新老加密产品,真能做到无缝衔接吗?

不少企业在烦恼:旧加密系统的功能、兼容性等早已无法满足公司的实际需求,更换势在必行,却又担心切换过程中出问题。新老加密产品,真的能做到无缝衔接吗?

针对这些问题,今天小编跟大伙儿一起来聊聊新老加密切换那点事儿~

新旧加密到底是怎么切换的?

当你下定决心要更换旧加密系统的时候,首先要了解切换的操作流程。据悉,目前多数厂商采取的是较为传统的切换方式:

首先进行全盘扫描,获取用户端电脑、文件服务器、应用服务器内的旧加密文档,进行完全解密,再卸载旧加密系统;然后安装新加密系统,将重要文档使用新加密系统进行加密。

这【首先-然后】两步看似简单,其实大有门道。

新旧加密系统切换,到底难在哪儿?

我们知道,不同厂家之间采用的加密算法、加密密钥、加密驱动完全不同,所以不同的加密系统无法兼容,【旧系统解密→新系统加密】是必须的,但该过程必将产生真空期。

真空期的文档是明文存在的,稍未防范,机密文档极有可能被泄露。

最麻烦的是,假如旧加密系统不稳定,旧厂商无法提供较完善的批量扫描、批量解密、批量卸载等工具,而新生产商又缺乏经验或没有相应的解决方案,都将使【旧系统解密→新系统加密】所产生的真空期延长,隐患加倍。

做切换时,应该注意些什么呢?

新旧加密系统切换时,企业最希望的是能将明文真空期缩减至最短,同时控制真空期明文泄密的各种途径,最大程度降低泄密风险,不影响企业正常工作,保证新加密系统按计划正常上线。因此,为了安全切换,有很多细节需要注意:

1、与新旧厂商进行充分沟通,熟知旧系统批量解密流程和新系统加密流程;

2、制定真空期明文管理方案;

3、坚持对新加密软件进行模拟切换测试;

4、对重要文件进行备份;

5、时间允许选择较长的假期进行切换;

6、切换后再次扫描,确保没有文件被遗漏,造成信息泄露。

无缝切换很难,为什么IP-guard可以?

IP-guard产品优势:

  • 切换中可对用户行为进行管控,例如,限制非法U盘的使用、禁止网络盘的上传、邮件发送强制抄送等,防止用户有意无意的泄密。
  • 能提供全面文档日志审计,便于对泄密事件进行审查追踪。
  • 能进行文件加密状态判断,防止文件被新加密系统二次加密导致损坏。【IP-guard独有功能】
  • 支持二次开发,在有旧加密系统解密接口的前提下,可以实现在无需人工解密旧加密文档的前提下直接上线,实现无缝切换效果。

此外,IP-guard团队还具备丰富的经验优势,目前已经实现多家大型企业的加密系统切换!

广州金发科技:3000点加密切换;

中山大洋电机:1500点加密切换;

江门大冶摩托:550点加密切换;

珠海许继电器:880点加密切换;

……

新老加密系统要做到无缝切换确实很难,但有些人就是可以。所以,考虑新的加密产品时,除了对加密产品本身的考量,也不能忽视厂商的经验和服务哟。

 

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注