調查結果顯示:
2001~2011年 企業信息泄漏的趨勢一直在不斷的上升,一直到2011年,一場內網信息安全風暴席卷而來,“雷諾汽車泄密事件”、“蘋果內部員工外泄機密” 、“三星員工盜取核心資料”等企業內部泄密事件紛紛見諸報端,才引起了企業者的注意。企業對內網安全需求隨著泄密的時間也在不斷的上升。加密軟件的巨浪在信息防泄的汪洋中再次翻騰起來。
政府、軍事、金融、能源、通訊電子、汽車行業、房地產、研發類、等行業對加密軟件的需求也隨波逐流。其中,尤其是研發類對加密軟件的需求一年一年的不斷的在增長。因為研發類是在不間斷的有新的東西出現,那么對文件保護的需求也越來越高。在此基礎上,企業內網安全作為信息化建設的重要一環,對于以研發類為企業重要效益來源的企業,尤顯重要。
研發類行業特征:
存在大量設計文件、源代碼文件開發,為客戶提交的設計文件比較大,且研發類各個專業部門的編輯軟件專業性強,數量非常多;
研發內部信息系統采取了一些安全措施并建立了一定的安全管理制度,專業研發部門網絡與Internet隔離,敏感數據交換有專人負責;
研發類本身就是產品,銷售給用戶后需要對文件的流轉進行使用控制。
研發行業存在的泄密風險:
1)研發屬于動態作業,整個流程可能橫跨所有部門,當部門與部門之間在交流文件時很容易將信息泄露。
2)研發人員可能被競爭對手挖角,對外泄密文件信息。
3)研發要投入大量的時間和經歷,而避免不了有些員工惡意破壞文件或者將信息帶給競爭對手。
4)由于研發過程有許多環節,如開發過程:設計、仿真、調試、測試;研制階段:原理件、工程件、工藝件、試驗件、試用初件等,所以在這些過程中很容易信息遭到泄露。
研發行業需求分析:
1)如何設置企業部門與部門之間使用文件的安全性?
2)如何設置企業內部之間與企業外部之間文件交流?
3)如果設置在一定的情況下,員工外出時需要使用公司的機密文件,但又要確保文件的安全性?
4)如何設置研發類的員工在創建文件時不管什么文件都是加密的,而不是設置指定某一個進程而加密?
5)如何設置電腦里的某一個根目錄下的文件自動加密?某一個根目錄不加密?
6)高層管理員如何使用已經加密的文件?
山麗網安——為研發類提供解決方案
透明、透明,從表面意思上我們就能知道是客觀存在并且運行著但是我們看不到的。透明:讓一切都變得簡單、坦誠。那我們又如何解釋透明加密呢?
普遍加密軟件廠商的透明加密模式都是當使用者在打開或編輯文件時,系統將自動對未加密的文件進行加密。文件在硬盤上是密文,在內存中是明文。但這一就暴露了軟件的漏洞。市場上的加密軟件模式都只有一種程序加密模式,加密模式的單一限制了企業原本對加密模式的需求。
不同于普遍加密軟件廠商的山麗網安,則采用的是,文件在硬盤內是密文,在內存中還是密文,啟到了雙重保護機密文件的效果。那如何設置才能達到透明加密的效果呢?
首先:用戶在控制臺設置加密文件的加密模式
其次:用戶在登陸客戶端,在環境下創建文件
之后,保存文件就會自動加密了,用戶是感覺不到任何的不變,讓一切加密模式都變得簡單,透明化。
山麗網安的加密軟件———兩種透明加密模塊
一、透明加密加密模塊
指定進程加密———效果:用戶可以根據自己的需求來指定某一個進程加密,而其他進程不加密,
指定目錄加密———效果:用戶可以根據自己的需求來指定某一個根目錄進行加密,其他目錄不加密
移動硬盤設備加密———效果:用戶可以根據自己的需求來設置U盤進行加密及權限
網絡共享加密———效果:用戶可以根據自己的需求來對公司的網絡共享夾進行設置
二、多模透明加密模塊
全盤加密———效果:只要是電腦里生成的文件都會自動加密,無論什么格式
指定進程加解密———效果:通過這個進程進行加密的文件,也必須通過這個進程來解密,否側無法打開。
指定目錄加解密———效果:通過這個根目錄進行加密的文件,也必須通過這個根目錄來解密,否側無法打開。
手動加密———效果:用戶可以根據自己的需求來設置哪些文件加密,哪些文件不加密,體現了軟件的人性化
指定目錄不加密———效果:用戶可以根據自己的需求來設置哪個目錄不加密,哪個目錄加密。
空加密———效果:這個功能一般都是給公司的高層領導使用
山麗網安是如何解決研發類需求:(根據文章上企業提出的需求)
一、解決方案:企業就可以通過透明加密第一個加密模塊里的網絡共享加密這個功能進行設置。
網絡共享加密:公司內,A電腦是裝了山麗防水墻的,在防水墻的環境下,把文件放到網絡共享文件夾上。那就自動被加密,同時由于是共享的,大家都能看到。不過在網絡共享加密的模式下,B也裝了山麗防1水墻并登入服務器就能打開共享盤上的加密文件。C電腦沒有裝防水墻,因此不能查看共享盤上的加密文件。
二、解決方案:我們可以通過透明加密第二個加密模塊里的指定進行加解密、指定目錄加解密。
市場上加密廠商的缺點——文件通過某一個進程加密,但通過另外一個進程打開,文件就自動解密,變成明文。
山麗網安優點:指定進程加解密不僅可以加密,還可以做到解密。密文只能用創建文件的進程打開,解密特定的進程產生的文件。
指定目錄加密:加密效果同程序透明加密模塊,不過該模塊功能延伸,可以對特定目錄進行解密。
三、解決方案:企業可以通過透明加密第一個加密模塊里的移動硬盤設備加密來進行設置,只要在這個移動硬盤設備里的文件都是加密的,而且當企業有需要帶出公司時我們還可以設置員工使用這個文件的權限,可分為:只可讀、不可寫,打開文件次數,禁止拷貝等。
例如:如果移動存儲設備沒有在控制臺端進行認證,就算將公司機密復制到移動存儲設備中離開公司辦公環境,得到的還是密文狀態的文件。
四、解決方案:企業需要實現全電腦里的文件都加密——可以通過全盤加密來進行設置。山麗網安的全盤加密技術—是一種安全性高、捉摸不透、技術難度極高的加密技術,能讓你的信息安全無憂。在磁盤加密狀態下創建的任何文件,都是加密狀態。山麗網安的全盤加密可以無視文件格式的限制,所以山麗網安的防水墻系統也是支持綠色軟件的加密,如圖所示:
五、企業如果需要指定某個加密,這個范圍其實就很廣,像上面說的兩個模塊里都有指定進程加密,指定目錄加密。而這兩個的區別就是在于,第二個可以指定進行進程加解密,指定目錄加解密。
第一種:是指企業的機密文件,企業只希望通過這個進程加密,或者目錄加密,不希望給員工解密的權限,那么企業就可以選擇第一種,而當需要解密時,就可以給指定的審批組去解密。
第二種:企業給員工權限:這個文件既可以加密也可以解密。但前提是:文件通過什么進程加密就必須通過什么進程來解密。否側是無法打開文件的。指定目錄加解密也是同樣的意思。
第三種:企業可以指定目錄不加密,而其他的目錄就會加密,一般選擇指定目錄不加密是企業覺得這個文件可以不用加密,就是很普通的文件。
六、空加密——這種模式顯然是應用與企業或者組織的最高級領導的,即最高級的領導本身的資料不進行任何的加密,但其本人又可以自由的閱覽任何密文;目前僅有山麗網安提供有這種模式。
我們可以清晰地看到,隨著安全威脅的增多、管理水平的提高以及行業經驗的積累,單憑透明加密已無法解決企業信息防泄難題,而山麗網安提供包括透明加密在內的整體解決方案的單一產品成為企業的需求熱點。在整體信息防泄漏理念的指導下,未來,山麗網安的透明加密產品將會不斷的進行外延和融合,以求適應時代的新特點和新需求。

