企业内部信息安全整体解决方案

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

企业内部信息安全整体解决方案——协乐安全卫士系统V2.0杭州正隆数码科技有限公司2007年8月协乐®安全卫士公司简介/Introduction..........................................8第二章企业信息安全管理现状及问题.....................................9第三章企业信息安全问题对策..........................................113.1.现有的应对措施................................................113.2.协乐安全卫士独特的解决方案....................................113.2.1.如何堵住内部员工泄密....................................123.2.2.如何防止内部员工恶意访问................................133.2.3.协乐安全卫士的额外功能..................................133.2.4.与同类产品的比较........................................13第四章协乐安全卫士功能特点描述.....................................154.1.方案应用流程..................................................154.2.功能特点描述..................................................154.3.协乐安全卫士监控版功能及特点:................................164.3.1.应用前后流程完全一致,丝毫不影响日常工作................164.3.2.完整的日志记录,确保事后分析需要........................174.3.3.强大的网络监控功能,可选择记录相关日志..................184.3.4.数据备份功能,确保数据安全..............................194.3.5.设备管理功能............................................204.3.6.网络访问控制功能........................................214.3.7.屏幕截取功能............................................224.3.8.其他设置功能............................................234.3.9.禁止PRINTSCREEN键......................................244.3.10.禁用autorun.inf的运行.................................244.3.11.硬件信息功能...........................................254.3.12.软件信息功能...........................................254.3.13.客户端锁定功能.........................................264.3.14.安全选项功能...........................................264.3.15.进程管理功能...........................................274.3.16.报警设置功能...........................................284.3.17.行为分析功能...........................................294.3.18.客户端文件管理功能.....................................304.3.19.程序黑名单.............................................314.3.20.网站黑名单.............................................314.3.21.计算机远程控制.........................................324.4.协乐安全卫士加密版功能及特点:................................33协乐®安全卫士加密全面,操作简洁明了..................................364.5.相关性能参数..................................................37第五章安全投资回报率(ROSI)........................................38第六章典型应用案例..................................................416.1.虎丘冲印连锁公司(苏州、杭州)应用案例........................416.2.浙江三门腾龙电器有限公司应用案例..............................426.3.解放军某研究所应用案例........................................42第七章方案咨询服务..................................................447.1.服务质量保证..................................................447.2.维修期内的培训................................................447.3.相关证书......................................................45协乐®安全卫士内网安全现状随着信息技术的发展,越来越多的技术资料被存储于电脑外围设备中,包括硬盘、磁带、光盘等介质。对很多企业来说,计算机设计的图纸或者作品,已经成为企业的核心技术和命脉,因此,计算机中存储信息的安全,也越来越受到人们的重视。人们采用了各种不同的手段来保护数据的安全,包括使用多个备份来保护数据意外丢失,使用防火墙保护数据防止外部入侵的攻击,使用防病毒软件防止病毒的破坏,使用严格的管理制度,防止数据外泄等。在70-90年代初期,由于终端机被大量使用在工业应用场合,对企业机密信息的访问被受限于少数的主机维护人员,只有主机管理者,才有可能接触全部的机密数据,其它的员工,受限于Unix的严格的权限管理,正常情况下,只能拥有自己特定权限目录下文件的访问权限,在这种情况下,责任比较好追究,出了问题,一般是主机管理员的问题,部分员工的泄密行为,不会影响到整个企业的信息安全。随着80年代微型计算机的普及,造就了计算机行业20多年的繁荣。如今,微机和微型工作站在事实上已经成为各个企业和涉密机关的工作主力。典型的企业架构是:一台服务器构成信息中心,连接着服务器的是大量的企业各个部门的工作站。一个工业企业设计部门的正常流程是:从服务器上拷贝图纸到本地,然后通过本地的CAD或者ProE等设计软件进行设计修改后,重新拷贝到服务器上。这样的架构就带来一个很严重的问题,实际工作中,因为考虑到实际使用的方便性,绝大部分企业内部信息并没有进行严格的划分,甚至没有任何划分,只要是设计人员,都可以接触到几乎企业所有的至少是部门所有的设计资料。这些资料,设计人员可以很方便的拷贝到单机,而单机上有各种各样的连接外界的手段如软盘、硬盘、U盘、打印机、网络连接等。员工随时可以将涉密资料拷贝到外界。部分企业也采用了比如断网、物理拆除U盘口等方式,来阻止员工将涉密资料带出,但是还是无法防止员工将硬盘拆下,进行全部拷贝的行为。更难以防止的一种情况是,如果员工有手提,想防止员工拷贝内部数据几乎是不可能的。协乐®安全卫士调查结果表明,平均一次磁带损坏,带来245美元的损失,平均一次系统攻击,带来1637美元的损失,平均一次计算机被偷,带来5250美元的损失,平均一次未授权的内部访问带来的损失,高达50565美元,很多未授权的内部访问,给企业带来的打击是致命的,期间涉及的知识产权问题,并非使用法院官司能够解决,很多的时候,法院的宣判没有下来,企业就已经由于竞争对手强有力的竞争而破产。目前我国使用的操作系统,大部分都是UNIX、Linux、WindowsNT、Windows2000、WindowsXp等这些操作系统,都能够提供C2级别的安全,但是这个级别的安全仅仅是针对受限的访问,并不能在受限访问控制的基础上,提供对文件的限定范围的访问。目前很多对操作系统安全的研究,都局限于控制访问连接,在未授权的情况下,如何拒绝访问的技术,以及如何针对使用者本人提供加密服务。而我们现在迫切需要的,是一个面向企业,提供对企业法人负责的,对得到访问授权的技术人员也能够防止其外泄数据的系统。协乐®安全卫士公司简介/Introduction/Introduction/Introduction/Introduction杭州正隆数码科技有限公司(HangzhouZhengLongDigitalLtd.)致力于为企事业单位提供全方位的数据安全服务,公司创立于2002年,是杭州市科技局重点培育企业,是浙江省政府、杭州市政府认证的高新技术企业。公司采用先进的国际标准和专业的运营模式,凭借管理团队丰富的运营经验和技术团队大胆的创新精神,秉承以人为本的服务理念,成为浙江省唯一一家提供本地化数据恢复服务商。是浙江省内首家具有100级超净化开盘空间的

1 / 46
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功