針對(duì)打印洩密及光(guāng)盤刻錄洩密的(de)隐患,國家相關安全部門十分(fēn)重視,并提出相應的(de)測評标準,要求涉及國家秘密的(de)軍工單位,結合實際情況采取必要的(de)技術管控手段,以有效解決現有的(de)打印、光(guāng)盤刻錄洩密隐患和(hé)漏洞。
經過對(duì)客戶現場(chǎng)的(de)實際調研及分(fēn)析,考慮到客戶現場(chǎng)情況,設計并實現了(le)針對(duì)軍工行業的(de)文印安全解決方案,方案設計需遵循可(kě)用(yòng)性、安全性、可(kě)靠性、硬件設備兼容性、擴展性、規範性的(de)原則。通(tōng)過預留接口實現與客戶現場(chǎng)已部署的(de)第三方系統的(de)無縫對(duì)接。
系統主要依托于企業内部涉密局域網進行安裝部署,以“風險前置”爲中心、以“提前預防、過程監控、事後審計”爲核心設計思路進行構建。
系統的(de)業務處理(lǐ)通(tōng)常需要進行任務提交、任務處理(lǐ)、日志記錄三個(gè)階段。
在任務提交階段,系統會進行非受控任務入口屏蔽(即隻有使用(yòng)系統授權的(de)輸出設備、軟件、網頁才能提交任務)、用(yòng)戶鑒權(即隻有授權用(yòng)戶才能提交權限範圍内的(de)任務)兩個(gè)預防步驟,從而在任務未形成時(shí)即徹底避免了(le)不受控任務被提交的(de)風險。
在任務處理(lǐ)階段,系統通(tōng)過審批(即隻有審批者查看任務内容并審批通(tōng)過的(de)任務才能繼續處理(lǐ));身份确認(即隻有任務提交用(yòng)戶在任務處理(lǐ)現場(chǎng)才能進行任務處理(lǐ))兩個(gè)環節保證對(duì)任務的(de)處理(lǐ)過程進行實時(shí)監控和(hé)安全保證。
在任務處理(lǐ)完成後,系統會進行日志記錄(詳細記錄從任務提交到處理(lǐ)完成全部環節的(de)所有信息)和(hé)任務記錄彙總(形成各種不同類型的(de)日志、台賬記錄)兩個(gè)操作,爲事後審計提供基于不同視角的(de)有效數據基礎。
爲了(le)更好的(de)滿足軍工客戶涉密載體管理(lǐ)、打印刻錄内容審查的(de)需求,該方案可(kě)以與鼎盾涉密載體管理(lǐ)系統、鼎盾内容審查系統進行無縫集成整合,爲構建建立安全、規範、高(gāo)效的(de)文印安全及涉密載體全生命周期閉環管理(lǐ)體系。