终端无痕文档集中管理系统改变了“台台都是涉密机,人人都是机要员”的工作现状,实现了“使用者安心,管理者放心”的工作目的。
一.目前文档管理安全产品存在的问题 由于对工作文档管理不善而导致的泄密问题,是很多单位面临的严峻现实问题。
目前市场上已经有很多解决文件泄密问题的产品,典型的解决思路包括:
1.加密:强调“拿得走打不开”;降低效率,合法打开文件时内容可以被复制获取;
2.限定或转换为特定格式:降低工作效率,适用范围有局限性,文件或内容会合法泄漏;
3.终端防护:限制用户非法外联、封堵终端接口防止摆渡文件等非授权操作;这种方式强制性不够,而且容易滞后于新技术的发展。
这些思路都是静态的、被动的防护,安全措施易被绕过,安全隐患防不胜防,直接后果是:人人都是机要员,大家工作提心吊胆。 二.终端无痕文档集中管理系统的解决思路及特点 1.采用机要管理策略,将文档在服务器上集中保存及处理,用户工作终端上没有文件,集中备份;
2.终端类似瘦客户机(NC),但比其更易于管理,有更高的安全性;
3.可与保密机、指纹设备、电子密钥等结合实现多因子强身份认证;
4.采用分布式的集中管理,文档管理责任明确;系统内置的全文搜索引擎,减轻管理者的管理压力;
5.系统既强调文档全生命周期防护,又延续用户的操作习惯,实现了一个安全性与方便性兼顾的超级电子机要室; 6.系统拥有目录与角色的交叉权限体系,可控制文档的打开、打印、另存、访问/预览、复制、修改痕迹保留、文档审核等多种权限,并有完整的日志与所有历史版本回顾。 三、终端无痕文档集中管理系统更多特点
1.终端无痕:解放了使用者的工作压力;
2.全生命周期防护:不仅强调文档的安全存储,事实上文件在起草过程中最易泄漏;
3.细颗粒度授权,全程行为审计:责任明确,看该看的,用该用的,全程抗抵赖;
4.不可绕过、不可摘除的强制性安全:使用者不必有过多的操作;
5.不限定文档格式,不需进行转换,应用面广:保持用户的原有文件形态(格式、时间属性);
6.内置搜索引擎、自定义扩展标识,方便文档管理:不是一般密级标记能解决的;
7.提供相应接口,与现有业务系统集成,对其中文档实现“终端无痕”式的保护。 四、产品资质
终端无痕文档集中管理系统是已通过相关产品检测认证证书与软件著作权证书。 五、名词解释
瘦客户机:是相对于普通PC机(终端)来说,具有如下特点:本地没有硬盘,不存有任何数据信息;终端没有外接端口,所有移动设备无法连接;采用服务器集中计算模式。
防抵赖:是信息安全的重要内容,它主要是确认信息来源的不可否认性,常用的方法是数字签名。 硬件尺寸接入终端:长:115毫米,宽:115毫米,高:26毫米电源支持输入:100-250V交流,50-60Hz;输出:5V 2ALED指示Power:电源连接:LAN:网络连接 Ready:主机连接外部接口 01 –扬声器输出口02 –键盘口03 –鼠标口01 – RJ-45网口02 –显示器接口03 –直流电源输入04 –电源开关主机连接通过100M以太网连接显示分辨率640×480,800×600,1024×768(65或75Hz),1280