目前比較先進(jìn)防泄密軟件都采用了主動(dòng)加密技術(shù)。主動(dòng)加密是基于實(shí)時(shí)加解除技術(shù)的一種加密信息自我保護(hù)手段。這里的"主動(dòng)",是針對(duì)防泄密系統(tǒng)而言的,不是指執(zhí)行加密動(dòng)作的人。因此,"主動(dòng)加密"是一種技術(shù),不是指一個(gè)動(dòng)作,類似于反病毒引擎的"主動(dòng)防御"技術(shù)。實(shí)時(shí)加解除引擎...
適合200臺(tái)以上的PC同時(shí)上網(wǎng)的管理。這類產(chǎn)品通常是采用硬件與軟件結(jié)合的方式。即同樣的軟件版本,安裝在不同檔次的工業(yè)計(jì)算機(jī)上,經(jīng)過反復(fù)的測(cè)試后,根據(jù)所安裝的工業(yè)計(jì)算機(jī)的處理性能不同,可以涵蓋到200~500,500~1000,甚至更大范圍的并發(fā)應(yīng)用。由于有性能...
上網(wǎng)行為管理HTTPS:URL獲取:用戶跟網(wǎng)站服務(wù)器進(jìn)行TCP三次握手之后,在SSL協(xié)議的第一階段,用戶會(huì)向服務(wù)器發(fā)送Clienthello報(bào)文,該報(bào)文中的Severname字段等同于HTTP中用戶GET請(qǐng)求的host字段,上網(wǎng)行為管理通過該字段來(lái)進(jìn)行URL過...
每個(gè)部門負(fù)責(zé)的工作文檔性質(zhì)均不同,有一些中間部門的辦公文檔只允許在本部門內(nèi)部流轉(zhuǎn)。因此,需滿足不同部門之間的文檔相互自已。涉密文檔交互控制需重點(diǎn)防護(hù)的CAD圖紙、自己獨(dú)有的等中間資料,需要嚴(yán)格控制使用權(quán)限。輕松實(shí)現(xiàn)涉密文檔的交互安全管控。如:使用對(duì)象、打開密碼...
上傳下載:文件上傳自動(dòng)解除、下載自動(dòng)加密;數(shù)據(jù)加密安全通道:客戶端用戶在與公司內(nèi)部服務(wù)器進(jìn)行數(shù)據(jù)交換時(shí),采用數(shù)據(jù)加密安全通道,保障數(shù)據(jù)在傳輸過程中不被竊取。非法外聯(lián):安裝有數(shù)據(jù)防泄密系統(tǒng)客戶端的終端用戶將禁止連接仿冒應(yīng)用服務(wù)器,防止非法用戶利用客戶端上傳自動(dòng)解...
防泄密軟件,針對(duì)不同需求層次的管理進(jìn)行數(shù)據(jù)加密,防止公司內(nèi)部數(shù)據(jù)泄密通過動(dòng)態(tài)加密技術(shù),有效防止公司內(nèi)部數(shù)據(jù)泄密。即員工在創(chuàng)建、編輯文檔時(shí),一旦發(fā)出寫硬盤的操作,文檔會(huì)被自動(dòng)加密存放在硬盤上,若發(fā)出讀硬盤的操作,文檔將被自動(dòng)解除以明文的形式打開,防止員工故意或由...
是否部署上網(wǎng)行為管理要依據(jù)企業(yè)的具體情況。如果企業(yè)網(wǎng)絡(luò)穩(wěn)定,并且有網(wǎng)絡(luò)訪問行為控制的要求,那么選擇合適的上網(wǎng)行為管理設(shè)備是必要的。上網(wǎng)行為管理功能需要采用靜態(tài)過濾和協(xié)議型封閉2種技術(shù)方式,單純依靠靜態(tài)過濾處理上網(wǎng)行為管理是技術(shù)敷衍,功能是不可靠的。但上網(wǎng)行為管...
什么是上網(wǎng)行為:幫助互聯(lián)網(wǎng)用戶控制和管理對(duì)互聯(lián)網(wǎng)的使用,包括對(duì)網(wǎng)頁(yè)訪問過濾、網(wǎng)絡(luò)應(yīng)用控制、帶寬流量管理、信息收發(fā)審計(jì)、用戶行為分析;上網(wǎng)行為有硬件與軟件之分從產(chǎn)品形態(tài)來(lái)看,目前上網(wǎng)行為管理分為硬件和軟件2種,但是國(guó)內(nèi)以硬件為主流,國(guó)外以軟件為主流;上網(wǎng)行為管理...
上網(wǎng)行為管理軟件是以應(yīng)用為基礎(chǔ),以優(yōu)先級(jí)為條件,輔以連接數(shù)、連接速率以及傳輸方向進(jìn)行帶寬管理策略設(shè)置。合理的策略設(shè)置能夠使當(dāng)前的網(wǎng)絡(luò)為更多的網(wǎng)絡(luò)用戶和應(yīng)用服務(wù),并可以通過優(yōu)先級(jí)設(shè)置、權(quán)限設(shè)置等多種帶寬管理方式來(lái)管理或限制網(wǎng)絡(luò)娛樂或其它非業(yè)務(wù)應(yīng)用對(duì)網(wǎng)絡(luò)的占用,保...
防泄密軟件攻克IT電子問題我們的電腦上存儲(chǔ)著大量的我們的重要機(jī)密信息,但是所有文件均是明文分散存儲(chǔ)在辦公人員電腦上,任何人可以隨意拷貝和外發(fā),安全性得不到保障;一些機(jī)密級(jí)別較高的公文,內(nèi)部人員都有權(quán)限查看,越權(quán)訪問時(shí)有發(fā)生;另外,我們的地方與外界其他單位進(jìn)行信...
對(duì)于企業(yè)中需要進(jìn)行部門機(jī)密隔離的應(yīng)用,應(yīng)該使用多通道加密技術(shù)。不同通道使用不同的證書(密鑰)達(dá)到機(jī)密數(shù)據(jù)互相隔離的目的。部門機(jī)密數(shù)據(jù)的隔離不應(yīng)該以單純依賴于訪問控制的方式(如以訪問權(quán)限控制)。截屏也成為一種竊密手段,因此防泄密軟件中一般有反截屏技術(shù)。涉密的界定...
防泄密軟件中間文檔透明加密防護(hù)對(duì)于存儲(chǔ)在終端計(jì)算機(jī)中的CAD圖紙等重要數(shù)字資產(chǎn)進(jìn)行強(qiáng)制加密保護(hù)。Windows內(nèi)核的文件過濾驅(qū)動(dòng)實(shí)現(xiàn)文件透明加解除,對(duì)用戶完全透明,用戶打開文件、編輯文件和平常一樣,甚至毫無(wú)感覺,不影響用戶操作習(xí)慣。如果加密文件通過QQ、飛秋、...
防止電力機(jī)密文件在內(nèi)部二次擴(kuò)散由于電力公司內(nèi)部機(jī)密文件(比如:市場(chǎng)策略等,時(shí)效性、機(jī)密性要求高)訪問,通常會(huì)因?qū)嶋H業(yè)務(wù)需要涉及到不同部門的相關(guān)人員,或者相關(guān)領(lǐng)導(dǎo)查閱。短期外出:方便員工晚上回家或者休息時(shí)間在家也能正常加解除文件,不需要額外的操作長(zhǎng)期外出:在規(guī)定...
基于防泄密軟件應(yīng)用程序插件的主動(dòng)加密這種技術(shù)采用的是一對(duì)一的直觀思維,因此其支持的目標(biāo)是以應(yīng)用程序?yàn)閱挝坏模乙话愫蛻?yīng)用程序的版本還有關(guān)系,因?yàn)橥粋€(gè)應(yīng)用程序未必能夠支持不同版本的插件。也不是所有的應(yīng)用程序都支持插件技術(shù)。事實(shí)上,能夠支持插件的應(yīng)用程序限于于...
上網(wǎng)行為管理能讓網(wǎng)絡(luò)不掉線網(wǎng)絡(luò)掉線是整個(gè)網(wǎng)絡(luò)架構(gòu)不健全的反應(yīng),是因?yàn)橐蕴W(wǎng)本身的先天缺陷造成的。上網(wǎng)行為管理雖然解決了無(wú)序上網(wǎng)的問題,客觀上對(duì)網(wǎng)絡(luò)凈化起到一些作用,但絕不是根本的手段。網(wǎng)絡(luò)問題要從網(wǎng)絡(luò)結(jié)構(gòu)本身加以解決,解決網(wǎng)絡(luò)掉線、卡滯等問題,應(yīng)該使用類似欣向...
上網(wǎng)行為管理審計(jì)設(shè)置URL黑白名單:優(yōu)先級(jí)單低于用戶黑白名單。白名單中的網(wǎng)址可以設(shè)置是否記錄,黑名單中的網(wǎng)址,可以設(shè)置是否生成報(bào)警信息。協(xié)議黑白名單:優(yōu)先級(jí)低于用戶、URL黑白名單。可對(duì)白名單中的協(xié)議設(shè)置是否記錄,黑名單中的協(xié)議進(jìn)行報(bào)警信息設(shè)置。應(yīng)用規(guī)則/內(nèi)容...
防泄密軟件測(cè)試性能影響的方式很簡(jiǎn)單,可使用下面的方式:如果你是CAD用戶,可以在安裝防泄密系統(tǒng)前使用三維的CAD軟件(如Inventor、SolidWorks等)打開一個(gè)包含多個(gè)零部件的總裝圖(圖形越復(fù)雜越好),記錄下使用的時(shí)間,在部署防泄密軟件后加密整個(gè)總裝...
基于防泄密軟件API攔截的主動(dòng)加密這種技術(shù)比起上面的技術(shù)來(lái)在通用性上有所進(jìn)步,大部分"標(biāo)準(zhǔn)"的應(yīng)用程序能夠得到支持,實(shí)現(xiàn)上也相當(dāng)簡(jiǎn)單,不需要考慮不同的應(yīng)用程序。其缺點(diǎn)是API攔截是基于應(yīng)用層的,不是所有的應(yīng)用程序都使用標(biāo)準(zhǔn)的API操作數(shù)據(jù),一旦應(yīng)用程序的數(shù)據(jù)操...
選擇寬帶路由器中的上網(wǎng)行為管理功能,適用于大多數(shù)的中小企業(yè)。接入路由器是企業(yè)網(wǎng)絡(luò)的大門,在大門處加一個(gè)門崗做上網(wǎng)行為管理,是簡(jiǎn)單易行的辦法。但是,路由器主要的功能是高速數(shù)據(jù)轉(zhuǎn)發(fā),由于CPU負(fù)載能力和成本的限制,路由器功能設(shè)計(jì)不可能主次顛倒,在上網(wǎng)行為管理上不可...
上網(wǎng)行為管理功能的產(chǎn)品出現(xiàn)的時(shí)間不長(zhǎng),很多用戶在應(yīng)用中有一定的誤區(qū),產(chǎn)品選購(gòu)上也無(wú)所適從。本文旨在上網(wǎng)行為管理功能的應(yīng)用價(jià)值、技術(shù)實(shí)現(xiàn)、產(chǎn)品選擇等方面做一個(gè)粗略的探討。首先應(yīng)該明確的是,上網(wǎng)行為管理產(chǎn)品不是組網(wǎng)安全設(shè)備,而是行政管理的手段。上網(wǎng)行為管理是一種約...
選擇寬帶路由器中的上網(wǎng)行為管理功能,適用于大多數(shù)的中小企業(yè)。接入路由器是企業(yè)網(wǎng)絡(luò)的大門,在大門處加一個(gè)門崗做上網(wǎng)行為管理,是簡(jiǎn)單易行的辦法。但是,路由器主要的功能是高速數(shù)據(jù)轉(zhuǎn)發(fā),由于CPU負(fù)載能力和成本的限制,路由器功能設(shè)計(jì)不可能主次顛倒,在上網(wǎng)行為管理上不可...
上網(wǎng)行為管理部署模式上班時(shí)間從事私人活動(dòng),是辦公室皆知的秘密。管理者卻難以阻止員工在上班時(shí)間瀏覽無(wú)關(guān)網(wǎng)站、QQ聊天、在線炒股等工作無(wú)關(guān)的網(wǎng)絡(luò)行為,員工工作效率的下降將直接影響組織的競(jìng)爭(zhēng)力。而通過可以把與工作無(wú)關(guān)的上網(wǎng)行為降低到很低,去除員工的分心,讓他們專注于...
防泄密軟件新生繼承性也是主動(dòng)加密的典型特征。任何對(duì)象在涉密后其新建的文件都會(huì)被加密,這一點(diǎn)應(yīng)該很好理解。類似于生物學(xué)上的遺傳特性。主動(dòng)加密的新生繼承性與基于加密文件夾的加密屬性繼承有所不同,加密文件夾的加密屬性繼承是靜態(tài)位置的加密屬性繼承,不能阻止保存數(shù)據(jù)的人...
上網(wǎng)行為的產(chǎn)品定價(jià)根據(jù)軟件硬件產(chǎn)品、產(chǎn)品工業(yè)等級(jí)、產(chǎn)品硬件內(nèi)核模組、產(chǎn)品管理規(guī)模、產(chǎn)品適用范圍的區(qū)分,產(chǎn)品定價(jià)的幅度也有極大的變化。如低端產(chǎn)品線:價(jià)格從數(shù)百元至數(shù)千元不等。即便是軟件產(chǎn)品。也有高達(dá)十萬(wàn)元的價(jià)位。而良好產(chǎn)品線,從主流廠商報(bào)價(jià)來(lái)看,從幾萬(wàn)到幾十萬(wàn)的...
防泄密軟件攻克IT電子問題我們的電腦上存儲(chǔ)著大量的我們的重要機(jī)密信息,但是所有文件均是明文分散存儲(chǔ)在辦公人員電腦上,任何人可以隨意拷貝和外發(fā),安全性得不到保障;一些機(jī)密級(jí)別較高的公文,內(nèi)部人員都有權(quán)限查看,越權(quán)訪問時(shí)有發(fā)生;另外,我們的地方與外界其他單位進(jìn)行信...
上網(wǎng)行為管理的功能主要有身份認(rèn)證,URL過濾,應(yīng)用控制,帶寬管理,行為審計(jì)。身份認(rèn)證,認(rèn)證過程如下:1.用戶先對(duì)域名進(jìn)行DNS解析;2.用戶對(duì)解析出來(lái)的服務(wù)器地址進(jìn)行TCP三次握手;3.用戶向服務(wù)器發(fā)送GET/POST請(qǐng)求;4.上網(wǎng)行為管理攔截用戶發(fā)送的請(qǐng)求,...
在購(gòu)買上網(wǎng)行為管理產(chǎn)品前,我們需要仔細(xì)的分析一下自己的需求,因?yàn)樯暇W(wǎng)行為管理產(chǎn)品的雖然很多,但功能偏重都不一樣,我們要到適合自己的,不一定要“完美的”,也不一定要“很先進(jìn)的”。不同的規(guī)模組織,需求是不一樣的:有200人以下的小企業(yè),有1000人以下的企業(yè)級(jí),還...
市面上目前能夠提供多方面或部分上網(wǎng)行為管理功能的產(chǎn)品,已經(jīng)有幾十種。如果以產(chǎn)品適用范圍來(lái)區(qū)分,通常分為這樣。適合同時(shí)上網(wǎng)PC數(shù)量低于50臺(tái)。這類產(chǎn)品一般以純軟件型和低端寬帶路由器集成QQ、MSN、BT等的過濾為主。純軟件型產(chǎn)品通常成本低廉、穩(wěn)定性較差,適合對(duì)上...
涉密訪問控制技術(shù)從安全性上必須明確,任何基于訪問控制技術(shù)的系統(tǒng)都有一個(gè)前提條件,就是依賴于防泄密系統(tǒng)構(gòu)建的安全環(huán)境。如果安全環(huán)境失效,訪問控制技術(shù)也就不可靠了。在安全環(huán)境失效的時(shí)候一個(gè)有效的保密手段就是加密。只有加密過的數(shù)據(jù)在安全環(huán)境失效時(shí)仍然可以保證機(jī)密數(shù)據(jù)...
上網(wǎng)行為管理產(chǎn)品性能是否夠用和防火墻基于端口與IP地址的處理方式不同,上網(wǎng)行為管理產(chǎn)品針對(duì)應(yīng)用層數(shù)據(jù)進(jìn)行檢索,是基于應(yīng)用行為本身的。比如,內(nèi)網(wǎng)用戶通過Outlook發(fā)一封郵件,防火墻對(duì)這種行為只有兩種處理方式:拒絕或者放行。而上網(wǎng)行為管理產(chǎn)品的處理方式則較復(fù)雜...