




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
中軟防水壩TM讓數據更安全中軟防水壩TM讓數據更安全業內唯一微軟源碼查看權業內最高CMMI5級開發流程認證業內部署量最多,500萬終端穩定運行中軟防水壩?中軟防水壩?數據加密防泄漏系統中軟防水壩?中央企業商業秘密安全防護解決方案中軟防水壩?涉密終端綜合安全防護解決方案一個產品兩套方案中軟防水壩?是中國軟件面向中小企業、涉密企業及大型央企的信息安全產品品牌名。中軟防水壩核心理念—讓數據更安全中軟防水壩?介紹中軟防水壩?數據加密防泄漏系統中軟防水壩?涉密終端綜合安全防護解決方案中軟防水壩?中央企業商業秘密安全防護解決方案中軟防水壩?客戶擔心企業核心信息資產的泄漏和非法竊取。如制造業、勘察設計、代碼編寫等行業客戶擔心涉密信息的泄漏,關注分級保護的測評和認證。如軍工、政府、涉密研究所等單位擔心企業商業秘密的泄漏,關注商業秘密和等級保護的測評和認證。如116家央企及其下屬單位數據加密防泄漏系統目
錄123中軟防水壩?中軟防水壩?涉密終端綜合安全防護解決方案中軟防水壩?央企商業秘密安全防護解決方案中軟防水壩?數據加密防泄漏系統新一代防水墻防止信息泄漏保護核心資產企業面臨的安全問題上午開會的決議文件,下午就出現在競爭對手的桌前員工離職,核心信息資產隨之流失業主索要電子版文檔,給還是不給設計人員通過網絡查資料,也通過網絡泄機密設計、生產、管理數據交叉存放,人人掌握企業機密企業數據安全狀況堪憂1防護產品應用問題嚴重2不停的藍屏死機,辦公室怨聲載道
打開保存慢慢慢,工期節點一拖再拖辛辛苦苦畫的圖,打開又是亂碼,@#¥%……&*私有文檔也加密,層層審批工作量大中軟防水壩?,多維加固防泄漏同樣的開始,不一樣的結局中軟防水壩?數據加密防泄漏系統系統概述本系統以驅動層透明加解密技術為基礎,從文件的存儲、傳輸、使用以及基礎環境的安全四個方面,采用五項核心技術,通過六個模塊構建文件全生命周期的安全防護體系,確保在各種復雜業務場景下企業核心信息資產不被主動泄漏、非法竊取。本系統從多個維度擺脫了傳統加密產品部署復雜、過量加密、可靠性低下的弊端,使安全性,業務持續性,易用性達到統一,更安全、更穩定、更智能!中軟防水壩?數據加密防泄漏系統實施效果通過部署中軟防水壩?數據加密防泄漏系統,實現對文檔的
透明加密保護、權限安全管理、安全外發與外帶、傳輸途徑管理等功能,確保在各種復雜業務場景下企業核心信息資產不被主動泄漏、非法竊取。中軟防水壩?數據加密防泄漏系統技術優勢虛擬文件系統技術在Windows源碼基礎上構建雙層的文件系統,提升文件操作的穩定性、安全性,確保文件不會意外損壞、丟失微端口過濾技術基于微軟穩定高效的Minifilter框架開發,最大程度避免系統藍屏死機,大幅度提高加密效率敏感內容感知技術自動識別敏感內容,快速掃描企業海量數據,精確定義核心文件,自動標識密級并加以保護,大幅減少人工識別工作量應用智能識別技術智能識別從業務服務器下載的核心數據并加密保護,對非核心數據自動放開,解決過量加密問題安全虛擬沙箱技術利用虛擬化重定向加密技術,把在線瀏覽生成的臨時文件定向到特定磁盤區域加以保護,防止數據二次擴散文檔安全管理文檔安全管理利用驅動層透明加解密技術對文檔全生命周期防護,確保文檔從創建到銷毀的各個環節全過程安全,有效降低用戶核心信息泄漏風險,保護用戶核心資產投資,同時不影響用戶使用習慣,讓用戶不知不覺地享受安全。適用場景秘密文件集中存儲于業務服務器業務的開展嚴重依賴業務的數據流轉安全隱患業務服務器上完全是明文存儲,且信息量巨大一旦被竊取造成的損失不可估量功能效果當客戶端從遠端把數據拉到本地,保護本地打開文件的環境確保文件無法存儲到本地也無法惡意破解獲得明文業務數據保護管理業務數據保護管理利用驅動層透明加解密、智能業務識別、安全虛擬沙箱等技術,對業務系統中核心數據進行定向保護。業務系統數據受限下載或下載加密,訪問過程全程跟蹤、審計,同時保證本地私有數據不加密,防止過量加密,提高工作效率。適用場景不同部門或者人員對同一文件操作權限需要劃分,保障文件均能打開但權限不同安全隱患所有人均能高權限打開文件,文件被篡改的可能性大大增加(如紅頭文件)功能效果在內部對文件操作權限做收縮,文件的使用時間、是否有修改權限、是否有打印權限、打印是否帶水印以及文件能被打開并操作的范圍。文檔權限管理針對企業內部的電子文件進行細粒度的授權管理,在不影響用戶正常工作流程的基礎上,保證敏感信息在內部不同用戶間交流使用過程中的安全性和可控性。經過授權的文件,受到系統嚴格的立體化安全防護,防止敏感內容被惡意竊取、篡改或破壞。文檔權限管理安全隱患文件服務器上集中存儲大量明文文件,如無防護客戶端直接拿到明文,存在泄漏風險功能效果當文件通過安全網關時,文件自動加密之后存儲到本地,保障本地不留明文當文件上傳服務器時,文件自動解密保障服務正常對文件處理和數據流轉數據安全網關數據安全網關通過對流經設備的數據文件進行智能分析,根據設定的策略自動進行訪問控制和文件加/解密處理,并詳細記錄訪問日志。該產品將終端加解密系統與現有OA、PDM、PLM、ERP等業務系統完美結合,有效地保障了業務系統的連續性和服務器數據的安全性。文檔外發管理文檔外發管理是針對客戶重要信息或核心資料外發安全需求而設計的功能模塊,當客戶需要將涉密文檔外發給合作伙伴時,通過文檔外發管理授權生成外發文件可以限定使用者的閱讀次數、使用時間、打印與否等細顆粒度權限,從而有效防止客戶重要信息被非法擴散、惡意篡改、越權訪問等。適用場景文檔發給第三方用戶文檔提交給上游或下游合作伙伴安全隱患外發文件被惡意擴散導致核心機密流式核心文件被惡意篡改,喪失知識產權功能效果文件操作權限被收縮,只能在合法條件下有限制的打開和操作文件終端合規策略管理合規策略管理對用戶行為及信息傳輸的途
徑全面監控、審計。與文件加密功能結合,真正做到從文件創建到銷毀的全過程安全,達到事前有預防、事中有監控、事后有審
計的安全目標。目
錄數據加密防泄漏系統123中軟防水壩?中軟防水壩?涉密終端綜合安全防護解決方案中軟防水壩?央企商業秘密安全防護解決方案中軟防水壩?中央企業商業秘密安全防護解決方案一個安全方案商保全面達標等保基礎合規商業秘密建設背景與問題分析信息安全保障能力成為制約中央企業信息化發展的重要瓶頸,以信息化發展與信息安全相結合為原則,著力提高信息安全保障能力成為十二五期間中央企業信息安全工作的重點任務之一。2012年5月,隨著《中央企業商業秘
密信息系統安全技術指引》正式發布,宣
布針對中央企業具有行政強制力的“央企
商密保護”制度正式開始推行。同時,
“等級保護”作為我國的一項基本安全制
度,對國家重要經濟組成的中央企業也具
有強制性要求。根據國家有關主管部門要
求,中央企業需建設滿足“央企商密保護”和“等級保護”的信息安全保障體系。中軟防水壩?,一個方案兩個合規同樣的建設投入,不一樣的安全收益中軟防水壩?中央企業商業秘密安全防護解決方案中軟防水壩?中央企業商業秘密安全防護解決方案以商密保護指引、等級保護標準為準繩,針對數據、網絡、服務器、應用、終端、移動存儲介質等核心安全訴求,打造商保、等保二合一的層次化立體化商業秘密安全解決方案。通過實施本方案,能夠全面滿足央企商業秘密保護測評要求,有效支撐等級保護合規,整體提升企業IT安全性和可用性,有效保護企業核心信息資產安全,提升企業IT管理效率,降低企業IT管理成本。中軟防水壩?中央企業商業秘密安全防護解決方案實施效果以一個中心三重防護為架構,以分區分域為安全舉措,依托中軟系列安全產品,重點打造可信安全的計算環境,利用防火墻、VPN等常規安全產品,確保區域邊界和通信網絡安全,全面打造企業商密全生命周期的安全防護體系,形成業內第一款“商保達標,等保合規“的二合一解決方案中軟防水壩?中央企業商業秘密安全防護解決方案特點優勢一個方案兩個達標商保、等保兩個安全體系融合考慮,一次安全建設,商保達標、等保合規,避免重復投資、過度保護、減少工期、減少投入科學、合規、有效、可操作方案通過國資委及專家組評審,經過實際項目建設驗證,可操作,滿足商保等保安全要求數據安全為核心方案以企業商業秘密的安全為核心目標,實現重要信息的全生命周期保護,能夠滿足個性化場景、業務流程的特殊要求易部署、高穩定、低成本方案中使用安全產品均為業界領先且高度整合,一個終端安全代理,即可實現終端保護、文檔
防泄密等眾多安全功能;無客戶端部署即可實
現準入控制廣泛的適用性及可擴展性方案能夠滿足用戶個性化業務特點與流程的需要,插件式功能擴展體系,快速滿足新的安全需求中軟防水壩?中央企業商業秘密安全防護產品組成中軟防水壩?中央企業商業秘密安全防護解決方案數據交換審計出差模式帶出審批禁止使用文件操作審計設定密級使用次數只讀控制使用時間違規報警使用范圍防病毒模式技術領先三項國家創新專利驅動級加密,防欺騙,防破解獨有的磁盤結構格式和加密體系靈活高效支持全域、部門、個人、出差、跨服務器使用等多種場景,方便靈活支持管理員集中授權管理和終端用戶分布式授權兩種方式,管理高效支持2TB大容量移動硬盤產品特性安全可靠磁盤級全盤加密、采取數字信封技術加密存儲數據時間、范圍、次數、密碼、身份等多重防護,違規使用后可鎖定/自毀全方位日志審計,涵蓋U盤全生命周期多工作場景支持出差模式支持無密碼模式支持跨服務器模式支持可信移動存儲介質管理系統從防、管、控三個維度,管
理移動存儲介質購買、使用到銷毀等全生命周期,通過
加密存儲、身份認證、范圍管理、訪問限制、在線審批、防護策略、內容審計等多種安全防護手段,保證了移動存儲介質“進不來、拿不走、讀不懂、改不了、走不脫”,滿足對移動存儲介質的安全管理要求。產品特性一鍵式安全管理體驗產品支持一鍵式快速部署,簡化安裝流程產品支持一鍵式安全策略合規,快速滿足保密檢查要求產品支持一鍵式安全報表合規,支持報表個性化訂閱全面的安全監控全部實現保密新標準增強型產品的功能要求第一家通過新標準保密測評的主機監控與審計產品強大的級聯管理多層級的級聯部署,滿足集團化集中管控的要求安全策略的級聯應用,保障安全保密制度的落地違規警報的級聯上傳,實現安全威脅全局可見安全日志的級聯審計,讓整體安全狀況一目了然統一終端安全管理系統從主機狀態監控、用戶行為監控、違規行為審計和異常行為分析等多個層面保障重要終端的安全,同時針對商保、等保對終端提出的安全要求進行了嚴格的合規性對照和開發,確保終端基礎安全完全合規。無客戶端,快捷準入真正無客戶端的準入系統,能和現有的硬件、軟件做到最大程度的兼容實施工作量小,最大程度的為組織節約資金、時間上的成本不依賴于操作系統平臺的限制,可以支持Linux系統、PDA、手機等平臺的認證身份認證安全檢查授權訪問入網請求合法用戶合規用戶隔離、修復你是誰不合法不合規拒絕接入企業網絡資源正常訪問審計員合規否能做什么網絡接入控制系統采用第三代NAC(基于設備)技術,無客戶端,不改變網絡,快速部署,明確網絡邊界,可以控制網絡中的所有設備、終端、用戶以及訪客,可以最大程度保護關鍵的網絡資源和敏感數據,達到“違規不入網,入網必合規”的等保、商保要求。產品特性第三代準入技術,適應性強支持多種強制準入技術,包括EOU、Portal、Portal+、DHCP支持多種接入方式,包括虛擬網關、策略路由等技術,不用對網絡做架構級的變動高可靠性,可信賴的準入電信級的系統架構,故障率低;支持雙機熱備技術,系統配置數據可備份具有周全的應急機制,即使設備宕機也能保證正常的業務流程精準的上網行為管理千萬級的URL庫,分類管理上網地址,可屏蔽高風險、與工作無關的網站應用級行為管控,對即時聊天、網絡下載、在線游戲等應用行為精細管控精細的流量管理采用自主研發的流量整形引擎,實時監控網絡流量,呈現網絡使用情況采用底層數據挖掘、數據捕獲、協議還原、內容過濾技術等技術控制帶寬強大的行為審計對用戶全方位行為進行細粒度審計,行為記錄詳實、完整可對海量日志進行整理分析,并根據不同的條件生成不同的柱形圖、餅形圖或走勢圖報告,直觀呈現網絡使用情況對海量日志提供統計排名及深度查詢,可對統計數據深入查詢到最詳細的記錄上網行為管理系統利用底層數據挖掘、數據報文捕獲、協議解碼還原、內容過濾等先進技術,優化帶寬管理、保障核心業務、過濾不良信息、規避網絡攻擊、提升上網安全度、管控網絡應用、提高員工工作效率。產品特性數據加密防泄漏系統目
錄123中軟防水壩?中軟防水壩?涉密終端綜合安全防護解決方案中軟防水壩?央企商業秘密安全防護解決方案中軟防水壩?涉密終端綜合安全解決方案新一代防水墻單一終端代理全面安全防護涉密終端安全問題分析數據失竊無防護涉密文件無有效隔離涉密文件無密級標識服務器資源隨意訪問數據外帶無有效控制終端安全不合規系統補丁更新不及時不安裝殺毒軟件外設接口無控制身份認證強度低系統核心配置文件無防護終端運維難度大核心資產核查困難軟件資產難于部署用戶任意安裝軟件用戶隨意更換硬盤等關鍵設備邊界安全無控制
移動終端違規接入訪問權限不受控制網絡身份無法識別移動介質違規接入非法外聯無控制用戶行為不可控用戶非法打印涉密文件用戶非法刻錄涉密文件用戶非法訪問涉密文件用戶非法共享涉密文件用戶非法訪問核心服務器資源產品疊加問題多多安全產品之間兼容性差多安全產品之間資源爭奪嚴重多安全產品之間無聯動多安全產品部署成本巨大中軟防水壩?,單一代理保安全同樣的涉密合規,不一樣的用戶體驗中軟防水壩?涉密終端綜合安全防護解決方案本方案以分級保護標準為準
繩,網絡身份鑒別與準入控制為
基礎,主機加固與介質管控為核
心,數據防護為補充,為涉密企
業建立完整的基于單一終端代理、單一管控中心的涉密終端安全管
理體系。通過部署本方案,可以有效支撐用戶的分級保護測評;降低信息泄密、惡意代碼傳播、網絡或業務中斷、合規性、資產遺失,文檔泄密等風險;提升終端、網絡、應用等IT性能;降低資產管理和運維等IT成本。中軟防水壩?涉密終端綜合安全防護部屬效果一個管控中心,實現一體化的終端安全合規管理;單一終端代理,提供六款安全合規產品,全面覆蓋分級保護終端管控技術規范;分級式部署管控,適應集團化大規模應用場景;集網絡身份鑒別、準入控制、終端加固、數據防護、安全審計于一體的業內最完善的涉密終端綜合安全防護解決方案。中軟防水壩?涉密終端綜合安全防護優勢特點易管理,易維護,顯著降低企業運維成本支持分階段部署,根據實際情況靈活掌控部署進度提供客戶端下載頁面推送,實現客戶端快速部署提供一鍵式策略合規、一鍵式報表合規展示,實現全面合規一體化的終端安全管理,全面分級保護技術覆蓋一個代理,部署快捷,高效穩定一個中心,維護方便,省時省力
安全聯動,1+1>2的最佳安全實踐產品覆蓋分保對涉密終端管控的各種要求可視化的全局安全管控實時的安全預警,做到安全威脅早知盡在掌控可成長的安全防護體驗遵循PDR安全防護模型,構筑螺旋式上升的
道;量化的安全風險,全網安全狀況動態安全防護插件式功能擴展體系,快速滿足新的安全需求中軟防水壩?涉密終端綜合安全防護解決方案中軟防水壩?涉密終端綜合安全防護產品組成強大的級聯管理任意層級的級聯部署,滿足集團化集中管控的要求安全策略的級聯應用,
保障安全保密制度的落地違規警報的級聯上傳,實現安全威脅全局可見安全日志的級聯審計,讓整體安全狀況一目了然全面的安全監控全部實現保密新標準增強型產品的功能要求第一家通過新標準保密測評的主機監控與審計產品遵循國家保密局BMB15-2011主機監控與審計最新標準,全部實現了保密新標準規定的12條基本型功能要求和3條增強型功能要求,系統從主機狀態監控、用戶行為監控、違規行為審計和異常行為分析等多個層面來保障涉密終端的安全合規,適合政府機關、軍隊、軍工、科研、金融、企事業單位的辦公網、業務網終端主機的保密管理。產品特性一鍵式安全管理體驗產品支持一鍵式快速部署,簡化安裝流程產品支持一鍵式安全策略合規,快速滿足保密檢查要求產品支持一鍵式安全報表合規,支持報表個性化訂閱產品特性豐富的平臺支持支持從Windows2000、XP、2003、VISTA、Windows7和Windows8操作系統硬件級的身份鑒別采用硬件級USB
KEY+口令的雙因子認證方式支持登錄權限控制拔KEY智能保護,自動鎖屏、自動注銷等便捷的文件保險箱用戶操作零影響可保護任意類型的文件全面的登錄日志審計全面記錄計算機從開機、登錄、鎖定、注銷到關機的整個操作流程實現身份認證KEY從授權、使用到回收的閉環跟蹤支持用戶登錄權限的審計遵循國家保密局《涉及國家秘密的信息系統終端安全與文件保護產品技術要求》標準,采用USBKEY和PIN碼雙因子結合的身份認證方式實現安全登錄與帳戶管理,利用文件過濾驅動、虛擬磁盤等核心技術實現對計算機涉密文件的保護。產品特性第三代準入技術,適應性強支持多種強制準入技術,包括EOU、Portal、Portal+、DHCP支持多種接入方式,包括虛擬網關、策略路由等技術,不用對網絡做架構級的變動高可靠性,可信賴的準入電信級的系統架構,故障率低;支持雙機熱備技術,系統配置數據可備份具有周全的應急機制,即使設備宕機也能保證正常的業務流程無客戶端,快捷準入真正無客戶端的準入系統,能和現有的硬件、軟件做到最大程度的兼容實施工作量小,最大程度的為組織節約資金、時間上的成本不依賴于操作系統平臺的限制,可以支持Linux系統、PDA、手機等平臺的認證身份認證入網請求合法用戶合規用戶隔離、修復你是誰不合法不合規拒絕接入企業網絡資源正常訪問審計員合規否安全檢查 授權訪問能做什么遵循國家保密局《涉及國家秘密的信息系統網絡訪問控制產品技術要求》標準,采用第三代NAC(Appliance-Based
NAC)技術,無客戶端,不改變網絡,快速部署,建立明確網絡邊界,可以控制網絡中的所有設備、終端、用戶以及訪客,可以最大程度保護關鍵的網絡資源和敏感數據,達到“違規不入網,入網必合規”的管理要求,實現身份認證、健康檢查、安全修復、訪問控制一體化安全防護。產品特性符合國家標準和要求產品設計、研制、生產和檢測均嚴格遵守國家保密局相關標準和技術要求,
并首批通過國家保密主管部門測評。驅動級設備接口控制,不可旁路采用驅動級設備過濾技術,有效控制光驅讀寫、USB、1394、Modem、串口、并口、紅外、藍牙、無線網卡等多種外設接口。用戶A普通U盤設備控制普通U盤禁用光驅刻錄禁用無線網卡ModemIDSLADSL...涉密專用U盤用戶B移動介質管理
終端安全管理違規外聯控制違規外聯阻斷外部網絡物理硬件技術,更安全可靠多功能導入裝置采用自主研發的光單向傳輸技術,實現物理級的數據單向導入,更安全。靈活多樣的U
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 江蘇省鹽城市東臺市第一教育聯盟2025屆九年級下學期開學考試數學試卷(含答案)
- 叉車企業數字化轉型與智慧升級戰略研究報告
- 質量認證服務企業數字化轉型與智慧升級戰略研究報告
- 大型寵物護欄、網及圈企業縣域市場拓展與下沉戰略研究報告
- 休閑草坪毯企業縣域市場拓展與下沉戰略研究報告
- 肛門鏡企業數字化轉型與智慧升級戰略研究報告
- 單螺桿擠出機企業數字化轉型與智慧升級戰略研究報告
- 不銹鋼粉末及其粉末冶金制品企業數字化轉型與智慧升級戰略研究報告
- 電子煙度檢測器企業數字化轉型與智慧升級戰略研究報告
- 工程分包合作協議格式3篇
- 基于PLC的溫室大棚控制系統設計
- 動物免疫學第五章細胞因子
- 新版防雷檢測職業技能競賽綜合知識試題庫(精簡500題)
- 森林病蟲害防治自測練習試題與答案
- 2023年新華人壽保險股份有限公司招聘筆試題庫及答案解析
- GB/T 3452.1-2005液壓氣動用O形橡膠密封圈第1部分:尺寸系列及公差
- GB/T 23641-2018電氣用纖維增強不飽和聚酯模塑料(SMC/BMC)
- 新版《FMEA(第五版)》學習筆記(完整版)
- 裝配式建筑施工組織設計(修改)
- 《高等教育心理學》《高等教育學》樣題
- 公路工程工程量清單計量規則18版
評論
0/150
提交評論