重要电子文档防水墙管理方案

重要电子文档防水墙管理方案

ID:20398740

大小:650.00 KB

页数:6页

时间:2018-10-13

重要电子文档防水墙管理方案_第1页
重要电子文档防水墙管理方案_第2页
重要电子文档防水墙管理方案_第3页
重要电子文档防水墙管理方案_第4页
重要电子文档防水墙管理方案_第5页
资源描述:

《重要电子文档防水墙管理方案》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、解决方案关于杰姆斯重要电子数据安全管理技术解决方案[关键字]山丽防水墙、泄密途径、服务器、工作站、加密、解密、资质、产品功能、部署邮件、IM聊天工具数据管控;外设数据管控;总公司、分公司管理;离网笔记本第一部分:电子文档的重要性杰姆斯的基本情况:从直观上来讲,杰姆斯目前面临着这样一些风险:1、外设的无约束使用带来的资料泄漏风险;2、外网连接工具的无约束使用带来的资料泄漏风险;3、笔记本带来公司管控视线范围范围带来的资料泄漏风险;4、公司各个子公司:上海20台、无锡6台、内蒙古200-300台。不能统一管理带来的管理风险;以上风险和企业离职在职

2、员工无关。杰姆斯的电子文档是行里多年积累信息财富,在杰姆斯的发展和运营中有着举足轻重的作用,占有极其重要的地位。信息社会,信息就是价值,信息就是生产力,但是高度的信息流通以及信息传递的便捷性,增加信息泄漏的危险。尽管防火墙、入侵检测、VPN、入侵检测等安全产品也逐步得到认可和应用,但是这些产品有一个共同特点:防外不防内。在现实中,企业内部员工存在有意或无意对信息的窥探或窃取,而且,相对而言,内部人员窃取机密信息比黑客要来得容易。因此,对杰姆斯的电子文档进行制度防范(人防)和计算机技术防范(技防)就具有了迫在眉睫、亟待解决的意义。同时,杰姆斯重

3、要电子数据安全管理目标应该是:在严格的安全访问控制体系管理下,建立资产保护和防泄密监控体系,并兼顾共享和使用知识资产的方便。本文在山丽客户经理、杰姆斯技术部有关经理会谈内容整理。本文采用山丽防水墙技术方案实现对电子资料、电子文档进行防泄密防护。第二部分:需要保护的电子文档的表现形式需要保护的杰姆斯的重要电子文档包含:内部技术规范、内部用户资料、归档电子文件、提供给客户(总行)的成果文件、重要数据库文件、6山丽信息安全有限公司研发中心:张江高科园区863国家信息安全基地张衡路200号电话:+862158355533商务中心:陆家嘴金融区浦东南路

4、1101号远东大厦515-516室传真:+862158354933解决方案杰姆斯各类电子证书图片、杰姆斯财务数据、杰姆斯薪酬及年终奖励电子数据等第三部分:需要保护的文档处于的位置杰姆斯重要电子文档存储现状:以文件、文件夹集中存储在服务器的文件夹中(服务器上)以数据库形式存在于系统中(服务器上)以财务数据库形式存在于部门的服务器上(服务器上)以文件形式分布于用户的PC上(工作站上)以文件形式存在于用户或者杰姆斯的u盘、移动硬盘等设备上(移动设备上)文件类型包括:包括过去和现在的MSOFFICE文档(如记事本、office2000、office2

5、003、office2007),还有将来的MSOFFICE文档(如MS将在2009年版本的office14),PDF各个版本、DWG各个版本,包括有可能由这些程序导出的各个未知文件格式,或者加壳产生的未知文件格式。就文件格式来讲,应该是文件格式处于不断升级、发展变化中,因此甚至可以说各个格式均有可能。第四部分:可能的泄密途径可能的泄密途径,应该来讲主要包括:服务器上泄密、工作站泄密、移动设备解密、网络泄密、输出设备泄密、客户泄密、总行公司员工转发泄密几个方面,主要的表现形式如下:服务器泄密:1、网络维护人员在进行维护时使用移动硬盘将服务器上的

6、资料自备一份。2、维护人员知道服务器密码,远程登陆上,将服务器上的资料完全的拷到本地或者自己家里的机器上。工作站泄密:1、乘同事不在,开启同事电脑,浏览,复制同事电脑里的资料。2、内部人员将资料通过软盘、U盘或移动硬盘从电脑中拷出带走。3、将笔记本(或者台式机)带出管控范围重装系统或者安装另外一套系统从而将资料拷走。4、将笔记本(或者台式机)带出管控范围利用GHOST程序进行资料盗窃。5、将笔记本(或者台式机)的硬盘拆回家盗窃资料,第二天早早来杰姆斯安装上。6、将办公用便携式电脑直接带回家中。7、将笔记本(或者台式机)带出管控范围使用光盘启动

7、的方式,使用磁盘管理工具将资料完全拷走。8、将笔记本(或者台式机)的硬盘或整机送修,资料被好事者拷走。9、电脑易手后,硬盘上的资料没有处理,导致泄密。10、笔记本(或者台式机)遗失或者遭窃,里面的资料被完整的窃取。6山丽信息安全有限公司研发中心:张江高科园区863国家信息安全基地张衡路200号电话:+862158355533商务中心:陆家嘴金融区浦东南路1101号远东大厦515-516室传真:+862158354933解决方案网络泄密:1、内部人员通过互联网将资料通过电子邮件发送出去。2、内部人员通过互联网将资料通过网页bbs发送出去。3、随

8、意将文件设成共享,导致非相关人员获取资料。4、将自己的笔记本带到杰姆斯,连上局域网,窃取资料。输出设备(移动设备)泄密:1、移动存储设备共用,导致非相关人员获取资料

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。