近期,由明朝萬達(dá)負(fù)責(zé)建設(shè)實(shí)施的北京某知名高校所屬研究所數(shù)據(jù)防泄漏項(xiàng)目順利完成,雙方攜手共建高校終端數(shù)據(jù)防護(hù)體系。該項(xiàng)目中,明朝萬達(dá)依托行業(yè)領(lǐng)先的數(shù)據(jù)安全管理平臺(tái)、卓越的防泄漏系統(tǒng)、自主可控的加密應(yīng)用技術(shù)、以及優(yōu)質(zhì)的服務(wù)獲得客戶的肯定和認(rèn)可,為雙方后續(xù)深度合作奠定了良好基礎(chǔ)。
作為公司在教育行業(yè)數(shù)據(jù)安全領(lǐng)域的又一成功案例,明朝萬達(dá)自該項(xiàng)目調(diào)查分析階段起,就秉承“安全鑄就數(shù)據(jù)價(jià)值、安全服務(wù)用戶業(yè)務(wù)”的理念,遵循數(shù)據(jù)全生命周期防護(hù)的設(shè)計(jì)思路,結(jié)合研究所業(yè)務(wù)實(shí)際需求制定了完善合理的解決方案,經(jīng)客戶技術(shù)主管部門充分論證后,項(xiàng)目得以順利簽約并迅速完成了實(shí)施。
本項(xiàng)目建設(shè)實(shí)施主要采用明朝萬達(dá)的自研產(chǎn)品Chinasec(安元)數(shù)據(jù)安全管理系統(tǒng),該系統(tǒng)采用C/S架構(gòu)和B/S架構(gòu)相結(jié)合的架構(gòu)思路,主要由服務(wù)器、客戶端和WEB控制臺(tái)組成,通過認(rèn)證、監(jiān)控、審計(jì)、阻斷和加密等技術(shù)手段為研究所辦公終端提供全方位的數(shù)據(jù)安全保護(hù)。
△ 項(xiàng)目實(shí)施總體框架示意圖
在實(shí)際部署中,服務(wù)器和WEB控制臺(tái)部署在核心服務(wù)器區(qū),系統(tǒng)管理員可使用瀏覽器登錄WEB控制臺(tái)進(jìn)行系統(tǒng)配置、策略制定等操作,而安裝在PC端的客戶端從服務(wù)器端獲得規(guī)則與策略并執(zhí)行,從而完成數(shù)據(jù)梳理和敏感數(shù)據(jù)防泄漏功能。
△ 系統(tǒng)適用場景示意圖
Chinasec(安元)數(shù)據(jù)安全管理系統(tǒng)針對教育機(jī)構(gòu)、企業(yè)等面臨的數(shù)據(jù)泄漏風(fēng)險(xiǎn),采用內(nèi)容分析引擎,利用關(guān)鍵字、正則表達(dá)式、文件指紋、自然語言處理等技術(shù)手段,對大量終端數(shù)據(jù)進(jìn)行智能掃描和分類分級,對外發(fā)數(shù)據(jù)進(jìn)行解析與掃描,實(shí)時(shí)識(shí)別、監(jiān)控、保護(hù)用戶敏感數(shù)據(jù)。對即將發(fā)生、正在發(fā)生的泄漏敏感數(shù)據(jù)行為,按照預(yù)置策略及時(shí)阻斷并告警,防止敏感數(shù)據(jù)被傳輸?shù)酵獠?,幫助用戶有效避免因?shù)據(jù)泄漏帶來的安全風(fēng)險(xiǎn)。
該系統(tǒng)具有易部署、好操作、功能完備的優(yōu)點(diǎn),部署實(shí)施后,可實(shí)現(xiàn)以下主要功能:
終端數(shù)據(jù)防泄漏:
采用基于自然語言處理算法的內(nèi)容識(shí)別技術(shù),根據(jù)關(guān)鍵字、正則表達(dá)式、文檔特征、文檔指紋等定義文檔規(guī)則和策略,按照已定義文檔規(guī)則對終端數(shù)據(jù)進(jìn)行掃描、并根據(jù)掃描結(jié)果執(zhí)行相應(yīng)的管控策略。
文檔安全防護(hù):
實(shí)現(xiàn)用戶對終端文檔使用指定密級手動(dòng)加密的功能;提供對終端指定存儲(chǔ)范圍、指定格式文檔的自動(dòng)加密功能;同時(shí),具備對不同密級文檔的細(xì)粒度權(quán)限控制。通過這些安全策略,能夠確保重要文檔以密文存儲(chǔ),不會(huì)因?yàn)橛脩羰韬鲈斐尚畔⑿姑堋?/span>
安全郵件:
為PC端郵件客戶端郵件發(fā)送的審計(jì)與管控功能,可針對郵件全文或者附件進(jìn)行明文、加密、禁止等發(fā)送控制,具備解密權(quán)限的用戶接收郵件自動(dòng)解密。
設(shè)備管理:
可對常用設(shè)備類型區(qū)分權(quán)限進(jìn)行控制。
移動(dòng)存儲(chǔ)介質(zhì)管理系統(tǒng):
提供對移動(dòng)存儲(chǔ)設(shè)備進(jìn)行各種使用權(quán)限控制功能,包括禁用、正常讀寫、加密讀寫、只讀等。
應(yīng)用保護(hù):
提供對常見B/S架構(gòu)的應(yīng)用系統(tǒng)進(jìn)行數(shù)據(jù)保護(hù),防止應(yīng)用系統(tǒng)中數(shù)據(jù)被隨意外帶,包括對用戶的身份識(shí)別、權(quán)限控制、應(yīng)用系統(tǒng)數(shù)據(jù)加密等功能。系統(tǒng)通過下載加密、上傳解密的方式對http形式的業(yè)務(wù)系統(tǒng)進(jìn)行訪問控制,以便不影響客戶對應(yīng)用系統(tǒng)的使用體驗(yàn)。
網(wǎng)絡(luò)管理:
提供應(yīng)用程序外發(fā)控制、HTTP外發(fā)控制和禁止應(yīng)用程序網(wǎng)絡(luò)連接等網(wǎng)絡(luò)安全管理功能。
文件外發(fā)審批:
支持自行設(shè)定審批流程的類型,以應(yīng)對不同業(yè)務(wù)場景下的審批業(yè)務(wù)需求。
終端桌面管理:
為PC端提供進(jìn)程管理、HTTP管控、IP和端口控制等功能。支持對終端用戶文件操作的行為審計(jì)。支持根據(jù)進(jìn)程的種類動(dòng)態(tài)加載顯示水印,具體分為桌面水印和文檔水印兩種;顯示水印的內(nèi)容支持文字、二維碼和圖片三種。打印管控功能,管控的方式分為正常打印、帶水印打印和禁止打印。
虛擬安全桌面:
采用沙箱技術(shù),在終端模擬出一個(gè)或多個(gè)相互隔離的虛擬安全桌面,支持為各個(gè)桌面定義不同的使用權(quán)限。
隨著系統(tǒng)的順利部署,研究所實(shí)現(xiàn)了對總部和各分支機(jī)構(gòu)所有電腦終端數(shù)據(jù)的動(dòng)態(tài)防泄漏管控,達(dá)到了所內(nèi)敏感數(shù)據(jù)有效防護(hù)防護(hù)的總體目標(biāo)。
此次項(xiàng)目圓滿完成,為今后雙方在大數(shù)據(jù)安全、防泄漏、加密技術(shù)應(yīng)用、商務(wù)密郵以及數(shù)據(jù)交換等方向的全面合作打下了基礎(chǔ),明朝萬達(dá)在確保售后服務(wù)的同時(shí),將繼續(xù)保持與高校及所屬研究所的良好溝通,為其提供更完善的數(shù)據(jù)安全產(chǎn)品和服務(wù),不斷提升用戶防范和抵御安全風(fēng)險(xiǎn)的能力。