數(shù)據(jù)庫安全方案概述 信息安全的核心就是數(shù)據(jù)庫的安全,也就是說數(shù)據(jù)庫加密是信息安全的核心問題。數(shù)據(jù)庫的安全問 題越來越受到重視,數(shù)據(jù)庫加密技術(shù)的應(yīng)用極大的解決了數(shù)據(jù)庫中數(shù)據(jù)的安全問題。 數(shù)據(jù)庫不僅包含企業(yè)的心血,也包含企業(yè)重要資料,優(yōu)盾數(shù)據(jù)庫加密,可以有效保護(hù)企業(yè)數(shù)據(jù)庫的 安全。 通過加密的數(shù)據(jù)庫,只能是擁有權(quán)限的用戶,才能正常訪問數(shù)據(jù),并且數(shù)據(jù)庫始終是加密保存存在 的,有效防止了被動和主動泄密,消除內(nèi)部安全隱患于無形之中。 通過加密,數(shù)據(jù)庫的備份內(nèi)容成為密文,從而能減少因備份介質(zhì)失竊或丟失而造成的損失。 解決問題: 數(shù)據(jù)庫加密系統(tǒng)能夠有效地保證數(shù)據(jù)的安全,即使黑客竊取了關(guān)鍵數(shù)據(jù),他仍然難以得到所需的信 息,因為所有的數(shù)據(jù)都經(jīng)過了加密。 另外,通過加密,數(shù)據(jù)庫的備份內(nèi)容也成為密文,從而能減少因備份介質(zhì)失竊或丟失而造成的損 失。 由此可見,數(shù)據(jù)庫加密對于企業(yè)內(nèi)部安全管理,也是不可或缺的。 訪問控制方案概述 禁止對U盤、光盤、移動硬盤文件等的存取,以防止病毒和資源泄露; 限制各種應(yīng)用程序的使用,提升工作效率,防止員工工作時間使用非指定程序,防止員工干私活、接私活; 加密文件控制管理,可以明確文件訪問權(quán)限,哪些部門能看,哪些部門不能看,文件訪問權(quán)限完全 由我做主; 移動存儲管理,光驅(qū)、U盤等,可以對所有移動存儲介質(zhì),如:U盤、移動硬盤、刻錄光驅(qū)和手機存 儲卡的文件全部進(jìn)行加密控制。其中包括強制加密、強制解密、可讀不可寫和拒絕寫保存等幾種方式; 應(yīng)用程序管理,禁止運行指定程序等,如禁止運行QQ、禁止運行迅雷、禁止運行MSN、禁止運行 指定的游戲等等; 當(dāng)員工離職時,可以禁止他對本人計算機的文件,以及有權(quán)限訪問的任何網(wǎng)絡(luò)計算機上的加密文件 進(jìn)行閱讀或刪除操作。 客戶機運行進(jìn)程管理,隨時查看客戶機運行狀態(tài)。 解決問題: ·禁止移動存儲,減少病毒和資源泄漏; ·防止員工工作時間使用非法程序,防止員工干私活、接私活; ·詳細(xì)的文件訪問機制,文件訪問權(quán)限由我做主; ·應(yīng)用程序管理,禁止運行指定程序; ·離職員工管理,防止惡意破壞和刪除。 文件外發(fā)方案: 常言道,“覆水難收”。使用優(yōu)盾外發(fā)打包工具,可以對外發(fā)的文件進(jìn)行閱讀權(quán)限的控制。其中包 括文件的打開密碼、有效期限、是否需要指定接收者的計算機、是否允許打印、是否允許截屏等等。 如有內(nèi)部文件需要外發(fā),但是又要嚴(yán)格控制外發(fā)的文件,不須任意傳播,通過對相應(yīng)文件的授權(quán), 控制能夠打開密文的計算機。授權(quán)后的文件只能在指定的計算機上打開。可設(shè)置時間期限、是否允許打 印等.密碼設(shè)定、時間限制、次數(shù)限制、綁定硬件、復(fù)制控制、截屏控制、打印控制、無文件格式限制. 可對外發(fā)文件的讀取方式做限制,其中包括限制打開次數(shù)、限制只在規(guī)定時間段內(nèi)可以打開、限制 只能在一臺電腦上打開,以及設(shè)置密碼等。這樣可以輕松、靈活地控制外發(fā)文件,在實現(xiàn)信息共享的同 時,能夠防止資料越權(quán)讀取,防止外發(fā)文檔二次擴散,確保信息安全。 離線方案: 如企業(yè)內(nèi)部員工需要帶筆記本電腦脫離局域網(wǎng)(出差或在家查看加密文檔),可以使用優(yōu)盾的離線 策略(客戶有效屬性)。離線策略需要管理員設(shè)定,管理員設(shè)定好以后,或者使用離線導(dǎo)入文件導(dǎo)入即 可。且離線策略可以靈活設(shè)定離線使用時間和天數(shù),這樣在方便員工外部辦公的同時也有效地保證了文 檔的安全。 也可以使用加密狗來實現(xiàn)離線工作,加密狗也可以設(shè)定離線解密文件,可以設(shè)定加密狗權(quán)限等 加密狗使用見:如何制作加密設(shè)備?加密狗功能! 系統(tǒng)工作流程:優(yōu)盾信息安全管理軟件工作流程如下: ·系統(tǒng)管理員通過優(yōu)盾管理端為每個終端用戶度身定制文件加密策略、安全策略和特殊權(quán)限; ·終端啟動時將從服務(wù)器獲取對應(yīng)的安全策略和密鑰,安全策略保護(hù)范圍之內(nèi)的文件被存儲時,客戶 端將自動對其進(jìn)行加密(而不論其打開時是明文還是密文),被合法進(jìn)程讀取,不改變用戶原有的 工作流程和文件使用習(xí)慣; ·在機密文件使用過程中,客戶端將對用戶操作行為進(jìn)行全程監(jiān)控; ·系統(tǒng)具有強大的自我防護(hù)功能,任何惡意終止、退出或卸載客戶端程序的行為都將是徒勞; ·重裝系統(tǒng)以后,電腦上的文件依然是加密的,只有重新安裝優(yōu)盾客戶端以后,才能再次打開這些加 密的文件。 多操作系統(tǒng)的加解密管理: 系統(tǒng)支持:Windows 8、Windows 7、Windows XP、Vista、2003、2000 如果您對本產(chǎn)品有興趣可聯(lián)系我們,我們將為您提供本產(chǎn)品詳細(xì)的說明文檔和試用光盤. 天津高和科技有限公司優(yōu)盾軟件加密 銷售熱線:022 - 27550713 聯(lián)系人:劉小姐 電子郵箱:info@ QQ:625810313 公司主頁/ 公司地址:天津市和平區(qū)福安大街金茂廣場4號樓1713室 優(yōu)盾企業(yè)加密安全管理系統(tǒng),采用底層驅(qū)動內(nèi)存雙緩沖透明加解密技術(shù),在完全不改變企業(yè)原有工作流程和文件使用習(xí)慣的前提下,對企業(yè)內(nèi)部的關(guān)鍵數(shù)據(jù)文件實行控制和強制加密保護(hù),有效的防止被動和主動泄密。 優(yōu)盾軟件對圖紙加密,支持各種文件類型加密,從源頭杜絕文件泄密,解決了外賊好治,家賊難防的管理局面。優(yōu)盾智能信息防泄漏系統(tǒng)采用底層驅(qū)動透明加解密技術(shù),在完全不改變企業(yè)原有工作流程和文件使用習(xí)慣的前提下,對企業(yè)內(nèi)部的關(guān)鍵數(shù)據(jù)文件實行監(jiān)控和強制加密保護(hù),有效的防止被動和主動泄密?! ?