沈阳黑土信息科技有限公司
沈阳黑土信息科技有限公司
- 沈阳黑土信息科技有限公司是专业从事信息网络安全及信息安全服务的公司,业务开始于2000年,公司主要为政府机构、企事业单位提供网络和系统信息安全及加密的软件解决方案。公司技术实力雄厚,在东北市场有着众多稳定客户。公司目前为山丽防水墙系统东北总代理,山丽防水墙产品拥有自主专利并且拥有公安部和军方等数十项认证资质。是中国信息安全加密软件的领军产品,山丽防水墙系统是一款基于“环境指纹”的信息安全软件管理系统。通过终端、数据双对象的管理方法,实现机密信息资料的防泄漏、防拷贝、防未授权访问等安全维护和管理。对企业内部机密文件进行统一管理和加密配置,防止恶意拷贝和篡改企业机密文件的系统。
简介
- 公司秉承“精品设计服务至上“的原则,我们的经营理念:科学技术为先导,现代管理为核心,企业品牌为标志,创造效益为目的。历经多年的风雨,我们取得了令人瞩目的发展,其骄人的成绩获得掌声阵阵!未来,让我们一起去谱写新篇章。我们以富有创意的工作,稳健务实的态度,真诚热心的服务与您共创光辉灿烂的未来。公司秉承“以人为本、和而不同”的企业发展理念,倾力打造一个融合、 友爱、进取的发展环境,夯实公司跨越式发展的基础。
- 主要解决的安全风险
数据泄密存在被动和主动两类,既要防止数据主动泄密,也要防止数据被动泄密。更要防止数据在无意识之间造成的泄密。
可能的泄密途径,主要包括:
服务器上泄密、
工作站泄密、
移动设备泄密、
网络泄密、
输出设备泄密、
客户泄密、
合作单位员工转发泄密等
主要的表现形式如下:
服务器泄密:
1、 网络维护人员在进行维护时使用移动硬盘将服务器上的资料自备一份。
2、 维护人员知道服务器密码,远程登陆上,将服务器上的资料完全的拷到本地或者自己家里的机器上。
工作站泄密:
1、 乘同事不在,开启同事电脑,浏览,复制同事电脑里的资料。
2、 内部人员将资料通过软盘、U盘或移动硬盘从电脑中拷出带走。
3、 将笔记本(或者台式机)带出管控范围重装系统或者安装另外一套系统从而将资料拷走。
4、 将笔记本(或者台式机)带出管控范围利用GHOST程序进行资料盗窃。
5、 将笔记本(或者台式机)的硬盘拆回家盗窃资料,第二天一早再把硬盘装上。
6、 将办公用便携式电脑直接带回家中。
7、 将笔记本(或者台式机)带出管控范围使用光盘启动的方式,使用磁盘管理工具将资料完全拷走。
8、 将笔记本(或者台式机)的硬盘或整机送修,资料被好事者拷走。
9、 电脑易手后,硬盘上的资料没有处理,导致泄密。
10、 笔记本(或者台式机)遗失或者遭窃,里面的资料被完整的窃取。
- 网络泄密:1、 内部人员通过互联网将资料通过电子邮件发送出去。2、 内部人员通过互联网将资料通过网页bbs发送出去。3、 随意将文件设成共享,导致非相关人员获取资料。4、 将自己的笔记本带到公司,连上局域网,使用各种手段如ftp、telnet窃取资料5、 随意点击不认识的程序、上不熟悉的网站导致中了木马产生的泄密。输出设备(移动设备)泄密:1、 移动存储设备共用,导致非相关人员获取资料。移动设备包括:u盘、移动硬盘、蓝牙、红外、并口、串口、1394等2、 将文件打印后带出。客户泄密:1、 客户将公司提供的文件自用或者给了竞争对手。2、 客户处管理不善产生的泄密。3、 员工收到文件后将文件发送给其他人员产生的泄密。
- 系统架构
山丽防水墙系统是一个C/S模型结构系统,由山丽防水墙系统的“服务器端(Server)”和“工作站端(Client)”组成,两者必须配合使用组成山丽防水墙系统,二者构成一个完整的机密文件保护整体,缺一不可。
- 核心理念
系统管理员可以通过这个系统对所共享的文件或文件夹进行加密或解密,用户只有在指定的环境中,并且持有有效通行证登录时,才能进入授权环境,查看或使用该服务器上的加密文件。或者在脱离授权环境中,用可控制使用期限的电子钥匙登录,查看加密文档。
同时,在授权环境中,当不同用户对加密文件进行访问时,控制用户对文件的使用权限,并实时跟踪不同用户对此文件的操作情况并且记录在案,使之不被非法入侵、外传、破环及拷贝。根据具体的应用,管理员可以在局域网中架设特定授权环境,或者在互联网架设自己的特定授权环境。在授权环境中,机密文件的访问,可以通过文件共享、HTTP、FTP等协议来访问。每个授权环境都具有独一无二的特征,这个特征能够为本软件系统鉴别,在不同的授权环境中的文件不能互换使用。
- 功能模块
1、系统灾难恢复模块;
2、外设准入管理模块;
3、非法外联管理模块;
4、数据加密传输模块;
5、透明加密解密模块;
6、文档权限系统模块;
7、数据销毁管理模块;
8、漏洞扫描补订模块;
9、日志审计分析模块;
10、区域总分管理模块;
11、信息资产管理模块;
12、集中升级管理模块;
13、桌面管理控制模块;
14、远程控制管理模块;
15、短信报警预警模块;
16、静默安装实施模块。
系统统筹考虑到企业信息资产的购置和淘汰流程,企业机密文件的流转流通和使用方式,以全局的观点看待信息安全问题,不仅对企业的电脑终端进行管控,对内部机密文件进行保护,对企业外发文件也进行控制,不仅具有文件加密产品的功能,具有文件权限控制产品的特性,还具有终端管理的特性。
系统更提出了数据的生命周期管理概念,从作者管理、同事管理、伙伴管理、客户管理、销磁管理五个层面对数据进行严格的管控,实现了真正的数据安全问题。
系统还纳入了成熟的计算机终端管理模式,通过设备资产管理、端口管理、介质管理、外联管理、桌面管理、远程管理一套,在软件实施后可以达到技术手段的管理效果。
- 系统主要功能
1、高强度数据加解密功能
控制台端或工作站端统一加密,授权环境或移动环境下解密。
2、监控功能
监控服务器端的机密文件的操作行为(包括拷贝、读取、修改、删除等)。
3、授权功能
工作站端用户必须通过控制台端授权,经授权用户才可登录授权环境访问服务器机密资源,并从授权时刻起使用户操作处于控制台管控状态。
4、审计功能
强大的日志管理系统,详细的记录防水墙系统内的操作,采用加密算法有效防止上传过程中被篡改、泄漏。 系统中机密文件到非授权环境使用,系统管理员和安全管理员都批准,机密文件才可能导出明文。
- 系统特色
山丽防水墙通过数据作者管理、同事管理、伙伴管理、用户管理、销毁管理一套数据生命周期管理(DLM)模型,在软件实施后可以达到技术本质的防泄漏效果。
山丽防水墙通过设备资产管理、端口管理、介质管理、外联管理、桌面管理、远程管理一套计算机终端管理模式,在软件实施后可以达到技术手段的管理效果。
对被保护的电脑,可以做到:
外设管理:或禁止,或只读,或审计;
非法外联:多端口,多设备,有记录;
透明加密:盗走了,拿走了,没法用;
权限控管:谁能看,谁能印,防篡改;
时间期限:可次数,可时间,严限制;
使用追踪:谁看过,谁印过,有记录;
生命周期:谁生成,谁共享,谁销毁;
日志审计:谁设置,谁使用,谁审计。
合作伙伴
- 联系电话:024-23400722024-23419457公司地址:辽宁省沈阳市和平区中山路83号海悦城市广场B座1720、1725室。