廣州市和一信息科技有限公司
Heyi-technology
行業(yè)背景
進(jìn)入21世紀(jì)以來(lái),制造行業(yè)和設(shè)計(jì)院信息化建設(shè)不斷深化,企業(yè)運(yùn)營(yíng)模式也隨之發(fā)生巨大改變。傳統(tǒng)的制造業(yè)和設(shè)計(jì)院在信息安全保護(hù)和知識(shí)產(chǎn)權(quán)保護(hù)方面面臨著越來(lái)越嚴(yán)峻的挑戰(zhàn)。如今,為了提高企業(yè)核心競(jìng)爭(zhēng)力,制造企業(yè)和設(shè)計(jì)院都已采用了計(jì)算機(jī)輔助設(shè)計(jì)工具,實(shí)現(xiàn)圖紙的數(shù)字化管理。然而,依靠之前的管理體系對(duì)數(shù)字化后的數(shù)據(jù)信息進(jìn)行有效的監(jiān)管也面臨著很多困難。因此,如何用現(xiàn)有的技術(shù)手段來(lái)防護(hù)企業(yè)的核心數(shù)據(jù),讓企業(yè)的創(chuàng)新不被有意或無(wú)意泄露,從而保障企業(yè)的核心競(jìng)爭(zhēng)力。
目前,制造行業(yè)和設(shè)計(jì)院是以設(shè)計(jì)和創(chuàng)新為核心的數(shù)據(jù),在生成和傳播過(guò)程中高度依賴(lài)于網(wǎng)絡(luò)和各類(lèi)信息處理系統(tǒng),數(shù)據(jù)廣泛在設(shè)計(jì)、生產(chǎn)、銷(xiāo)售等部門(mén)間流轉(zhuǎn)。
在制造、設(shè)計(jì)高度信息化、網(wǎng)絡(luò)化的趨勢(shì)帶動(dòng)下,企業(yè)引入了大量與生產(chǎn)制造相關(guān)的應(yīng)用系統(tǒng),如CAM、CAPP、PDM、MPM、協(xié)同設(shè)計(jì)管理系統(tǒng)等。這些應(yīng)用對(duì)于終端的處理能力要求非常高。具有以下問(wèn)題:
1、系統(tǒng)內(nèi)產(chǎn)生的數(shù)據(jù)和文檔有高度保密性、高度敏感性,數(shù)據(jù)泄露會(huì)造成重大危險(xiǎn);?
2、各種應(yīng)用系統(tǒng)繁多如,ERP、SCM、PDF、OA、數(shù)據(jù)服務(wù)器等集中存儲(chǔ)系統(tǒng)較多,數(shù)據(jù)量大,而對(duì)數(shù)據(jù)的完整性和可靠性要求非常高;
3、業(yè)務(wù)系統(tǒng)流程復(fù)雜,從采購(gòu)、生產(chǎn)、研發(fā)、銷(xiāo)售等各部門(mén)數(shù)據(jù)頻繁流轉(zhuǎn),需靈活性強(qiáng);
4、由于無(wú)數(shù)據(jù)文件監(jiān)控和審計(jì)功能,內(nèi)網(wǎng)用戶(hù)可通過(guò)即時(shí)通訊、Email直接發(fā)送給企業(yè)外部人員,造成數(shù)據(jù)泄露,從而給企業(yè)帶來(lái)嚴(yán)重后果;
5、控制系統(tǒng)的管理,沒(méi)有達(dá)到一定安全基線(xiàn)的筆記本電腦接入控制系統(tǒng),對(duì)控制系統(tǒng)的數(shù)據(jù)安全造成威脅。
方案概述
制造行業(yè)和設(shè)計(jì)院研發(fā)和設(shè)計(jì)能力較強(qiáng),其工業(yè)生產(chǎn)需要大量的設(shè)計(jì)圖紙信息,如果設(shè)計(jì)圖紙一旦外泄,給企業(yè)造成重大損失。為實(shí)現(xiàn)企業(yè)設(shè)計(jì)的圖紙或企業(yè)的重要財(cái)務(wù)數(shù)據(jù)不被非法外泄,需采用多種技術(shù)手段來(lái)對(duì)分析出的風(fēng)險(xiǎn)點(diǎn)進(jìn)行合理的解決,在保證數(shù)據(jù)安全帶的同時(shí)又最大限度的降低了數(shù)據(jù)安全帶來(lái)的風(fēng)險(xiǎn)。
以加密為核心,以認(rèn)證為基礎(chǔ),以管控為輔助,以審計(jì)為補(bǔ)充的多種技術(shù)手段,針對(duì)數(shù)據(jù)的流轉(zhuǎn)進(jìn)行安全控制,建立信息防泄漏的基礎(chǔ)體系(DLP體系),保證數(shù)據(jù)在合法區(qū)域之內(nèi)進(jìn)行流轉(zhuǎn),防止涉密數(shù)據(jù)泄密。因此,我公司針對(duì)制造行業(yè)數(shù)據(jù)安全提供一套整體解決方案。
1、受保護(hù)的電子文件只在加密系統(tǒng)辦公環(huán)境內(nèi)部的計(jì)算機(jī)上可用,在其他計(jì)算機(jī)上不可用。
2、在加密系統(tǒng)安全環(huán)境下,加密系統(tǒng)服務(wù)能夠在后臺(tái)監(jiān)控和輔助應(yīng)用程序(如office、photoshop、AutoCAD、SolidWorks、pro-e軟件等)不需要解除保護(hù)就直接操作文件;如果把文件拷貝到加密系統(tǒng)安全環(huán)境外,沒(méi)有加密系統(tǒng)服務(wù)的幫助,應(yīng)用程序就無(wú)法處理文件。
3、加密系統(tǒng)能夠全面監(jiān)控和處理應(yīng)用程序中的另存為、打印、拷貝粘貼、發(fā)送郵件等會(huì)引起泄密的操作。
4、加密系統(tǒng)服務(wù)器管理員在服務(wù)器上能夠?qū)崟r(shí)監(jiān)控作為部門(mén)服務(wù)器的管理機(jī)的工作狀態(tài)和配置管理機(jī)的功能授權(quán),并且匯總、審計(jì)管理機(jī)上的操作日志,及時(shí)發(fā)現(xiàn)系統(tǒng)安全隱患。
5、加密系統(tǒng)管理機(jī)管理員在管理機(jī)上能夠?qū)崟r(shí)監(jiān)控客戶(hù)機(jī)上安全服務(wù)的工作狀態(tài)和配置客戶(hù)機(jī)的功能授權(quán),及時(shí)發(fā)現(xiàn)文件安全隱患。
6、加密系統(tǒng)系統(tǒng)提供分部門(mén)策略,可以設(shè)定不同部門(mén)之間的加密策略不一樣,有效控制企業(yè)內(nèi)部各部門(mén)之間文件的交互。
7、加密系統(tǒng)提供完善的外發(fā)系統(tǒng),企業(yè)內(nèi)部的文件外發(fā)時(shí),需要經(jīng)過(guò)嚴(yán)格的內(nèi)部審批流程,同時(shí)可以控制外發(fā)文件的生命周期和操作權(quán)限。
?功能價(jià)值
? 1、能無(wú)縫集成PDM、ERP、OA、CPC、設(shè)計(jì)分析系統(tǒng)等使用廣泛的管理系統(tǒng),能夠滿(mǎn)足企業(yè)各類(lèi)應(yīng)用復(fù)雜需求;
2、支持所有應(yīng)用程序控制,如設(shè)計(jì)類(lèi)的Pro/E、UG、CATIA、AutoCAD等,辦公類(lèi)Office系列等,匯編類(lèi)VC、VB系列等可以產(chǎn)生文件的程序;服務(wù)熱線(xiàn)
020-89131169