,帶出企業(yè)才能正常使用,加密軟件確保機(jī)密圖紙安全。
設(shè)計(jì)作為企業(yè)的核心部門,為了防止勘測數(shù)據(jù)、設(shè)計(jì)方案等重要資料在單位內(nèi)部自由流轉(zhuǎn)擴(kuò)散,文檔安全管理模塊可有效做到對不同崗位、部門人員的文檔使用權(quán)限進(jìn)行詳細(xì)的劃分。即授權(quán)指定部門或用戶只能訪問指定部門的文件,權(quán)限外的其他文件,即使獲取到,也無法打開,確保流轉(zhuǎn)信息安全。
基于單位員工要經(jīng)常出差到現(xiàn)場辦公的情況,加密系統(tǒng)提供離線管理功能來保證員工出差時對加密文檔的正常使用。對離線外帶的電腦設(shè)置離線管理,員工終端登錄時,可以使用口令認(rèn)證或者USBKey認(rèn)證,認(rèn)證成功后,電腦上的加密文件正常使用。當(dāng)超過限定離線時間,電腦上的所有加密文件全部打不開。