數據(ju)(ju)防泄漏必須根據(ju)(ju)數據(ju)(ju)的類型(xing)、使用(yong)者、交換頻(pin)度(du)來區分不(bu)同場(chang)景(jing),采用(yong)不(bu)同技(ji)術(shu)手段進行保護。解決好“度(du)”的問題(ti),以取(qu)得安全與效率的平衡。
Industry status
今(jin)年以(yi)來,制(zhi)造(zao)業(ye)(ye)(ye)泄(xie)密事件頻發(fa)造(zao)成(cheng)了重大(da)損(sun)失。由于制(zhi)造(zao)行(xing)業(ye)(ye)(ye)的數(shu)(shu)據商業(ye)(ye)(ye)價值(zhi)高、戰略意義(yi)重大(da),日益(yi)成(cheng)為黑客的重點攻擊對(dui)象。同(tong)時制(zhi)造(zao)業(ye)(ye)(ye)也面臨著(zhu)內部泄(xie)密的重要風險。 因(yin)此制(zhi)造(zao)業(ye)(ye)(ye)企(qi)業(ye)(ye)(ye)在(zai)收集、保(bao)(bao)(bao)存、使用、對(dui)外提供商業(ye)(ye)(ye)秘密數(shu)(shu)據時,應當嚴(yan)格(ge)遵(zun)守(shou)法律規定及(ji)公司規則制(zhi)度(du),采取有效措施加強對(dui)商業(ye)(ye)(ye)秘密的保(bao)(bao)(bao)護(hu)(hu),確保(bao)(bao)(bao)信息(xi)安(an)全(quan),防止(zhi)數(shu)(shu)據泄(xie)露(lu)和(he)(he)濫用。而(er)絕大(da)多數(shu)(shu)傳統的數(shu)(shu)據防泄(xie)密手(shou)段,會阻(zu)礙(ai)數(shu)(shu)據高效傳輸、分享和(he)(he)交換(huan)的。如果不能把握好保(bao)(bao)(bao)護(hu)(hu)的“度(du)”,簡單粗暴的保(bao)(bao)(bao)護(hu)(hu)方法極可(ke)能與業(ye)(ye)(ye)務目標相背離。所以(yi),數(shu)(shu)據防泄(xie)密必須根據數(shu)(shu)據的類型、使用者、交換(huan)頻度(du)來區分不同(tong)場景,采用不同(tong)技(ji)術(shu)手(shou)段進行(xing)保(bao)(bao)(bao)護(hu)(hu)。解(jie)決好“度(du)”的問題,以(yi)取得安(an)全(quan)與效率的平(ping)衡。
Solution
以(yi)聯(lian)軟科技(ji)LeagView為基礎的《制造業(ye)商業(ye)秘密(mi)防泄露解(jie)決方案》,能很好(hao)解(jie)決制造業(ye)用(yong)戶機構對商業(ye)秘密(mi)的保護要(yao)求。該方案包括以(yi)下內(nei)容(rong):
能夠識別終(zhong)端(duan)上的個人(ren)身(shen)份信(xin)(xin)(xin)息、個人(ren)住址(zhi)信(xin)(xin)(xin)息、個人(ren)聯系信(xin)(xin)(xin)息、個人(ren)賬戶信(xin)(xin)(xin)息、以及其他(ta)個人(ren)信(xin)(xin)(xin)息;
能夠自(zi)動識別業(ye)務系統并(bing)進行嚴格訪問權(quan)限控制,并(bing)將(jiang)業(ye)務數據安全(quan)隔(ge)離(li),強(qiang)制業(ye)務數據存(cun)儲在(zai)安全(quan)隔(ge)離(li)區,業(ye)務數據離(li)開安全(quan)隔(ge)離(li)區必須經過授權(quan);
終端用戶操作商業秘(mi)密數據時自(zi)動(dong)加載隱藏水(shui)印,可(ke)自(zi)動(dong)記(ji)錄文檔流轉途徑(jing);
對于確實涉(she)及敏感但因(yin)為業務需要進行數據(ju)外發的,可對文件(jian)進行二次(ci)授(shou)權。
方案部署后:
可自(zi)動發現終端上的(de)商(shang)業秘密數據,并對包含(han)上網、即時通訊、FTP、打(da)印、U盤在(zai)內(nei)的(de)流轉(zhuan)途徑進(jin)行監控;
商業秘密數據離開終端時(shi)必須經(jing)過授權和審(shen)批;
設(she)備丟失后無(wu)法通過PE訪問(wen)虛擬磁(ci)盤,避免數據泄密;
通過拍照等方式泄密后可根據照片(pian)水印快速定位(wei)泄密者。
Customer value