国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 數(shù)據(jù)安全 >

客戶端文檔如何“高大上”防泄密

時間:2014-05-12 17:36來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
作為信息交換重要載體的電子文檔,已成為企業(yè)信息存儲的主要方式。選擇一個“上策”,“最大”程度的保障電子文檔的“最高”機密性,成為目前企業(yè)家們關(guān)注的重點。 防火墻、專網(wǎng)及入
Tags產(chǎn)品(42)數(shù)據(jù)安全(840)天融信(39)  

  作為信息交換重要載體的電子文檔,已成為企業(yè)信息存儲的主要方式。選擇一個“上策”,“最大”程度的保障電子文檔的“最高”機密性,成為目前企業(yè)家們關(guān)注的重點。

  防火墻、專網(wǎng)及入侵檢測等可以防止外部人員非法訪問,但不能阻止內(nèi)部人員將一些敏感文檔發(fā)送給其他人,而這正是造成企業(yè)電子文檔泄密的主要途徑。如何在兼顧高安全性的同時又不妨礙員工進(jìn)行正常的工作呢?天融信主機監(jiān)控與審計系統(tǒng)可為用戶提供一個簡單的策略,實現(xiàn)強大的文檔保護(hù)功能。

  天融信主機監(jiān)控與審計系統(tǒng)文檔檢查策略從人員角度保障文檔安全,通過一個掃描標(biāo)記文檔的過程,實現(xiàn)對終端敏感文檔的多方面保護(hù)。在應(yīng)用該策略的客戶端上,用戶無法以任何形式將機密電子文檔復(fù)制到客戶端的其他存儲設(shè)備上,包括硬盤存儲、U盤存儲以及其他客戶端存儲設(shè)備。可以管理或禁止客戶端對機密電子文檔的各種輸出操作,包括打印、文檔編輯中的復(fù)制/粘貼等。

  特殊關(guān)注重點掃描—加強針對性

  文檔掃描只針對策略中定義的類型,且掃描不依賴于終端是否安裝文檔編輯器,目前已支持的文檔類型包括:Word(97-2010),Excel(97-2010),PPT(2003-2010),PDF,txt,rtf??山馕鑫臋n類型是接口化的,用戶可根據(jù)自身實際的文檔應(yīng)用環(huán)境定制關(guān)注的文檔類型。文檔檢查范圍包括文件名、文件屬性、文件內(nèi)容,同時也支持嵌入式文本的檢查,如WORD中包含的Excel表。

  敏感文檔的識別—提高有效性

  文檔掃描過程亦是關(guān)鍵字匹配的過程。在文檔策略中,可以按照需要定義敏感信息,即敏感關(guān)鍵字,所有包含關(guān)鍵字的文檔都被標(biāo)記為敏感文檔。關(guān)鍵字是服務(wù)器預(yù)置的或管理員手動添加的,可以是單個詞語,也可是不同詞語的與或組合,也可支持正則表達(dá)式。通過標(biāo)記文檔,管理工作可只針對包含關(guān)鍵字的敏感文檔,而無需對所有文檔進(jìn)行管控和審計,提高了文檔管理工作的有效性。

   防泄密保護(hù)—保障可靠性

  文檔檢查策略采用即時掃描,實時防護(hù)的機制。當(dāng)終端用戶試圖通過網(wǎng)絡(luò)共享、U盤、壓縮文件、郵件附件、瀏覽器等方式將一個敏感文檔復(fù)制或外傳出去時,終端會根據(jù)策略設(shè)置給出違規(guī)提示信息,并阻止文檔的外傳,從而有效的防止敏感信息的擴(kuò)散(外泄),保障了文檔管理工作的可靠性。

  移動存儲保護(hù)—保護(hù)全面性

  如果在策略中選擇了移動存儲保護(hù),文檔檢查策略就可以對移動存儲介質(zhì)進(jìn)行監(jiān)控,但監(jiān)控的文檔類型僅限于策略中設(shè)置的類型。移動存儲保護(hù)允許終端用戶將移動存儲中監(jiān)控的文件拷貝至本地磁盤,但不允許在移動存儲介質(zhì)中新建、編輯、重命名、復(fù)制、剪切等操作,違規(guī)時會給出警示信息。

  加密文件處理—處理特殊性

  加密文件處理用于指定加密文件的處理方式。當(dāng)選擇忽略加密文件時,策略不對加密文件進(jìn)行控制;相反,當(dāng)選擇視為敏感文件時,無論加密文件是否包含敏感關(guān)鍵字,策略都將其加入敏感文檔列表,用戶對它的任何操作都會被監(jiān)控和審計。

  詳盡的審計日志—歷史可追溯性

  對于敏感文檔的新建、修改等操作都會產(chǎn)生審計信息。審計信息中包括操作責(zé)任人、責(zé)任人IP、操作產(chǎn)生時間、操作文件路徑、操作類型、操作結(jié)果、是否允許等信息。通過一次全盤掃描,管理員可以全面掌握每個客戶端擁有的敏感文檔。同時通過實時的審計功能,管理員又可以清楚的了解用戶何時何地對何種文檔執(zhí)行了何種操作,對于違規(guī)操作管理員可以做出及時響應(yīng),避免機密信息的泄露。從而既實現(xiàn)了用戶文檔的防泄密,也可對文檔操作歷史數(shù)據(jù)進(jìn)行追溯。

------分隔線----------------------------

推薦內(nèi)容