ERM(Enterprise Right Management)简介
ERM(Enterprise Right Management),企业权限管理,一个关注企业内部机密信息安全的科技领域,一个改变传统电子文档应用理念的新兴技术。思智泰克作为中国ERM领域的领导者,为中国企业带来了适合于他们的ERM解决方案,让中国企业的核心竞争力能够得到更为全面的保护。
FBI和CSI曾对发生过机密信息泄露事件的企业进行调查。调查显示97%的公司使用了防火墙;72%的公司使用了入侵探测系统;70%的公司使用了基于服务器的访问控制;68%的公司在数据传输过程中应用了加密技术。因此我们可以看出,上述技术没有一种能够从根本上解决电子文档的安全问题。防火墙,网络代理服务器,内容监控和过滤等网络控制手段,在一定程度上限制了网络的访问。但是,对于电子文档本身,这些网络控制手段几乎没有提供任何细分化的权限访问控制。PKI等加密技术,能够确保只有授权用户可以打开被加密的文件。但是当文件被打开之后,企业便失去了对文件的控制。因为使用者可以对文件进行任意的操作,为信息的泄密创造了机会。
Read more »
正式代理企业数据安全软件
企业数据安全系统是一个针对于企业级应用的信息安全管理平台,本系统能帮助企业解决有效的企业中数字化资产(即电子文档)的控制和管理问题。
控制作用体现在如下几个方面:
文档加密控制:系统通过对企业中各类机密数据资源信息从初期生成、分发使用、编辑,直到最终被删除等整个生命周期的加密安全保护,可以显著提高企业中核心数据资产的安全防护能力。
剪贴板控制:在对企业数据文件信息安全保护的基础上,通过对剪贴板的控制,可以有效切断内部人员泄漏企业机密信息的路径,从而防止内部窃密事件的发生。
管理作用主要体现在如下几个方面:
权限区分:系统还将数据资源的应用权限进行全面细分分配和管理。企业中获得数据信息的一般员工将不再拥有对数据信息操控的完全权限,而只将拥有在制定的时间指定的机器上完成对电子文档指定的操作,从而确保信息的授权使用者只能获取自己所必需的应用权限。这在很大程度上避免了由于电子文档自身的易复制性和易修改性所带来的安全风险。这样数据无论是在企业内部网络中还是在企业外部,均可防止泄密和窃密事件的发生。
日志审计:一旦发生窃密事件,管理者能够通过日志功能,详细追查窃密的途径,避免窃密事件的再次发生。从而提高企业对机密数据信息的安全管理。
部署(包括系统的安装及基本配置)思智ERM301系统之后,可以实现以下主要功能:
1. 自动加解密:企业管理者通过为用户下发透明加密策略,客户端即可实现内部的机密文件新建时的自动加密保护和存储。
2. 加密类型多样:可实现对多种电子文档格式及各种应用软件文档的加密保护。
3. 不改变原有操作习惯:内部员工可以使用任何原有习惯的文件传输方式( Windows 文件夹共享、QQ 、 MSN 、 E-mail 等)完成企业机密文件在业务过程中传输或共享需要,当然文件在传输的过程中仍保持加密状态,接受者需要拥有该文件的授权才能正常访问。
4. 授权访问:当合法授权用户在企业内部使用被加密的文件时,不会感受到任何操作上的差异。没有经过企业管理者允许的非授权用户,即使收到加密的文件,也无法打开这些受保护的加密文件。
5. 移动外设控制:可以控制外部移动设备,如移动磁盘、打印机、光驱等的使用,从而有效杜绝电子信息以各种形式被带出公司。
6. 通讯控制:合法用户无法通过QQ 、MSN 、E-mail等通讯和传输工具,泄漏企业中受保护的机密文件的内容。
7. 备份功能:系统还具有为数据恢复设置的备份功能,有本地备份和服务器备份两种备份方式。
8. 离线管理:同时,系统还能实现对如长期不在公司的员工对机密文件操作的管理限制,即离线用户管理功能,从而达到员工在公司和不在公司同样管理的效果。
9. 适应多接入环境:ERM系统支持企业原有的网络环境,如VLAN、VPN、WINDOWS域、内网物理隔离等,并支持将WINDOWS域中原有的组织机构导入本系统功能,以省去重复劳动。
10. 日志审计:另外,一旦出现企业内部员工泄露机密文件信息事件,管理员可即时通过日志管理界面进行跟踪查询。
四川这边有需要的请直接联系!
公司名称:新都瑞洋数码
公司地址:成都市新都区正因南街西10巷35号
邮政编码:610500
联系电话:028-88113812