強(qiáng)鑫泰內(nèi)網(wǎng)防泄密系統(tǒng),強(qiáng)鑫泰內(nèi)網(wǎng)安全控制系統(tǒng)是集首頁管理、網(wǎng)絡(luò)安全、用戶、準(zhǔn)入、策略、審批、工具、報表于一身的安全管理系統(tǒng),能夠為用戶解決“網(wǎng)絡(luò)接入不可知、***外聯(lián)不可控、違規(guī)行為不可管”的問題,致力于為用戶提供一套***的內(nèi)網(wǎng)安全管理解決方案
平臺功能
失泄密智能感知處置解決方案主要由采集與緩存子系統(tǒng)、分析處理子系統(tǒng)、數(shù)據(jù)中心與業(yè)務(wù)展示子系統(tǒng)四個部分組成。
數(shù)據(jù)采集與緩存子系統(tǒng):從各監(jiān)管子系統(tǒng)(外聯(lián)報***控平臺、門戶網(wǎng)站監(jiān)控平臺、接入口保密監(jiān)測平臺和非涉密計算機(jī)網(wǎng)絡(luò)保密檢查平臺等)中將告警和原始線索日志數(shù)據(jù)進(jìn)行實時和定時任務(wù)抽取,依據(jù)數(shù)據(jù)清理轉(zhuǎn)換規(guī)則進(jìn)行過濾和格式化,通過分布式的消息隊列緩存,合理調(diào)度數(shù)據(jù)到分析處理子系統(tǒng)。
分析處理子系統(tǒng):實現(xiàn)統(tǒng)計分析、文本提取、文本分類、格式識別、實體提取、關(guān)聯(lián)分析、主題生成等分析任務(wù)和方法,支持分析能力動態(tài)擴(kuò)容。
數(shù)據(jù)中心 :包括分布式文件存儲、分布式數(shù)據(jù)庫存儲兩部分。分布式數(shù)據(jù)庫保存各個系統(tǒng)的告警與日志信息,分布式文件存儲則保存產(chǎn)生告警的原始線索文件。
業(yè)務(wù)子系統(tǒng):提供系統(tǒng)處理結(jié)果的呈現(xiàn),支持告警處置與內(nèi)容分類查看,支持可視化圖表,為保密監(jiān)管操作人員提供簡潔易用的交互界面。
智能透明加密
對受控的外發(fā)文件進(jìn)行智能透明加密,確保外發(fā)數(shù)據(jù)的安全性,防止核心數(shù)據(jù)二次***,毫不影響用戶操作習(xí)慣。
安全桌面技術(shù)
利用操作系統(tǒng)的多桌面(MultiDesktop)技術(shù),將正常工作環(huán)境和安全工作環(huán)境相隔離,保證業(yè)務(wù)開展的連續(xù)性和一致性。
虛擬文件系統(tǒng)
所有在安全桌面內(nèi)的文件變化均受虛擬文件系統(tǒng)控制,保證安全桌面內(nèi)的操作不受到病毒和木馬攻擊,確保核心數(shù)據(jù)的安全性。
精細(xì)權(quán)限管理
對于每個外發(fā)文檔可進(jìn)行精細(xì)化、細(xì)粒度權(quán)限管理,包括瀏覽次數(shù)、使用時間、閱讀、編輯、打印等各項權(quán)限。
***綁定機(jī)制
可通過各種***綁定機(jī)制保證外發(fā)系統(tǒng)本身的安全性,如密碼檢查、硬件綁定、USB Key***等。
系統(tǒng)日志審計
系統(tǒng)提供完整的日志管理,可對所有通過外發(fā)系統(tǒng)外發(fā)操作進(jìn)行詳盡的日志審計,并對審計日志提供查詢、導(dǎo)出、備份等操作支持。
通用文檔安全管理軟件,以透明加密技術(shù)為核心,采用 256 位高強(qiáng)度加密算法實時加密,綜合集成動態(tài)透明加密技術(shù)、身份認(rèn)證技術(shù)、硬件綁定技術(shù)等多種***技術(shù),有效控制使用者對文檔的讀取、存儲、***、輸出的權(quán)限,從而防止使用者之間******、外部發(fā)行、光盤拷貝,在有效防止企業(yè)核心信息資產(chǎn)外泄的同時,毫不影響用戶工作習(xí)慣及業(yè)務(wù)效率。
智能透明加密
采用應(yīng)用層和驅(qū)動層相結(jié)合的加密技術(shù),集應(yīng)用層的安全性與驅(qū)動層的穩(wěn)定性于一體,實現(xiàn)對任意文檔智能透明加密,毫不改變用戶使用習(xí)慣。。
文檔分級管理
根據(jù)文檔流轉(zhuǎn)范圍,對文檔進(jìn)行多級別分級管理,確保文檔在特定范圍內(nèi)使用,防止核心數(shù)據(jù)信息***。
自定義審批流程
支持多業(yè)務(wù)、多級、指定代理審核人、快速通道等各類自定義審批流程,保證審批機(jī)制切實可行、***便捷。
容災(zāi)保護(hù)機(jī)制
應(yīng)用雙機(jī)熱備系統(tǒng),主設(shè)備異常時,自動切換至備用設(shè)備,確保系統(tǒng)全天候正常運(yùn)轉(zhuǎn)。
系統(tǒng)日志審計
系統(tǒng)提供完整的日志管理,可對所有加密文檔的所有操作進(jìn)行詳盡的日志審計,并對審計日志提供查詢、導(dǎo)出、備份及數(shù)據(jù)報表等支持。
身份認(rèn)證集成
系統(tǒng)支持與基于 Ldap 和 OpenLdap 協(xié)議的統(tǒng)一身份認(rèn)證平臺進(jìn)行無縫集成,實現(xiàn)***架構(gòu)及賬號信息自動完整同步。
差異化的反截屏控制
可防止當(dāng)前市場上所有截屏軟件進(jìn)行截屏操作,防止客戶端通過截屏進(jìn)行數(shù)據(jù)泄密。保護(hù)涉密內(nèi)容無法被截屏泄密,非涉密內(nèi)容可正常截屏。