行业概述 需求分析 解决方案 经典案例
制造行业是我国经济的重要支柱产业,中国未来的比较优势仍然在制造业。随着制造业信息化的迅速发展,企业信息安全面临了危机,尤其是文档信息如何能更有效、更安全的流转和使用成为生产商所关心的问题,文档信息的安全传输也随之成为一项重要的业务需求。大部分企业,尤其是制造型企业,随着信息化建设的推进,在网络方面增加了硬件设备,在软件方面,增加了ERP、CRM和SCM等行业管理系统,企业内部的数据流丰富了起来,内部不同的应用和管理的要求给相关管理部门提出了很多新的要求。机械制造业的发展方向是将传统的制造技术与现代信息技术、管理技术、自动化技术、系统工程技术进行有机的结合,通过计算机技术是企业产品在全生命周期中有关的组织、经营、管理和技术有机集成和优化运行,在企业产品全生命周期中实现信息化、智能化、集成优化达到产品上市快、服务好、质量优成本低的目的,进而提高企业的柔性、健壮性和敏捷性,是企业在激烈的市场竞争中立于不败之地。据权威机构调查,80%以上的安全威胁来自泄密和内部人员犯罪,而非病毒和外来黑客引起。防火墙、入侵检测、隔离装置等网络安全保护对于防止外部入侵有着不可替代的作用,而对于内部泄密显得无可奈何,真正有目的盗取或破坏信息的黑客也许正在隐藏在内部。企业内部的信息安全需要一个整体的策略方案。
制造行业数据安全隐患重重 主要风险包括:
1、由于众多终端上无外接设备准入,造成合法用户可将PC文件直接Copy到移动设备上,或通过Notebook带离公司而不受任何控制,造成了集中泄密的可能,其它存储介质遗失后果也十分严重。
2、由于无Internet监控和审计功能,内网用户可以通过Email或者IM直接将涉密内容复制到其中,或直接将整个文件发送作为附件发送给外部人员,极有可能造成安全边界失控,从而引起较严重后果。
3、PDM系统可以通过内外网合法透明访问,存在被外部Hacker攻击的危险;而且采取ID和密码登录方式,较容易被窃取,造成权限失效;具有较高权限的用户ID和密码失密,也可造成严重后果。
4、工作需要截屏或打印时可能造成部分机密信息泄露,人工干预程度较大,成本较高。
保证图纸数据信息的完整,不能在传递中丢失;其次,要保证信息除了既定接收者之外,不被其他人获取和破译;最后,要保证传递的信息是可用的,有价值的。满足了这三个要求,也就保证了信息的安全。
1、首先应该确保了每个终端的安全属性,为创建、存储、使用和传输过程中的电子文档提供全方位防护;电子文档数据安全防护不能只做一半,全方位防护才是最安全的解决方案。数据加密中的透明加解密方式可以有效做到文档原作者级防泄密的安全要求,即文档原作者也无法泄密,即便将文档设法拿到公司以外的物理介质上,由于不具备解密密钥,也无法从这些数据中获取有效信息。
2、通过剪切板控制模块有效的阻止了将电子文档或PDM内的有价值信息复制到非安全区,例如:Email、QQ、MSN等IM软件内,作为内容发送给外部人员;只能允许在受信进程(如:PDM、Office、AutoCAD等)间相互复制内容
3、截屏控制模块可以阻止Printer Screen键或者截屏软件对使用者屏幕进行截取,防止通过截屏后的图片将电子文档内容泄漏的风险。
4、打印控制模块可禁止当前用户在受保护进程中打印任何文件,或者指定用户只可以到特定打印机上打印,有效的降低了电子文档经纸介质途径泄密的风险,并做到了打印可控的功能。
5、正当业务解密请求后依然可能存在风险,绿盾的审批模块可以对解密过程进行审批、追溯,对潜在的泄密风险起到了有效的震慑作用,也便于将来的安全审计和损失评估。
绿盾数据防泄密方案守护 青岛同日集团
青岛同日集团是原国有的青岛泵阀总厂整体改制而来,由原企业职工参股控股。始建于 1958 年,占地面积 200 亩。
泵阀总厂是高中压阀门、工业用泵、高压管件、紧固件的联合生产企业。下属四个分公司从事主业生产经营,设立的泵阀技术中心,专业进行泵阀技术科研与新品开发。
泵阀总厂生产的高中压阀门,除常规的闸阀、截止阀、球阀、调节阀、止回阀外,还根据用户的要求,不断开发各种专用特种阀门。近年来,为油田稠油注汽开采系统开发了J65Y320V 系列高温高压截止阀,为油田高压注水系统开发了多功能高压注水阀,为电力系统开发了锅炉减温水调节阀均被评为国家级新产品,还有呼吸阀、油气集输两用阀、雾化装置、绝缘接头、配水器、 PV 系列清管阀等二十多个专利产品。本企业不但可提供国内各种标准泵、阀、管件产品,而且可随时向用户提供 API 、 ANSI 、 JIS 、 Bs 等标准的阀门。
泵阀总厂生产的钛阀 、 钛泵被国家列为特色产品,具有优越的耐腐蚀性.以钛材 、 不锈钢 、耐磨材料为主,制造有各种耐磨损、耐腐蚀的单级单吸悬臂式离心泵、多级离心泵和渣浆泵,如 TB 型、 IH 型钛泵、脱氯真空泵、尿素熔融泵、 DF 型化工泵、 DY 系列油泵、脱碳泵等。
泵阀总厂产品广泛用于石油、石化、天然气、煤气、化肥、制碱、制盐、冶金、电力、电子、核工业等众多工业行业,部分产品远销国外。取得中国石油物资装备(集团)总公司、中国石油化工集团物资装备公司和中国石油销售总公司颁发的“中国石油一级供应网络证书”、“中国石化物资资源市场成员证书”和“能源一号网会员证书”。为中国电能成套设备有限公司电力工程火电机组设备推荐单位。与全国各大油田、化工、电站等有着密切的合作关系。
需求分析
对公司研发部门、工艺部、设计部的office办公文档进行加密保护, 同时将全部的研发图纸(AUTO CAD2008/UG NX8.0/KATIA)进行严格加密;
部门内部资料只有本部门人员才有使用权限,外部人员非授权无法查看;
多级、多人审批管理;
文件外发管理策略;
终端所有操作的日志记录与审计策略;
重要文件的集中管理;
应用效果
通过动态加解密技术,实现对大运集团所有计算机数据强制透明加密,不影响员工操作习惯,防止数据泄密;
文件在创建、编辑、保存、删除等一系列操作过程中都处于加密状态,保障公司重要数据安全;
支持多人、多级审批管理模式;
支持对公司人员和计算机终端进行权限规定和管理;根据不同职位需求,对不同人员进行审批、外发、阅读权限等各类权限进行相关限定;
支持文件外发管理策略,可根据实际情况制作外发文件,并对外发文件作打开次数、使用时间等一系列限定;
支持对员工的所有操作进行记录并形成日志上传至服务器;
支持离线策略,方便员工出差,并能对出差时的终端操作行为进行记录,以支持事后审计。