TRUSTVIEW与亿赛通加密软件,IT部之意见

合集下载

亿赛通:十年数据泄露防护发展路

亿赛通:十年数据泄露防护发展路

亿赛通:十年数据泄露防护发展路作者:来源:《中国计算机报》2013年第18期莫把流年付流水,你拿十年做什么?北京亿赛通科技发展有限责任公司(简称亿赛通),作为中国数据泄露防护领航者,十年只做一件事,那就是关注企业数据泄露防护体系。

铸剑十年,亿赛通已经实现了企业梦想,铸造了业界多个传奇,实现了质的飞跃。

市场开创者缔造传奇业界人士都知道,亿赛通是国内数据泄露防护(Data Loss Prevention,简称DLP)市场的开创者,具有民族企业的使命感。

铸剑十年,亿赛通在产品及解决方案上成功完善数据泄露防护、数据资产安全、移动数据安全、虚拟化与云数据安全四大防护体系。

借助资本力量,亿赛通在产品、技术、方案、客户、品牌、运营、市场等多层面均取得了高速成长。

因亿赛通拥有最高级别涉及国家秘密数据安全的各项资质,以及获得“中国信息安全最具影响力企业”、“数据泄露防护产品最具创新价值项目”等荣誉,并拥有专利11项、软件著作权100多项、科技成果转化17项等诸多优势,成为中国数据泄露防护市场龙头企业之一。

秉承创新精神开拓业界第一作为中国信息安全领域领军企业,亿赛通始终不忘坚持创新精神,开创了业界多个第一:国内第一套文档安全管理系统、第一套文档透明加解密系统、第一套DLP数据泄露防护解决方案、第一款基于FDE的全磁盘动态加密系统、第一款基于Win64Bit操作系统的DLP、第一套移动安全接入解决方案、第一套跨平台(Linux)智能动态加解密系统以及全球第一套Anti-hacking手机应用防破解系统。

凭借在PC终端、网络传输和应用服务器数据安全方面的综合优势,亿赛通已经成为数据泄露防护市场的领航者。

2011 年,中国电子信息产业研究院发布的《2011数据泄露防护(DLP)报告》显示,亿赛通连续四年市场占有率第一。

百万终端应用赢得极好口碑作为百万终端用户青睐的品牌,亿赛通连续多年独占市场优势。

DLP产品和解决方案覆盖了政府、军工、金融、电信、能源、制造、设计等多个行业,并成为近万家企业和机构业务运营中不可或缺的安全保障。

不同类型加密软件的比较

不同类型加密软件的比较

密盾和亿赛通都属于同一类的加密软件,是直接对文件加密的,在文件生成的同时自动加密,但需要是你提前规定的文件类型才能加密。

文件在计算机内部是加密的,但可以在局域网内随便传递和打开。

优点:1. 安全性好会一点缺点:1. 技术不够成熟,容易出现灾难性问题,极端情况下会发生不能解密的情况,造成文件丢失。

2. 文件打开的时候需要自动解密,会影响速度。

3. 可能会与某些不常用的机械软件发生冲突,造成软件功能不正常。

4. 对于安装加密软件之前的文件可能需要手动加密,较麻烦。

明朝万达包含文件加密的功能,文件在计算机内部是不加密的,只有通过端口往外拷的时候才能加密,也可以对硬盘加密防止硬盘被盗造成资料流失。

可以禁用计算机的上网、光驱、软驱、打印、USB端口功能。

USB也可以放开,通过设置注册U盘来起到保护作用,注册过的U 盘分密文盘和明文盘,密文盘拷出的文件只能在同一公司安装了加密软件的电脑打开,明文盘则可以随便一台电脑打开,没注册过的U 盘电脑不能识别。

文件可以在局域网内随便传递和打开。

优点:1. 文件本身不加密,不会影响速度2. 稳定性、兼容性好,不会与其他软件发生冲突缺点:不够灵活,本身的安全性确实达不到透明加解密的水平我们单位用的是第一种类型的,但不是这两家的,主要是感觉速度会受影响,有些软件功能会不正常。

现在用的是明朝万达的,感觉还是比较方便的。

至于安全性来说,任何一种加密手段都是可以解密的,只是看需要付出的代价有多高,我感觉我们的技术资料还不至于重要到找人解密的程度,因为解密的费用要远远高出加密的费用。

上面这些是我通过自己的切身体会总结的,也可能会有不准确的地方,仅供参考。

两种软件都需要有一个比较可靠且具备一定电脑知识的人来管理。

企业软件数据安全加密系统分享

企业软件数据安全加密系统分享

企业软件数据安全加密系统分享最近一段时间软件产品网收到不少咨询数据安全加密系统,数据加密,是一门历史悠久的技术,指通过加密算法和加密密钥将明文转变为密文,而解密则是通过解密算法和解密密钥将密文恢复为明文。

它的核心是密码学。

为此,软件产品网整理了几份数据安全加密软件,分享给大家。

一、上海维响信息科技有限公司图档安全加密软件现代企业已经进入电子化办公时代,企业核心电子数据的内部泄密、外部窃取、恶意删除、无序管理、存储灾难已经成为企业高层管理的困惑,电子数据的有序管理、集中存储、安全保护、权限管控已经成为众多主流企业的共识。

通过visTeam InfoGuard 加载到Windows的内核,可以监控Windows的所有与文件读写、打印机输出及数据通讯等相关的执行过程,从而对非法访问进行控制,并对敏感的数据进行实时的加密。

visTeam InfoGuard采用创新的文件保护安全策略,实现图文档文件的实时保护。

visTeam InfoGuard安全策略的出发点已经不是通过防止文件被带出;而是要做到任何人、通过任何方式带出的文件都是处于保护状态的,也是无法使用的,也就不怕文件被非法窃取。

具体地说visTeam InfoGuard通过保证电子文档从创建到打开、编辑、浏览、保存、传输直至删除的整个生命周期中始终处于保护状态、任何人(包括文件的创建者和合法使用者)始终都接触不到非保护状态的文件,做到没有人能够带走非保护文件的安全效果。

因为一切通过电子邮件、网络入侵、移动存储设备(软盘、U盘、笔记本等)、蓝牙设备、红外设备、木马程序等手段窃取的都只能是保护状态的文件,而这些文件脱离了企业的计算机就无法正常使用。

二、北京亿赛通科技发展有限责任公司文档加密安全网关随着电子信息化建设力度的不断加大,企业越来越多的利用各种应用系统来实现信息的共享和交换,以提高其商务竞争能力和办公效率。

在当今这个信息经济时代,除了要能够随时随地获取信息之外,确保信息的机密性和完整性显得更为重要。

企业信息安全问题及对策建议

企业信息安全问题及对策建议

企业信息安全问题及对策建议企业信息安全问题是一个重要的关注点,涉及到保护公司的敏感信息、客户数据、财务信息等。

以下是一些常见的企业信息安全问题以及相应的对策建议:1.网络安全威胁:•对策建议:•使用防火墙、入侵检测系统(IDS)、入侵防御系统(IPS)等网络安全工具,及时检测和阻止潜在威胁。

•定期进行网络安全漏洞扫描和渗透测试,及时修补漏洞。

•为员工提供网络安全培训,强调社会工程学攻击的风险,防止点击恶意链接和附件。

2.员工不当操作:•对策建议:•实施权限管理,确保员工只能访问他们需要的信息和系统。

•定期进行内部安全培训,提高员工的安全意识,教育他们如何处理敏感信息。

•建立举报机制,鼓励员工报告任何可疑活动。

3.物理安全威胁:•对策建议:•控制物理访问,确保只有授权人员可以进入关键区域。

•安装监控摄像头和入侵报警系统,对关键区域进行实时监控。

•定期进行物理安全审计,检查设备和设施的安全性。

4.数据泄露:•对策建议:•加密敏感数据,确保即使数据泄露,也难以被窃取。

•建立数据备份和紧急响应计划,以防止数据丢失或泄露。

•限制员工对敏感数据的访问权限,实行最小权限原则。

5.供应链安全威胁:•对策建议:•对供应商进行安全评估,确保他们符合一定的安全标准。

•使用安全协议和加密技术,确保与供应商之间的通信安全。

•监控供应链活动,及时发现并应对异常情况。

6.移动设备和远程办公安全:•对策建议:•实施强密码策略和设备加密,确保移动设备的安全性。

•使用虚拟专用网络(VPN)等安全通信工具,加密远程办公的数据传输。

•远程访问和操作的权限应该严格控制,并采用多因素身份验证。

7.社交工程和钓鱼攻击:•对策建议:•提供员工社交工程和钓鱼攻击的培训,让他们能够识别和防范这类攻击。

•实施电子邮件安全策略,使用反钓鱼工具来检测和拦截潜在的恶意电子邮件。

•强化对敏感信息的访问控制,防止被社交工程攻击者获取。

8.合规性和法规问题:•对策建议:•确保企业遵守相关法规和合规性要求,例如GDPR、HIPAA等。

亿赛通:筑起移动互联网内容安全堡垒

亿赛通:筑起移动互联网内容安全堡垒

亿赛通:筑起移动互联网内容安全堡垒作者:暂无来源:《计算机世界》 2011年第31期本报记者李敬根据艾瑞咨询最新发布的“2011年第二季度中国移动互联网市场数据报告”显示,目前中国移动互联网的市场规模已达77.9亿元,与去年同期相比增长了93.8%。

对市场的爆发起到重要作用的是,以苹果App Store、谷歌Android Market等为代表的应用商店的迅速风靡。

然而,一个重要的环节可能被热情投入其中的产业链上下游参与者们忽略了,这个关键的问题就是“内容版权的安全”。

“移动互联网的内容安全不容忽视,我们已经率先研发出了针对移动互联网内容的加密技术及相关产权,不久就会有大规模应用。

”近日,北京亿赛通科技发展有限责任公司董事长、总经理阮晓迅在接受记者专访时透露。

移动互联网的内容安全如何防护?亿赛通又是怎样的一家公司?本期的“移动互联创业者”将带您走进这家公司。

应用大爆发版权保护是个坎“我们去年上半年就建立起了专门的团队,搞预演,研究移动互联网相关安全技术和产品,到今年7月份,我们的基本产品就已经研发出来了。

”采访中,阮晓迅信心十足地对记者说,别看他们规模还不是很大,但已经在数据安全领域处于领先地位,率先布局移动互联网相关内容安全是公司发展的既定方向。

阮晓迅指出,移动互联网的安全可以分为两大部分:首先是移动网络终端设备的数据安全,主要是防病毒、防数据丢失等,主要面对终端用户,在这一领域业界已经有了长足的发展,如360、网秦等企业已经有相当成熟的产品;其次是移动互联网的“内容安全”,这一领域目前并没有引起业界足够重视,而这或将成为阻碍中国移动互联网发展的关键问题。

阮晓迅认为,未来移动互联网的内容安全将有巨大的市场空间,他举例说,去年他们曾经跟中国移动研究院共同做过一个实验,得出的结论是,上万种游戏在很短的时间内就能被非工程师级别的程序员全部破解,并拿到程序的源代码。

“你说现在移动互联网的内容安全已经薄弱到什么地步。

亿赛通磁盘全盘加密系统技术白皮书

亿赛通磁盘全盘加密系统技术白皮书

亿赛通科技
终端数据安全:保障任意文件格式的核心信息(数据源头)在合法终端上的生成、 存储和使用安全,防止核心信息通过终端、网络、介质和其他途径非法泄露; 网络数据安全:保障核心信息在网络应用和数据传输时的安全,防止核心信息通 过旁路、上传/下载欺骗、仿冒、篡改、非法接入/外联等途径非法泄露; 存储数据安全:保障核心信息在大型存储设备和介质载体中的存储和使用安全, 防止集中化管理和存储的核心信息通过非法复制、篡改、盗窃、遗失等途径非法 泄露。
按需构建·安全可控
亿赛通数据防泄露 DLP 系统系列
磁盘全盘加密系统 DiskSEC 产品白皮书
北京亿赛通科技发展有限责任公司 2010 年 8 月
亿赛通科技
版权声明
DiskSEC 产品白皮书 V1.0
支持信息
本文的内容是亿赛通数据防泄漏 DLP 系统系列 DiskSec 产 品白皮书。文中的资料、说明等相关内容归北京亿赛通科技 发展有限责任公司所有。本文中的任何部分未经北京亿赛通 科技发展有限责任公司(以下简称“亿赛通”)许可,不得 转印、影印或复印。
公司电话:+86 1051282080 公司传真:+86 1051282080-1008 I
目录
第 1 章 亿赛通数据防泄漏 DLP 简介 ........................................................................1 第 2 章 DiskSEC 产品简介..........................................................................................2
2.2 产品应用需求

亿赛通泄露防护(DLP)系统项目实施注意事项

亿赛通泄露防护(DLP)系统项目实施注意事项工程师:沧海云少实施前准备阶段一、客户方要落实的信息1、服务器端硬件是否已经准备好、配置如何,各分区大小分配,是否装好SERVER2003系统及SP2补丁;2、实施部署范围,AD用户组织架构或工作组下用户ID是否准备好,各PC终端开机密码;3、各部门或组的保密范围:文件后缀及需要保护的软件;4、之前加密软件下的工作情况了解:是否已经完全卸载,密文已经解密;或者仍正在使用中,统计出人员名录;5、各部门的解密审批员、外发审批及制作权限人员的确定;二、我方要落实的信息:1、货是否已经到位、准备好数据库软件(SQL2000+SP3或者SQL2005);2、之前加密软件客户端能先卸载的先卸载,不能卸载的拿到用户名录;3、新服务器固定IP地址确认,协助客户放行相应端口(TCP80、TCP8081、UDP8081),确保网络连接正常。

项目实施阶段一、服务器端环境搭建1、数据库安装、服务器端安装、LIC导入;2、组织架构及用户录入或AD域结构及用户导入;3、按照客户要求详细制定策略、建好策略组,可以预先下给用户组或者客户端统一安装完后一起下发;二、排除老版本客户端的干扰,安装新的客户端(可全公司统一部署或分部门分批部署)注意安装时杀毒软件风险提示,放过即可;安装完必须重启机器,登陆用户,更改密码,确保正常登录;稳定观察阶段1、客户端与系统的兼容性观察,确保不出现蓝屏死机现象;2、策略准确性观察,要求加密类型和关联程序的准确对应;3、上层防护钩子控制(如复制粘贴、另存、对象插入等七个)严格度观察,根据实际情况可放开某些钩子,或者针对某个关联程序开放控制白名单;4、其他的故障分析及排错;。

有关个人信息保护国内外的比较

用于个人信息保护的国内外解决方案之比较2009-03-25 16:20 亿赛通韦一 我要评论(0)字号:T | T人们开始意识到个人信息保护不再是一个遥远的话题,而是发生在我们每个人身边。

针对越演越烈的数据泄露事件,国内外IT厂商纷纷推出关于数据泄漏防护的的解决方案。

AD:【 综合报道】近期,个人信息保护成为业界热点。

随着3.15晚会济南移动垃圾短信事件的曝光,所有人都意识到个人信息保护不再是一个遥远的话题,而是发生在我们每个人身边。

管理手段的孱弱,技术手段的缺失,导致数据泄漏事件的频频爆发,已经成为国内公共结构的梦魇。

针对越演越烈的数据泄露事件,国内外IT厂商纷纷推出关于数据泄漏防护的的解决方案。

一、国内外环境的不同,诞生不同的产品设计理念在国外,个人信息一直受到法律的高度保护。

1974年美国颁布《隐私权法》,德国1976年颁布《联邦资料保护法》,1984年英国制订《数据保护法》,1995年欧盟制订了《关于个人信息运行和自由流动的保护指令》,1998年美国与欧盟签订了“安全港”协定(safe harbor),等等。

对于侵犯个人信息保护法律的个人和单位,在国外都受到严厉的制裁。

在强有力的法律手段保护下,任何单位和个人都不敢轻易碰触法律这个高压线。

对单位来说,凡是违反此类法律的,其赔偿金额是极为惊人的。

2007年在美国TJX零售公司发生的4500多万客户的信息卡及保密资料丢失,导致其客户和银行业对其提起诉讼,最终TJX公司需要向客户赔付1.01亿美元,并承受严重的企业声誉损失。

国外个人信用体系的完备,也是防止个人从内部泄密的主要原因。

在美国敢于从内部泄密获利者,其下场是非常明显的,很可能终身失业。

国外法律环境的完善,比较有效地震慑内部有意泄密者,所以在国外内部有意泄密者较少。

据此,国外关于个人信息保护的产品设计理念,立足在防止外部入侵和内部无意的泄密。

在国内,法律法规不健全,不能有效追究内部泄密者的责任,所以国内个人信息保护基本形同虚设,内部人员违法违规将内部信息主动泄密,这是造成国内个人信息保护不力的主要原因。

根除内网安全隐患亿赛通科技建方案

根除内网安全隐患亿赛通科技建方案随着信息化的快速发展,网络安全隐患问题也日益突出,与外网的安全比起来,内网的整体安全越来越受到政府等众多大中型企业的重视。

由于网络结构及使用设备日趋复杂,如何在内网范围内有效地管理企业内部信息,提高信息文档的安全性,避免重要信息泄密的发生,已成为企业迫切需要解决的重要难题之一。

亿赛通科技有限公司凭借产品研发优势推出了彻底解决内网信息安全的文档安全管理系统,为政府、军队、金融、税务、电力、证券、教育、等众多大中型企业解决了后顾之忧。

尤其值得注意的是,在该套文档安全管理系统中,亿赛通采取自主研发的智能内核级动态实时加密技术,让用户按照自定义的安全策略,灵活地对数据进行自动加密,相对于手工加密操作过程,该动态加密技术更加方便了用户的操作且节省了时间。

专家评定时指出:目前该技术在国内、国际上均处于绝对领先地位,属于革命性的技术创新成果,推动了我国信息安全技术的进一步发展和成熟,奠定了在内网技术安全领域的翘楚地位。

内网管理从无到有据FBI和CSI对484家公司进行了网络安全专项调查,调查结果显示:超过85%的安全威胁来自公司内部。

在损失金额上,由于内部人员泄密导致了6056.5万美元的损失,是黑客造成损失的16倍,是病毒造成损失的12倍。

谈到内网安全与外网安全的差别,业内一些人士指出: 与外网安全的被动防御不同,内网安全应该从人、技术、流程三方面细粒度主动加固,才能有效保护内网上运行的核心业务的安全。

外网安全体现在以阻断攻击为主,是粗粒度的,而内网安全属于细粒度的安全,以主动加固为主。

外网安全主要防范外部入侵或者外部非法流量访问,技术上也以防火墙、入侵检测等防御角度出发的技术为主。

内网在安全管理上比外网要细得多,同时技术上内网安全通常采用的是加固技术,比如设置访问控制、身份管理等。

当然造成内网不安全的因素很多,但归结起来不外乎两个方面:管理和技术。

造成内网不安全的管理方面的因素主要是管理策略不完善,技术上主要由于对一些安全产品的使用和维护没有特别重视。

Trust_View使用手册


企业管理平台................................................................................................................................26
3.1 3.2 3.3 3.4 4
Trust View
使用手册
第 01.01 版
2011 年 10 月
全湾信息科技
TrustView 使用手册
目录
1
客户端安装......................................................................................................................................1
客户端使用......................................................................................................................................7
2.1 2.2 2.3 2.4 2.5 2.6 2.6.1 2.6.2 2.6.3 2.6.4 2.6.5 2.6.6 2.7 3
常见问题及解答............................................................................................................................30 4.1 4.2 4.3 4.4 4.5 4.6 4.7 4.8 4.9 4.10 4.11
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
厂商
对比项目
亿赛通
Trustview
分析
售后服务
在福州,北京,厦门有少量支持人员;
在广州,基本研发人员在广州,厦门为代理商,精诚公司。
我们公司的出发点尽量要保证将来售后服务,看公司的发展潜力,售后服务跟上与否,否则会带来一大堆问题。
加密功能
都能实现透明加解密,都说自己的产品是基于记录,存储上服务器数据库上。
trustview能把较多的用户操作记下,包括尝试操作;
两软件都有服务器事件记录,就是针对用户的使用操作进行记录,两方都承诺形成一定报表以便管理层查看,只要保证能够实现追查看等功能。都有一定的后台的配置进行支持,当然需要配备的一定的人员,如审核人,策略人等,亿赛通方面建议严谨性需要三个人,条件限制至少一个人来做支持,如申请加密的审批等
半封闭模式
分析见下面
在办公这块,亿赛通是款严密的加密软件,可能装了客户端这块,电脑某些制定加密类型的文件都加上了密,当然包括了office办公软件,PDF等,虽然严谨,但是或多或少肯定会影响用户的使用情况,如日常我们的文件的加了密,这就说对外就是文件都加上密了,必须申请才能解密,当然包括自己的个人文件,虽然有个功能在某段时间切换或者个人切换的模式,但是已有的文件也就加上密,复制不了,切换后,就是说文件要重新打字,重头开始,所以说它会改变习惯,这台电脑就只能实在的办公电脑,这就是它的严密性。TRUSTview软件,算是个半封闭的加密模式,就是加密与非加密文件并存,只需要把相应的文件加密,如图纸等机密文件,不同角色拥有不同权限,使用习惯基本相通。
两款软件都能保证我们的功能,前期初步了解可能偏向trustview,后期了解,会被亿赛通的硬件辅助,总体功能所吸引。
费用方面
30W左右(待最后确认)
20-30W
亿赛通需要涉及到一台网关和部分UKEY,报价可能会较上次较多一些,费用计算都是按客户端的点数来算,再加上应用的模块数。
总体功能
亿赛通是一款严谨的安全软件,做的较中规中矩,严谨,功能性较强。
trustview是款加密辅助的安全软件,强调的是权限这块,灵活性较强
硬件方面
一台服务器,(包括服务器端软件+数据库安装),使用我们公司域服务器,此外还需要一个IBM网关,多个UKEY
硬件方面,都至少需要一台服务器,再结合我们公司的域来进行控制,其中有时需考量要做一台次服务器做备份,这是trustview中的选项,但费用较高;关于亿赛通,可设置一台网关对于在服务器方面进行上传下载加解密,这台网关由亿赛通提供
移动办公
可以有设置离线时间8个小时等,此外还可以选择如银行方面使用的UKEY进行辅助,ukey方面需要另购
只能要被动连接到服务器才能使用;
对于trustview比较弱,它强调一定要连接到我们服务器才能进行文件操作,包括要强制供应商装我们的软件,否则仍是明文图纸提供,离线办公功能弱;
办公习惯
全封闭形式
TRUSTVIEW与亿赛通加密软件,IT部之意见
具体详细对比可参照两家公司的对比报告,中间的都有很详细的比较,功能描述等都很详尽,便于我们去了解,但基于主观的角度,各自都以自己的优势较为突出,不好评价,然而其大部分对比文字我们可以了解到其对应的功能和特色,这边我以公司的角度来看,有些细微细节,以上两家报告已经列出,不再去做对比,主要从总体上考量其两家公司是否更符合我们公司的要求,列下大概以下几点供参考:
使用CDG模块完成,权限批量设置这块速度较慢,应用到具体文件;
策略模板,权限授权速度较快,只需在服务器设置,即可应用;采用应用层的空间嵌入,但是也因为这样造成与部分软件冲突,如smarteam软件;
都能实现研发需求的功能,关于以后的效率问题,当然这个权限的应用,可以在一定程度上缓解PDM的license问题。TRUSTVIEW存在与PDM软件冲突问题,不排除以后还会有与其他软件冲突现象,我们需要一款稳定型的软件;
相关文档
最新文档