方案概述
目前隨著制造業(yè)的不斷發(fā)展,國內(nèi)及國外的競爭也日趨激烈,競爭體現(xiàn)在公司的所有層面,包括產(chǎn)品,技術,人員,管理等等。而信息技術的應用更是提高了公司間甚至國家間制造行業(yè)的競爭水平,隨著文檔電子化,辦公自動化,設計數(shù)字化的,存儲集中化的不斷普及,制造業(yè)的生產(chǎn)效率也得到大幅度提升,信息流通方式也得到革命性的變革。
制造企業(yè)目前在信息系統(tǒng)建設當中充分考慮了基礎的安全措施,如病毒防護,網(wǎng)絡安全,桌面管理,網(wǎng)絡行為管理等,以上系統(tǒng)或軟件基本滿足了一般企業(yè)的日常安全管控需求,再配合內(nèi)部的賬戶認證或域管理等,實現(xiàn)對終端人員操作行為的管理。但在企業(yè)內(nèi)部的核心數(shù)據(jù)方面卻缺乏有效的管控手段,給企業(yè)的信息安全造成了較大的威脅,成為了信息安全方面的短板。
需求分析
目前制造企業(yè)真正的核心競爭力體現(xiàn)在內(nèi)部的流程文檔及機密設計資料當中,數(shù)據(jù)載體已經(jīng)承載了企業(yè)內(nèi)部的研發(fā)設計資料,產(chǎn)線管理,財務數(shù)據(jù)等多種關系企業(yè)核心競爭力的信息,但由于種種原因造成目前核心數(shù)據(jù)缺乏有效的安全管控手段,同時如出現(xiàn)數(shù)據(jù)泄密事件,也沒有有效的手段進行事后的責任認定,給企業(yè)的信息安全造成威脅。
經(jīng)過分析,制造行業(yè)的數(shù)據(jù)風險主要集中在以下幾個方面:
1. 研發(fā)設計資料泄密風險
制造業(yè)內(nèi)部的圖紙,二維如CAD,CAXA等設計圖紙,三維如COTIA,PRO/E等的設計圖紙生產(chǎn)階段進行有效的安全管控,容易造成泄密。
2. 內(nèi)部關鍵文檔使用泄密風險
公司多部門文檔流轉使用過程中缺乏對文檔的密級管理,容易造成非授權使用而造成內(nèi)部泄密。
3. 第三方文檔泄密風險
外協(xié)廠商或合作伙伴在獲得內(nèi)部設計資料、文檔后,私自進行外發(fā)或其他行為造成泄密事件發(fā)生。
4. 應用系統(tǒng)泄密風險
應用系統(tǒng)無有效的安全防護手段,上傳下載過程中安全管控缺失,容易造成服務器數(shù)據(jù)的泄密風險。
解決方案
基于制造行業(yè)面臨的核心數(shù)據(jù)風險,前沿信安基于10年的數(shù)據(jù)防泄漏產(chǎn)品經(jīng)驗,推出了針對制造行業(yè)的數(shù)據(jù)安全解決方案。
1. 數(shù)據(jù)生產(chǎn)安全防護
該模塊采用前沿信安自主研發(fā)的基于系統(tǒng)底層的驅(qū)動級加密技術,配合操作系統(tǒng)層面應用安全控制,實現(xiàn)對內(nèi)部設計研發(fā)資料,生產(chǎn)數(shù)據(jù)等的實時,強制,透明加密。保證內(nèi)部數(shù)據(jù)被非授權外帶的情況下無法被有效使用,實現(xiàn)內(nèi)部數(shù)據(jù)的機密性。
2. 關鍵文檔密級管理控制
在通過透明加解密模塊解決數(shù)據(jù)生產(chǎn)者端安全防護的同時,數(shù)據(jù)內(nèi)部流轉過程中的權限控制也是關注的焦點之一,采用主動授權的機制對需要流轉的文檔進行授權,實現(xiàn)指定人員使用指定文檔的指定權限的功能,嚴格控制內(nèi)部文檔的流轉權限,防止內(nèi)部信息的非授權查看使用。
3. 外發(fā)第三方數(shù)據(jù)安全保護
針對制造業(yè)外協(xié)廠商,合作伙伴較多的情況,前沿信安提供了外發(fā)管理模塊,通過制定的外發(fā)平臺對需要外發(fā)的文件進行安全處理,實現(xiàn)該文檔在非公司環(huán)境的授權使用,并嚴格限制該文檔的使用權限,而使用方無需安裝任何軟件,只需WINDOWS操作系統(tǒng)即可。
4. 業(yè)務系統(tǒng)數(shù)據(jù)集成保護
為實現(xiàn)對目前越來越多的后臺業(yè)務系統(tǒng)進行安全防護,同時保證業(yè)務系統(tǒng)的安全可靠運行,前沿信安提供了文檔安全網(wǎng)關產(chǎn)品,通過靈活的網(wǎng)絡部署方式,結合前沿信安加密客戶端實現(xiàn)上傳解密,下載加密的功能,可實現(xiàn)服務器明文存儲,終端加密使用。
結合多種的業(yè)務系統(tǒng)應用,實現(xiàn)對后臺服務器的集中保護,提供業(yè)務系統(tǒng)準入,鏈路通信安全防護,同時可批量對業(yè)務系統(tǒng)下載數(shù)據(jù)進行加密控制。
制造業(yè)方案優(yōu)勢如下:
1.技術先進性
前沿信安文檔加密基于業(yè)內(nèi)領先的加密技術,實現(xiàn)對文檔的高效加密。
2.產(chǎn)品成熟度
經(jīng)過14年的不斷完善,產(chǎn)品具有較高的成熟度,可穩(wěn)定應對絕大部分應用環(huán)境。
3.操作便利性
多項人性化設計,實現(xiàn)服務器維護及終端操作的便利性,可有效減小適應周期。
4.部署終端數(shù)
目前前沿信安文檔安全客戶端部署終端數(shù)超過100萬。