1.防泄密软件的设计思想
信息时代的高速发展,泄密形式越来越多样化,单单只是对外置接口进行禁用已经远远无法满足企业的信息保护要求。防泄密软件应站在时代的前端,依据“事前主动防御、事中全程控制、事后有据可查”的设计理念,从源头保护企业的信息安全,为企业提供一体化的信息安全解决方案。即使泄密事件无可必免的发生了,也能够为企业提供有用的数据以供调查,将企业的损失降到最低。
事前主动防御:文件在创建、编辑、保存时自动加密,能保证存放在硬盘上的文件是密文,防止主动泄密。指定类型的文件能自动备份,防止恶意删除。
事中全程控制:对信息泄密的各种途径都做了有效控制,比如:剪切板加密、禁止OLE、禁止打印、禁止截屏等,同时只有受保护的程序才能读取密文。
事后有据可查:能详细记录文件的各种操作行为,包括新建、编辑、打开、复制、删除、重命名等,支持网络共享操作以及对可移动磁盘的操作。记录用户的计算机操作行为,给事后追查提供依据。
2.防泄密软件的安全性
1)密钥的安全性
加密文件的安全由算法和密钥来保证。加密算法一般都是采用国际流行的安全性高的算法,这些算法都是公开的,所以确切的说加密算法的安全性真正依赖的是密钥。
防泄密软件的密钥是否安全应该解决以下问题:
要保证不能够搭建出两套一样的软件环境,也就是要保证不同企业能有不同的加密密钥,确保不同的企业即使安装相同的加密软件,也无法打开彼此加密的文件。
要保证厂商即使获取到密文也无法解密。很多防泄密软件,企业无法自己设置密钥。厂商拿到了密文后,只要根据软件本身的特征就可以进行破解,这样子的防泄密软件形同虚设,无法真正的保护企业的信息安全。
如果密钥泄露,要有补救的措施,比如说密钥能够了支持更改,这样密钥泄密了,企业可以方便的更换。
2)泄密途径的管控
泄密途径控制的好坏,是选择防泄密软件的一个重要考查点。
企业信息经常通过以下渠道被泄露:
移动存储介质复制,如U盘、移动硬盘等;
利用系统截图工具将相关的文档信息通过QQ、MSN、E-mail等各种网络工具向外传输内部重要信息文档;
通过打印机将文档打印带走;
通过虚拟打印机转换后带走;
防泄密软件必须对泄密的途径进行管理,禁止终端使用指定的设备,包括USB存储设备限制、光盘驱动器限制、软盘驱动器限制和打印机限制。
虚拟打印机是目前企业中比较重要的输出设备,但是由于虚拟打印机支持大部分的格式文件,是信息安全的重大威胁。防泄密软件除了需要对常规的泄密途径进行管控外,也必须对虚拟打印机进行管控:禁止虚拟打印机或者即使使用虚拟打印机,也是以密文的形式。
3.防泄密软件的功能完备性
企业办公信息化,防泄密需求不断的扩大。功能单一的产品注定要被淘汰。对于防泄密产品,需要具备以下的几个功能:
1)解密方案是否完整
文档因为业务来往需要发送给客户时,就需要员工向管理人员进行申请审批解密。这就要求加密软件应该提供完备灵活的审批流程,支持各种形式的审批,如支持大文件审批、支持目录审批等,从而不影响工作的效率。
2)离线方案是否完整
完整的离线方案应该具备以下三种形式:
短期离线方案:在指定的时间内,即使没有与服务端联通,终端也能正常工作。主要用于当服务器生网络故障时,终端还是正常工作的缓冲时间。另外对于使用笔记本电脑工作的员工,方便员工晚上回家或者周末在家也能正常加解密文件,不需要额外的操作。
长期离线方案:主要用于员工带电脑出差的情况。即在规定的时间内,终端可以正常工作,超过时间,将无法打开加密文档。
永久离线:主要运用于脱离总部,长期或永久在外面使用的电脑,一般是分公司或办事处。使用离线终端,可保证总部与分部之间的资料都是加密的,可以互相访问,又可以控制分部的资料。
3)是否支持未定义的软件加密
防泄密软件一般都会支持市面上大部份图档编辑应用程序,但市面上的图档编辑应用程序在不断地推陈出新中。所以防泄密软件是否提供自定义受控程序添加的功能,是测试人员应该要考查的一个方面。
4)外发方案是否完整
企业经常需要与外界进行数据交互,这些数据可能会涉及企业内部核心信息,可是这些文件必须以明文的形式发出,这样一来,企业对发出的数据就失去了控制。防泄密软件需要对脱离公司环境的外发文件进行权限的设置,如限制阅读的时效、次数、阅读的权限或只允许在一台电脑上打开等,从而有效地提高文件安全性。
5)设备限制方案是否完整
防泄密产品最基本的功能是对设备的限制:是否可以禁止终端使用指定设备,包括打印机限制和驱动器限制、USB存储设备是否有认证功能等。对USB存储设备的认证功能是在禁止所有USB存储设备使用的情况下,允许指定分组使用指定的USB存储设备,未经过认证的USB存储设备将不被识别。
4.防泄密软件的性能
防泄密软件在操作系统内核上处理文件,肯定多少都会影响操作系统的运行速度,因此,良好的稳定性和加密速度又成为了防泄密软件必需考虑的因素。安装防泄密软件后,电脑是否出现蓝屏、死机等现象是考察此类软件稳定性的重要依据。此外,随着windows操作系统的不断升级,加密软件能否兼容windows7和64位操作系统,是否具备更广泛的兼容性也将成为购买此类软件的一个重要指标。

转载于:https://blog.51cto.com/yg07141341/1020782

信息安全:防泄密软件设计构想与选型建议相关推荐

  1. 唐诗三百首加密软件如何使用_文档文件加密及设计图纸加密的防泄密软件怎么部署和使用...

    深圳加密软件发展很快,目前较先进.较安全的加密技术是透明加密.透明加密是一种根据要求在操作系统层自动地对写入存储介质的数据进行加密的技术.文件透明加密模块是防止电子文件由于公司内部员工泄露而开发的内核 ...

  2. 怎样选对一款数据防泄密软件

    怎么才能找到一款稳定的加密软件呢,这个真挺难,首先要自己测试和试用,测试只是简单用一下软件的功能,但无法反映软件整体的稳定性. 企业怎么找寻合适的加密软件(防泄密软件) 一:市场上普遍的加密模式 透明 ...

  3. dlp防泄密系统卸载_浙江好用的企业图纸防泄密软件推荐,局域网内部图纸透明加密方案...

    企业图纸防泄密 浙江加密软件 图纸透明加密方案 浙江优秀企业众多,企业图纸防泄密已经成为企业网络安全管理的重要方面,很多浙江的企事业单位为了保护单位图纸信息安全和局域网内部图纸信息安全而纷纷采用各种数 ...

  4. usb管控软件_数据防泄密软件介绍

    北京海宇安全防泄密软件是一套信息安全管理软件,主要适用于企业内部的安全防护,保护企业内部文件不泄露,规范员工操作计算机的行为,为企业提供一体化信息安全解决方案.整套系统会帮助企业从源头解决防泄密等问题 ...

  5. u盘解密软件_企业都使用哪些数据防泄密软件

    数据防泄漏 数据防泄密,相信对于现在信息化办公的企业来说并不陌生.数字信息化的普遍应用使得企业信息泄露事件频发,根据调查显示,当今数据泄露事件中,90%的数据泄露是由于内部人员有意.无意的数据外泄行为 ...

  6. 数据防泄密软件可以解决哪些安全问题?

    企业数据安全保护很重要,很多企业为了保护数据尝试各种办法会防止数据外传,不过想要数据完全封锁是不可能的,但如果不加以控制,则有可能造成数据泄露的风险.针对这些问题,企业可以通过在内部部署数据防泄密软件 ...

  7. 防泄密软件行业老大,保障你的机密永远是机密

    现如今的设计型公司,特别是一些初创型的公司,公司管理制度没有那么完善,没有设定专业的信息管理人员,设计图纸没有很好的管理措施,保密性差,很容易导致一些重要的设计文件被盗用和外流.如果你的企业现在就面临 ...

  8. Secret Data Cage防泄密软件

    一款小小的软件--Secret Data Cage,却引起众多国内著名企业和单位的重视,Secret Data Cage到底是什么东西呢?为什么它能受到各大企业的青睐呢? 一个企业要运行的好,不断发展 ...

  9. 防泄密软件可以管理电脑的使用,还能防止数据泄漏...

    数据泄密软件是指企业管理中通过一定的技术手段,对员工电脑进行智能化.自动化设置,可以有效降低员工对数据安全的威胁,在目前的数据防泄露市场中,墨门云数据泄密软件可以有效防止和管理企业数据,还可以限制文件 ...

最新文章

  1. jquery 选项卡实现
  2. Python3+Selenium3自动化测试-(一)
  3. oracle 之 基础操作
  4. C# 委托实例(跨窗体操作控件)
  5. 有了代码怎么用python爬虫_python实现简单爬虫功能
  6. python元组和列表都支持的方法是_Python进阶1-元组和列表
  7. The history and design philosophy of Spring
  8. 图像变形功能的应用: 在线修整发型
  9. mysql备份-a是什么_MySQL主从备份和主主备份配置+Keepalived+MySQL读写分离
  10. 了解为什么要使用微服务!
  11. ubuntu内核和主线内核_如何在没有任何Distro-upgrade的情况下将内核更新到最新的主线版本?...
  12. 总结一下r包手动安装R包 r包安装r语言从网页下载东西内容 r安装特定版本的r包 r从网页下载 安装包 指定安装位置r
  13. gnuradio3.8.2的安装步骤
  14. matlab将z域变为s域,时域、S域、Z域转换
  15. 2种方法,当文本框输入@自动补全邮箱后缀(特别是命名空间的引用,共三种方法)
  16. linux shell中环境变量$PS1详解
  17. SpringCloud_JZZ_MBY
  18. matlab生成高速轨道不平顺谱,国内外高速铁路轨道不平顺谱对比与思考.pdf
  19. luogu P4438 [HNOI/AHOI2018]道路
  20. python绘制地图的第三方库_10个用于GIS和地图绘制的Python库

热门文章

  1. 【Canvas】js用Canvas绘制漩涡螺旋图动画效果
  2. 初步了解Linux(1)
  3. 信锐(SUNDRAY)S75xx框式交换机常用命令
  4. fastJson字符串出现反斜杠问题解决
  5. 249 h221 最大岛屿面积
  6. 搭建破解版confluence
  7. 边锋围棋-基于英特尔®实感技术的应用案例
  8. [Nacos][Rancher][微服务] 容器化Docker部署的Nacos拒接连接
  9. 中科大2021计算机考研分数线,中国科大2021年硕士研究生复试分数线
  10. 家庭网关在线率下降是为啥