文件加密管理系统(7)
文档加密管理系统解决方案
15. 易用的邮件策略
对于常常需要通过电子邮件外发涉密文档出去,但又不想频繁通过解密端手动解密的单位,文档安全管理系统中提供了外发邮件时,对满足要求的邮件中的附件自动解密的功能。
具体实现技术原理如下:客户端软件截获本地计算机以SMTP协议(在TCP的25端口)发送的邮件信息,采用特定的技术扫描邮件数据,提取出收件人E-Mail地址和发件人E-Mail地址,以及附件数据和本地数据库(可以是一个文件)中的规则比较,看是否需要解密。如果需要解密就调用客户端中的解密程序对附件解密,然后把被处理后的附件代替原来的附件,再把邮件发送到原来的目的地址。如果不需要解密则原样发送到收件人邮箱(即客户端程序主要是根据收件人和发件人的E—Mail地址和列表中的规则匹配情况。如果满足某种规则的话就解密附件并转发,反之不进行解密附件直接转发)。
图16-1
要点如下:
1. 以邮件中含有的收件人E-Mail地址和发件人E-Mail地址为过滤条件,根据该过滤条
件的匹配规则触发对邮件附件的解密动作; 详细规则设置如下: a) 开关功能 开关1: 全部不解密 开关2: 全部解密 开关3: 按照规则解密
b) 按照规则设置解密的具体规则如下:
文档加密管理系统解决方案
规则1:
一对一的规则设置: 发件人:ABC@example.com 收件人:FOO@getit.com 规则: 允许发送
此时进行附件解密,并转发所截获的电子邮件。 规则2:
一对多的规则设置即: 发件人:ABC@example.com
收件人:FOO@getit.com; FOO1@getit.com; FOO2@getit.com; 规则: 允许发送
此时进行附件解密,并转发所截获的电子邮件。 规则3:
一对全体的规则设置即: 发件人:ABC@example.com 收件人:ALL 规则: 允许发送
此时进行附件解密,并转发所截获的电子邮件。 规则4:
如果规则1、规则2、规则3均不符合则附件不解密,直接转发所截获的电子邮件。 邮件策略使用时的注意点:
5. 当收件人中即有白名单邮件地址(许可的)和黑名单地址(未许可的收件人)
时,邮件附件将不被解密;
6. 邮件附件必须为原文件格式,不能是压缩格式或其它;
16. 策略灵活
现有策略库中集成了制造业行中常用的近100种设计软件,管理人员需要哪个部门加密什么软件只需要用鼠标简单的沟选,无需任何复杂的设置。当对某个部门设置某种策略时,默认情况下,该部门内所有客户端自动继承该策略,当然对该部门内的客户端电脑可单独修改其策略。正常情况下,我们希望同一个部门尽量保持相同的文件加密策略,以免文件数据
文档加密管理系统解决方案
交换上带来不必要的麻烦。
图17-1
17. 集成方便
文档安全管理系统率先在同行中实现“自定义新增软件”功能”,该功能可以使客户购买加密软件后,完全免除今后新上其它软件的后顾之忧。当单位中新上一个原来策略库中没有的软件时,客户无需找软件供应商来集成或二次开发。在“策略库编辑界面中”,按照提示,依次分别输入“新增软件类型”,“新增软件名称”,“新增软件应用进程名”,“新增软件中需要加密的后缀”等即可自行集成该新增软件。
说明:目前客户购买加密软件面临的一个最大问题是,我们公司以后新上其它原来策略库中不支持的软件时,需要一次次让加密软件开发商提供升级、集成服务。这种做法使客户至少面临如下几个不确定的因数:第一,加密软件开发商响应不及时怎么办(是不是我们必须一直拖到加密软件厂商有时间帮我们集成该软件后我们才能上新的系统);第二,以后该加密软件厂商不做该产品或不存在时我们怎么办(是不是就不能引进新的设计系统或者要把加密软件全部推翻);第三,就算加密软件厂商答应帮你升级,第一二年不收费,你能保证他以后永远不收费吗(就算我们肯出这个费用,届时万一这个费用双方不能达成一致,难道我们就不能新上软件了吗?还是咬咬牙,以后新上其它软件只能被加密软件开发商牵着鼻子走)。
文档加密管理系统解决方案
图18-1
所以选择文档安全管理系统,用户基本上可以不用担心任何后续的升级和集成问题,因为对于常见的应用软件,客户都可以通过此种方式自行集成。
18. 通讯可靠
通讯上采用NDIS中间层网络驱动通信方式,带宽占用低,资源耗费小。实际测试中,在600台客户端同时连到密钥服务器是,密钥服务器电脑CPU占用率不超过7%,内存占用为46M(测试时服务器配置为P4 1.7内存为256M)。
所有安装客户端的涉密电脑安装客户端后,重启计算机,会立即显示在控制台中的默认部门下(直接安装的客户端可以立即在控制台界面上显示)。文档安全管理系统各部分直接的通讯均为自动连接,安装完毕之后控制台和客户端会自动搜索并连接到密钥服务器,无需手动做任何设置。
对于一个大规模的企业来说,电脑数量往往会超过256台,这时使用电脑IP地址的分布往往跨了好几个网段,通讯结构相对复杂。文档安全管理系统中,安装客户端的,不同网段内的涉密电脑只要能互相ping通,所有客户端都能照常正常和密钥服务器通讯,无须手动做任何额外的设置。
文档安全管理系统采用实时无间断通讯方式,所有客户端电脑都能实时的在控制台上显示,即时接收新下发的或者修改的策略,并实时检测客户端与密钥服务器连接情况(正常连接状态,还是断线状态),反应在控制台界面上。
文档加密管理系统解决方案
图19-1控制台中具体某台客户端电脑显示信息
19. 单机版网络版灵活转换
文档安全管理系统可以根据公司内网络通讯质量随时在网络版或单机版之间进行转换,不会因为网络情况不好时影响客户端的正常工作。
图21-1两项均不钩选即为单机版工作模式
20. 智能识别技术
在文档安全管理系统中,由于采用了智能识别技术,彻底解决了利用修改某些程序的进程名或者保存文件时强制改扩展名以此来绕开被加密的漏洞(此功能对客户自己自定义的软件也一样有效)。
说明:由于软件工作在系统的最底层,采用的是智能识别技术,而不是像一般的加密软件单纯的以可执行程序的进程名来判断该进程下生成的文件是否需要加密,所以无论用户如何修改应用程序的进程名称,哪怕用专业的软件修改可执行程序的MD5值,所生成的文件一样被
文档加密管理系统解决方案
客户端软件强制性透明加密。(如当客户在C:\\Program Files\\Microsoft Office\\OFFICE11目录下将Winword.exe或者Excel.exe修改成123.exe,所生成的word文件或者excel文件一样被软件加密)。
21. 详尽日志分析
详尽的日志审计功能,控制台的日志查看功能详尽的记录了控制台的登陆日志和操作日志、解密端手动解密日志、申请解密日志等;同时,控制台可以统一将所有解密端的解密日志收集过来,进行集中审计。管理员也可将其导出成html或者excel格式的文件,便于泄密事件发生后的分析和追查。
图23-1控制台日 …… 此处隐藏:1313字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [互联网资料]2022年厦门大学机电工程系824机械设计
- [互联网资料]东南大学2022年硕士研究生拟录取名单公
- [互联网资料]能源调研报告(精选多篇)
- [互联网资料]初三英语下学期 中考英语 语法填空训练
- [互联网资料]2022内蒙古选调生行测常识备考:新事物
- [互联网资料]自驾必备!在新西兰租什么样的车自驾游
- [互联网资料]佛教素食菜谱44页未完
- [互联网资料]盈利能力分析外文翻译
- [互联网资料]2022年南昌航空大学音乐学院736马克思
- [互联网资料]优选外贸跟单实习报告总结(精品版)
- [互联网资料]银行新员工培训总结
- [互联网资料]2_year_visa_new_guidance_190316
- [互联网资料]天津市五校宝坻一中静海一中杨村一中芦
- [互联网资料]2007--2008学年第一学期高三数学宁波市
- [互联网资料]Chromatic framework for vision in ba
- [互联网资料]幼儿园大班上学期美术教案《心愿树》含
- [互联网资料]2022年华中农业大学信息学院820微型计
- [互联网资料]硬盘坏道的表现 __硬盘使用久了
- [互联网资料]江苏省2016年会计从业资格考试《会计基
- [互联网资料]公共场所卫生监督试卷全解
- 高级英语第一册所有修辞方法及例子总结
- 综合交通枢纽规划与城市发展
- 沃尔玛的企业文化案例分析
- 美国Thanksgiving Day 感恩节 介绍
- PEP六年级英语上册Unit6How do you fee
- 最齐全的中国大型商场购物中心名单
- 数据结构实验报告八—哈夫曼编译码
- 杭州市余杭区人民政府(通知)
- 七年级语文成语运用专项训练
- 微观经济学第三章 消费者行为 课后习题
- 对_钱学森之问_的思考
- Excel_三级联动_下拉菜单
- 办公用品需求计划申请表
- 对外汉语教材必须要知道的发展史
- 挑战杯大学生学术科技作品竞赛作品申报
- 举办民办教育培训机构应具备下列条件
- 太阳能路灯项目设计方案
- 2013年八年级上最新人教版新教材Unit3I
- 【历史】 6-4 《近代科学之父牛顿》 课
- 高中生物《第四章 第二节 探讨加酶洗衣




