Chinasec(安元)文檔追溯系統解決方案參考模板_第1頁
Chinasec(安元)文檔追溯系統解決方案參考模板_第2頁
Chinasec(安元)文檔追溯系統解決方案參考模板_第3頁
Chinasec(安元)文檔追溯系統解決方案參考模板_第4頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、Chinasec(安元)文檔追溯系統解決方案背景介紹隨著信息化的發展,各種業務辦公系統也隨之上線,比如OA、ERP、CRM、MAIL等。此類信息系統大大加快了內部信息傳遞的效率,但是同時也成為了大量明文信息的交互點和存儲點,繼而成為了企業中最大的信息風險源。針對此風險,當前國內外都具有較多成熟的解決方案,比如:安全準入、身份加固、文檔加密、權限管理等。但是上述技術方案都有一個共性:需要部署客戶端插件。此現象在小規模環境中部署不會凸顯出問題,但是一旦上線至集團級客戶,將會出現如下問題:兼容性問題,客戶端插件和計算機當前原有應用很有可能出現沖突,導致藍屏、死機、業務中斷等故障;管理性問題,由于集團

2、地域性差異以及辦公性差異,因此管理者很難做到面面俱到,管理策略導致業務事故的案例屢有發生;落地性問題,安全和便利本身是相互沖突的,當部署安全產品插件的時候,或多或少會給用戶帶來使用習慣上的變動,給最終使用者留下負面印象。因此集團客戶部署之時,將會遇到大量的阻礙,導致落地性大大降低。Chinasec 文檔追溯系統解決方案針對上述現狀,明朝萬達公司經過多年的市場調研,結合國家相關法規文獻,提出了自己獨有的解決方案文檔追溯系統。所謂的追溯就是對行為動作的審計。而當前審計技術的普遍做法是:誰、什么時間、那臺終端、做了什么,是一種正向的審計。而明朝萬達公司的Chinasec文檔追溯系統通過對文件內部打入

3、唯一表示符,通過此標示符追溯文件的來源,是一種逆向的追溯。此系統由如下幾部分構成:文檔標簽技術Chinasec采用獨有的文檔標簽技術對文檔打入唯一標示,此技術是基于標準的文件存儲架構,在標準文件存儲架構中,具有一層第三方接口區域。第三方廠家可以對此接口進行調用,進行相關技術實現。同時,Chinasec提供了硬件產品標簽服務器來執行打標簽動作。標簽實現流程Chinasec文檔追溯系統中,當從受保護的業務系統中下載文件時,業務系統會將要下載的文件位置、用戶信息通知Chinasec標簽服務器,標簽服務器會根據位置信息找到此文件,并且根據用戶信息打入唯一標簽至文件中。打入標簽之后,業務系統會將此文件傳

4、送給要現在的用戶,用戶將此文件下載至本地終端。具體流程如下:標簽查詢平臺Chinasec文檔追溯系統提供標簽查詢平臺,可以對已經打入標簽的文件進行查詢,查詢的內容包括:下載者、下載時間、下載IP、所屬部門、文件來源等信息。并且提供單文件查詢和多文件查詢的功能。查詢實現流程如下:1 / 4日志管理Chinasec文檔追溯系統對業務系統下載的所有文件都進行標簽動作,此時會產生大量的相關日志。因此對于日志的管理將十分重要。Chinasec提供靈活的日志查詢功能,可以根據用戶名、工號、IP地址、時間等眾多要素進行查詢。支持模糊匹配,支持復合型查詢。如下圖所示:系統擴展由于企業存在多套業務系統,可能會存

5、在分步部署的方式,因此需要Chinasec文件追溯系統具有良好的擴展性。Chinasec文件追溯系統采用標準的WEBservice接口,根據企業所需要追溯的內容,對接口內容進行規范。應用系統只需按照接口標準提交相關數據即可,最終在同一套平臺中進行相關展示。并且,如果用戶的業務系統的建設是相同的,則直接可通過策略級的調整,實現業務的擴展。如下圖所示:系統部署場景展示某集團的一份內部文檔被員工上傳至百度文庫,此文檔屬于內部涉密文件,上傳至外網之后造成極壞的負面影響。為了加強管理性,同時避免再發生類似事件,集團管理層希望找出文件的上傳者。 通過Chinasec文檔追溯系統,可以將此文件從百度文庫中下

6、載,導入Chinasec提供的查詢平臺,通過文檔中隱藏嵌入的唯一標示符即可查詢到此文件的下載者、下載時間、所屬部門等重要信息,繼而可以以此線索找到最終的上傳者。通過上述場景,可以歸納出Chinasec文檔追溯系統具有如下重要作用:提供了文件來源追溯的功能,一旦出現泄密事件,可以實現有痕可查;對違規下載起到了很好的警示作用,防范于未然;提供詳細的日志查詢功能,提高了管理效率。方案優勢附加風險低,在實現安全防護的同時,不會造成任何破壞性的影響,不會造成文件的損壞,不會造成業務的斷鏈,不會改變用戶的使用習慣;實施難度小,Chinasec文檔追溯系統可以快速的部署上線,無需復雜的實施調研過程,和復雜的策略配置,最大化的減少管理成本,提高管理效率;見效收益快,Chinasec文檔追溯系統部署完畢之后

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論