鋼鐵冶金行業(yè)是我國(guó)國(guó)民經(jīng)濟(jì)的支柱性產(chǎn)業(yè),是技術(shù)、資源、勞動(dòng)力密集型產(chǎn)業(yè)。更是為國(guó)民經(jīng)濟(jì)各行業(yè)提供原材料的重要基礎(chǔ)行業(yè)。如今在國(guó)家大力推進(jìn)信息技術(shù)自主創(chuàng)新、全面優(yōu)化信息產(chǎn)業(yè)結(jié)構(gòu)、深入推動(dòng)鋼鐵行業(yè)“兩化”融合這一時(shí)代戰(zhàn)略背景下,鋼鐵冶金作為傳統(tǒng)的制造行業(yè)已經(jīng)擺脫了傳統(tǒng)的業(yè)務(wù)模式,走上了進(jìn)一步提升企業(yè)信息化水平、以信息化帶動(dòng)工業(yè)化的新道路。
在新時(shí)代背景要求下,鋼鐵冶金作為傳統(tǒng)行業(yè)迎來(lái)了新機(jī)遇同時(shí)也遇見(jiàn)新挑戰(zhàn)。如何在全面信息化的背景下防范內(nèi)部和外部數(shù)據(jù)對(duì)接時(shí)的泄露、做好企業(yè)系統(tǒng)數(shù)據(jù)安全的防護(hù)工作、確保生產(chǎn)和業(yè)務(wù)系統(tǒng)的安全穩(wěn)定,是鋼鐵冶金行業(yè)數(shù)據(jù)安全所亟待解決的問(wèn)題。
需求分析
(1)數(shù)據(jù)集中安全管理,提供文檔統(tǒng)一集中儲(chǔ)存、權(quán)限控制、全文檢索等功能的整體解決方案,建立起文檔管理體系;
(2)對(duì)鋼鐵冶金行業(yè)常用的業(yè)務(wù)系統(tǒng)進(jìn)行規(guī)范化管理,如EMS、DMS、EMP等在線(xiàn)應(yīng)用系統(tǒng)都要進(jìn)行嚴(yán)格的上傳、下載加密,防止內(nèi)部數(shù)據(jù)外發(fā)時(shí)發(fā)生泄漏;
(3)對(duì)終端上的電子文檔(源碼、設(shè)計(jì)圖紙、設(shè)計(jì)方案等)均要做數(shù)據(jù)保護(hù)措施,防止內(nèi)部人員有意或無(wú)意造成數(shù)據(jù)泄露;
(4)只有受控的計(jì)算機(jī)并同時(shí)擁有權(quán)限的用戶(hù)才能訪問(wèn)企業(yè)內(nèi)部應(yīng)用系統(tǒng);
(5)安全事件發(fā)生后,有一定的手段進(jìn)行審計(jì)和數(shù)據(jù)溯源;
敏捷科技解決方案
終端數(shù)據(jù)安全
敏捷數(shù)據(jù)安全衛(wèi)士系統(tǒng)(DGS)融合集成DG、DLP、BAK、PSM等多個(gè)安全產(chǎn)品,整合了強(qiáng)制加密、外出管控、訪問(wèn)限制、入侵過(guò)濾、拷貝記錄等多種數(shù)據(jù)安全維護(hù)功能。為用戶(hù)的各類(lèi)電子文件提供全生命期的安全保護(hù)和有效管理。 文件加密 通過(guò)對(duì)電子文檔的創(chuàng)建、修改、傳輸、歸檔、分發(fā)、銷(xiāo)毀等全過(guò)程的加密管理,以達(dá)到電子文檔的保護(hù)目標(biāo)。企業(yè)內(nèi)的重要技術(shù)文件(電子文檔)只能在授權(quán)許可的范圍內(nèi)使用,在沒(méi)有經(jīng)過(guò)授權(quán)許可的情況下,無(wú)論以何種方式脫離授權(quán)應(yīng)用范圍,電子文件都將不可使用,從信息的源頭進(jìn)行加密保護(hù)。 全面監(jiān)控和審計(jì)企業(yè)員工在辦公過(guò)程產(chǎn)生的另存為、打印、拷貝粘貼、截屏、發(fā)送郵件或使用QQ、微信等即時(shí)通訊工具傳播文件等會(huì)引起泄密的操作行為,并向管理員發(fā)送預(yù)警信息或直接阻斷操作,防止員工泄露企業(yè)信息。 外發(fā)用戶(hù)可以根據(jù)自身不同的等級(jí)設(shè)置外發(fā)策略。需要外發(fā)的文件需要通過(guò)審批才允許外發(fā),對(duì)于特別重要的文檔,還可設(shè)置多級(jí)審批??梢愿鶕?jù)需要對(duì)外發(fā)文件進(jìn)行權(quán)限管控,控制外發(fā)文件的編輯權(quán)限、使用時(shí)間、使用次數(shù)、打印權(quán)限、硬件綁定等。 設(shè)置離線(xiàn)策略,系統(tǒng)就可以在設(shè)定的時(shí)間或日期范圍內(nèi),脫離公司服務(wù)器獨(dú)立運(yùn)行,可以保證數(shù)據(jù)安全可控且員工能在公司外工作無(wú)礙,但是在規(guī)定時(shí)間內(nèi)用戶(hù)必須與服務(wù)器聯(lián)系,否則文件將無(wú)法打開(kāi)使用。系統(tǒng)提供脫機(jī)時(shí)間延長(zhǎng)策略,保證外出工作的正常進(jìn)行。 利用屏幕水印、文件水印或打印水印技術(shù),對(duì)外傳的截圖圖片和重要文檔進(jìn)行水印標(biāo)記,水印的風(fēng)格可以自定義為明文水印、二維碼水印、點(diǎn)陣水印或隱藏水印,水印可為信息產(chǎn)品的歸屬提供完全和可靠的證據(jù),有效實(shí)現(xiàn)泄密文件的溯源。
行為管控
數(shù)據(jù)安全
離線(xiàn)辦公
數(shù)據(jù)溯源
業(yè)務(wù)應(yīng)用系統(tǒng)安全
針對(duì)鋼鐵冶金行業(yè)使用的EMS、ERP、PLM等業(yè)務(wù)系統(tǒng)大量文件集中存放容易發(fā)生集中式泄密的特點(diǎn),敏捷科技為用戶(hù)提供業(yè)務(wù)系統(tǒng)集成模塊,可通過(guò)純軟件和硬件網(wǎng)關(guān)兩種方式,與各種業(yè)務(wù)系統(tǒng)進(jìn)行集成,實(shí)現(xiàn)以下集成效果: 文件上傳自動(dòng)解密 用戶(hù)將加密文件上傳到應(yīng)用系統(tǒng)時(shí),集成模塊會(huì)自動(dòng)解密該文件,保障應(yīng)用系統(tǒng)中存儲(chǔ)的是明文,不影響應(yīng)用系統(tǒng)的正常工作; 用戶(hù)通過(guò)應(yīng)用系統(tǒng)下載文件時(shí),集成模塊會(huì)對(duì)下載的文件進(jìn)行落地加密,這些文件只能在加密環(huán)境內(nèi)使用,一旦離開(kāi)這個(gè)環(huán)境,所有文件無(wú)法打開(kāi); 為了防止用戶(hù)賬號(hào)被盜取,系統(tǒng)內(nèi)的明文數(shù)據(jù)外泄,集成模塊對(duì)請(qǐng)求訪問(wèn)的終端會(huì)進(jìn)行篩查判斷,非授信的終端無(wú)法訪問(wèn)應(yīng)用系統(tǒng)。
文件下載強(qiáng)制加密
應(yīng)用系統(tǒng)訪問(wèn)控制
文檔管理
使用敏捷文檔云管理系統(tǒng)(Agile DM Cloud)可以高效地完成文檔集中儲(chǔ)存、系統(tǒng)授權(quán)訪問(wèn)、文件權(quán)限管控、文件在線(xiàn)預(yù)覽、文件在線(xiàn)編輯、文件操作審計(jì)。從而實(shí)現(xiàn)對(duì)企業(yè)文檔從集中、安全和共享三方面實(shí)現(xiàn)一體化的管理,達(dá)到企業(yè)對(duì)內(nèi)部文檔數(shù)據(jù)信息安全的核心要求。 文檔集中管理 為用戶(hù)搭建一個(gè)電子文檔集中管理的平臺(tái),提供個(gè)人文檔中心和企業(yè)文檔庫(kù)管理。文檔集中存儲(chǔ)在管理系統(tǒng)中,即使本地硬盤(pán)損壞,文件丟失,還可以從文檔管理系統(tǒng)中下載恢復(fù)。 提供完善的權(quán)限管理與安全機(jī)制,通過(guò)強(qiáng)制訪問(wèn)控制技術(shù)實(shí)現(xiàn)電子文檔的權(quán)限控制,從系統(tǒng)中下載的文件通過(guò)自帶的加密接口實(shí)現(xiàn)加密保存,確保文件的上傳和使用有序進(jìn)行,確保文件的安全性。 支持將文檔進(jìn)行內(nèi)部共享和鏈接外發(fā),提高工作效率。共享文檔可配置使用權(quán)限,既方便內(nèi)部共享協(xié)作又保證了文檔的安全性;文檔所有者可開(kāi)啟檢索共享,能被其他用戶(hù)全文檢索到,便于知識(shí)資產(chǎn)的共用。
文檔安全管理
文檔共享管理
敏捷解決方案優(yōu)勢(shì)
安全強(qiáng)度高
具有全方位的數(shù)據(jù)保護(hù)能力,通過(guò)對(duì)數(shù)據(jù)加密、訪問(wèn)控制、安全審計(jì)等多種技術(shù),對(duì)涉密數(shù)據(jù)進(jìn)行全生命周期的安全防護(hù);
兼容性良好
與鋼鐵冶金行業(yè)的各種大型業(yè)務(wù)系統(tǒng)(比如OA、ERP、PDM等)實(shí)現(xiàn)無(wú)縫集成,最終達(dá)成終端與應(yīng)用系統(tǒng)數(shù)據(jù)的安全交互;
易用性好
系統(tǒng)透明加密,使用過(guò)程中無(wú)任何工作界面,無(wú)需對(duì)員工進(jìn)行操作的培訓(xùn),簡(jiǎn)化系統(tǒng)管理員的工作。
擴(kuò)展性能強(qiáng)
具有高度的模塊化和擴(kuò)展性,可以根據(jù)企業(yè)信息系統(tǒng)發(fā)展的需要,擴(kuò)展其他功能。
敏捷科技針對(duì)鋼鐵冶金行業(yè)構(gòu)建的數(shù)據(jù)安全防護(hù)一體化解決方案,已得到包括中信泰富特鋼、南京鋼鐵集團(tuán)、江蘇沙鋼集團(tuán)、中鋼集團(tuán)、濟(jì)鋼集團(tuán)河北鋼鐵集團(tuán)、大冶特鋼、青島特鋼、興澄、青拓、中國(guó)鋁業(yè)、中國(guó)瑞林、馬鋼集團(tuán)、江銅集團(tuán)等多家鋼鐵冶金行業(yè)龍頭、中國(guó)500強(qiáng)企業(yè)公司的認(rèn)可并已成功實(shí)施,有效護(hù)航了鋼鐵冶金企業(yè)在數(shù)字化轉(zhuǎn)型發(fā)展中的數(shù)據(jù)安全。