制造業(yè)是我國國民經(jīng)濟的重要支柱產(chǎn)業(yè)。因此,加快制造業(yè)的信息化建設對于加快我國現(xiàn)代化的進程具有重要的意義。大部分企業(yè),尤其是制造型企業(yè),隨著信息化建設的推進,在網(wǎng)絡方面增加了硬件設備,在軟件方面,增加了ERP、PDM、CRM和SCM等專業(yè)系統(tǒng),企業(yè)內(nèi)部的數(shù)據(jù)流豐富了起來,內(nèi)部不同的應用和管理的要求給相關管理部門提出了很多新的要求。
據(jù)權威機構調(diào)查,80%以上的安全威脅來自泄密和內(nèi)部人員犯罪,而非病毒和外來黑客引起。防火墻、入侵檢測、隔離裝置等網(wǎng)絡安全保護對于防止外部入侵有著不可替代的作用,而對于內(nèi)部泄密顯得無可奈何,真正有目的盜取或破壞信息的黑客也許正在隱藏在內(nèi)部。企業(yè)內(nèi)部的信息安全需要一個整體的策略方案。
需求分析
在制造、設計高度信息化、網(wǎng)絡化的趨勢帶動下,企業(yè)引入了大量與生產(chǎn)制造相關的應用系統(tǒng),這些應用對于終端的處理能力要求非常高,從而也帶來了數(shù)據(jù)泄露。具體表現(xiàn)如下:
1)系統(tǒng)內(nèi)產(chǎn)生的數(shù)據(jù)和文檔有高度保密性、高度敏感性,數(shù)據(jù)泄露會造成重大危險;
2)企業(yè)的認證體系、業(yè)務信息系統(tǒng)和辦公OA系統(tǒng)等應用平臺數(shù)據(jù)交互頻繁,與合作單位有大量的對外接口;企業(yè)內(nèi)部網(wǎng)絡有多種業(yè)務平臺,移動設備如筆記本電腦、U盤使用廣泛;
3)與外部單位的合作,對外發(fā)出文件數(shù)量較多;
4)辦公網(wǎng)上的信息都未被加密,采用明文傳輸;
5)辦公網(wǎng)的用戶權限控制不嚴密;
億賽通數(shù)據(jù)泄露防護(DLP)解決方案,基于“驅動級透明動態(tài)加解密技術”,從數(shù)據(jù)的存儲、傳輸、交換過程中的安全環(huán)節(jié),采用了多種加密手段結合的方式保護。從終端、網(wǎng)絡和存儲三個層次入手,對核心數(shù)據(jù)的形成、存儲、使用、傳輸、歸檔及銷毀等全生命周期進行安全控制,結合企業(yè)特有的業(yè)務需求、業(yè)務模式和管理文化,為企業(yè)制定完整的數(shù)據(jù)泄漏防護解決方案,實現(xiàn)企業(yè)核心信息資產(chǎn)防泄漏的安全目標。
通過對安全保密環(huán)境的構建能夠有效的建立起數(shù)據(jù)泄密防體系,有效的防止移動存儲、磁盤、網(wǎng)絡對拷、病毒和木馬等威脅帶來的數(shù)據(jù)安全泄密事件,為企業(yè)建立起了數(shù)據(jù)安全保密的基本體系。
典型應用
·支持與AD域服務器或其他標準Ldap服務器集成;
·能與各種應用平臺集成,支持通用文件格式如:office系列、PDF、CAD等;
·具備大用戶數(shù)管理模式,能滿足30萬點以上大規(guī)模端點控制需求,可以實現(xiàn)負載均衡、熱備和多級管理模式等;
·具有高度的模塊化和擴展性,可以根據(jù)制造業(yè)信息系統(tǒng)發(fā)展的需要,擴展其他功能,比如:電子郵件加密,輸出內(nèi)容監(jiān)控等模塊。
部署架構
數(shù)據(jù)安全解決方案支持集中式部署、分布式部署兩種方式。
集中部署方式
在企業(yè)總部部署一臺服務器,所有分部的終端都通過這臺服務器來實現(xiàn)數(shù)據(jù)加解密。
分布式部署
在企業(yè)總部部署一臺核心服務器,各個子公司部署獨立的服務器來管控各自的終端,實現(xiàn)數(shù)據(jù)管控,這種方式服務器負載壓力小,管理靈活,運維風險較低。
|