發布日期:2024-06
一、數據安全解決方案
賦予電子文檔身份信息建立與操作者所屬關系——細化文檔權限,控制只讀、修改、打印等——重要涉密文檔提供雙重加保護——實現電子文檔的密級管理和級授權——解決應用系統與終端的數據安全交換——提供文檔外發的安全管理手段——記錄電子文檔操作日志,實現事后審計——提供文檔全生命周期安全防護和監控。
全周期保護數據:存儲中的數據保護、傳輸中的數據保護、使用中的數據保護。
二、文件加密解決方案
迅軟DSE文件加密提供四種加密模式,企業可以對不同敏感程度的文件部署不同的加密措施,加密作用于文件本身,文件無論是存儲在終端,還是在企業內外流轉,都始終在加密保護中。
為了保證機密文件的使用安全,迅軟DSE還提供豐富的權限控制,如:建立分部門分類別保密機制,對不同的文件劃分不同的操作權限,用戶自行決定文件的使用者及其權限,可限制的權限包括:閱讀、修改、復制、打印、截屏、有效期和解密,細致劃分文件的訪問操作權限,避免無關人員訪問重要文件。
三、加密解讀
詳細的日志審計:管理員通過文件操作記錄預判泄密行為、事后追責和防抵賴。通過文件操作記錄,方便管理人員對具備潛在泄密風險的人員進行鎖定,重點跟進這些人員的行為,事前防御泄密事件的發生。
公司內部部署文件加密系統,對重要數據進行加密,加密后文件在公司內可以正常使用,在公司之外打開后是亂碼。
重要的文件需要發給合作商,采用外發文件形式,由上級審批后生成限制打開時間、打開次數等管控措施的外發文件給到外部,避免二次泄密。
為了防止泄露事件的發生,企業可采取以下措施:加強員工保密意識教育,建立離職員工資料清理制度,部署加密軟件防止員工通過拷貝和上傳等方式泄露公司機密文件。
加強內部管理:企業應該加強內部管理,建立完善的保密制度和流程。例如,對于涉及機密的資料,應該實行嚴格的權限控制,只有特定的人員才能查看和修改。同時,應該建立完善的審批流程,確保每一步操作都有記錄和審批。此外,企業還應該加強員工的保密意識教育,讓每個員工都明白保密的重要性和責任。
迅軟DSE的透明加解密是以文件過濾驅動程序的方式實現的,同時在應用層和內核層均提供訪問控制功能,這種通過應用層和內核層相互配合的實現方式,不僅能提供更高的安全性,而且有助于降低安全系統對系統性能的影響。