客戶案例
上海銀行辦公數(shù)據(jù)安全防護(hù)與審計(jì)項(xiàng)目
項(xiàng)目概述
? ? ? 上海銀行是一家由上海市國(guó)有股份、中資法人股份、外資股份及眾多個(gè)人股份共同組成的新型的股份制商業(yè)銀行,近年來隨著業(yè)務(wù)發(fā)展的不斷擴(kuò)充,使得內(nèi)部文檔安全愈發(fā)重要,如何解決文檔在終端的使用權(quán)限管控和文檔的生命周期管理成為重中之重。
? ? ? 加密文檔審計(jì):針對(duì)已經(jīng)加密的文件(自動(dòng)加密、手動(dòng)加密、發(fā)現(xiàn)加密)的操作行為記錄日志,并通過日志和報(bào)表系統(tǒng)進(jìn)行審計(jì)
? ? ? 涉密信息自動(dòng)發(fā)現(xiàn):客戶端根據(jù)事先定義的關(guān)鍵字、正則表達(dá)式、數(shù)據(jù)字典、數(shù)據(jù)指紋等自動(dòng)發(fā)現(xiàn)硬盤和邊界傳輸?shù)奈募?,并進(jìn)行自動(dòng)加密、外發(fā)阻斷、外發(fā)審批、自動(dòng)標(biāo)注密級(jí)等相關(guān)的處理
? ? ? 密級(jí)標(biāo)識(shí):通過設(shè)定文件的密級(jí),為不同密級(jí)文件設(shè)定不同的防范措施
項(xiàng)目成果
? ? ? 上海銀行是一家由上海市國(guó)有股份、中資法人股份、外資股份及眾多個(gè)人股份共同組成的新型的股份制商業(yè)銀行,近年來隨著業(yè)務(wù)發(fā)展的不斷擴(kuò)充,使得內(nèi)部文檔安全愈發(fā)重要,如何解決文檔在終端的使用權(quán)限管控和文檔的生命周期管理成為重中之重。
建設(shè)內(nèi)容
- 文檔權(quán)限管理功能
- 行為審計(jì)功能實(shí)現(xiàn)
? ? ? 加密文檔審計(jì):針對(duì)已經(jīng)加密的文件(自動(dòng)加密、手動(dòng)加密、發(fā)現(xiàn)加密)的操作行為記錄日志,并通過日志和報(bào)表系統(tǒng)進(jìn)行審計(jì)
? ? ? 涉密信息自動(dòng)發(fā)現(xiàn):客戶端根據(jù)事先定義的關(guān)鍵字、正則表達(dá)式、數(shù)據(jù)字典、數(shù)據(jù)指紋等自動(dòng)發(fā)現(xiàn)硬盤和邊界傳輸?shù)奈募?,并進(jìn)行自動(dòng)加密、外發(fā)阻斷、外發(fā)審批、自動(dòng)標(biāo)注密級(jí)等相關(guān)的處理
? ? ? 密級(jí)標(biāo)識(shí):通過設(shè)定文件的密級(jí),為不同密級(jí)文件設(shè)定不同的防范措施
項(xiàng)目成果
- 對(duì)所有從業(yè)務(wù)系統(tǒng)下載的數(shù)據(jù)進(jìn)行加密防護(hù),避免員工將銀行內(nèi)部文檔泄漏出去
- 對(duì)全體終端用戶的文件進(jìn)行權(quán)限管控。對(duì)不同級(jí)別員工或不同項(xiàng)目組、部門之間文件共享的限制,實(shí)現(xiàn)敏感數(shù)據(jù)內(nèi)部擴(kuò)散而導(dǎo)致的數(shù)據(jù)泄漏
- 對(duì)全員的操作行為記錄進(jìn)行審計(jì)。通過日志審計(jì)分析提供相關(guān)的報(bào)表功能