客户案例
某制造商_敏感研发数据加密专案
项目背景
随着企业产品数字化设计能力的不断提高,大量的市场分析文档、设计图纸、分析数据、制造过程数据、科研成果都以电子文档的形式保存在计算机系统中。管理者们也逐日意识到电子文件的管理与企业的兴旺有着密切的联系,如产品设计图纸、相关产品开发数据、设计研发专利及研发项目工程计划等文件对于企业来说至关重要,如果因为安全意识的淡薄,一旦发生流失会给企业带来巨大的损失,严重的甚至会导致企业发展停滞等严重结果。
公司已经拥有防火墙、入侵检测、网络防病毒等防护手段,并且针对新产品研发部门采取物理隔离方式,在重重防护下还是出现严重内部泄密事件,对企业造成重大的损失,需要完整的防泄密方案保护核心资产。
需求分析
  • 01
    需对企业内部的机密数据进行透明加密,从源头保护机密文档的安全。例如AutoCAD、Cadence、CAXA、Solidworks、UG、CATIA等 。规范内部员工的各种行为,在防止信息泄密的同时,又不影响工作效率
  • 02
    需对企业内部的信息数据进行可视化管理,实现文档的全生命周期、文档传播全过程、以及各种用户操作行为进行详尽细致的审计,实现有效追溯
  • 03
    公司存在PLM产品生命周期管理系统,要保障员工在日常办公中,加密数据上传至服务器正常存储,下载的数据自动加密
  • 04
    针对核心的新产品研发部门需对所有的文件外传渠道做管控
实施效果
01
事前防护:文档透明加密
通过AES256强制加密,重要的信息就算拿走了也不怕。例如硬盘失窃或者笔记本电脑失窃,都会造成机密信息的泄露。通过文件加密的方法从源头上对文件进行保护,防止信息泄露
02
事中控制:流通渠道管控
对新产品研发部门流通渠道做管控,采取移动存储注册管控,注册过的存储设备才可读取,让机密信息拿不走。并可以了解这些设备的使用状况,对所有流通出的数据可追责到个人,有效防止核心数据外泄
03
事后审计:全面的审计日志
对内网信息做详尽细致的审计,让我们知道发生了什么。详尽细致的操作审计不仅仅能提供事后审查,更能让我们发现内网安全隐患,增强系统安全性
04
服务器保护:安全网关
使用IPG-2600S安全网关保护应用系统服务器,实现加密文件上传服务器自动解密,便于应用服务器的明文存储,从服务器上下载文件落地加密,并且未经过授权的计算机无法访问应用系统服务器,有效防止泄密。
经验分享

■  核心数据透明加密,最有效的加密手段保护公司机密文档

■  对文档流通渠道进行管控,禁止风险渠道,规范标准传播途径

■  全面的审计日志,对各种行为进行精准定位,实现有效追溯

■  加密保护从应用系统上下载的数据,保护核心服务器

■  完整的防泄密方案才能全面保护核心数据,有效降低信息泄露风险

案例推荐
top