基于制造行业的信息安全需求,天锐股份为其量身打造了一款符合制造行业特点的绿盾数据防泄密解决方案。
1.保障研发设计图纸等企业核心资料在生产过程中的安全
该模块采用高效、先进的文件内核驱动层加密技术,实现对内部设计研发资料、生产数据等的实时、强制、透明加密,如文件加密,图纸加密等。同时为了解决用户担心购买了天锐绿盾后,对后续增加新的应用程序所产生的文件无法加密的问题,天锐绿盾采用“自定义添加受控应用程序”,自动枚举应用程序安装目录下的所有exe进程,操作方便、快捷。理论上满足对所有的应用程序产生的文件进行加密。此外,严密的途径控制也为文件安全防护增添了更多保障。当加密文件通过非正常渠道流转至外部,文件就无法正常访问,确保文件安全。
2.防止设计图纸等研发资料在企业内部二次扩散
由于企业内部机密文件(比如:设计图纸等研发资料机密性要求高),通常会因实际业务需要涉及到不同部门的相关人员,或者相关领导查阅。但是又为了防止内部人员越权访问,需要对这些机密文件的访问权限进行详细控制,进一步保障数据安全。
3.不改变应用服务器现状,保障数据安全
天锐绿盾对企业内部所有的终端数据透明加密后,为了确保与应用系统的无缝兼容,并确保应用系统上的数据安全,天锐绿盾提供服务器白名单功能来解决这一问题。
如果要求终端数据上传到企业某些应用服务器(比如:PDM、OA)的数据是明文,那么可以将这些应用服务器配置添加到白名单队列中,终端上传的数据会被自动解密成明文后保存在服务器上。如果上传到其他服务器则还是密文存储;
员工将服务器上明文数据下载到企业内部终端时,数据被自动加密,避免数据泄密,保障数据安全。
4.保障企业自身信息的交互安全
针对制造行业供应链管理设计合作单位非常多,在信息化过程中与外单位的来往人员交流也比较频繁。为了保障外发文件的安全,对于一些安全性要求比较高的重要文件,可以把它们制作成受控外发文件。受控条件包括:打开次数、生存周期、密码验证、修改限制、截屏限制、打印限制、过期自毁等,超出限制将无法打开文件,防止外发文档二次扩散,确保信息安全。
此外,针对长期合作可信赖的客户,可以通过邮件白名单功能把他们的邮件地址添加到白名单列表中,当发送加密文件到白名单的邮箱地址后,加密文件将自动解密成明文,无需审批。
5.防止内部重要文件转化为纸质资料泄密
对员工是否可打印、可使用哪台打印、打印何类型文档,做到事前控制;
对打印的内容进行记录,并提供详细打印日志报表,便于审计;
提供水印功能起到防伪的作用。