行業(yè)現(xiàn)狀
進入21世紀以來,制造行業(yè)信息化建設(shè)不斷深化,企業(yè)運營模式也隨之發(fā)生巨大改變。傳統(tǒng)的制造業(yè)在信息安全保護和知識產(chǎn)權(quán)保護方面面臨著越來越嚴峻的挑戰(zhàn)。如今,為了提高企業(yè)核心競爭力,制造企業(yè)都已采用了計算機輔助設(shè)計工具,實現(xiàn)圖紙的數(shù)字化管理。然而,依靠之前的管理體系對數(shù)字化后的數(shù)據(jù)信息進行有效的監(jiān)管也面臨著很多困難。因此,如何用現(xiàn)有的技術(shù)手段來防護企業(yè)的核心數(shù)據(jù),讓企業(yè)的創(chuàng)新不被有意或無意泄露,從而保障企業(yè)的核心競爭力。
目前,制造行業(yè)是以設(shè)計和創(chuàng)新為核心的數(shù)據(jù),在生成和傳播過程中高度依賴于網(wǎng)絡(luò)和各類信息處理系統(tǒng),數(shù)據(jù)廣泛在設(shè)計、生產(chǎn)、銷售等部門間流轉(zhuǎn)。
在制造、設(shè)計高度信息化、網(wǎng)絡(luò)化的趨勢帶動下,企業(yè)引入了大量與生產(chǎn)制造相關(guān)的應(yīng)用系統(tǒng),如CAM、CAPP、PDM、MPM等。這些應(yīng)用對于終端的處理能力要求非常高。具有以下問題:
1、系統(tǒng)內(nèi)產(chǎn)生的數(shù)據(jù)和文檔有高度保密性、高度敏感性,數(shù)據(jù)泄露會造成重大危險;
2、各種應(yīng)用系統(tǒng)繁多如,ERP、SCM、PDF、OA、數(shù)據(jù)服務(wù)器等集中存儲系統(tǒng)較多,數(shù)據(jù)量大,而對數(shù)據(jù)的完整性和可靠性要求非常高;
3、業(yè)務(wù)系統(tǒng)流程復(fù)雜,從采購、生產(chǎn)、研發(fā)、銷售等各部門數(shù)據(jù)頻繁流轉(zhuǎn),需靈活性強;
4、由于無數(shù)據(jù)文件監(jiān)控和審計功能,內(nèi)網(wǎng)用戶可通過即時通訊、直接發(fā)送給企業(yè)外部人員,造成數(shù)據(jù)泄露,從而給企業(yè)帶來嚴重后果;
5、控制系統(tǒng)的管理,沒有達到一定安全基線的筆記本電腦接入控制系統(tǒng),對控制系統(tǒng)的數(shù)據(jù)安全造成威脅。
面臨問題
陽途終端安全管理系統(tǒng)是專為企業(yè)級用戶設(shè)計的數(shù)據(jù)防解決方案,從數(shù)據(jù)的存儲、傳輸、交換過程中的安全環(huán)節(jié),采用了多種加密手段結(jié)合的方式保護。從終端、網(wǎng)絡(luò)和存儲三個層次入手,對核心數(shù)據(jù)的形成、存儲、使用、傳輸、歸檔及銷毀等全生命周期進行安全控制,結(jié)合企業(yè)的業(yè)務(wù)需求、業(yè)務(wù)模式和管理文化,為企業(yè)制定完整的數(shù)據(jù)泄漏防護解決方案,實現(xiàn)企業(yè)核心信息資產(chǎn)防泄漏的安全目標。
1. 加密系統(tǒng):采用陽途終端安全管理系統(tǒng),運用透明加密、主動加密和智能加密的梯度式加密方式,對設(shè)計圖紙、文檔、財務(wù)報表、業(yè)務(wù)合同等核心數(shù)據(jù)進行保護。從數(shù)據(jù)的產(chǎn)生,到數(shù)據(jù)使用傳輸,數(shù)據(jù)都處于加密狀態(tài),從源頭保證數(shù)據(jù)的安全;
2. 采用陽途安全準入網(wǎng)關(guān),通過陽途終端安全管理系統(tǒng)加準入網(wǎng)關(guān)的方式對OA、MES、SVN業(yè)務(wù)系統(tǒng)的安全保護及終端電腦文件的自動加密保護,達到數(shù)據(jù)安全從源頭做起,凡事從業(yè)務(wù)系統(tǒng)下載下來的數(shù)據(jù)都已經(jīng)做過加密處理,員工拿到的數(shù)據(jù)就已經(jīng)是加密文件,但服務(wù)器中保存的文件仍保持明文狀態(tài);
3. 采用陽途終端安全管理系統(tǒng)),對內(nèi)網(wǎng)使用的多種系統(tǒng)進行統(tǒng)一平臺管控。對終端、網(wǎng)絡(luò)、郵件、移動終端、端口等進行多層次防護,保護文檔安全;
4. 采用陽途終端安全管理系統(tǒng)的外發(fā)管理,可以將外發(fā)文檔進行統(tǒng)一管理,通過設(shè)置外發(fā)信息的秘鑰、權(quán)限、機器碼綁定等設(shè)置,文檔是無法打開的,保證了與外部單位合作的外發(fā)文檔的安全。
解決方案
制造行業(yè)研發(fā)和設(shè)計能力較強,其工業(yè)生產(chǎn)需要大量的設(shè)計圖紙信息,如果設(shè)計圖紙一旦外泄,給企業(yè)造成重大損失。為實現(xiàn)企業(yè)設(shè)計的圖紙或企業(yè)的重要財務(wù)數(shù)據(jù)不被非法外泄,需采用多種技術(shù)手段來對分析出的風險點進行合理的解決,在保證數(shù)據(jù)安全帶的同時又限度的降低了數(shù)據(jù)安全帶來的風險。
以加密為核心,以認證為基礎(chǔ),以管控為輔助,以審計為補充的多種技術(shù)手段,針對數(shù)據(jù)的流轉(zhuǎn)進行安全控制,建立信息防泄漏的基礎(chǔ)體系,保證數(shù)據(jù)在合法區(qū)域之內(nèi)進行流轉(zhuǎn),防止涉密數(shù)據(jù)。因此,我公司針對制造行業(yè)數(shù)據(jù)安全提供











