企业文件加密:“多模出击”应对需求

如今很多人都拥有N种电子设备,这样他们就可以做到,台式机适合打网游;出差办公用笔记本;看书刷微博聊微信用手机;看看视频就用平板。当然也有些人是根据所处环境来选择,如在家用笔记本,短途用智能手机,长途出行用平板等等。不管如何选择,这都能看出场景的不同需求相应也会不一样。同样在企业文件加密领域也是如此,不同的部门、不同的用户及不同的文件的加密场景并不一样,因此也就需要不同的加密模式才能应对。

多数部署加密的企业都选择只在重点区域部署企业文件加密。但在实际应用中,所谓的重点区域并不是一个封闭的,在安全上能够自给自足的围城,它也需要时常与其他部门进行文件交流,如果直接发送加密文档,其他部门肯定打[……]

查看更多

“棱镜门”引发安全思考 企业部署加密防护

自 “棱镜门”事件被曝光后,信息安问题引发了各界的的深度思考。与此同时,信息泄露防护也成为线上线下人们的热议话题。

 

而对国内企业而言,“棱镜门”事件的曝出也使得他们对企业内部机密信息的防护更加重视。加强网络安全建设,在内网信息上部署加密系统,成为企业防护如“棱镜门”“力拓案”等间谍作案,防止窃取企业智力资产、隐私数据等所采取的措施。 “棱镜门”的确让更多的企业正视了安全问题,信息泄露防护需求也进一步促进了近期加密市场的活跃。

 

“棱镜门”并非个案

 

“棱镜门”这种信息监控与窃取,绝不仅是现在存在,也不会是一个个案。溢信认为:除了国家层面,企业层面其实早有很多相似的情形,商业[……]

查看更多

学好五步 玩转加密

“棱镜门”事件后,越来越多的企业更关注自身的信息安全,并通过强效武器-加密软件来升级自身的防御力。但是临阵磨枪的匆忙部署,往往会使加密项目出现各种问题,反而影响部署进度和效果。不少企业很多企业网管员、IT经理等被上级临时要求在企业准备部署加密,时间上的匆忙和信息的不足,造成很多如缺乏系统规划、产品选型经验不足、部署方案可行性不够等问题出现,其实加密部署有一套详尽规范的流程可学,不如学好这五步,让加密部署效果事半功倍。

 

溢信认为,企业要卓有成效地部署加密项目,应该要做好五方面的工作。这五方面分别是确定需求、产品选型、产品测试、产品部署及产品验收,这五个环节构成一个闭环,是支撑一个加密项目[……]

查看更多

企业文件加密牢握图纸安全

图纸是什么?对于很多企业来说,设计图纸是其智力资产的集中体现,包括平面图、3D图、CAD、UG、Pro/E、CATIA、CAXA等等。图纸虽小,却凝聚着企业的努力与心血,同时也牵动着企业的利益与发展。图纸泄密的风险,也就成为企业难以承受之轻。

 

纵观前车之鉴,如双龙汽车技术泄露、IPAD2图纸泄露等,由于图纸设计的广泛性,如何去保护图纸的安全,已经成为一个独立而迫切的需求。怎样防止原创设计不被剽窃?在解决这个问题之前,不妨先冷静地观察一下企业究竟面临着哪些风险。

 

图纸安全“五宗罪”

 

在需要用到制图软件的企业中,常常涉及到图纸的部门主要有三个,分别是研发设计部、生产部与销售[……]

查看更多

如何防止截屏泄密?

截屏,相信用过计算机的人就不会对这个功能陌生。不用一个一个地敲击文字,也不用繁琐地修图,一张可自由调节的截屏框就将所有要表达的信息轻易地搞定,方便的操作性使截屏在企业办公中也广泛应用。然而便利的背后却隐藏着高泄密风险,弹指之间企业的敏感信息就可能被泄露出去。如何去防范?IP-guard为您提供三种有效的防截屏策略,以防止信息泄露。

 

 

   

一、防止即时通讯工具截屏

以QQ为代表的即时通讯工具已成为企业办公不可或缺的组成部分,但是现实却经常发生QQ泄密事件,因此企业应对其功能进行限制,以防止信息泄露

 

策略设置:

控制台-高级-IM文件传送-动作(禁止)-勾选图片控制

[……]

查看更多

如何防范外置网卡泄密?

英国Red-M公司对全球100强企业进行调查后发现,80%的企业存在着通过无线LAN泄露公司内部信息的可能性。通过外置网卡,就可以脱离管控,非法外联,这为企业的信息安全埋下隐患。世界领先的公司尚且如此,那么普通企业就更是有过之而无不及了。如何应对风险、保护智力资产?IP-guard为您解忧。

 

 

一、3G无线网卡管控

随着3G时代的到来,越来越多的用户开始使用3G网卡。而在企业中也有部分用户为了逃离内网的限制,借助USB 3G网卡连接外网。为了避免信息泄露,可以将其禁止。

 

策略设置:

控制台-策略-设备控制-禁止-USB Mode,勾选保存。

 

 

二、无线热点管[……]

查看更多

7月信息安全资讯盘点

一、泄密事件集

1)据日本NHK网站报道,纳斯达克OMX集团、零售巨头家乐福等十几家公司发生个人数据和信用卡信息被盗事件,损失数亿美元,成为有史以来最大规模的数据失窃事件。据悉总共有1.6亿组信用卡和借记者号码遭盗取。

 

2)2011年索尼游戏网络发生大规模个人信息泄露事件,全球受影响人数约1亿人。英国负责个人信息情报保护的政府机关认为,这主要是因为索尼没有采取积极的防御措施,并于2013年1月向索尼欧洲负责人索赔3750万日元。经过调查,索尼确实没能保护其游戏业务用户的网络信息安全,最终不得不于在7月达成赔付。

 

点评:纳斯达克等公司泄密事件向我们昭示:数据泄露的规模不断被刷新[……]

查看更多

如何防止企业内部的电子邮件泄密?

根据国外一家IT安全公司的一项研究,有70%的企业担忧电子邮件沦为泄密管道,有半数的员工承认曾经在工作时不慎将不雅或机密的电子邮件错送给他人。对很多企业来说,他们已经意识到“邮件危机”,然而却没有找到给力的解决方案。邮箱使用混乱、邮件发送不受控制、邮件内容无法审查……究竟怎样去消灭这些“害虫”?IP-guard试给出解决之道,供大家参考。

 

   

一、规范可使用的邮箱

只允许使用公司指定的电子邮件程序,屏蔽其他非法邮箱,精简了信息传播的渠道。

策略设置

1) 控制台-策略-上网浏览,添加一条新策略,在“时间”中选择“全天”;在“动作”中选择“禁止”;在“网站”中填写“*mail[……]

查看更多

怎样防止打印泄密?

你觉得在企业里容易导致信息泄露的途径有哪些?U盘?电子邮件?QQ?这些都是,但还存在一个重要的隐患,那就是打印。邮件泄密与移动存储泄密最为常见,也最容易受公司重视,而打印泄密这样的传统方式却常为企业所忽视,这正是其危险之处。有风险并不是最可怕的,真正可怕的是看不到风险,故企业应对打印安全保持足够的警醒。那么如何有效地防范打印泄密呢?且听IP-guard娓娓道来。

 

 

       

一、详细记录打印操作

详细记录每一次打印操作的时间、用户、文件名、页数、打印内容等信息,帮助企业随时掌握打印动态,以及时发现风险。

 

策略设置:

1)控制台-高级-打印控制,添加一条新策略,在[……]

查看更多

信息泄露防护不是一份保险

谈起信息泄露防护,合作伙伴亦或客户中的不少朋友都会用买保险来打比方:“部署信息泄露防护,就好比买保险,图个安心。”,不知各位看官中会有几多同感。

 

这个比方粗看之下似乎很棒,然而细想,实则有诸多不妥。

 

信息泄露防护和购买保险从理论角度讲,都是对风险的处置,在讲这两者的不同前,不妨先说说风险处置。风险处置是指综合考虑企业所面临的风险的性质、大小以及企业风险承受能力和管理能力等因素,选择合适的风险管理策略和工具,对所面临的风险进行处理。处置方法主要有四种:接受风险、转移风险、降低风险和回避风险。

 

通俗一点说就是:

1、当风险较低或者处理成本对企业来说不划算时,要有意识地接受[……]

查看更多