公司新闻
当前位置: 首页 > 新闻中心 > 公司新闻 > 明朝万达丨运营商数据安全防护体系建设及应用实践 返回
明朝万达丨运营商数据安全防护体系建设及应用实践
发布时间:2020-08-20 打印 字号:


随着社会信息化建设的快速推进,运营商掌握的数据信息资产量级呈爆发式增长,其价值和重要性在越来越受到全社会关注和重视的同时,也招来“有心人”的觊觎。

当下,各类网络应用正逐渐渗透至产业的方方面面,微博、QQ、微信等即时通信软件在工作环境中广泛使用,运营商要面临的泄密渠道越来越宽,数据安全形势越发严峻。



正是基于运营商敏感数据泄漏后可导致的严重后果,国家和行业纷纷对此做出规定:要求保护公司商秘信息,谨防不规范信息操作,防止未经授权造成的信息泄密和非法使用。

运营商信息安全部《客户信息安全保护管理规定》从客户信息内容等级划分、客户敏感信息操作管理、客户信息系统技术管控等多角度的对数据安全做了明确要求。

根据导致数据泄漏产生的主要原因来看,运营商所面临的的安全风险可分为外部攻击和内部威胁两种。

而根据之前已爆出的相关事件我们不难发现:相比于外部攻击,内部威胁隐蔽性高,破坏力强,一旦爆发,将会给企业带来巨大损失。

-----

基于对数据安全领域的深度理解和对运营商业务的详细调研,明朝万达为新疆电信提供了一整套数据安全防护体系建设方案,重点着力于计算机终端安全管理、信息外发管理、移动存储介质使用管理、信息传输渠道管理等,以技术手段帮助新疆电信实现对数字信息资产的有效管控。

方案部署


∆ 网络拓扑图

-----

实现功能

· 用户管理
提供标准的用户管理功能,运营商可通过系统对用户与用户组进行管理。
· 终端管理
部署实施后,运营商可对PC终端、移动存储介质、终端外部设备(如红外、蓝牙、串并口、打印等)进行管理。
· 敏感数据智能识别
系统在每个被管理的终端上安装数据泄漏防护客户端软件,且能够根据分类分级策略,自动在终端后台静默扫描识别所有文档数据,根据新疆电信内部定义的不同密级进行分类分级保护,并将扫描事件结果回传给服务器。
· 全盘智能扫描加密
根据预先定义的规则和策略,对用户终端的文件进行全盘扫描,并对含敏感数据的文件做自动加密或审计处理,当终端锁屏或者CPU性能指标低于系统设定阈值时,才启动扫描,扫描过程中会根据终端性能情况会自动停止,尽可能减少对终端用户操作的影响。
· 数据分类分级
系统对扫描识别出来的敏感数据进行分类整理,如:核心商密、普通商密。根据分类分级内容识别策略与加密策略的联动。
· 文档权限审批
文档权限审批,申请权限包括:读/写/另存/脱密/外带/抓屏/拷贝/离线/无水印打印/带水印打印。可查看待审批文件提审批意见,明文外发登记,可查看历史外发记录。
· 文档加密
对终端上核心的数据提供加密功能,一文一密;对于终端自建的文档具备手动加密功能,可自定义密级,可记录日志,有覆盖原文件提示、有审计日志记录。
· 移动存储介质管理
未注册的移动存储设备无法使用,注册后的移动存储设备才可以使用。
· 网络应用外发管理
对指定的网络应用外发的数据进行安全防护,防护的手段包括禁止、加密、审计等。
· 文档操作审计
基于文件操作行为,对其过程进行全面记录,即对用户选择、打开、编辑、关闭文件的行为进行审计。
· 打印水印
系统可以配置文档水印,当敏感文档打开时,系统自动加载本机的IP地址,本机的名称等,当数据需要打印或被相机等工具拍摄时能够留下本机的信息。
· 上网行为审计(HTTP管控)
终端用户的上网行为可以被审计和管控;管理员可以通过日志系统查看各个用户的HTTP管控日志。
· 禁止应用程序网络连接
通过定义黑白名单的方式控制应用程序在应用层是否可以访问网络。可基于应用程序/IP地址/协议/端口四个维度进行控制,禁止/允许某些应用程序网络连接的使用。
· 日志智能归类

系统自动将日志按照外发可能性进行归类。

-----

上线效果

明朝万达Chinasec(安元)数据安全管理系统上线后,统一部署在新疆电信归属区域内,包括办公、营业、生产各环节的约18000台办公终端。

以技术手段实现对各种办公应用场景实时进行有效管控,实现对企业内所有人员办公终端及敏感信息的安全管控。


∆ 新疆电信数据防泄漏项目


-----


作为中国新一代信息安全技术企业的代表厂商,明朝万达具有成熟的数据安全技术、产品和解决方案,公司自主研发的Chinasec(安元)数据安全系列产品在众多政企单位成功线上投入使用,得到用户的高度认可,收获广泛好评。

明朝万达始终坚持将技术创新作为企业立足之本,多年来专注于数据安全、公共安全、云安全、大数据安全等服务,客户覆盖政府、公安、金融、运营商等诸多领域。



公司始终以守护用户数据价值为己任,致力于让安全真正服务于业务发展,在坚持科技创新的同时,注重技术与业务的深度融合,为客户提供量身定制的数据安全解决方案。

400-650-8968