电子数据全方位保护
——江苏华御密盾数据防泄漏系统

2017-03-09 04:17孙楠楠,赵志远,季莹
网络安全和信息化 2017年1期
关键词:白名单密文加密

随着数字化的不断发展,数字资产已成为企业长期生存和发展的生命线,保护数字资产的安全成为企业的首要任务。由江苏华御信息技术公司研发的密盾数据防泄漏系统是一款专注于电子数据保护的信息安全产品,主要用于防止企业内部机密数据的主动或被动泄密。该系统由服务器软件或硬件、控制台软件和客户端软件三部分组成。

密盾数据防泄漏系统集成了多种功能全方位保护数据的安全。重要的文件在创建或使用过程中会被自动的强制加密,在授权的合法内网环境下才能被正常的查看或编辑,一旦这些文件被非法的带离规定的内网环境,将会变成无用的乱码,从而无法使用,如果需要在受保护的内网之外使用加密文件,则需要得到管理员的离线外出授权。对于发送给别人的文件,也可以进行权限的管控,外发出去的文件可被限制使用时长,使用次数等,超出设定时间或次数文件将不能使用。还可以对外发文件设置是否允许打印、是否只读等权限。

该系统具有分级分组的权限管理,开启分级控制后,级别高的用户可以访问级别低的文件,级别低的用户不能访问级别高的文件。开启分组控制后,同一部门的用户之间文件可以相互流通,但不同部门的用户文件不能跨部门相互流通使用。加密后的密文还可被强制备份,对同一份机密文件,系统可以备份多个版本,合法用户可以选择其中的某个版本进行恢复。可自动搜集客户端的软硬件资产信息并进行自动报警,同时可以对外设端口进行控制(包括USB、光驱、软驱等)。可自动搜集用户和管理员的操作日志,并保存用户解密和外发的相关信息以便日后追溯。可通过管理端远程管理终端的操作,可实现远程卸载、锁定、关机等操作。可设置邮件接收者或发送者白名单,发送者白名单中的邮箱发送出去的密文文件将自动解密,接收者白名单中的邮箱,接收密文文件将自动解密。支持禁止密文打印(包括虚拟打印),并留下详细的日志以备事后追溯;即使允许文件打印,打印后的文件还是以原有的密文状态存在,从根本上排除了机密信息通过打印机和虚拟打印机外泄的风险。该系统还有水印管理的功能,不仅可以在电子文档中加入水印,还可以在打印的纸质文件中加注水印。对版权保护或事后追溯具有重要意义。

编辑点评:

密盾数据防泄漏系统通过自动智能加密保护、外发文件控制、分级分组的权限管理、多版本文件备份与恢复、硬件资产报警与外设端口管理、日志审核、远程管理、打印内容监控、邮件白名单和水印管理来全方位保护电子数据的安全。

猜你喜欢
白名单密文加密
一种支持动态更新的可排名密文搜索方案
一种新型离散忆阻混沌系统及其图像加密应用
基于模糊数学的通信网络密文信息差错恢复
核电厂仪控系统安全防护策略研究及应用
UAC提示太烦 教你做个白名单
一种基于熵的混沌加密小波变换水印算法
2019年“移动互联网应用自律白名单”出炉
加密与解密
一种基于密文分析的密码识别技术*
一种基于密文分析的密码识别技术*