隨著網(wǎng)絡(luò)和信息技術(shù)的飛速發(fā)展,高校研究所眾多業(yè)務(wù)開展都離不開網(wǎng)絡(luò),各類線上業(yè)務(wù)系統(tǒng)發(fā)揮著越來越重要的作用。眾所周知,通過網(wǎng)絡(luò)實現(xiàn)數(shù)據(jù)共享可以極大地提高工作效率,但由于網(wǎng)絡(luò)開放、共享的特性,面對來自系統(tǒng)內(nèi)部和外部非法訪問的時候,會使分布在各主機(jī)中的重要數(shù)據(jù)資源處于高風(fēng)險狀態(tài)。而數(shù)據(jù)安全威脅很難通過防火墻、入侵檢測、防病毒等傳統(tǒng)網(wǎng)絡(luò)安全手段消除安全隱患,因此如何防止內(nèi)部敏感數(shù)據(jù)外泄就成為各高校研究所亟待解決的數(shù)據(jù)安全難題。
某高校研究所分布在北京、重慶兩地,工作人員日常辦公采用內(nèi)外網(wǎng)模式,辦公內(nèi)網(wǎng)已成為其開展工作不可或缺的重要組成部分,存儲有大量的內(nèi)部文件以及科研成果,根據(jù)研究所的安全管理要求,需要對兩地內(nèi)網(wǎng)環(huán)境中的敏感數(shù)據(jù)進(jìn)行防護(hù),防止數(shù)據(jù)泄漏事件的發(fā)生。針對該研究所當(dāng)前現(xiàn)狀分析其面臨的安全風(fēng)險,明朝萬達(dá)提出了一套有效的數(shù)據(jù)防泄漏安全解決方案。
△ 研究所數(shù)據(jù)防泄漏解決方案
本方案采用了明朝萬達(dá)自主研發(fā)的Chinasec(安元)數(shù)據(jù)防泄漏系統(tǒng)產(chǎn)品,在研究所相關(guān)環(huán)境進(jìn)行部署后,主要實現(xiàn)了以下功能:
通過手動加密技術(shù)實現(xiàn)對存儲于終端的敏感信息的保護(hù);
通過注冊U盤加密讀寫管控避免外來未知威脅通過U盤進(jìn)行傳播;
通過應(yīng)用程序管控實現(xiàn)對可下載的文檔進(jìn)行加密保存、上傳解密;
通過部署IP端口管控避免非法外聯(lián)造成的數(shù)據(jù)泄漏。