涉密电子信息需要集中管控

目前内网安全防护主要通过加强内网计算机的外设端口管理、介质使用管理、接入认证管理、非法外联管理等手段,对用户的操作行为进行监控,从而达到防止内部泄密事件发生的目的。但作为防护对象的涉密信息数据仍分散存储在各计算机中,终端用户不止是涉密文档的使用者,也是涉密文档的所有者,使用权和所有权没有分离,致使终端用户手里留有大量的涉密信息,单位领导或管理者难于掌握本单位文档的涉密情况和分布情况,管理风险大,泄密事件屡禁不止,事件发生后无法追究其责任人。

鼎普涉密电子信息集中管控平台是一个面向涉密行业、高可靠的信息安全管理系统,它通过对军工、军队等重要信息系统中各类机密数据信息进行授权、加密安全保护,可以显著提高机构中核心数据资产的安全防护能力。同时在对文件安全保护的基础上,又通过对文档的集中控制,使得涉密人员可以用密,但不留密、不存密,有效切断了内部人员泄漏机密信息的途径,发生事故可以迅速审计定位,查清责任。

系统应用

鼎普涉密电子信息集中管控平台主要分为控制端和客户端两大部分。系统采用C/S+B/S的设计架构,即文件集中存储服务器与客户端以C/S结构工作,保证了系统的使用安全;安全管理中心对文件集中存储服务器、安全认证网关的管理以B/S结构工作,方便管理员的操作。系统结构示意图如下:

 

  #p#

系统功能

1、消除了涉密文档分散存储带来的安全隐患

部署鼎普涉密电子信息集中管控平台后,所有的涉密文档均统一保存在文档集中存储服务器,保证涉密数据信息集中管理控制。

2、对涉密文档的整个生命周期进行安全管理

在对涉密文档集中保护的同时,对各类涉密数据信息从初期生成、分发使用、编辑、直到最终数据被删除等整个生命周期的安全保护,并提供详细的日志审计。

3、通过细分的权限设置保证涉密文档的使用安全

控制数据信息使用者的访问权限,并在区分授权的基础上再对数据信息加密,并对使用权限进行细分。保证指定的用户,在指定时间,对指定的数据信息,进行指定权限的使用操作。

4、灵活便捷的授权机制实现文档共享和流转

对于拥有完全控制权限的涉密文档,通过灵活的授权机制把文档使用权限授权给他人,并配合消息提示及审批机制,实现文档的共享和流转。

5、文档的安全外带使用

部署鼎普涉密电子信息集中管控平台后,文档可以通过集中的平台输出,也可以从终端上直接输出。但每种输出模式都需要经过审批程序,且整个过程对文件的操作为远程调用,输出端口不存留任何信息。

6、统一身份认证及单点登录认证

基于PKI及安全网关认证技术实现了每个用户基于角色的系统登录及入网、资源访问认证,没有相应的角色及身份ID,用户将不可以启动计算机、不能连接网络、更不能使用文档集中存储服务器。

7、简洁、安全的终端应用程序安装部署及使用

应用软件的在文档集中存储服务器集中部署、授权,在各终端主机上分布式运行使用,降低了文件集中存储服务器的运算负荷,也有效利用了各终端主机的硬件资源,提高了整个系统的稳定性和可用性。

8、通过详细的审计日志监控涉密数据的使用状况

任何操作都有审计信息记录,管理员通过查看审计日志监控文档的使用状况。客户端、控制台的运行状态及客户端所有的文件操作记录等等。#p#

产品特点

1、终端无痕

涉密文档集中存储,终端不留密

2、集中使用存储资源

强制终端用户通过系统提供的安全虚拟平台访问文档集中存储服务器上的资源

3、身份认证

终端连接服务器必须进行安全认证

4、高稳定性

文档集中存储服务器支持双机冗余热备,提高系统稳定性

5、基于角色的访问控制

基于用户角色的资源访问控制,用户只需通过用户名+密码+KEY+PIN码,可在任意一台终端上登录文档集中存储服务器办公,避免终端宕机导致的工作中断

6、高可靠性

千兆级安全认证网关在线运行、百兆级冗余热备,保证了核心节点出现单点故障

7、应用软件分布使用

应用软件的集中存储安装,分布部署、使用模式,使终端应用程序部署安装安全而简便;更降低了文件服务器的运算负荷,提高了的整个系统的运行稳定性

8、保留用户操作习惯

Windows风格的终端用户操作界面,不改变用户操作习惯

9、安全离线控制

便捷、安全控制的文档外带审批与输出

10、兼容性强

模块化设计,预留扩展接口兼容其他厂商CA、OA等应用系统

【编辑推荐】

  1. 赛门铁克报告强调了保护机密信息的必要性
  2. 天融信助力河北省信息安保 签约应急支撑单位
  3. 青岛国税利用信息安全服务填补安全建设缝隙
  4. 绿盟科技应邀出席甘肃省政府行业信息化安全建设高峰论坛

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/131961.html<

(0)
运维的头像运维
上一篇2025-02-26 19:09
下一篇 2025-02-26 19:10

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注