我國綜合國力和(hé)國防地位的提高(gāo),軍工企業的實力不斷增強,境內(nèi)外敵對勢力将目标對準了軍工企業生(shēng)産、科研、開(kāi)發、規劃和(hé)發展等方面的情報,軍工企業信息安全保密工作(zuò)形勢十分嚴峻,失洩密事件時(shí)有(yǒu)發生(shēng),防範工作(zuò)任務艱巨。随着信息技(jì)術(shù)的不斷發展,信息化建設已經成為(wèi)軍工行(xíng)業發展戰略的重要組成部分,是提升軍工單位競争力的有(yǒu)效手段。随着信息化建設的不斷深入,信息系統的安全性已經成為(wèi)軍工行(xíng)業必須面對的一個(gè)重要問題。
軍工行(xíng)業信息化建設已經非常深入,各企事業單位建立了自己的內(nèi)部計(jì)算(suàn)機網絡及信息系統。軍工行(xíng)業信息化有(yǒu)着自身的特殊性, 在這些(xiē)企事業單位中涉及的國家(jiā)秘密信息數(shù)量大(dà)、範圍廣,信息和(hé)數(shù)據洩密成為(wèi)巨大(dà)威脅。怎樣做(zuò)好信息安全保密防止信息洩密,成為(wèi)一個(gè)非常嚴峻的問題。根據國家(jiā)保密局發布的《計(jì)算(suàn)機信息系統保密管理(lǐ)暫行(xíng)規定》和(hé)《BMB-17》系列分級保護要求,要求對涉密信息系統進行(xíng)防護。
目前涉密信息系統安全保障工作(zuò)還(hái)處于起步階段,普遍存在安全保障能力低(dī),沒有(yǒu)劃分安全保密層次與級别,信息對抗能力不足等問題。根據要求,技(jì)術(shù)上(shàng)需要建成保密網絡和(hé)相關保密措施護,還(hái)需要對于保密制(zhì)度的建設和(hé)人(rén)員保密培訓也形成了常态化工作(zuò),建立有(yǒu)效、安全地通(tōng)過加密數(shù)據自身的防洩密手段,保護涉密數(shù)據在流轉使用過程中安全,杜絕信息洩密事件的發生(shēng)。
〉需求分析
1. 确保單位內(nèi)部協同工作(zuò)的前提下,保護核心涉密數(shù)據資産安全。
2. 強化數(shù)據密級管理(lǐ),做(zuò)到數(shù)據人(rén)員密級分級分類,防止涉密數(shù)據資産被非法授權用戶訪問竊取。
3. 管控授權外發文檔,防止将解密後的文件交給外部合作(zuò)單位導緻二次洩密。
〉洩密渠道(dào)
1. 通(tōng)過u盤,移動硬盤等其他移動設備私自拷貝涉密文檔中內(nèi)容信息
2. 通(tōng)過網絡打印機,虛拟打印機或本地打印機非法打印涉密文檔內(nèi)容信
3. 使用電(diàn)子郵件、QQ等其他相關工具發送涉密信息
4. 通(tōng)過手機,相機,等攝像攝影(yǐng)設備,拍攝涉密文檔信
5. 終端(筆記本)涉密信息被盜
6. 移動存儲介質(U盤、移動硬盤)丢失/被盜
7. 移動存儲介質使用不當
8. 計(jì)算(suàn)機遭受間(jiān)諜軟件攻擊導緻無意識洩密
Wonder Tech根據軍工級用戶的實際需求,研發了以先進的PHOENIX加密技(jì)術(shù)為(wèi)核心的,集身份認證與權限管理(lǐ)、自動備份、U盤管控、程序控制(zhì)、日志(zhì)記錄、截屏監控、遠程通(tōng)訊等多(duō)功能模塊于一體(tǐ)的反數(shù)據洩密系統,是解決軍工企業信息安全洩密問題的最優方案。
〉方案特點
1. 加密保護:內(nèi)部終端部署系統後,将強制(zhì)地對需要保護的圖紙文檔進行(xíng)自動加密。這些(xiē)文檔隻能在內(nèi)部使用,無論采取什麽方式被帶離內(nèi)部環境以後,該文檔将無法打開(kāi)。
2. 端口控制(zhì):防止數(shù)據通(tōng)過各種移動介質洩密:比如U盤、移動硬盤、可(kě)刻錄光驅、打印機等。可(kě)以實現是否允許接入終端、是否允許讀、寫、打印等操作(zuò)。
3. 外發文控制(zhì):通(tōng)過外發文件控制(zhì)軟件,可(kě)以對需要向外發送的投标書(shū)、、圖紙等設置打開(kāi)權限。外發文件控制(zhì)軟件還(hái)支持打印功能控制(zhì),可(kě)以對需要在外打印的圖紙或文檔進行(xíng)有(yǒu)效的管理(lǐ)和(hé)控制(zhì)。
4. 數(shù)據備份:為(wèi)防止文件被有(yǒu)意或無意删除或損壞,可(kě)以對指定電(diàn)腦(nǎo)的指定文件格式設置自動備份。當該文件有(yǒu)過修改後将會(huì)再備份出一個(gè)新的文件版本,形成版本庫,可(kě)以追溯每次修改的記錄。
5. 身份權限管:鳳凰衛士反洩密系統不是一個(gè)單純的加密軟件,而是将分級管理(lǐ)的思想納入其中,依賴PKI體(tǐ)系,通(tōng)過身份證書(shū)來(lái)标明(míng)不同的用戶,并将權限信息植于加密文件內(nèi)部來(lái)實現的,與傳統的通(tōng)過密鑰來(lái)分割權限的方式相比具有(yǒu)明(míng)顯的優勢,可(kě)以實現各種複雜的應用模型。
〉部署框架
〉實施效果
1. 文檔安全全方位保護:對于文檔的離線、借閱、外發郵件、解密發布,都能提供很(hěn)好的控制(zhì),為(wèi)用戶提供全方位的保護。
2. 應用系統數(shù)據安全性:通(tōng)過加密系統與各業務系統整合,即不影(yǐng)響企業數(shù)據平台的正常使用,又确保了數(shù)據的安全。
3. 滿足合規要求:系統嚴格遵照軍隊相關技(jì)術(shù)标準與法律法規。
4. 文檔內(nèi)容集中控制(zhì):軍工企業中記錄重要信息的文檔都被加密授權控制(zhì),文檔的使用完全在掌控範圍之內(nèi),随時(shí)随地的對數(shù)據內(nèi)容進行(xíng)權限控制(zhì)。
5. 文檔使用行(xíng)為(wèi)審計(jì):通(tōng)過使用文檔保護系統,軍工企業能夠對文檔使用過程中的行(xíng)為(wèi)進行(xíng)審計(jì)。
〉技(jì)術(shù)優勢
1. 對于存在于各個(gè)終端計(jì)算(suàn)機的涉密文檔圖紙等,通(tōng)過安裝客戶端進行(xíng)強制(zhì)性加密保護。實施以後,在同一行(xíng)政機構內(nèi)部,文檔可(kě)以自由的流通(tōng),就如同沒有(yǒu)安裝反洩密軟件一樣。但(dàn)當文件未經授權流出,文件則變成亂碼。如果文件需要交給涉密網絡以外的人(rén),則需要經過管理(lǐ)人(rén)員的批準解密。系統并能與軍工內(nèi)多(duō)種內(nèi)部管理(lǐ)系統完美對接,不會(huì)影(yǐng)響原有(yǒu)的工作(zuò)環境。
2. 由于采取了加密技(jì)術(shù),各種網絡傳輸、郵件傳輸如果未經解密操作(zuò),發出去的密文是無法打開(kāi)的;
3. 反洩密系統對于密文将自動限制(zhì)其複制(zhì)、粘貼、抓屏等行(xíng)為(wèi),也可(kě)以對于打印設備進行(xíng)禁止使用、限時(shí)使用、記錄打印日志(zhì)等加以控制(zhì);
4. 反洩密系統可(kě)以設置對各種存儲設備的自動識别與管理(lǐ),有(yǒu)禁止使用、隻讀、自動加密和(hé)開(kāi)放使用等模式;
5. 對于需要攜帶涉密文檔圖紙的手提電(diàn)腦(nǎo)外出的情況,反洩密系統可(kě)以提供離線加密和(hé)限時(shí)使用兩種方式加以管理(lǐ);
6. 對于需要發送給其他機構使用的涉密文檔圖紙,反洩密系統可(kě)以增設限制(zhì)功能,對文檔的修改、打印及使用時(shí)間(jiān)進行(xíng)參數(shù)設置。
〉方案優勢
1. 系統安全性高(gāo):對企業數(shù)據安全的方方面面進行(xíng)規劃,徹底免除了企業的安全之憂。
2. 擁有(yǒu)總成本低(dī):系統購置成本、免費升級維護、簡易系統管理(lǐ)、多(duō)樣化業務系統接入…構成了企業的最低(dī)TCO開(kāi)銷。
3. 解決根本問題:對于未采取任何信息安全手段的企業來(lái)說,相比較于其他類安全産品,鳳凰衛士(安騰)數(shù)據加密系統是直接防護并作(zuò)用于數(shù)據文檔信息載體(tǐ)的,從根本上(shàng)解決了信息洩漏的根源問題。