广州市和一信息科技有限公司

Heyi-technology

某某科技
解决方案  SOLUTION

   


   行业背景

进入21世纪以来,制造行业和设计院信息化建设不断深化,企业运营模式也随之发生巨大改变。传统的制造业和设计院在信息安全保护和知识产权保护方面面临着越来越严峻的挑战。如今,为了提高企业核心竞争力,制造企业和设计院都已采用了计算机辅助设计工具,实现图纸的数字化管理。然而,依靠之前的管理体系对数字化后的数据信息进行有效的监管也面临着很多困难。因此,如何用现有的技术手段来防护企业的核心数据,让企业的创新不被有意或无意泄露,从而保障企业的核心竞争力。

    目前,制造行业和设计院是以设计和创新为核心的数据,在生成和传播过程中高度依赖于网络和各类信息处理系统,数据广泛在设计、生产、销售等部门间流转。

    在制造、设计高度信息化、网络化的趋势带动下,企业引入了大量与生产制造相关的应用系统,如CAM、CAPP、PDM、MPM、协同设计管理系统等。这些应用对于终端的处理能力要求非常高。具有以下问题:
    1、系统内产生的数据和文档有高度保密性、高度敏感性,数据泄露会造成重大危险;​
    2、各种应用系统繁多如,ERP、SCM、PDF、OA、数据服务器等集中存储系统较多,数据量大,而对数据的完整性和可靠性要求非常高;
    3、业务系统流程复杂,从采购、生产、研发、销售等各部门数据频繁流转,需灵活性强;
    4、由于无数据文件监控和审计功能,内网用户可通过即时通讯、Email直接发送给企业外部人员,造成数据泄露,从而给企业带来严重后果;
    5、控制系统的管理,没有达到一定安全基线的笔记本电脑接入控制系统,对控制系统的数据安全造成威胁。

 

   方案概述

       制造行业和设计院研发和设计能力较强,其工业生产需要大量的设计图纸信息,如果设计图纸一旦外泄,给企业造成重大损失。为实现企业设计的图纸或企业的重要财务数据不被非法外泄,需采用多种技术手段来对分析出的风险点进行合理的解决,在保证数据安全带的同时又最大限度的降低了数据安全带来的风险。
      以加密为核心,以认证为基础,以管控为辅助,以审计为补充的多种技术手段,针对数据的流转进行安全控制,建立信息防泄漏的基础体系(DLP体系),保证数据在合法区域之内进行流转,防止涉密数据泄密。因此,我公司针对制造行业数据安全提供一套整体解决方案。

1、受保护的电子文件只在加密系统办公环境内部的计算机上可用,在其他计算机上不可用。

2、在加密系统安全环境下,加密系统服务能够在后台监控和辅助应用程序(如officephotoshopAutoCADSolidWorkspro-e软件等)不需要解除保护就直接操作文件;如果把文件拷贝到加密系统安全环境外,没有加密系统服务的帮助,应用程序就无法处理文件。

3、加密系统能够全面监控和处理应用程序中的另存为、打印、拷贝粘贴、发送邮件等会引起泄密的操作。

4、加密系统服务器管理员在服务器上能够实时监控作为部门服务器的管理机的工作状态和配置管理机的功能授权,并且汇总、审计管理机上的操作日志,及时发现系统安全隐患。

5、加密系统管理机管理员在管理机上能够实时监控客户机上安全服务的工作状态和配置客户机的功能授权,及时发现文件安全隐患。

6、加密系统系统提供分部门策略,可以设定不同部门之间的加密策略不一样,有效控制企业内部各部门之间文件的交互。

7、加密系统提供完善的外发系统,企业内部的文件外发时,需要经过严格的内部审批流程,同时可以控制外发文件的生命周期和操作权限。

功能价值

 1、能无缝集成PDM、ERP、OA、CPC、设计分析系统等使用广泛的管理系统,能够满足企业各类应用复杂需求;

          2、支持所有应用程序控制,如设计类的Pro/E、UG、CATIA、AutoCAD等,办公类Office系列等,汇编类VC、VB系列等可以产生文件的程序;
          3、具备大用户数管理模式,能满足大规模端点控制需求,可以实现负载均衡、热备和多级管理模式等;
具有高度的模块化和扩展性,可以根据制造业信息系统发展的需要,扩展其他功能,比如:电子邮件加密,输出内容监控等模块;
          4、防止内部员工通过邮件、MSN、QQ、FTP下载等网络端口发送重要文档。
          5、完全兼容现有网络、硬件系统,如路由器、网关及防火墙;完全兼容已知的安全软件,如杀毒软件、防火墙软件,加密进程不会被安全软件误判为病毒或木马并被清除或终止;也兼容最新的Windows系统平台,如Windows Vista、Win7、win8、win10等。
 

服务热线

020-89131169