威睿文档防护系统

+ -
近来资安外泄事件频传,加上相关法令推动的影响,让企业重新审视资安系统的必要性。企业规划资安系统时,得先审视以下问题:
  • 重要的产品开发档案、产品计划、财务资讯如何妥善使用跟存放呢 ?
  • 人员的离职,是否让您担心产品开发计划外泄呢?
  • 已经禁止使用光碟机、移动硬盘与USB,可是设计图档怎么还是传了出去?
  • 如何有效的管控档案的阅读许可权呢?
  • 档案拥有使用、传送、备份跟销毁这么多步骤,要怎么保护才能得到最大效益?
首先回顾近年来的资料外泄事件,黑客窃取并非资料外泄的最大原因,根据Ponemon Institute于2012年1月发表《The Human Factor in Data Protection》的报告指出,超过78%受访者指员工有意或无意的行为是资料外泄的主因,并指其机构于过去两年内至少发生一宗资料外泄。足见一般企业常见之外泄来源来自员工,而非新闻版面常见的黑客。
再者,解决方案的选择,既然内部员工是最大的外泄原因,那么以往由人为控管资安方案,诸如:拔掉网路禁止上网、禁用即时通讯软件、禁止使用USB设备、禁止网路共享资源、签署保密协定或随时派人查等行为皆治标不治本,唯有降低员工「加密权」,改赋予管理者「解密权」,让资料从新建至销毁维持加密状态,才能确保安全无虞,真正达到防患于未然之效。
目标
威睿档案防护系统(AFP:ATUS File Protect)采用「即时透明加解密」技术,在不改变企业原有作业流程和档案使用习惯的前提下,对企业内部的关键资料进行监控和强制加密保护,档案不管是在编辑、储存、传送皆处于加密状态,即使非授权员工或骇客取得档案,没有加密软件及服务端上的权限也无法开启。
该产品与其它档案保护产品相比,根本解决了如下两个问题:
  • 在不改变企业原有工作流程和使用者习惯的前提下,防止机密档案在组织内部网路任意扩散,防止未授权的内部用户查看机密档案。
  • 防止有权力触机密档案的用户擅自将重要档案泄露到组织以外。
AFP具备使用灵活、架构简单与维护容易等特点,不加重使用者、管理者以及IT人员的负担,在保护档案安全的范围内给客户最大的许可权。

AFP的功能与特性
产品架构与技术面:
AFP为Client-Server与Browser-Server架构,具备架构简单、建置容易、使用方便、维护轻松等多项特点。
即时透明加解密技术
可以在不改变原来任何工作流程和使用习惯方式下进行档案加解密。档案打开解密,储存即加密,使用者经过管理者认证、授权等动作后可正常使用机密档案。使用过程中的档案加解密完全自动与透明化。

支持最新操作系统
AFP的加密技术写于核心层,可即时支持最新操作系统。

支持多种档案格式
AFP理论上支持Window平台上各类型的档案,可支持多套软件,诸如Office系列、PDF、AutoCAD、Pro/E、SOLIDWORKS 2009+、CORELDRAW X4与PhotoShop……所生成之档案,让防护更彻底。
外部作业面:
AFP拥有档案生成即加密的特性,未经授权流出之档案为加密状态,外人无法阅读。因应不同客户之业务需求,在档案自动加密之特性下,ATUS研发出档案传送途中维持加密的邮件外发机制,与档案维持加密状态的离线外出机制,兼具安全与方便的特点。
支持授权后的暂时外出作业
客户申请外出离线后,离线期间内可使用本机档案,档案仍为加密状态。阅览的许可权被设定在指定的硬体平台上,档案移动至其他平台即为乱码,有效避免资料外泄。

确保资料安全的外发功能
客户端使用邮件与其客户联系时,可用安全外发或普通外发,一般档案用普通外发,客户会收到一份加密档案与服务器寄出的金钥,同时使用两者即可打开档案;另外提供机密档案专用的安全外发功能,给通过审核的档案分配特殊金钥,档案外发完外部客户必须在指定时间内读取档案内容。 AFP在安全外发机制中可限制客户的开启时间、次数,亦能绑定MAC address,让客户无法转寄,达到资料安全的效果。
管理邮件名单更容易功能
客户端与其客户联系时,将客户名单分为三类,信任客户、一般客户、黑名单客户:客户端只需寄发一次金钥,信任客户即能打开之后交流的所有档案;而寄发邮件给普通客户,每次需要不同金钥才能开启档案;黑名单内的客户,客户端无法寄送邮件。此举可简化邮件作业流程,达到管理流动档案的成效。
内部管理面:
AFP管理介面人性化,学习上手容易,设定简单。 AFP具备Browser-Server架构,支持行动办公,让审核作业更便利。
完善的档案防护措施作业
保护策略内的档案格式不能将档案内的文字或图片复制至未在保护策略内的档案格式内,也不能针对受保护策略档案进行Print Screen等动作,AFP也能管控客户端的打印权限,给档案妥善的保护。

组织内的协同办公
同组织内的机密档案之间支持透明区域协同办公,即机密档案之间可以完全透明的进行内容复制和传播。因应管理需求,高层组可阅读低层组档案,低层组不能观看高层组档案,增加灵活保密度,方便了同组用户对机密档案的使用。同时系统提供了组织内各部门间的许可权管理, 提高了相互办公的协同性。
专案模式作业无障碍
不同组别间若有专案配合事项,可选择客户端换金钥或个别档案换金钥的模式阅读、编辑专案中其他组别的加密档案,但专案组别外的客户端无法阅读这些加密档案,保有个别专案安全性与档案交流便利性。
强大完善的操作日志功能
为保障机密资源的安全性,该系统通过对以下的机密资源操作行为进行全程监控:
  离线阅览申请   档案交流,邮件外发的档案申请
  不同组别之共享文件申请   档案完全解密申请
  批量解密的资料夹解密申请
灾难备援面:
除了档案加密之核心价值外,AFP研发了档案备份、不同区域的服务器自动连线与不中断服务等灾难备援功能,让产品功能更完善。
灾难救援机制
提供不同区域的服务器自动连线功能,客户若有多台服务器,服务器间可设定自动连结,若A地服务器发生异常,可自动连结到B地服务器,加密作业流程不中断。

备份机制
内建档案备份与资料库备份。进行相关设定后,档案打开、储存、关闭后可将档案同步加密备份至指定空间。资料库备份需手动操作。
断网作业功能
支持非预期断网时的作业,管理者可事先设定断网时限,万一发生断网,客户端在时限内仍可开启加密档案,不中断作业时间。
AFP的整合弹性面AFP的整合弹性面:
  • 东莞市威睿软件科技有限公司为技术原厂,可针对客户需求进行研发,也能与其他软硬件厂商做平行/ 垂直整合,技术整合与开发之灵活性高。
  • AFP为底层即时读写加解密技术,以自动加密、不影响员工作业习惯与使用方便为产品主轴,使用者可迅速上手。因导入阵痛期短与人性化介面之特性,可搭配其他产品组合使用