XT InfoShield 电子信息防护盾:面向图纸与机密文档的加密与审计防护

产品定位

XT InfoShield 电子信息防护盾是综合利用密码、访问控制及加密、审计等技术手段,对机密信息、重要业务数据和技术专利等敏感信息的存储、传播和处理过程实施安全保护的软件系统。它能够较大限度地防止敏感信息泄漏和违规外传,并完整记录涉及敏感信息的操作日志以便审计。

企业面临的信息安全风险

随着市场竞争加剧和网络技术等硬件产品的发展,企业或单位的电子数据安全变得越来越重要。信息获取与共享更加方便的同时,电子信息泄漏的风险也在增加。据调查,企业机密泄露中有百分之三十到百分之四十由电子文件泄露造成,超过百分之八十五的安全威胁来自企业内部,其中百分之十六来自内部未授权的存取。核心技术图纸被复制、投标书与价格单泄露给竞争对手、核心人员离职带走机密文件、会议记录与客户及财务信息缺乏安全存放方式,都是典型的现实问题。

核心防护能力

机密文件防外泄

防止机密外泄是该产品最重要的功能。文件外泄主要有网络传输、移动存储带出和打印到纸介质文稿三种情况,系统针对这三种泄密途径做了全面防护,可根据实际情况选择启用或禁用,同时记录日志以备事后追踪。在用户对机密文件读写时,系统自动对文件进行加密,用户即使拷走文件,也无法在企业外部打开。

文件安全服务

文件安全服务针对敏感文件提供防护,采用不对称 RSA 算法,确保用户只能在授权的计算机上打开机密文件;这些机密文件一旦离开指定计算机将无法打开。

监控保护与权限管理

系统实行集中配置和管理,使企业内部各台个人计算机纳入统一管理之下,集中配置管理安全策略。产品使用服务器多层结构,并支持通过互联网使用和管理,实现分布式防护与集中式分级管理。

应用范围

制造企业

随着公司规模扩大,企业信息化建设逐渐覆盖各个部门。内部办公人员的电脑使用状况及技术背景差异较大,缺乏统一管理与监控的有效途径,而企业内部拥有大量需要保护的涉密信息,因此需要严格控制桌面系统的失泄密源头及途径,并对内部办公人员的电脑使用状况进行管理。该系统部署简单、管理范围全面,可阻止公司的信息外泄事件,使管理制度更加严谨。

军政部门

军政部门内部网络中有大量需要保护的涉密信息,这些重要信息一旦泄漏将造成难以估量的损失。该产品的安全性较好,能够较为方便地解决军政部门的保密信息安全问题。

评论