版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、防水墻企業(yè)內(nèi)部信息數(shù)據(jù)安全保護(hù)解決方案技術(shù)創(chuàng)新,變革未來Page 2目 錄第一部分 公司介紹第二部分 防水墻的誕生第三部分 防水墻解決方案第五部分 防水墻典型用戶第四部分 防水墻應(yīng)用場(chǎng)景Page 3第二部分 防水墻的誕生Page 4企業(yè)內(nèi)網(wǎng)面臨復(fù)雜多樣的威脅非法用戶隨意接入內(nèi)部網(wǎng)絡(luò)內(nèi)部合法用戶濫用權(quán)限終端不能及時(shí)打系統(tǒng)補(bǔ)丁員工私自安裝軟件、開啟危險(xiǎn)服務(wù)員工私自訪問與工作無關(guān)網(wǎng)站員工忘記設(shè)置必要的口令現(xiàn)有安全設(shè)備難以有效保護(hù)網(wǎng)絡(luò)無法檢查網(wǎng)絡(luò)內(nèi)計(jì)算機(jī)的安全狀況缺乏對(duì)合法終端濫用網(wǎng)絡(luò)資源的安全管理無法防止惡意終端的蓄意破壞接入終端數(shù)量大、系統(tǒng)復(fù)雜,難以管理內(nèi)網(wǎng)缺乏有效安全監(jiān)控、審計(jì)手段系統(tǒng)軟件安全漏
2、洞修復(fù)不及時(shí)系統(tǒng)缺乏行之有效的管理及緊急響應(yīng)手段無法跟蹤惡意員工泄露企業(yè)信息無法及時(shí)掌握終端的更新和變化網(wǎng)絡(luò)終端的安全威脅企業(yè)信息安全的復(fù)雜環(huán)境Page 5文檔PDF圖片表格內(nèi)部員工泄密黑客竊密存儲(chǔ)介質(zhì)遺失企業(yè)信息安全的真正威脅調(diào)查結(jié)果顯示超過70%的安全威脅來自公司內(nèi)部,在損失金額上,由于內(nèi)部人員泄密導(dǎo)致的損失,是黑客造成損失的16倍,是病毒造成損失的12倍。 服務(wù)器泄密維護(hù)時(shí)使用移動(dòng)硬盤將服務(wù)器上數(shù)據(jù)自備一份 知道服務(wù)器密碼后遠(yuǎn)程登陸,將服務(wù)器上數(shù)據(jù)完全拷貝 Page 6信息外泄的途徑 工作站泄密開啟同事電腦,瀏覽,復(fù)制同事電腦里的數(shù)據(jù) 通過U盤或移動(dòng)硬盤從電腦中拷出數(shù)據(jù)帶走將電腦或硬盤帶
3、出管控范圍利用各種手段將資料拷走將電腦或硬盤送修,資料被好事者拷走電腦易手后,硬盤上的資料沒有處理,導(dǎo)致泄密電腦遺失或者遭竊,里面的資料被完整的竊取 Page 7信息外泄的途徑 網(wǎng)絡(luò)泄密通過互聯(lián)網(wǎng)將資料以電子郵件網(wǎng)頁、BBS發(fā)送出去隨意將文件設(shè)成共享,導(dǎo)致非相關(guān)人員獲取資料將自己筆記本連接到公司局域網(wǎng),使用各種手段竊取數(shù)據(jù)點(diǎn)擊不認(rèn)識(shí)的程序、上不熟悉的網(wǎng)站導(dǎo)致中了木馬的泄密 Page 8信息外泄的途徑 輸出設(shè)備(移動(dòng)設(shè)備)泄密移動(dòng)存儲(chǔ)設(shè)備共用,導(dǎo)致非相關(guān)人員獲取資料將文件打印后帶出 Page 9信息外泄的途徑 客戶泄密客戶將公司提供的文件自用或者給了競(jìng)爭(zhēng)對(duì)手 客戶處管理不善產(chǎn)生的泄密 員工收到文
4、件后將文件發(fā)送給其他人員產(chǎn)生的泄密 Page 10FireWall(外部安全)Page 11WaterWall( 內(nèi)部安全 )防火墻IDS( 入侵檢測(cè)系統(tǒng))病毒端口監(jiān)控資源安全管理針對(duì)外部攻擊的安全策略針對(duì)內(nèi)部信息安全策略弱點(diǎn)漏洞分析訪問控制 災(zāi)備系統(tǒng)狀態(tài)檢測(cè)文件加密管理網(wǎng)絡(luò)連接管理 網(wǎng)絡(luò)應(yīng)用管理 防火墻防止來自外部的黑客防水墻阻止內(nèi)部信息的泄密完整的企業(yè)信息安全平臺(tái)殺毒軟件 風(fēng)水學(xué)里有山管人丁水管財(cái)之說 防水墻就是防止財(cái)富泄露的銅墻鐵壁 防水墻是上海山麗有限公司的注冊(cè)商標(biāo) 防水墻是國內(nèi)安全軟件領(lǐng)域第一個(gè)獲得國家專利Page 12防水墻的誕生 加密1.0時(shí)代環(huán)境加密 硬盤引導(dǎo)區(qū)的加密,數(shù)據(jù)本身
5、不加密 全公司采用一個(gè)密鑰 可以采用引導(dǎo)區(qū)重建工具等破解 屬于安全軟件早期加密技術(shù)Page 13安全加密技術(shù)3.0時(shí)代的道路 加密2.0時(shí)代格式加密 采用驅(qū)動(dòng)級(jí)別或者應(yīng)用程序級(jí)別的 hook技術(shù) 將程序特定進(jìn)程和后綴的文件進(jìn)行加密 目前國內(nèi)大部分公司采用的是這個(gè)技術(shù) 需要用戶頻繁升級(jí)和頻繁設(shè)置 給用戶帶來使 用上的不快和升級(jí)收費(fèi)的陷阱 采用單個(gè)或人工干預(yù)的多個(gè)密鑰,安全性減弱Page 14安全加密技術(shù)3.0時(shí)代的道路 加密3.0時(shí)代多模加密 采用系統(tǒng)內(nèi)核級(jí)別的驅(qū)動(dòng)技術(shù) 對(duì)稱加密和非對(duì)稱加密算法相結(jié)合 實(shí)現(xiàn)一文一密鑰安全系數(shù) 國際安全軟件領(lǐng)域代表潮流代表產(chǎn)品:Windows的 EFS、win7的
6、BitLock Adobe的PDFPage 15安全加密技術(shù)3.0時(shí)代的道路 指多場(chǎng)景和模式滿足客戶應(yīng)用全盤加密、格式加密、目錄加密 空加密、外設(shè)加密、網(wǎng)絡(luò)加密、特定加密、特定不加密 透明加密不影響不改變使用者習(xí)慣防水墻是現(xiàn)有安全軟件中多種模型設(shè)置最多的 Page 16防水墻之透明多模加密采用 加密(AES)算法與非對(duì)稱加密(RSA)算法 融合獨(dú)有環(huán)境指紋專利技術(shù) 防水墻是安全軟件中唯一做到一文一密鑰Page 17防水墻之一文一密鑰加密和系統(tǒng)平臺(tái)無關(guān)覆蓋數(shù)據(jù)庫和操作的全平臺(tái)加密和使用者使用軟件無關(guān)不改變工作習(xí)慣,不增加工作量國內(nèi)最早提倡和采用該項(xiàng)技術(shù)的安全軟件Page 18防水墻之和格式無關(guān)P
7、age 19真正的加密3.0就是防水墻加密方式和系統(tǒng)、軟件無關(guān)多模透明加密一文一密鑰Page 20第三部分 防水墻解決方案服務(wù)器滿足對(duì)所有客戶端的用戶創(chuàng)建、策略記錄,是用戶信息、策略信息的后臺(tái)運(yùn)行平臺(tái),其中含有和域控集成的單點(diǎn)登陸功能、災(zāi)備功能以及其他服務(wù)器運(yùn)行的必須功能客戶端安裝在各個(gè)計(jì)算機(jī)終端的登錄模塊安全管理員查看管理員操作日志、用戶日志的平臺(tái),有時(shí)候,也作為密文解密審批的平臺(tái)控制臺(tái)對(duì)用戶進(jìn)行管理的策略中心,通過該策略中心,實(shí)現(xiàn)對(duì)所有客戶端的管理;Page 21防水墻的系統(tǒng)構(gòu)成防水墻客戶端核心功能多模透明加密離線管理標(biāo)準(zhǔn)審批剪貼控制密文明送 格式無關(guān) 一文一密鑰 多種使用場(chǎng)景 控制外發(fā)文
8、件打開的口令、累計(jì)時(shí)間、次數(shù)和打印權(quán)限等 支持所有格式文件 對(duì)外發(fā)文件控制剪貼權(quán)限 對(duì)特定程序控制剪貼權(quán)限 對(duì)截屏和遠(yuǎn)程協(xié)助做控制 審批客戶端提出的申請(qǐng) 明文導(dǎo)出 、密文明送,郵箱白名單等12345 支持員工出差和回家辦公的情況下繼續(xù)操作文檔防水墻客戶端增配功能打印資料拷貝資料核心資料加密對(duì)電腦硬盤重要文檔加密保護(hù)打印管理外設(shè)管理未經(jīng)管理人員審核,無法打印表格、設(shè)計(jì)文檔等資料未經(jīng)管理人員審核,U盤等移動(dòng)存儲(chǔ)介質(zhì)無法傳輸數(shù)據(jù),Page 24向外分發(fā)信息1、信息保護(hù)用戶加密文件文件權(quán)限信息交互12、安全驗(yàn)證 用戶操作認(rèn)證 證書和權(quán)限信息交互23、信息分發(fā)通過Internet, 郵件附件,ftp下載
9、,其他存儲(chǔ)設(shè)備34、信息訪問接收用戶認(rèn)證獲取證書和權(quán)限 授權(quán)離線操作,可緩存密鑰4身份驗(yàn)證失敗無法下載權(quán)限信息禁止外部用戶訪問無訪問身份及訪問權(quán)限防水墻服務(wù)器防水墻客戶端防水墻客戶端外部用戶防水墻之工作流程Page 25防水墻之技術(shù)指標(biāo)指 標(biāo)指 標(biāo)最大工作站點(diǎn)數(shù)62500最大域服務(wù)器點(diǎn)數(shù)250架構(gòu)C/S最大并發(fā)認(rèn)證數(shù)62500最大并發(fā)文件連接數(shù)10000加密位數(shù)128/256位支持網(wǎng)絡(luò)類型局域網(wǎng)/廣域網(wǎng)/互聯(lián)網(wǎng)加密算法3DES-X/RSA/SM1文件訪問支持協(xié)議NetBIOS/HTTP/FTP支持平臺(tái)工作站 Windows 2000至windows7 64位;服務(wù)器 Windows serve
10、r 2003至2008內(nèi)核網(wǎng)絡(luò)協(xié)議TCP/IP加密算法3DES-X/RSA/SM1每秒加密字節(jié)數(shù) 30Mb每秒解密字節(jié)數(shù) 50Mb加密延遲 200ms解密延遲100ms系統(tǒng)負(fù)荷3%最長生存期 不受約束最短生存期不受約束時(shí)間合成算法不可逆主要技術(shù)及性能 指標(biāo)達(dá)到計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則 GB 17859-1999第四級(jí):結(jié)構(gòu)化保護(hù)級(jí),第五級(jí):訪問驗(yàn)證保護(hù)級(jí)執(zhí)行的質(zhì)量標(biāo)準(zhǔn)中華人民共和國國家標(biāo)準(zhǔn) 計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則GB 17859-1999Page 26磁盤文件(密文)文件過濾驅(qū)動(dòng)密文密文證書自動(dòng)加解密,對(duì)用戶透明應(yīng)用程序(明文)讀/寫數(shù)據(jù)請(qǐng)求讀/寫數(shù)據(jù)請(qǐng)求讀/寫數(shù)據(jù)響應(yīng)讀
11、/寫數(shù)據(jù)響應(yīng)防水墻系統(tǒng)客戶端功能之多模加密高安全性密鑰本身也是密文,密鑰是隨機(jī)的客戶端與服務(wù)器,及服務(wù)器間的通訊報(bào)文經(jīng)過加密處理高效率手動(dòng)加密:避免復(fù)雜的人工密鑰管理自動(dòng)加密:文件自動(dòng)被透明加密高透明自動(dòng)加解密,對(duì)使用者完全透明不改變操作習(xí)慣,不增加工作量Page 27 用戶ID 文檔ID 加密文件 終端MAC終端綁定文檔權(quán)限、密鑰和文件ID與用戶終端綁定 本地身份與權(quán)限驗(yàn)證無需連接服務(wù)器在離線端新產(chǎn)生的加密文件接受以腳色為對(duì)象的權(quán)限設(shè)置,完全不同于一般的加密軟件WVS支持離線文檔權(quán)限控制,滿足出差用戶或網(wǎng)絡(luò)中斷等無法與服務(wù)器通信時(shí)的文檔權(quán)限管理,兼顧業(yè)務(wù)與安全性。防水墻系統(tǒng)客戶端功能之離線文
12、檔Page 28防水墻系統(tǒng)安全管理員功能之日志審計(jì)Page 29賬號(hào)管理部門管理第三方賬號(hào)同步用戶漫游跨系統(tǒng)授權(quán)用戶管理支持添加、刪除、修改、查詢和瀏覽賬號(hào)信息支持查詢、創(chuàng)建、修改和刪除部門信息支持用戶角色管理支持本地賬號(hào)口令修改;強(qiáng)密碼口令強(qiáng)度AD/ED部門和賬號(hào)信息同步,和AD域結(jié)合支持動(dòng)態(tài)和靜態(tài)兩種模式系統(tǒng)管理員配置操作也將會(huì)被審計(jì)賬號(hào)、部門管理角色管理防水墻系統(tǒng)控制臺(tái)功能之用戶管理防水墻系統(tǒng)控制臺(tái)功能之用戶管理Page 30防水墻管理中心Core network防水墻服務(wù)器- 管理中心系統(tǒng)管理員- 管理中心安全管理員防水墻管理節(jié)點(diǎn)防水墻客戶端- 防水墻服務(wù)器系統(tǒng)管理員- 防水墻服務(wù)器安
13、全管理員- 普通用戶 山麗防水墻可以支持對(duì)所有文件的加解密并提供有客戶端 多種加密方式滿足現(xiàn)在和將來文件加密解密需求 因?yàn)槲臋n格式發(fā)生變化需要的二次開發(fā)才能加密的,不收取任何費(fèi)用(該條不受合同時(shí)間的約束)Page 31防水墻之特征More一文一密鑰結(jié)合環(huán)境指紋專利加密密鑰動(dòng)態(tài)變化防止被破解 文件安全大大提高Page 32防水墻之特證Highest支持 windows操作系統(tǒng) 支持 win2000到 win7的所有系統(tǒng)支持 winxp到 win7的所有 64位系統(tǒng)支持 win2003到 win2008的所有服務(wù)端系統(tǒng)支持mySQL數(shù)據(jù)庫和Oracle數(shù)據(jù)庫Page 33防水墻之特證Forcefu
14、l能和域控等第三方系統(tǒng)完美融合 防水墻系統(tǒng)客戶端登陸方式支持多種類型支持和域控的動(dòng)態(tài)結(jié)合Page 34防水墻之特證Ordinary生詞本 中頻詞,你記住了嗎?和用戶的應(yīng)用系統(tǒng)無關(guān)控制臺(tái)自由設(shè)置用戶(組)上傳到各種應(yīng)用系統(tǒng)(包括內(nèi)部網(wǎng)絡(luò)的 mail系統(tǒng))文件的密文和明文之間的變化增加操作的便捷性不會(huì)對(duì)對(duì)網(wǎng)絡(luò)結(jié)構(gòu)做任何的變更不會(huì)增加用戶的實(shí)施難度不會(huì)增加單點(diǎn)故障 Page 35防水墻之特證Handy和用戶應(yīng)用系統(tǒng)(ERP、OA、HR、PDM財(cái)務(wù)管理系統(tǒng))等的集成方案多種,方式靈活、操作簡(jiǎn)單TPM解決方案(無需更改網(wǎng)絡(luò)結(jié)構(gòu) 安全網(wǎng)關(guān)解決方案 需要更改網(wǎng)絡(luò)結(jié)構(gòu) 開放系統(tǒng)接口,實(shí)現(xiàn)融合時(shí)二次開發(fā)無需更改
15、網(wǎng)絡(luò)結(jié)構(gòu) Page 36防水墻之特證Flawless防水墻加密系統(tǒng)功能模塊完善管理平臺(tái)簡(jiǎn)易,適合全方位信息安全管理 防水墻具有 46余種模塊,可以滿足多途徑信息安全管理目前國內(nèi)最全面的信息安全管理平臺(tái)Page 37防水墻之特證PerfectPage 38第四部分 防水墻應(yīng)用場(chǎng)景Page 39企業(yè)內(nèi)外網(wǎng)結(jié)構(gòu) 方案一 上傳解密、下載加密 沒有啟動(dòng)加密軟件無法登陸使用應(yīng)用系統(tǒng) 功能模塊: TPM可信程序管理模塊和硬件安全網(wǎng)關(guān) 方案二上傳保持密文、下載也是密文 沒有啟動(dòng)加密軟件可以登陸使用應(yīng)用系統(tǒng),但無法查看功能模塊: 透明加密解密模塊Page 40對(duì)OAERPCRM業(yè)務(wù)系統(tǒng)的保護(hù)通過 QQ發(fā)送出去的文件仍然保持密文狀態(tài)對(duì) QQ的截屏功能,遠(yuǎn)程協(xié)助功能進(jìn)行管控 禁止QQ等對(duì)外遠(yuǎn)程通訊Page 41對(duì)QQIM即時(shí)通訊管理的保護(hù) 方案一預(yù)先申請(qǐng)郵箱作為永久明文郵箱發(fā)送給這些郵箱的密文將全部自動(dòng)解密 方案二預(yù)先對(duì)用戶定密級(jí),對(duì)申請(qǐng)的永久郵箱定密級(jí)發(fā)送對(duì)應(yīng)密級(jí)的文件給對(duì)應(yīng)密級(jí)的郵箱密文將全部自動(dòng)解密 方案三郵件外發(fā)申請(qǐng),用戶可對(duì)特定的文件進(jìn)行申請(qǐng)當(dāng)申請(qǐng)通過后,發(fā)送出去的文件也將自動(dòng)解密 Page 42對(duì)郵件的保護(hù) 方案一空加密:只限于高管人員的空加密 方案二目錄加密:對(duì)指定路徑目錄進(jìn)行加密 實(shí)現(xiàn)效果自己的文件不加密,但其他
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年生態(tài)環(huán)境治理保護(hù)合同
- 2024年版項(xiàng)目監(jiān)工聘用合同
- 特崗英語課程設(shè)計(jì)
- 現(xiàn)代詩課程設(shè)計(jì)分享
- 電子表課程設(shè)計(jì)c語言
- 測(cè)繪工程課程設(shè)計(jì)選題
- 社交軟件銷售工作總結(jié)
- 航空航天顧問工作總結(jié)
- 保健品行業(yè)營銷策略總結(jié)
- 餐飲團(tuán)購前臺(tái)工作總結(jié)
- 水泥行業(yè)數(shù)字化轉(zhuǎn)型服務(wù)方案
- 深圳市南山區(qū)2024-2025學(xué)年第一學(xué)期期末教學(xué)質(zhì)量檢測(cè)九年級(jí)物理 24-25上九年級(jí)物理
- 應(yīng)急設(shè)施設(shè)備和物資儲(chǔ)備管理制度(4篇)
- 團(tuán)委書記個(gè)人工作總結(jié)
- 高危多發(fā)性骨髓瘤診斷與治療中國專家共識(shí)(2024年版)解讀
- 2024版房屋市政工程生產(chǎn)安全重大事故隱患判定標(biāo)準(zhǔn)內(nèi)容解讀
- 江蘇省鎮(zhèn)江市實(shí)驗(yàn)學(xué)校2023-2024學(xué)年九年級(jí)上學(xué)期期末考試化學(xué)試卷
- 期末 (試題) -2024-2025學(xué)年人教PEP版(2024)英語三年級(jí)上冊(cè)
- GB/T 32066-2024煤基費(fèi)托合成液體石蠟
- 安慶市農(nóng)業(yè)雪災(zāi)恢復(fù)重建和救災(zāi)資金使用情況總結(jié)
- 食品工程原理課程設(shè)計(jì)攪拌器的設(shè)計(jì)
評(píng)論
0/150
提交評(píng)論