系統(tǒng)要求:windowsXP
商業(yè)機(jī)密和知識(shí)產(chǎn)權(quán),關(guān)系到企業(yè)的生死存亡。企業(yè)為此都不惜重金架設(shè)自己的安全防線。然而,在行業(yè)高度信息化的今天,企業(yè)該如何應(yīng)對信息化數(shù)據(jù)與員工的雙重流動(dòng)?
secWall專業(yè)版,通過對機(jī)密數(shù)據(jù)的加密阻止其外流,先進(jìn)的實(shí)時(shí)加解密技術(shù)同時(shí)保障這些加密數(shù)據(jù)在授權(quán)范圍內(nèi)透明地使用,為中小企業(yè)和部門級(jí)應(yīng)用提供了方便而可靠的保密解決方案,也可以作為高端商務(wù)人士自我保護(hù)的利器。
主要技術(shù)特征
支持網(wǎng)絡(luò)文件系統(tǒng)的實(shí)時(shí)加解密技術(shù)
現(xiàn)代企業(yè)的計(jì)算機(jī)應(yīng)用已經(jīng)離不開網(wǎng)絡(luò)環(huán)境,只有支持網(wǎng)絡(luò)文件系統(tǒng)的產(chǎn)品對于企業(yè)才夠得上實(shí)用標(biāo)準(zhǔn)?! ecWall專業(yè)版的實(shí)時(shí)加解密技術(shù)可以應(yīng)用在網(wǎng)絡(luò)文件系統(tǒng)中,不象其他廠商的產(chǎn)品只能處理本地計(jì)算機(jī)上的文件。
保密、同時(shí)可以共享
“加密無法共享、共享難以保密”,保密與共享一直都好象是矛盾的對立面。secWall專業(yè)版一舉打破了這種尷尬局面。基于實(shí)時(shí)加解密技術(shù)對網(wǎng)絡(luò)文件系統(tǒng)突破性的支持,secWall專業(yè)版在保密的同時(shí)可以共享,共享的加密數(shù)據(jù)在網(wǎng)絡(luò)傳輸時(shí)保持密文狀態(tài),只有擁有同樣存取權(quán)限的人才能使用這些加密的共享數(shù)據(jù)。
專用硬件IC可同時(shí)使用的16條加密通道
secWall專業(yè)版能夠在保密的同時(shí)實(shí)現(xiàn)共享,多條保密通道在加密數(shù)據(jù)共享時(shí)才有意義?! ecWall專業(yè)版采用專用硬件IC,可以存儲(chǔ)16個(gè)加密證書,每個(gè)加密證書對應(yīng)一條加密通道,使用者只要IC上有加密文件對應(yīng)的加密證書就可以透明地存取和使用加密文件,不需要了解加密文件是怎樣加解密的,也不需要知道加密文件使用什么證書加密的,更不需要自己去選擇證書。
一勞永逸的保密理念
secWall專業(yè)版可以對文件夾或整個(gè)邏輯磁盤加密,在加密的文件夾或磁盤下新建、保存或復(fù)制進(jìn)去的所有文件都會(huì)自動(dòng)加密。以后用戶在使用過程中可以完全忽略secWall的存在,因?yàn)閟ecWall不再需要用戶做任何額外的操作,與保密有關(guān)的操作都由secWall自己去完成和保障。
移動(dòng)存儲(chǔ)設(shè)備使用限制
通過限制移動(dòng)存儲(chǔ)設(shè)備,阻止把企業(yè)內(nèi)部機(jī)密資料復(fù)制到可移動(dòng)的移動(dòng)硬盤、軟盤、U盤、SD/CF等存儲(chǔ)卡等設(shè)備上帶走。
加密電子郵件支持
支持安全的電子郵件,即使在在互聯(lián)網(wǎng)上被攔截也無法知道電子郵件的內(nèi)容。
安全環(huán)境示意圖
secWall專業(yè)版是為中小型企業(yè)和部門級(jí)應(yīng)用精心打造的防泄密系統(tǒng),也可用于高端商務(wù)人士的數(shù)據(jù)保密和秘密通信。一旦加密文件丟失或被盜取,沒有加密證書的用戶是無法獲得一絲有價(jià)值的數(shù)據(jù)?! ⊥耆a(chǎn)品化的設(shè)計(jì),既可以自成一體單獨(dú)使用,也可以集中管理組合使用,不需要服務(wù)器支持。
應(yīng)用示例
某研究所正在進(jìn)行一項(xiàng)先進(jìn)技術(shù)的研究,研究所內(nèi)各研究人員在所內(nèi)可以調(diào)閱機(jī)密技術(shù)文件,但研究所不希望有人把這些資料帶出研究所外。
這種保密需求內(nèi)外分明,可以創(chuàng)建一個(gè)內(nèi)部公用證書,分發(fā)到每個(gè)研究開發(fā)人員的IC上,然后用這個(gè)證書對所有電子化圖紙等機(jī)密技術(shù)文件進(jìn)行加密,并且可以加密工作文件夾,使開發(fā)人員新創(chuàng)建的圖紙、技術(shù)資料等也具有同樣的保密屬性。沒有獲得研究所發(fā)行的證書的人則不能看到這些保密的技術(shù)資料?! 榱朔乐寡芯克鶅?nèi)的人員把研究成果帶出研究所,還應(yīng)該設(shè)置secWall客戶機(jī)“禁止使用移動(dòng)存儲(chǔ)設(shè)備”,這樣可以阻止內(nèi)部人員通過U盤、移動(dòng)硬盤等把機(jī)密數(shù)據(jù)復(fù)制后帶出研究所。研究所內(nèi)沒有安裝secWall的計(jì)算機(jī)將不能使用保密的數(shù)據(jù)資料。
財(cái)務(wù)科的總賬數(shù)據(jù)只能由總賬會(huì)計(jì)操作,其他科員不能修改和查看?,F(xiàn)金賬務(wù)數(shù)據(jù)只能由現(xiàn)金會(huì)計(jì)掌管,其他科員不能查看。財(cái)務(wù)科長可以查看所有賬務(wù)。所有財(cái)務(wù)數(shù)據(jù)非本部門人員均不能查看。
首先,財(cái)務(wù)科有一致的對外保密要求,所以首先應(yīng)該有共同的部門級(jí)證書,把這個(gè)共同的證書定名為“財(cái)務(wù)科”,這個(gè)證書應(yīng)該每個(gè)科員都擁有。其次,總賬數(shù)據(jù)需要獨(dú)立的證書,因?yàn)榭傎~有不同于一般數(shù)據(jù)的保密要求。假設(shè)這個(gè)證書名為“總賬”。再者,現(xiàn)金賬務(wù)也需要獨(dú)立的保密要求,可以給現(xiàn)金賬務(wù)分配一個(gè)獨(dú)立的證書“現(xiàn)金賬務(wù)”。這樣,總帳數(shù)據(jù)用“總賬”證書保密,現(xiàn)金賬務(wù)用“現(xiàn)金賬務(wù)”證書保密,其他財(cái)務(wù)數(shù)據(jù)使用“財(cái)務(wù)科”數(shù)據(jù)保密。普通科員只擁有“財(cái)務(wù)科”一個(gè)證書,可以使用除總賬和現(xiàn)金賬務(wù)以外的財(cái)務(wù)數(shù)據(jù)。總賬會(huì)計(jì)的IC上有“財(cái)務(wù)科”和“總賬”兩個(gè)證書,可以操作總帳和一般財(cái)務(wù)數(shù)據(jù),現(xiàn)金數(shù)據(jù)除外?,F(xiàn)金會(huì)計(jì)的IC上有“財(cái)務(wù)科”和“現(xiàn)金賬務(wù)”兩個(gè)證書,可以操作現(xiàn)金賬務(wù)和一般財(cái)務(wù)數(shù)據(jù),總賬則不能操作。科長的IC上有“財(cái)務(wù)科”、“總賬”、“現(xiàn)金賬”全部三個(gè)證書,這樣科長可以查看所有的財(cái)務(wù)數(shù)據(jù)。