前言
制造业是一个非常大的传统行业,包括了汽车、船舶、飞机、家电等。目前,国内外的制造业都面临着一个共同的难题:在计算机和信息时代的今天,如何追赶IT的脚步?如何再次焕发传统行业的青春?为此,制造业大量地采用计算机技术和网络技术。
随着机械制造业在信息化建设方面的不断深入,信息的生成、流转、传输变得非常快捷,并且伴随着行业竞争越发激烈,数据安全问题越发凸显出来。传统强调边界安全的信息安全管理体系明显不能胜任机械制造业的数据安全管理需求。为此,需要针对机械制造业信息的安全特点,制定完整的数据信息安全管理体系,以巩固信息化成果,降低企业信息安全风险。
需求分析
Demand analysis
1.企业信息的存储、使用、传播、交互过程中,完全处于明文的状态,任何一个环节出问题,都有可能造成泄密;
2.以设计图纸为核心的企业敏感数据在生成和传播过程中高度依赖于网络和各类信息处理终端,数据广泛在设计、生产等部门间流转;
3.应用服务器缺乏安全的防护手段,上传下载过程中存在较大的泄密风险;
4.供应链管理设计合作企业非常多,如何保障企业自身信息的交互安全?
5.打印机被滥用,重要图纸以纸质方式被带出企业,信息安全问题无处不在。
解决方案
Solution
基于制造行业的信息安全需求,天锐股份为其量身打造了一款符合制造行业特点的天锐绿盾数据防泄密解决方案。
1.保障研发设计图纸等企业核心资料在生产过程中的安全
该模块采用高效、先进的文件内核驱动层加密技术,实现对内部设计研发资料、生产数据等的实时、强制、透明加密,如文件加密,图纸加密等。同时为了解决用户担心购买了天锐绿盾后,对后续增加新的应用程序所产生的文件无法加密的问题,天锐绿盾采用“自定义添加受控应用程序”,自动枚举应用程序安装目录下的所有exe进程,操作方便、快捷。理论上满足对所有的应用程序产生的文件进行加密。此外,严密的途径控制也为文件安全防护增添了更多保障。当加密文件通过非正常渠道流转至外部,文件就无法正常访问,确保文件安全。
2.防止设计图纸等研发资料在企业内部二次扩散
由于企业内部机密文件(比如:设计图纸等研发资料机密性要求高),通常会因实际业务需要涉及到不同部门的相关人员,或者相关领导查阅。但是又为了防止内部人员越权访问,需要对这些机密文件的访问权限进行详细控制,进一步保障数据安全。
3.不改变应用服务器现状,保障数据安全
天锐绿盾对企业内部所有的终端数据透明加密后,为了确保与应用系统的无缝兼容,并确保应用系统上的数据安全,天锐绿盾提供服务器白名单功能来解决这一问题。
如果要求终端数据上传到企业某些应用服务器(比如:PDM、OA)的数据是明文,那么可以将这些应用服务器配置添加到白名单队列中,终端上传的数据会被自动解密成明文后保存在服务器上。如果上传到其他服务器则还是密文存储;
员工将服务器上明文数据下载到企业内部终端时,数据被自动加密,避免数据泄密,保障数据安全。
4.保障企业自身信息的交互安全
针对制造行业供应链管理设计合作单位非常多,在信息化过程中与外单位的来往人员交流也比较频繁。为了保障外发文件的安全,对于一些安全性要求比较高的重要文件,可以把它们制作成受控外发文件。受控条件包括:打开次数、生存周期、密码验证、修改限制、截屏限制、打印限制、过期自毁等,超出限制将无法打开文件,防止外发文档二次扩散,确保信息安全。
此外,针对长期合作可信赖的客户,可以通过邮件白名单功能把他们的邮件地址添加到白名单列表中,当发送加密文件到白名单的邮箱地址后,加密文件将自动解密成明文,无需审批。
5.防止内部重要文件转化为纸质资料泄密
对员工是否可打印、可使用哪台打印、打印何类型文档,做到事前控制;
对打印的内容进行记录,并提供详细打印日志报表,便于审计;
提供水印功能起到防伪的作用。
方案优势
Program advantage
1.安全方面:天锐绿盾文件加密采用Windows内核的文件过滤驱动实现数据加密与解密,安全、稳定、效率高。严密的途径控制,为文件安全防护增添了更多保障。
2.易用方面:对用户透明,不改变用户的操作习惯,文档流转权限可以自由分配,加密文档在公司内部允许的部门或个人之间流转顺畅。
3.灵活方面:天锐绿盾支持用户根据外发文档的重要性不同授予不同的认证方式和阅读权限。
4.整体方面:经过多年的不断完善,天锐绿盾产品在同行业具备绝对优势,可稳定应对绝大部分应用环境。