根據近年來(lái)《計算(suàn)機犯罪與安全調查報告》内容顯示,黨政機關、企事業單位、科研院所、軍工、軍隊各種機構網絡及信息系統安全所受到的(de)威脅,有85%以上來(lái)自組織内部洩密,遠(yuǎn)超過病毒感染和(hé)黑(hēi)客攻擊所造成的(de)損失。
内部洩密的(de)主要途徑有三種:電子郵件洩密、移動存儲洩密、打印洩密。随著(zhe)各單位安全保密工作的(de)不斷深入,另一個(gè)洩密主要途徑成爲我們亟需解決的(de)課題,這(zhè)個(gè)主要途徑就是通(tōng)過光(guāng)盤刻錄進行洩密;目前各單位對(duì)光(guāng)盤刻錄依然采取傳統的(de)手工登記的(de)管控方式,該手段無法從根本上防止光(guāng)盤刻錄洩密事件的(de)發生,也(yě)無法通(tōng)過有效措施追溯洩露途徑。
針對(duì)打印洩密及光(guāng)盤刻錄洩密,國家相關安全部門十分(fēn)重視并提出相應的(de)測評标準:要求涉及國家秘密的(de)各單位,結合實際情況采取必要的(de)技術管控手段,達到有效解決現有的(de)打印、光(guāng)盤刻錄洩密隐患和(hé)漏洞。
鼎盾科技推出的(de)“鼎盾打印刻錄安全監控與審計系統”(以下(xià)簡稱“系統”),針對(duì)客戶既有的(de)打印、刻錄安全隐患,系統的(de)業務處理(lǐ)以“風險前置”爲中心,以“提前預防、過程監控、事後審計”爲核心設計思路進行構建,以達到安全可(kě)控的(de)安全性目标。
系統的(de)實用(yòng)性目标包括四個(gè)方面:易用(yòng)性、可(kě)靠性、擴展性和(hé)規範性。
系統架構圖如下(xià)圖所示:
系統網絡拓撲結構如下(xià)圖所示:
系統基于鼎盾科技獨創的(de)打印管控技術和(hé)光(guāng)盤刻錄管控技術,以打印/刻錄設備、打印/刻錄人(rén)員(yuán)、打印/刻錄行爲、打印/刻錄輸出管控爲出發點,對(duì)打印、刻錄的(de)事前、事中、事後等階段的(de)作業進行全周期管理(lǐ)。系統提供了(le)對(duì)于任務發起、數據傳輸、數據存儲、任務審批、任務監控、任務輸出、任務日志記錄等功能,覆蓋打印、刻錄過程全部環節,有效的(de)防範了(le)打印洩密和(hé)光(guāng)盤刻錄洩密的(de)隐患。并實時(shí)記錄“三員(yuán)”及普通(tōng)用(yòng)戶的(de)操作行爲,便于審計和(hé)追溯,降低風險和(hé)管理(lǐ)成本。系統還(hái)可(kě)有效的(de)解決以下(xià)問題:
1、用(yòng)戶打印、刻錄行爲不受控制、随意打印和(hé)刻錄,緻使機密信息洩露。
2、打印輸出設備、刻錄輸出設備不受控制,無法避免涉密信息被非受控打印、刻錄。
3、無法保證實際打印、刻錄輸出的(de)資料與審批通(tōng)過的(de)内容保持一緻。
4、忘記及時(shí)取回打印、刻錄資料,緻使機密信息洩露。
5、傳統的(de)手工登記管控,漏記、錯記現象嚴重,打印洩密事件、光(guāng)盤刻錄洩密事件發生時(shí),無法通(tōng)過有效措施追溯洩露途徑。
同時(shí),爲了(le)響應國家推進國産專用(yòng)信息設備的(de)戰略要求并且更好的(de)适應客戶現場(chǎng)實際情況,系統既可(kě)以部署在單純的(de)Windows信息設備環境中;也(yě)可(kě)以部署在單純的(de)國産專用(yòng)信息設備環境中;還(hái)可(kě)以部署在Windows信息設備和(hé)國産專用(yòng)信息設備共存的(de)網絡環境中,最大(dà)限度的(de)滿足客戶現場(chǎng)實際需求。
鼎盾科技自2007年成立以來(lái),一直專注于信息安全前沿領域之一—“文印安全”的(de)研究開發,創造出了(le)具有完全自主知識産權的(de)文印安全系列産品,緻力于爲黨政機關、企事業單位、科研院所、軍工、軍隊等組織提供專業的(de)信息安全解決方案及專業化(huà)服務,爲客戶的(de)信息化(huà)建設提供強有力的(de)技術支撐和(hé)安全保障。