2012年10月,北京亿赛通客户发展有限责任公司(简称:亿赛通)成功签约艾默生网络能源(西安)有限公司(简称:艾默生),助力艾默生全面构建数据安全防护体系,保障企业信息系统数据安全,打造企业数据安全管理新格局!
艾默生网络能源是艾默生所属业务品牌,是“关键业务全保障TM”的全球领导者,为通信网络、数据中心、医疗保健和工业设施提供从网络到芯片全方位的保障。艾默生公司的研发文档是研发部门的核心业务资产,目前研发统一使用ENPC的整体信息安全策略和管控措施,在数据安全保护层面措施仅限于终端存储管控和便携机硬盘加密,对于网络、系统、个人主机中的数据还是以明文形式存在,在文件的使用、传输、保管、销毁的过程中存在较多安全风险,同时也加大了数据安全管理工作的难度。2012年10月,艾默生经过对数据安全厂商的层层筛选,最终签约亿赛通数据安全防护体系,捍卫企业数据安全。
通过部署亿赛通(www.esafenet.com)数据安全防护体系,目前实现企业如下信息防护:
1.文档透明加密系统,以数据透明加密技术为核心,对于核心数据,需要控制数据过程使用安全时,采用透明加密控制方式控制数据的安全使用,实现内容安全防护、安全浮水印、统一身份认证、离线办!@#$%^&*全、日志审计等功能。
2.应用系统安全准入网关,是由亿赛通开发的具有自主知识产权的应用系统数据泄露安全防护产品:
①管理责权分离
系统管理责权分离。管理角色分为系统管理员、系统审计员、授权员。管理角色账号分别与UKey绑定。管理员主要负责终端管理、终端日志审计以及系统日常管理;授权员主要进行准入策略配置;审计员主要负责对系统管理员的日常操作进行监管,查看管理员、授权员对系统的操作日志。
②终端强身份认证
终端访问服务器以及外部网络时进行终端身份的强制合法性验证,只有合法的终端才可以访问应用服务器或者网络。非法终端的访问将被阻断。
③应用服务器强身份认证
通过对应用系统服务器的绑定,有效控制了对服务器的恶意仿冒造成数据泄漏。
④网络通讯协议加密
对终端与服务器的通讯传输过程进行强制协议数据加密安全防护,有效保障了应用服务器的数据安全以及终端与服务器之间数据交互过程中的数据安全。
⑤终端行为审计
对终端访问服务器的登录、登出、下载等操作行为进行严格的日志记录等。
评论
加载更多