億賽通文檔安全管理系統解決方案介紹_第1頁
億賽通文檔安全管理系統解決方案介紹_第2頁
億賽通文檔安全管理系統解決方案介紹_第3頁
億賽通文檔安全管理系統解決方案介紹_第4頁
億賽通文檔安全管理系統解決方案介紹_第5頁
已閱讀5頁,還剩49頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

億賽通文檔平安管理系統〔CDG〕解決方案

北京億賽通科技開展有限責任公司2007年7月第一頁,共54頁。主題信息內控理念和解決方案效勞體系及效勞保障公司介紹AllRightsReserved,CopyrightE-SAFENETCORPORATION2005第二頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005公司概況公司于2003年1月成立,專業從事信息平安軟件產品開發、銷售及信息平安效勞的獨立軟件供給商,集技術研究與產品開發為一體的高新技術企業;完好的技術團隊和營銷團隊,并與北京航空航天大學建立了信息平安研究所;企業擁有雄厚的技術力量和專業背景,并與國際、國內眾多信息平安領域權威機構建立了長期的戰略合作關系。第三頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005公司優勢背景優勢專家優勢技術優勢產品優勢資質優勢成功案例優勢公司同時做為北航信息安全技術研究所,專門研究加解密技術并轉化內網安全產品。公司可以隨時獲得北航信息安全領域的專家及技術力量的支持。北航信息安全技術研究所所長陳華平先生是享受政府特殊津貼的信息安全資深研究員、博士研究生導師。公司同時聘請了網絡安全界非常有威望的劉寶旭博士后、丁宇征博士后作為資深顧問。磁盤驅動技術文件驅動技術內網信息安全領域:數據安全管理安全通訊安全目前,億賽通系列安全產品以卓越的性能在政府、軍隊、金融、稅務、電力、證券、教育、大中型企業(集團)等用戶中得到了廣泛應用和高度認可,積累了豐富的項目實施及管理經驗。《軟件產品登記證書》《公安部信息安全產品檢測報告》《公安部銷售許可證》《涉密信息系統產品檢測證書》《軍用信息安全產品認證證書》《商用密碼生產許可》《商用密碼銷售許可》第四頁,共54頁。主題信息內控理念和解決方案效勞體系及效勞保障公司介紹AllRightsReserved,CopyrightE-SAFENETCORPORATION2005第五頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005億賽通信息內控理念信息內控目的信息內控防止誤用(泄密)防止濫用(失密)防止惡用(竊密)信息內控手段有效地技術(30%)合理的制度(70%)信息內控根據BS7799ISO17799GB17895-19999信息內控體系架構第六頁,共54頁。設備管理權限管理傳統加解密策略驅動的驅動級動態加解密審計管理容災管理億賽通信息內控體系架構AllRightsReserved,CopyrightE-SAFENETCORPORATION2005用戶身份認證管理策略〔制度〕第七頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005驅動級動態加解密存儲介質APIFileSystemReadWriteOS應用程序加解密第八頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005應用級動態加解密應用程序存儲介質OSAPIFileSystemReadWrite加解密第九頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005解決方案內部研發部一部三部二部辦公室質檢部質管部財務人力資源消費部市場部銷售部外部第十頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005系統部署效果系統部署架構及效果詳細描繪第十一頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005典型案例---晨訊集團晨訊科技集團(簡稱:“晨訊科技〞或“集團〞,股票代碼:2000)是中國領先的挪動手機及無線通信模塊開發商及液晶顯示模塊制造商。集團現雇有員工約2000名。其研發公司――上海希姆通是上海市高新技術企業、上海市出口型明星軟件企業、國家級重點軟件企業。曾被評為“2004年度中國挪動通信終端市場年度成長最快企業〞。將晨訊科技集團2004年的銷售額和純利與行業中的其他挪動手機設計公司的同期數據做比較,晨訊科技已成為中國外鄉最大的挪動手機設計公司之一。作為國內首家以挪動通信設計開發為主要業務并在香港上市的企業,晨訊科技集團不斷擴大技術投入,組建了具有國際程度的大規模技術團隊。隨著企業的開展和市場的擴大,競爭日益嚴重。企業內部機密信息的平安性成為指導人越來越重視的問題。2006年初,晨訊在實現了完善的企業外網、邊界平安的根底上開場選擇文檔平安系統。經過近半年的考察、評測和試用,北京億賽通科技開展有限責任公司提供的億賽通文檔平安管理系統最終勝出其它競爭對手,于2006年7月24日順利簽約!第十二頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005典型案例---晨訊集團億賽通產品功能動態加解密模塊CDG權限管理模塊施行規模、范圍及策略全體員工〔1000多用戶〕涉及所有部門軟件研發〔源代碼等〕、硬件部〔PowerPCB等〕、構造部〔PRO/E等〕、UI部〔PhotoShop等〕、質管部等必須部署全模塊,并設定動態加解密策略其他部門部署全模塊,但不設定動態加解密策略對于重點保護對象采用動態加解密保護;對于其他文檔使用權限管理施行周期從調研,到施行,到初驗,共歷時近2個月制度保障嚴格規定制度〔部門經理負責制〕成立DCC部門專門負責解密工作第十三頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005典型案例---晨訊集團版本管理系統效勞器(CC/VSS/SubVersion)CheckInCheckOut提交前下載后第十四頁,共54頁。主題信息內控理念和解決方案效勞體系及效勞保障公司介紹AllRightsReserved,CopyrightE-SAFENETCORPORATION2005第十五頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005億賽通工程效勞流程需求總結解決方案方案驗證風險分析實施計劃實施部署運行維護客戶調研挖掘整理客戶真正需求了解客戶管理模式依據客戶真正需求依據客戶管理模式依據行業特點和實施經驗實驗室方案驗證現場方案驗證發放調研表現場調研現場硬件/軟件環境復雜度工作模式復雜度其他因素(項目)成立實施團隊依據實施范圍依據實施風險培訓計劃按計劃實施部署按計劃開展培訓定期回訪維護響應需求完善第十六頁,共54頁。工程施行團隊主任:〔客戶方工程總負責〕副主任:〔原廠方工程總負責、易聆科工程總負責〕客戶方:億賽通:施行經理易聆科:工程經理工程指導委員會工程管理組AllRightsReserved,CopyrightE-SAFENETCORPORATION2005客戶工程組原廠工程組易聆科工程組客戶方:億賽通:施行工程師、培訓工程師易聆科:施行工程師第十七頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005施行效勞效果保障確立平安策略第十八頁,共54頁。BEIJINGE-SAFENETSCIENCE&TECHNOLOGYCO.,LTD.北京億賽通科技開展有限責任公司謝謝觀看AllRightsReserved,CopyrightE-SAFENETCORPORATION2005第十九頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005系統構造第二十頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005系統性能平安性加密的平安性。動態加解密和權限控制中均使用公開的加密算法,密鑰由系統隨機生成操作的平安性。所有操作均有日志記錄,便于審計角色的平安性。采用三權分立體系,防止個人獨立作案系統的平安性。提供完善的容災手段客戶端的平安。客戶端防止非法破壞和惡意卸載,卸載必須使用專用工具數據的平安性。提供解密工具,一旦系統無法正常運行,可使用解密工具解密擴展性與兼容性〔可集成性〕采用驅動級技術和支持LDAP,可以與OA、PDM、PLM、AD域等系統無縫連接易維護性與易操作性B/S架構,管理操作簡單;動態加解密不改變用戶的操作習慣第二十一頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005通用文檔管理系統與億賽通CDG文檔平安管理系統比較〔一〕通常電子文檔使用管理現狀具有權限的人取出文件使用億賽通文檔安全管理系統不能使用文件第二十二頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005通用文檔管理系統與億賽通CDG文檔平安管理系統比較〔二〕根據不同權限的密鑰用戶解密后對文件有不同的使用權限,比如:只能“閱讀,復制”不能“保存,打印”加密公司重要文檔.doc@解密密鑰解密后的文檔可以自由使用保存重要文檔.doc使用億賽通文檔安全管理系統具有權限設定的密鑰解密后的文檔通常加密類電子文檔使用現狀第二十三頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005通用文檔管理系統與億賽通CDG文檔平安管理系統比較〔三〕重要文檔.doc@加密密鑰重要文檔.doc使用億賽通文檔平安管理系統通常加密類電子文檔管理現狀

這個文檔重要,要加密…

這個文檔重要,發給XXX要小心,給他設置權限吧…

怎么發送出去的全是亂碼…動態加解密主動加解密+權限控制+第二十四頁,共54頁。文檔的全面保護AllRightsReserved,CopyrightE-SAFENETCORPORATION2005使用前安全漏洞使用后效果匹配明文保存所有情報都是密文存儲或傳輸。情報作者可以通過把情報上傳給服務器,由服務器完成加密。也可以通過客戶端軟件CDGMaker加密文件后上傳服務器。粗放的權限控制細粒度的權限管理,可以控制如下權限:打印,打印次數保存和另存復制和拷貝屏幕拷貝閱覽次數控制閱讀的條件——指定機器、指定USB鎖、指定IP區域擁有時間無期限可以對情報的有效時間進行管理,以服務器時間為標準,監管是否權限過期,防止客戶端更改時間。不可靠的身份認證機制文檔安全管理系統有嚴格的身份認證機制,只有經過身份審核已經被授權的用戶才能操作系統。在用戶認證和審核過程中的數據都是加密了的。使用追蹤通過日志管理功能,可以細粒度的跟蹤情報狀況,跟蹤的方式為:文件信息類:提交、刪除、修改授權用戶類:增加、刪除、密碼管理權限控制類:更改、閱讀、保存、打印并且可以按照文件或用戶兩種角度追查歷史行為。第二十五頁,共54頁。文檔的全面保護身份認證:能不能進入網絡使用文件需要進展身份驗證;權限控制:想閱讀、想保存、想打印,要看有沒有權限;文檔加密:盜走了、拿走了都沒有用,沒有權限只能看到加密文檔;時間期限:期限內可以用,過期了休怪它翻臉不認人;實時監控:什么時間,誰看過、誰印過、誰存過都有記錄;回收機制:辭職了、離任了,所有權限被實時收回了。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005返回第二十六頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005億賽通文檔平安管理系統——加密過程用戶使用客戶端軟件CDGMaker加密文件,然后將文件密鑰上傳至效勞器,同時文件作者或者管理員可以給其他用戶進展受權管理員設置權限CobraDG服務器上傳密鑰至服務器CDG.EXECDGMaker(客戶端軟件)做成加密的CDG文件加密的CDG文件第二十七頁,共54頁。億賽通CDG文檔平安管理系統工作原理——解密過程用戶通過客戶端軟件CDGViewer和效勞器通信認證,下載文件密鑰,解密文件。CDGViewer控制解密后的文件,防止未經受權的用戶讀取,打印,保存,使用等操作CobraDG服務器用戶權限表不可拷貝和復制下載密鑰到本地CDG.EXECDGMaker(客戶端軟件)億賽通文檔平安管理系統——解密過程AllRightsReserved,CopyrightE-SAFENETCORPORATION2005第二十八頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005文檔平安管理系統企業應用第二十九頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005RBAC〔RoleBasedAccessControl〕是基于角色的訪問控制的英文縮寫,基于角色的訪問控制技術的特點是:將對訪問者的控制轉換為對角色的控制,從而使受權管理更為方便實用、效率更高。同時,角色與角色之間可以繼承權限,使各個角色的權限劃分更為明晰、明確,降低了權限管理的復雜性。角色可以對應現實生活中的行政角色關系,不同角色的用戶可以訪問不同權限級別的資源。對資源基于角色的分級受權訪問安全文檔做成者(內部用戶)(隸屬于DocAuthors組)1.可以更改與該文件有關的信息(例如,文件的KEYWORDS等);2.可以設置其他人員對該文件的訪問權限(根據用戶需求可以刪除等功能)。系統管理員SystemAdmin(隸屬SystemAdmins組)1.添加新用戶;2.添加組;3.查看日志。4.策略管理5.添加文件類型文件權限管理員(隸屬DocAdmins組)1.對CDG服務器上的任何文件都可以設置`用戶的訪問權限。2.對文件類型進行管理用戶組管理員(隸屬GroupAdmins組)1.用戶管理2.組管理策略管理員(隸屬PolicyAdmins組)1.策略管理普通用戶(隸屬ConsoleAccess組)1.上傳文件2.下載客戶端3.修改用戶密碼第三十頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2003分級受權管理系統管理員用戶管理策略管理員文件管理員添加、刪除用戶和用戶組修改用戶和用戶信息添加用戶角色添加刪除策略設置策略重權限集修改策略信息設置文件的訪問權限添加刪除文件類型日志管理拷貝打印保存監控監控〔設置監控工程〕第三十一頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2003操作形式——聯機方式第三十二頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2003操作形式——脫機方式第三十三頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2003應用實例一:離任管理第三十四頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2003應用實例二:人員出差第三十五頁,共54頁。受權綁定過程系統管理員文件管理員客戶端申請USB鎖或者筆記本綁定申請需要帶出公司的文件及操作權限出差OK硬件綁定管理文件權限授權管理授權文件綁定設置AllRightsReserved,CopyrightE-SAFENETCORPORATION2005第三十六頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2003應用實例三:審計追查第三十七頁,共54頁。億賽通CDG功能特色分散操作、集中管理文件及信息權限管理,實時權限控制功能強大、配置簡單的用戶認證方式超強的文件格式支持制止屏幕打印功能,實時監測第三方屏幕打印、錄像軟件不受限制的文件存儲方式PC及USB鎖綁定,使離線閱讀成為可能監視、跟蹤所有用戶的全部操作,實現最高的系統平安用戶界面人性化,操作簡單方便AllRightsReserved,CopyrightE-SAFENETCORPORATION2005第三十八頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005億賽通文檔平安管理系統支持的文件類型〔I〕常用文件類型文件擴展名MicrosoftOfficeWord2000/XP/2003.docMicrosoftOfficeExcel2000/XP/2003.xlsMicrosoftOfficePowerPoint2000/XP/2003.pptAdobePortableDocumentFormat5.0/6.0.pdf文本文件.txtBitmap圖像.bmpGraphicInterchangeFormat圖像.gifJPEG圖像.jpg/.jpe/.jpegAutoCAD圖檔.dwg第三十九頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005億賽通文檔平安管理系統支持的文件類型〔II〕擴展文件類型文件擴展名MicrosoftOfficeRTF(RichTextFormat)---文本類.rtfMicrosoftWorksforWindows4.0---文本類.wpsLotus1-2-3(DOS&Windows)---電子表格類MicrosoftWorksforWindows2.0---電子表格類.wksMicrosoftOffice放映稿---演示類.ppsMicrosoftOffice演示文稿設計模板---演示類.potTaggedImageFormatFile---圖像類.tif/.tiffPortable(Public)NetworkGraphic---圖像類.png圖標資源文件---圖像類.icoAutoCAD圖形交換格式文件.dxfAutoCAD圖形樣板文件.dwt各類文本可編輯的標記語言文件.xml/.html/.wml等各類文本可編輯的式樣文件.xsl/.css等各類文本可編輯的文本類型定義文件.dtd等各類文本可編輯的配置文件.ini等各類文本可編輯的腳本語言文件.bat/.jsp/.vbs等各類文本可編輯的程序源碼(不進行編譯).java/.c/.cpp/.vb等返回第四十頁,共54頁。C只讀權限D只讀權限B○○○○○○√D再授權還原復制另存修改打印只讀再授權權限E沒有權限○○○○○○√C√○○√○√√B再授權還原復制另存修改打印只讀A○○○○○○√G只讀權限用戶組G第四十一頁,共54頁。制作公文原件制作安全文檔并授權節點用戶使用公文OA公文流轉億賽通文檔安全管理系統與OA結合的松散耦合方案第四十二頁,共54頁。制作公文原件節點用戶使用公文OA公文流轉億賽通文檔安全管理系統與OA結合的緊密耦合方案OA服務器文檔安全服務器返回第四十三頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005PDM系統集成〔動態加解密〕PDM系統效勞器提交下載提交前下載后返回第四十四頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005產品優勢數據平安數據保護恢復系統智能實時備份系統管理平安通訊平安高速虛擬專用網系統網頁防篡改系統電子郵件加密系統內網信息平安智能動態加解密系統文檔安全管理系統黑匣子桌面審計系統全盤數據加密系統返回第四十五頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2005資質優勢商用密碼生產許可商用密碼銷售許可返回第四十六頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2003政府〔保護內容屬國家機密〕中華人民共和國外交部國務院辦公廳信息辦國家監察部國家氣象局……成功案例〔I〕第四十七頁,共54頁。AllRightsReserved,CopyrightE-SAFENETCORPORATION2003部隊〔保護內容屬國家機密〕中國人民解放軍第二炮兵空軍司令部某部解放軍總參某部中國人

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論