电脑文档管理软件、企业电脑管理软件、本地文档管理软件的选择

所属分类: 网络安全 / 安全其它 阅读数: 175
收藏 0 赞 0 分享

现在很多单位都有自己的商业机密,并且通常都是存储在单位员工的电脑上,如何保护这些电脑文件的安全,防止电脑文件泄密就成为当前企业网络管理的一个重要方面。但是,目前业内电脑文件防泄密系统很多,如何选择合适的电脑文件防泄密系统呢?笔者以为,笔者经过自己的亲身实践,并结合多年的相关经验,总结如下,供大家参考选择。

1.防泄密软件的设计思路

信息时代的高速发展,泄密形式越来越多样化,单单只是对外置接口进行禁用已经远远无法满足企业的信息保护要求。防泄密软件应站在时代的前端,依据“事前主动防御、事中全程控制、事后有据可查”的设计理念,从源头保护企业的信息安全,为企业提供一体化的信息安全解决方案。即使泄密事件无可必免的发生了,也能够为企业提供有用的数据以供调查,将企业的损失降到最低。

事前主动防御:文件在创建、编辑、保存时自动加密 ,能保证存放在硬盘上的文件是密文,防止主动泄密。指定类型的文件能自动备份,防止恶意删除。

事中全程控制:对信息泄密的各种途径都做了有效控制,比如:剪切板加密、禁止OLE、禁止打印、禁止截屏等,同时只有受保护的程序才能读取密文。

事后有据可查:能详细记录文件的各种操作行为,包括新建、编辑、打开、复制、删除、重命名等,支持网络共享操作以及对可移动磁盘的操作。记录用户的计算机操作行为,给事后追查提供依据。

2.防泄密软件的安全性

1)密钥的安全性:

加密文件的安全由算法和密钥来保证。加密算法一般都是采用国际流行的安全性高的算法,这些算法都是公开的,所以确切的说加密算法的安全性真正依赖的是密钥。
防泄密软件的密钥是否安全应该解决以下问题:
a)要保证不能够搭建出两套一样的软件环境,也就是要保证不同企业能有不同的加密密钥,确保不同的企业即使安装相同的加密软件,也无法打开彼此加密的文件。
b)要保证厂商即使获取到密文也无法解密。很多防泄密软件,企业无法自己设置密钥。厂商拿到了密文后,只要根据软件本身的特征就可以进行破解,这样子的防泄密软件形同虚设,无法真正的保护企业的信息安全。
c)如果密钥泄露,要有补救的措施,比如说密钥能够了支持更改,这样密钥泄密了,企业可以方便的更换。

2)泄密途径的管控

泄密途径控制的好坏,是选择防泄密软件的一个重要考查点。

企业信息经常通过以下渠道被泄露:

a)移动存储介质复制,如U盘、移动硬盘等;

b)利用系统截图工具将相关的文档信息通过QQ、MSN、E-mail等各种网络工具向外传输内部重要信息文档;

c)通过打印机将文档打印带走;

d)通过虚拟打印机转换后带走;
……
防泄密软件必须对泄密的途径进行管理,禁止终端使用指定的设备,包括USB存储设备限制、光盘驱动器限制、软盘驱动器限制和打印机限制。

虚拟打印机是目前企业中比较重要的输出设备,但是由于虚拟打印机支持大部分的格式文件,是信息安全的重大威胁。防泄密软件除了需要对常规的泄密途径进行管控外,也必须对虚拟打印机进行管控:禁止虚拟打印机或者即使使用虚拟打印机,也是以密文的形式。

3.防泄密软件的功能完备性

企业办公信息化,防泄密需求不断的扩大。功能单一的产品注定要被淘汰。对于防泄密产品,需要具备以下的几个功能:

1)解密方案是否完整

文档因为业务来往需要发送给客户时,就需要员工向管理人员进行申请审批解密。这就要求加密软件应该提供完备灵活的审批流程,支持各种形式的审批,如支持大文件审批、支持目录审批等,从而不影响工作的效率。

2)离线方案是否完整

完整的离线方案应该具备以下三种形式:

a)短期离线方案:在指定的时间内,即使没有与服务端联通,终端也能正常工作。主要用于当服务器生网络故障时,终端还是正常工作的缓冲时间。另外对于使用笔记本电脑工作的员工,方便员工晚上回家或者周末在家也能正常加解密文件,不需要额外的操作。

b)长期离线方案:主要用于员工带电脑出差的情况。即在规定的时间内,终端可以正常工作,超过时间,将无法打开加密文档。

c)永久离线:主要运用于脱离总部,长期或永久在外面使用的电脑,一般是分公司或办事处。使用离线终端,可保证总部与分部之间的资料都是加密的,可以互相访问,又可以控制分部的资料。

3)是否支持未定义的软件加密

防泄密软件一般都会支持市面上大部份图档编辑应用程序,但市面上的图档编辑应用程序在不断地推陈出新中。所以防泄密软件是否提供自定义受控程序添加的功能,是测试人员应该要考查的一个方面。

4)外发方案是否完整

企业经常需要与外界进行数据交互,这些数据可能会涉及企业内部核心信息,可是这些文件必须以明文的形式发出,这样一来,企业对发出的数据就失去了控制。防泄密软件需要对脱离公司环境的外发文件进行权限的设置,如限制阅读的时效、次数、阅读的权限或只允许在一台电脑上打开等,从而有效地提高文件安全性。

5)设备限制方案是否完整

防泄密产品最基本的功能是对设备的限制:是否可以禁止终端使用指定设备,包括打印机限制和驱动器限制、USB存储设备是否有认证功能等。对USB存储设备的认证功能是在禁止所有USB存储设备使用的情况下,允许指定分组使用指定的USB存储设备,未经过认证的USB存储设备将不被识别。

4.防泄密软件的性能

防泄密软件在操作系统内核上处理文件,肯定多少都会影响操作系统的运行速度,因此,良好的稳定性和加密速度又成为了防泄密软件必需考虑的因素。安装防泄密软件后,电脑是否出现蓝屏、死机等现象是考察此类软件稳定性的重要依据。此外,随着windows操作系统的不断升级,加密软件能否兼容windows7和64位操作系统,是否具备更广泛的兼容性也将成为购买此类软件的一个重要指标。

 

图:大势至电脑文件防泄漏软件

目前,国内有一款“大势至电脑文件防泄密系统”(下载地址:http://www.grabsun.com/monitorusb.html),在电脑安装完毕之后,就可以完全禁止U盘使用、禁用USB存储设备的使用。同时,还可以禁止网盘上传、禁止微信发送文件、禁止qq发送文件、禁止邮件附件上传电脑文件等,以及禁止论坛上传文件、禁止蓝牙发送文件、禁止网线直连拷贝电脑文件、禁止电脑共享文件、禁止电脑随意安装软件、禁止电脑运行程序等,全面保护电脑文件安全,防止各种途径泄密的行为。

同时,本系统还可以禁止电脑开机按F8进入安全模式、禁止光驱启动电脑、禁止U盘启动电脑、禁止PE盘启动电脑等,防止各种试图绕过系统监控,拷贝电脑文件的行为。

此外,本系统操作简单,所有功能点点鼠标就可以启用,是当前国内操作最简单的局域网数据安全管理系统、计算机文件安全管理软件。有兴趣的网友可以下载使用。

大势至公司可以独家提供从局域网网络行为管理、电脑资料防止泄密管控和信息安全防护一站式解决方案
聚生网管网络管理系统(下载 是一款专门的办公室电脑监控软件、局域网网络控制软件,可以禁止网络游戏、禁止上班炒股、禁止P2P软件下载、禁止在线看视频、局域网限制别人网速等,以及绑定局域网IP和MAC地址,防止ARP攻击行为等。
大势至文件共享管理软件(下载 是一款专门的共享文件夹访问日志记录软件、服务器共享文件访问权限设置软件,可以实现只让读取共享文件而禁止复制共享文件、只让打开共享文件而禁止另存为本地和禁止拖拽共享文件以及只让修改共享文件而禁止删除共享文件,保护服务器共享文件安全,防止共享文件越权访问。
大势至企业数据泄密防护系统(下载 是一款专门保护电脑文件安全,防止U盘复制文件、禁用USB端口的软件,同时还可以屏蔽邮件附件、禁止登录网盘上传文件、禁止FTP软件发送文件、禁止微信发送文件、禁止QQ发送文件等,防止各种途径泄密。
大势至局域网接入认证系统(下载 是一款专业的局域网网络准入控制系统,有效阻止外来电脑接入局域网、禁止外来上网上网、禁止非单位电脑访问局域网共享文件、隔离局域网电脑、进行IP和MAC地址绑定、禁止修改IP地址等,保护局域网安全。

更多精彩内容其他人还在看

Mac DNS被劫持的解决办法

这篇文章主要介绍了Mac DNS被劫持的解决办法,需要的朋友可以参考下
收藏 0 赞 0 分享

2010新编中国顶级黑客圈内人物一览

在下面这些人中很多人手握众多危害极大的未公开漏洞。就是圈内所称的0day。这类危害极大的0day一般在黑市上可以卖的数十万人民币
收藏 0 赞 0 分享

5步教你远离物联网安全的威胁

科技的发展会催生新的产品,而这些产品也会使得我们的生活更加轻松,也更加舒适。但是我们也要警惕这些设备所面临的安全风险
收藏 0 赞 0 分享

网警叔叔讲那些年经历过的奇葩DDoS案例

型网络犯罪、新的应用方法层出不穷,当网警这5年,太挑战了。于是网警叔叔回忆起了这些年经历过的奇葩DDoS攻击案例,哭笑不得都是泪
收藏 0 赞 0 分享

域名安全指数提高N倍的七个技巧

域名安全问题是非常重要的一个问题,关乎它的主要因素是什么呢?看看下面这七个技巧吧,可以确保你的账户的安全
收藏 0 赞 0 分享

物联网时代到来 你准备好在摄像头下保护好你的隐私了吗

什么是物联网,我百度了好多地方,觉得答案实在太官方了。我觉得物联网就是把身边的一切连在一起,包括你曾经认为和网搭不上边的东西,沙发、电视、电饭煲,这一切都被网络连在一起。带来方便的同时,你再也做不到纯粹而隐形了,那么,你准备好在摄像头下生活了吗
收藏 0 赞 0 分享

恶意软件随处传播 企业该怎么做好安全防御

随着互联网时代的飞速发展,智能手机和平板电脑很快的融入到企业办公当中,当然一些恶意软件也会在这其中泛滥起来,该如何防御呢
收藏 0 赞 0 分享

怎么采用DirectAccess来保护企业的网络安全

现在微软在Windows Server 2008 R2和Windows 7中引入了DirectAccess新功能,它是专为替代VPN连接而设计的下一代网络连接。而且不需要用户手动连接VPN,只需打开浏览器,系统就会自动连接到企业网络,非常便捷
收藏 0 赞 0 分享

详解与DirectAccess有关的10件事情

Direct Access(直接访问)是Windows 7(企业版或者更高级版本)和Windows Server 2008 R2中的一项新功能,外界的网络可以不用建立VPN连接,它克服了VPN的很多局限性,可以直接访问公司防火墙之后的资源,既高速又安全,Direct Access
收藏 0 赞 0 分享

商场免费WIFI安全吗 WIFI密码共享软件隐患多

因为接触这个行业,所以在密码方面有深深的恐惧。商场里提供免费wifi,然后也提供支付宝微信支付,竟然有这么多人真的敢用着公用wifi付款买单,市场上共享wifi密码的软件层出不穷,我相信你肯定也用过,可你真的知道一进门不用输密码就连上wifi的原理吗
收藏 0 赞 0 分享
查看更多