2008-5-21 16:00
dengyu999
我想信息化管理不能不提到文档保密吧?
存储保密,一直是一个很大的问题,文档保密,关注NTA
我一直在想,有没有一种比较可靠的方法,能让我的文档不丢失,但保证安全的情况下又不像文档加密(再说文档加密有如此多的漏洞,也让不敢使用)似的影响我的正常使用。经过多方查找,我终于找到这么一个文档保密和文档管理于一体的方案,拿出来和大家分享,如明有这方面需要的朋友可以接着往下看,如果没有用的朋友还是不用看了,因为这个东西有点枯燥!
文档保密的“硬”办法
如何在多人协作的开发项目中保护机密文档的安全?
如何防止人员离职时擅自拷贝带走机密电子资料?
怎样防止设计图纸、程序源代码等机密信息等泄露给竞争对手
一、 企业现状分析
企业的核心竞争力将更多地来自于技术发明、专利、创新
很多核心的机密文档以电子化形式存储在计算机上,甚至绝大多数的企业核心技术文档本身就是设计图纸、程序源代码等的电子文档
网络、笔记本电脑、各种移动存储工具的普及在给人们带来高效和方便的同时又增加了信息被侦听、截获及非法拷贝的危险
二、 企业的两难处境
一方面,员工需要访问和使用企业的机密文档
另一方面,企业需要保护这些机密文档的安全
一方面,员工需要使用互联网,检索资料,提高工作效率
另一方面,互联网大大威胁企业机密文档的安全
一方面,企业需要将存储机密文档的设备进行隔离保护
另一方面,员工需要随时便捷地访问和使用这些文档
一方面,另一方面,一方面,另一方便…… 怎么办呢?
三、 NTA 安全应用网关服务器简介
[img]http://www.ntaip.cn/images/projects-bm_clip_image003.jpg[/img]
1、 NTA 是一个硬件的网关产品
安全可靠,防止攻击,网络隔离,配置灵活,集中部署
可以让远程用户使用IE等访问各种应用系统
不需要对应用系统作任何改动
使用界面完全相同
客户端不需要安装任何软件或硬件
占用最小带宽(客户端只需要8K带宽)
三大应用领域:金融、远程访问、文档保密
2、 NTA 的技术原理
仅传递压缩的屏幕变化和用户的键盘鼠标信息
客户端采用SSL-128位加密
服务器端的数字证书
NTA 固化了应用程序的发布、用户授权等必要功能
网络完全隔离,划分机密区
非机密区只能通过NTA访问
集中统一管理
与现有系统集成
权限控制
用户行为控制
禁止copy/paste操作
禁止文件下载到客户端
四、 NTA 文档保密方案简介
1、NTA 的核心作用:
通过登陆NTA,用户可以在与被访问的设备没有网络连接的条件下,正常使用;而NTA可以禁止掉如相互拷贝/粘贴,打印,文件复制等各种可能危害文档安全的操作。
机密文件一直保存在统一管理的机密区内,从未出现在客户端PC机的硬盘和内存中。
NTA不改变用户的操作习惯,不需要更改和调整应用系统(如:开发工具、PDM/PLM、版本控制系统等)
2、NTA文档保密方案的优势
安全性高:由于机密文档不保留在客户端PC机上,真正保障了这些机密文档的安全。
NTA是针对于让授权用户可以看,可以用,甚者可以改,但是不可以带走这种需求。对机密文档的保护,强于任何加密方案。
适应性强:
NTA无需与其他软件做接口,自动适用于各种系统。
适用于Windows/UNIX/Linux/S390…各种系统
实施简单:
维护方便:NTA 免维护的设计
灵活扩充,自由扩展
五、 选择文档保密系统需要考虑的主要问题
安全性
安全绝对是“硬”道理
适应性
广泛适应各种系统要靠“硬”功夫
可维护性
系统稳定还得“来硬的”
可扩展性
打下坚实的“硬”基础
看得到的需求(今天的需求)
看不到的需求(明天的需求)
1、 安全绝对是“硬道理”
a)、网络安全:
无论任何情况绝对不能相信任何远程接入的PC机!
因此,尽量应尽量避免远程PC机与机密网络任何形式的网络连接
NTA将客户端PC机机密网完全隔离,消除了这些PC机对内网的威胁
b)、文档安全:
机密文档保存在机密区,不保存在客户端PC的硬盘中,保障了这些机密文档的安全
NTA消除了用户无意和故意的泄密可能
2、 广泛的适应性要靠“硬”功夫
a)、NTA系统的原理决定了其可以适应各式各样的系统
无需专门为适应其他系统而开发
b)、NTA软硬件一体的设计省去了传统软件需要调试、安装部署的繁琐步骤,真正做到简单安装,快速部署。
NTA可以适应Windows / UNIX / Linux / 等各种操作系统
NTA可以配合各种PDM/PLM
NTA可以配合Rational / VSS
NTA可以配合各种ERP/OA/工作流等等
3、 文档保密还得“来硬的”
NTA系统免维护的特性,给系统管理工作节约大量的人力物力
4、 打下坚实的“硬”基础,可扩展性
看得到的需求(今天的需求)和看不到的需求(明天的需求)
NTA与应用系统相对独立,互不干扰的特性,决定了其适应各种各样的应用系统的能力
NTA发布部署在多台互不相干的应用服务器上的相同或不同应用系统的特性,决定了将用户将不受应用系统之间不兼容问题的影响
2008-5-26 09:52
sunnyihui
1我总结了一下,希望大家都能来讨论一下!这种方案的优缺点。
总结这个方案,那意思是你即使有足够的管理权限,可以看到所有程序员写的所有的代码,可是你想不通过公司充许而私自拿走文档的话!你唯一能做到的是拿照相机对着电脑屏幕照相,或者是你脑子特别好使,达到过目不忘的地步,把你看过的东西全部记下来!不然没有别的办法把你想要的电子文档经过NTADS拿走代码文档。
但是现在好多公司的机密区都有监控,照相机肯定是不行的,我相信脑子达到过目不忘这么好使也不多,我想NTADS再配合一下公司管理的管理,基本上可以达到天衣无缝。
2008-6-10 22:48
dengyu999
端午节刚过,父亲节啦!
2008-7-7 09:59
dengyu999
谢谢楼上的朋友们关注.大家要是想了解更多的东西可以到[url]www.ntaip.cn[/url]上面看看
2008-8-29 13:01
sunnyihui
NTA安全应用网关服务器,帮助企业快捷地部署和实施任意的业务系统,无需对现有的系统及网络做任何改动,使各地的分公司,移动办公人员或业务合作伙伴能够通过广域网或者互联网访问现有的财务,库存,物流,CRM等业务系统,顺利的将基于局域网的应用系统转变为基于互联网的应用,拓展原有业务系统应用范围,提升原有系统应用价值
2008-9-16 12:41
旋笔寒士
企业快捷地部署和实施任意的业务系统
2008-9-16 14:22
根本利益
来抢沙发来坐坐的,哈哈
2008-9-26 10:25
超级无敌爽
这么好的方案,可以研究研究嘛
2008-10-6 12:20
dengyu999
这方案有点用,倒是希望看到有人在这里晒晒大家国庆的经历
2008-10-7 10:00
sunnyihui
:) :) :kiss:
2008-10-21 11:13
dengyu999
NTA的硬件方案是独一无二的,所以是那些软件方案无法比拟的!
2008-10-23 09:52
超级无敌爽
呵呵,我想没有进步,就没有生存!!!!我想文档保密也面临着同样的问题!
2008-10-24 07:52
luoxiru
(潍坊运通汽车俱乐部)本......主要经营各种套牌轿车、走私车辆、 抵债车辆如越野车:奔驰.宝马.奥迪.丰田.凌志.广本.现代.帕萨特等各
类车款齐全. 让你以最低的价格,买最好的车! 欢迎您的关注!我们的宗旨[质量为先,诚信为本,见车满意付款!决无欺诈!。.
(五菱,长安面包/0.5万,。。。。。。0.8/0.5万,桑塔纳2000型/1.0万,3000型/1.3万,飞度1.5/0.9万,捷达1.6/1万,标致206/1.5万,307/2万,福
特福克斯1.8/2.3万,现代伊兰特/1.8 万,宝来/1.3万,POIO/0.9万,三菱猎豹/2.20万,马自达m3/2万,m6/2.4万,帕萨特1.8T/2.6万,凯美
瑞2.0/2.6万,广本雅阁2.0/3万,2.4/5万,别克君威2.5/3.6万,皇冠2.5/3.6万,凌志300/3.5万,奥迪A6/1.8T/4.2万,丰田霸道/4.3万,锐
志2.5/1.8万,宝马320i/5.8万,宝马530i/6.o万,宝马x5/8万, 凯迪拉克SLS赛威/13万... )以上价钱只供参考,让你以最低的价格;买最好
的车! 如果你介绍朋友来买车,还可以得10%的回扣,欢迎您的关注! 其车辆:八-九成新,无碰撞,无大修,无事故,车况良好!价格从优,质
量保证.如有想购买车的朋友欢迎咨询
。。。。。。:1057014203
手机 :13070759121
联系人:王经理
地址:山东省潍坊市奎文区潍州路318号(金宝汽车市场)
2008-10-24 17:49
胜利在望
:) :) :) :)
页:
[1]
Powered by Discuz! Archiver 5.0.0
© 2001-2006 Comsenz Inc.