防水墻大年夜型企業(yè)版@赑屃-電力水利
赑屃(bì xì),九龍子之一,形似龜,是老六,生平好負(fù)重,力大無限。而傳說中它是大年夜禹治水的功臣,也是以讓它不移至理的成為電力水利行業(yè)的守護(hù)神。
作為行業(yè)的守護(hù)神,天然肩負(fù)起了守護(hù)這個(gè)行業(yè)數(shù)據(jù)安然的責(zé)任。作為古代的龍之子神獸,想要表現(xiàn)這個(gè)守護(hù)之力,就必需依托山麗為大年夜型企業(yè)出格打造的防水墻.大年夜型企業(yè)版所產(chǎn)生的行業(yè)解決方案。
由山麗打造的龍之子系列行業(yè)解決方案,從行業(yè)特點(diǎn)解纜,連絡(luò)防水墻.大年夜型企業(yè)版的諸多功能,力求針對(duì)而周全,打造行業(yè)數(shù)據(jù)安然的守護(hù)神獸。按照電力水利行業(yè)中首要的水利電力數(shù)據(jù)的安然防護(hù)、信息化外設(shè)的安然治理和當(dāng)局性機(jī)構(gòu)的密級(jí)治理等方面,山麗操縱防水墻的諸多功能,產(chǎn)生了一套合適電力水利行業(yè)的數(shù)據(jù)安然解決方案。
多模加密讓行業(yè)每天產(chǎn)生的各樣電力水利數(shù)據(jù)獲得妥當(dāng)?shù)陌踩环雷o(hù)
電力水利行業(yè)因?yàn)槌休d著國(guó)度大年夜量的發(fā)電任務(wù),所以企業(yè)的運(yùn)作是時(shí)刻不斷的。企業(yè)每天會(huì)產(chǎn)生以“噸”為單位的水利電力日記數(shù)據(jù),這些數(shù)據(jù)是企業(yè)每天工作的記實(shí),也是企業(yè)的核心奧秘。因?yàn)橐M(jìn)多樣信息手藝,這些數(shù)據(jù)每天正以不合的情勢(shì)閃現(xiàn)著。面對(duì)如斯多樣格局的數(shù)據(jù),安然防護(hù)必需依托國(guó)際進(jìn)步前輩的多模加密手藝。
1、系統(tǒng)內(nèi)核透明加密功能:可以應(yīng)企業(yè)現(xiàn)有任何軟件產(chǎn)生之文件的加密需求;加密模式為及時(shí)進(jìn)行,并對(duì)用戶透明,不需要用戶的任何干涉干與;企業(yè)現(xiàn)有軟件的加密,包含常常利用office類軟件、可能的設(shè)計(jì)類軟件如CAD等、可能的編程類軟件如c++、java等、可能的燒錄類軟件,如PLC類軟件等。加密軟件知足對(duì)綠色軟件的加密,知足對(duì)RAR等緊縮軟件的加密。這些加密均不經(jīng)由過程二次開辟便可知足。
2、加密模式的多樣選擇功能:山麗防水墻系統(tǒng)采取加密3.0手藝—多模透明加密手藝,領(lǐng)先于加密1.0環(huán)境加密手藝,加密2.0文件格局加密手藝,手藝處于業(yè)界帶領(lǐng)地位。在多模加密模式中,用戶成立密文的編制撐持主動(dòng)和被動(dòng)兩種編制,起碼包含以下模式:特定格局加密模式、特定目次加密模式、特定格局不加密模式、特定用戶空加密模式(但可以點(diǎn)竄和查看他人的密文的高級(jí)別模式)、特定用戶不加密模式(可以查看他人但不克不及點(diǎn)竄他人密文的瀏覽者模式)、U盤外設(shè)加密模式、網(wǎng)上鄰居收集加密模式、手動(dòng)加密、全盤加密等等;這些加密模式可以付與不合的用戶或用戶組。
4、一文一密鑰透明加密功能:采取對(duì)稱加密和非對(duì)稱加密手藝,實(shí)現(xiàn)任何文件的加密密鑰均不一樣,避免被破解,安然機(jī)能大年夜大年夜優(yōu)先于單密鑰或多密鑰產(chǎn)品。
文件格局無關(guān)透明加密手藝:山麗網(wǎng)安承諾,因?yàn)橛脩粜吕玫睦密浖a(chǎn)生的數(shù)據(jù)不克不及加密的,畢生免費(fèi)開辟,盡不再次收費(fèi)。
5、通信加密:該功能可以實(shí)現(xiàn)防水墻客戶端和辦事器端間流轉(zhuǎn)的賬號(hào)、暗碼、策略等內(nèi)容沒法被監(jiān)聽到或監(jiān)聽到的均是加密的;
6、U盤加密客戶端:采取U盤客戶端治理模塊,系統(tǒng)認(rèn)定的治理策略將指向U盤,如許,在任何一臺(tái)電腦上防水墻將主動(dòng)履行,并對(duì)用戶的加密數(shù)據(jù)履行對(duì)應(yīng)的加密和管控策略;
7、密文圖標(biāo):經(jīng)由過程節(jié)制臺(tái)的設(shè)置,可讓客戶端的密文顯示、或不顯示、或不合級(jí)別密文顯示不合的圖標(biāo)
8、文件格局無關(guān)的加密功能的二次開辟保障:在用戶文檔格局產(chǎn)生改變時(shí)辰不需要任何二次開辟或需要的二次開辟才能加密的,乙方承諾畢生不收取任何費(fèi)用(即不受合同時(shí)候的束縛);
外設(shè)治理讓水利電力企業(yè)中的外設(shè)安然獲得周全防護(hù)
水利電力企業(yè)可以說是一個(gè)遍及全國(guó)乃至是全球的企業(yè),它的很大都據(jù)交換除依托強(qiáng)大年夜的互聯(lián)網(wǎng)以外,外設(shè)也是常常利用的IT設(shè)備,同時(shí)因?yàn)槠髽I(yè)中仍是存在某些機(jī)械化設(shè)備,這些設(shè)備也常常需要某些特定外設(shè)的撐持。所以水利電力行業(yè)中外設(shè)的安然治理是相當(dāng)首要的。
1、移動(dòng)數(shù)據(jù)存儲(chǔ)設(shè)備權(quán)限治理:對(duì)移動(dòng)硬盤、U盤等數(shù)據(jù)存儲(chǔ)設(shè)備可以撐持避免利用、只讀利用、讀寫利用幾種模式;
2、移動(dòng)數(shù)據(jù)存儲(chǔ)設(shè)備數(shù)據(jù)治理:對(duì)移動(dòng)存儲(chǔ)設(shè)備拷貝進(jìn)進(jìn)客戶端電腦的數(shù)據(jù)、拷貝出客戶端電腦的數(shù)據(jù)可以設(shè)置將拷貝的內(nèi)容進(jìn)行記實(shí)并上傳到審計(jì)系統(tǒng)的辦事器上,實(shí)現(xiàn)對(duì)拷貝數(shù)據(jù)行動(dòng)和內(nèi)容周全律例順從式審計(jì)。
3、移動(dòng)數(shù)據(jù)存儲(chǔ)設(shè)備注冊(cè)治理:可以將移動(dòng)存儲(chǔ)設(shè)備在加密系統(tǒng)中進(jìn)行“注冊(cè)”,注冊(cè)后的外設(shè)遵循設(shè)置的策略在企業(yè)內(nèi)部?jī)?nèi)部綁定的機(jī)械上或組內(nèi)機(jī)械上利用,注冊(cè)移動(dòng)存儲(chǔ)設(shè)備可以在企業(yè)以外處所利用。
4、移動(dòng)數(shù)據(jù)存儲(chǔ)設(shè)備認(rèn)證治理:可以將移動(dòng)存儲(chǔ)設(shè)備在加密系統(tǒng)中進(jìn)行“認(rèn)證”,認(rèn)證后的外設(shè)遵循設(shè)置的策略在企業(yè)內(nèi)部?jī)?nèi)部綁定的機(jī)械上或組內(nèi)機(jī)械上利用,認(rèn)證移動(dòng)存儲(chǔ)設(shè)備不克不及在企業(yè)以外處所利用。認(rèn)證后設(shè)備里面數(shù)據(jù)以密文情勢(shì)存在。
5、移動(dòng)數(shù)據(jù)存儲(chǔ)設(shè)備copy治理:用戶copy出往的具體內(nèi)容也將被審計(jì),即便在用戶離線時(shí)辰copy的數(shù)據(jù),也將在聯(lián)網(wǎng)的時(shí)辰被同步到辦事器上;經(jīng)由過程外設(shè)copy出往的數(shù)據(jù)大都軟件只能實(shí)現(xiàn)對(duì)copy的數(shù)據(jù)的log進(jìn)行記實(shí),而沒法對(duì)copy的具體內(nèi)容進(jìn)行記實(shí);
6、移動(dòng)數(shù)據(jù)存儲(chǔ)設(shè)備身份治理:用戶在以電腦設(shè)備身份和用戶身份編制別離利用外設(shè)時(shí)辰,防水墻系統(tǒng)對(duì)外設(shè)節(jié)制履行不合策略。
7、其他外設(shè)治理(紅外、藍(lán)牙、1394、串口、并口、刻錄等):對(duì)這些外設(shè)進(jìn)行管控策略設(shè)置。同時(shí)實(shí)現(xiàn)治理功能,包含了認(rèn)證、注冊(cè)、一般、尺度、非尺度等。
文件密級(jí)水利電力嚴(yán)格遵循國(guó)度等第呵護(hù)軌制
因?yàn)樗娏π袠I(yè)是國(guó)度根本行業(yè),也是關(guān)系到數(shù)千萬人平易近用電的根本行業(yè),所以一般的水利電力企業(yè)都帶有當(dāng)局性質(zhì)。這類性質(zhì)給企業(yè)帶來的最大年夜特點(diǎn)就是等第治理周到,水利電力行業(yè)產(chǎn)生的數(shù)據(jù)也必需利用響應(yīng)的密級(jí)治理才能達(dá)到最好的數(shù)據(jù)安然防護(hù)結(jié)果。
1、文件密級(jí)的分類:企業(yè)可以按照泄漏會(huì)使企業(yè)的經(jīng)濟(jì)好處蒙受侵害的程度,肯定核心商業(yè)奧秘、通俗商業(yè)奧秘兩級(jí)或更多商業(yè)密級(jí)級(jí)別尺度,或其他類型如國(guó)度奧秘級(jí)別的尺度,文檔可以遵循治理人員設(shè)置主動(dòng)強(qiáng)迫將密級(jí)標(biāo)注統(tǒng)一為“核心商密”、“通俗商密”等密級(jí)標(biāo)記,文檔還可遵循利用者設(shè)置,將密級(jí)標(biāo)注為用戶覺得合適的密級(jí)級(jí)別。
2、文件密級(jí)的刻日:用戶可以自行設(shè)定商業(yè)奧秘的保密刻日??梢灶A(yù)感時(shí)限的以年、月、日計(jì),不成以預(yù)感時(shí)限的該當(dāng)定為“持久”或“發(fā)布前”。文件密級(jí)刻日也能夠遵循治理人員設(shè)置主動(dòng)強(qiáng)迫統(tǒng)一標(biāo)注為“持久”或“發(fā)布前”。
3、文件密級(jí)的標(biāo)記:企業(yè)商業(yè)奧秘的密級(jí)和保密刻日經(jīng)治理人員或用戶設(shè)定后,在奧秘載體文件上就會(huì)呈現(xiàn)較著標(biāo)記。標(biāo)記由權(quán)屬(單位規(guī)范簡(jiǎn)稱或標(biāo)識(shí)等)、密級(jí)、保密刻日三部門構(gòu)成。
4、文件密級(jí)的知悉范圍:企業(yè)可以按照工作需要嚴(yán)格肯定商業(yè)奧秘知悉范圍。知悉范圍可以限制到具體崗?fù)せ蛉藛T,并遵循涉密程度實(shí)施分類治理。防水墻系統(tǒng)會(huì)遵循BLP模型的根基安然策略“下讀上寫”進(jìn)行干涉干與,能杜盡高密級(jí)的文件分發(fā)給低密級(jí)的用戶,從而避免“上讀下寫”的產(chǎn)生。
5、文件密級(jí)的變動(dòng)流程:商業(yè)奧秘需變動(dòng)密級(jí)、保密刻日、知悉范圍或在保密刻日內(nèi)解密的,可以由用戶提出申請(qǐng),由主管帶領(lǐng)審批,獲得審批后系統(tǒng)將其變動(dòng),審批成果會(huì)在系統(tǒng)中有具體的記實(shí),以備保密辦公室或保密委員會(huì)查驗(yàn)。對(duì)不合密級(jí)的文檔,防水墻系統(tǒng)撐持審批過程主動(dòng)履行預(yù)設(shè)的不合審批流程。
6、文件密級(jí)的變動(dòng)標(biāo)記:當(dāng)商業(yè)奧秘的密級(jí)、保密刻日變動(dòng)后, 原標(biāo)記將主動(dòng)更新為新標(biāo)記。保密刻日內(nèi)解密的,保密文件就會(huì)主動(dòng)以解密或脫密的形態(tài)表現(xiàn)。
7、密級(jí)文件的安然生命周期:對(duì)商業(yè)奧秘載體的建造、收發(fā)、傳遞、利用、保留、燒毀等過程都可實(shí)施節(jié)制,可確保奧秘載體安然。
8、密級(jí)文件的存儲(chǔ)設(shè)備、存儲(chǔ)系統(tǒng)防護(hù):商業(yè)奧秘?cái)?shù)據(jù)在計(jì)較機(jī)信息系統(tǒng)、通信及辦公主動(dòng)化等信息舉措措施、設(shè)備的流轉(zhuǎn)時(shí)辰,都可進(jìn)行保密節(jié)制,保障商業(yè)奧秘信息安然。
結(jié)語
其實(shí)在山麗網(wǎng)安為大年夜型企業(yè)打造的防水墻.大年夜型企業(yè)版中還有良多其他的安然防護(hù)功能,好比密文明送、審批治理等,這些多樣的安然防護(hù)功能一樣可以在水利電力行業(yè)中起到不合的安然防護(hù)結(jié)果。
IT期間手藝是安然的保障,而功能的多樣性則是安然產(chǎn)品周全性的表現(xiàn)。防水墻.大年夜型企業(yè)版的18個(gè)功能和進(jìn)步前輩的多模加密手藝恰是防水墻系列產(chǎn)品質(zhì)量的最好表現(xiàn)。對(duì)信息期間的行業(yè)來講,打造一個(gè)企業(yè)專屬的數(shù)據(jù)安然防護(hù)“神獸”是大年夜勢(shì)所趨,而要實(shí)現(xiàn)這一點(diǎn),就要靠山麗防水墻.大年夜型企業(yè)版和由它催生的行業(yè)解決方案!
原文出自【比特網(wǎng)】,轉(zhuǎn)載請(qǐng)保留原文鏈接:http://soft.chinabyte.com/444/12625444.shtml