咨询热线:0510 - 8229 3900
 
               
   
案例分析
不更改用户原先操作软件的使用习惯
控制涉密部门之间的隔离
支持企业数据库的实时加解密
机密数据就是“拷不走”
人个机密资料的保护神
更多>>
 
控制涉密部门之间的隔离

    公司性质:国内某设计公司(30台客户端)

    所处环境:Windows XP

    常用软件:Photoshop、Illustrator、CorelDraw、3DMax

    客户需求:1、不影响工作效率
      2、部门间的加密资料(如销售部不能查看设计部)不能互动
      3、外来人员不能查看公司内部加密的设计方案或图片(由上面常用软件生成)

    所用版本:secWall 网络集控企业版

    解决方案:1、采用secWall 网络集控企业版可实现企业内部涉密部门之间的隔离。
      2、采用secWall 网络集控企业版把用户IC仅作为电子身份证,真正的企业通行证需要服务器动态分发,比单纯IC授权具有更高的安全性。

    具体实施:

    做设计的工作人员整天在Photoshop、Illustrator、CorelDraw、3DMax这些大型软件中切换,这些平面设计软件本来就够慢了,如果再上个保密系统,后果不可想像...secWall 网络集控企业版能加密任何文件,对系统的影响平均在5%左右,用户一般感觉不出secWall 对系统带来的影响。对正常用户操作完全透明化的设计不会因为上了保密系统而影响企业工作效率。

    secWall 网络集控企业版为每个涉密员工都配备了一个IC,这个IC作为涉密员工的电子身份证,员工在工作时插上IC,客户端将自动以这个电子身份信息向 secWall 集控服务器申请这个员工对应的企业通行证。由于受保护的机密资料与外部(包含企业内部未涉密的机器或没有操作权限的机器)保持虚拟隔离状态。如果有人自带电脑,即使连上了企业内部的局域网,但服务器上没有该用户信息,无法获得企业通行证,也就看不到企业的加密文件(图示1)。


图示1

    secWall 网络集控企业版可自行生成和管理企业通行证,根据每个员工所涉及的部门,分发相应的通行证,实现企业内部涉密部门之间的隔离。例如小李是设计部的,小张是销售部的,当小李的IC向集控服务器获取通行证时,只返回设计部证书;小张的IC只能获取销售通行证;经理有权知道整个公司的情况,可获得各部门的通行证。只有拥有加密资料的通行证才能查看加密资料,所以经理可以查看任意部门的加密资料,而小李与小张他们是不能越部门查看加密资料(图示2)。


图示2



分享到:


  关于我们|联系方式|资质认证|站点地图|职位招聘|建议与投诉  
地址:江苏省无锡市梁溪区锡澄路260-1号圆融发展中心17F  邮编:214031 总机:(0510)82293900 传真:(0510)82702019
版权所有 © 2003-2024 无锡万华数据科技有限公司
苏ICP备05009260号
苏公网安备 32020202000075号