网站地图 设为首页 收藏本站
关于专委会 | 友情链接|
  首页热点关注计算机安全
计算机安全
如何在信息化背景下建企业内网文档安全

2007-12-13 文章来源: 走进中关村网

 

  我国目前有越来越多的中小企业使用办公系统OA或者电子邮件来互相沟通信息,企业内部与外部的电子文档信息传输是越来越频繁。通常情况下,电子文档是很容易复制的,而且复制后不留任何痕迹。那么,随之带来的问题就是企业内部重要文档信息的存放、管理、应用是否是安全?因此,企业文档安全已经成为信息安全领域备受关注的焦点之一。业内专家指出,随着企业信息化建设的深度应用,要真正地实现内网文档安全的牢固,信息安全...

  我国目前有越来越多的中小企业使用办公系统OA或者电子邮件来互相沟通信息,企业内部与外部的电子文档信息传输是越来越频繁。通常情况下,电子文档是很容易复制的,而且复制后不留任何痕迹。那么,随之带来的问题就是企业内部重要文档信息的存放、管理、应用是否是安全?因此,企业文档安全已经成为信息安全领域备受关注的焦点之一。

  业内专家指出,随着企业信息化建设的深度应用,要真正地实现内网文档安全的牢固,信息安全领域厂商肩负使命。这就要求文档安全产品不仅在技术层面上的设计理念要领先,而且应用技术必需要成熟,比如网络架构、如何应对大规模网络危机等方面。

  目前,市面上一些文档安全产品采用的WINDOWS用户层的HOOK拦截加密技术,因为隐藏较为明显从而导致了HOOK技术的加密不稳定、不安全。而且很多恶意代码也是通过该用户层的HOOK技术来实现破坏用户系统的目的,因此很容易被目前的杀毒软件误认为恶意代码而被删除。

  上海飞想科技信息有限公司的WinManager文档安全管理系统,采用透明底层文件过滤驱动(IFSDDK)加密技术和非对称的算法,安全强度更高。由于加解密过程是由读、写的I/O操作驱动的,对于使用者来说是完全透明的。文档只要一打开就被加密,无论通过邮件、Ftp、QQ、MSN发送到外网,还是通过USB盘、硬盘等发送到外网,因为采用密钥授权技术,非权限者无法打开文档。

  此外WinManager文档安全管理系统采用动态访问控制技术,可以对电子文档的进行权限策略分配,例如只读、可打印、可编辑/保存、可复制、文档有效时间等。如果说动态加解密技术保证了信息内容的机密性的话,那么动态访问控制技术则保证信息文件的完整性和可用性,两种技术结合有效地防止企业文档信息的泄漏和扩散。

  根据BS7799安全规范,一个系统最重要的部分是其审计跟踪能力。通过WinManager文档安全管理系统审计功能,管理员可以监督、跟踪所有用户的全部操作,查看系统的使用情况。对用户的某些操作进行分类整理,自动生成相应的审计报告。通过研究日志报告,能够制止泄密事件的发生,对于已发生的泄密事件可以回溯历史活动,从而发现泄密渠道。实现最高的系统安全。

  专家介绍,该系统具有领先设计理念和成熟的应用技术,安装操作简单方便,可加密文件类型多样,兼容性强,对原来的软件不会造成影响。面对激烈的市场竞争,任何产品客户服务体系都是重要环节,据了解,飞想科技投入大量的人员、设备等,构建了一支完备的客服体系。如何在要求更高的人性化服务中取胜,这对任何一家厂商来说,都将是一场极大的挑战。

 

 

 

 

 中国信息协会电子政务专业委员会  监制     tel:010-68580046/68580026
 中国信息协会国际会展部  技术支持  tel:010-68580026
Copyright @ 2004 版权所有