SOLUTION
根据每个客户的不同需求定制不同层次的解决方案
亿赛通数据分级保护与 DLP 解决方案浏览数:5

行业背景

在全球数字化转型浪潮中,企业数据量年均增长率超过 30%,电子文档作为核心数据载体,其安全防护已成为企业数字化战略的核心命题。据 Gartner 数据显示,78% 的企业数据泄露事件涉及内部人员违规操作;而 AI 大模型的普及更使数据安全面临新的维度挑战。传统文档管理模式在动态防护、权限粒度、跨系统协同等方面的局限性日益凸显,亟需构建主动防御型安全体系。

亿赛通电子文档安全管理系统(CDG)与此相配合的数据泄露防护系统(DLP),以"分·放·管·服"数据安全建设理念为核心,涵盖文档安全、终端安全、防勒索、安全态势、集团管控五大板块,实现对用户电脑终端、移动办公、各类应用系统上的数据从生产、存储、流程、外发到销毁的全生命周期保护。据 IDC《中国数据泄露防护市场份额》,亿赛通(绿盟科技)以 17.5% 的市场份额位列中国数据泄露防护市场第二。

用户痛点与需求分析

  1. 数据资产暴露风险:核心知识产权和核心数据存在因内部人员恶意或误操作、外部攻击和供应链渗透导致泄露的风险,传统边界防御无法阻止终端数据滥用,一旦泄露可能引发市场竞争劣势、法律追责、品牌声誉崩塌等危机;
  2. 终端性能与安全矛盾:许多企业同时安装杀毒、桌面管理、终端防泄露等多款安全软件,引发系统资源抢占,造成电脑卡顿、应用崩溃,影响员工办公效率;
  3. 异构系统集成难题:平均每家企业需对接 8–12 个核心业务系统(OA/ERP/PLM 等),如何在保障原有功能的前提下实现数据全生命周期管控成为关键问题;
  4. 权限管理粗放化:企业普遍存在文档权限颗粒度过大的问题,权限分配策略与实际业务需求不匹配,关键文档的访问控制范围过宽;
  5. 外发数据失控风险:文件外发后的使用行为难以管理,文件发送到企业外部通常就失去了管控;
  6. 合规检查严格:等保、分级保护与《数据安全法》对管控措施与审计追溯提出硬性要求,数据既要防外泄也要可共享。

亿赛通数据分级保护与 DLP 解决方案

方案架构:双引擎协同

引擎 / 板块解决的问题关键能力
文档加密引擎(CDG)数据"存得安全"透明加密、密级标识、分级授权、离线管控、权限文档
DLP 引擎数据"传得可控"内容识别、通道管控、外发审计、告警阻断
终端安全与防勒索终端底座可信资产与移动存储管控、软件分发、应用实体可信计算防勒索
安全态势风险看得见终端行为与文档全生命周期分析、事件可追溯
集团管控总部管分部分布式部署,总部集中管控分部策略、汇总日志审计

核心技术能力

1. 高效率透明加密技术

CDG 采用内核级虚拟文件系统技术(LayerFSD 4.0),通过驱动层实时监控文件创建、读取、修改等 I/O 操作,实现文件全生命周期的自动加解密处理,具备三项特性:透明化处理——加密过程完全融入操作系统底层,用户无需改变文件创建、编辑、保存等操作习惯,打开时自动解密、保存时自动加密;高效能运行——通过算法优化和内存调度技术,加密文件访问效率与明文文件无显著差异;强力安全防护——文件一旦加密,即使意外流出企业环境也无法被解密读取,可有效抵御内部有意或无意的信息泄露以及外部恶意攻击。

2. 多合一终端与"三端合一"架构

文档加密、终端行为审计和桌面管理三大功能融合于一套终端与管理端之中,并对系统资源进行合理调配,减少不同功能模块间的资源冲突,在保障各功能稳定运行的同时降低对终端性能的影响,让员工几乎感受不到额外的性能负担。

3. 业务系统深度适配

提供多层次的业务系统集成方案,支持构建灵活可控的文档安全流转体系:网关集成——采用 CDG 安全网关实现业务系统与加密体系的无缝对接,在文件上传时自动解密、下载时动态加密,无需修改原有业务系统代码,通过策略路由或反向代理即可快速部署,适用于 OA、ERP 等标准化业务系统;中间件集成——将加解密能力以接口形式集成在业务系统中,支持 SDK 或 restful 接口调用,实现细粒度的操作控制。

4. 精细化权限管理

重要文件精细控制:支持将文档制作成"权限文档",通过预设策略实现细粒度权限配置,包括只读、编辑、打印、复制、另存为等操作控制;当用户权限不足时,系统自动触发线上申请流程,支持跨部门协作审批;文档创建者和管理员可通过管理后台实时查看权限使用情况,并远程回收已发放权限。流程审批精细控制:支持基于岗位、部门、角色设置可发起审批的人员范围,限制允许审批的文件密级、密钥、文件格式(如设计图纸、源代码),并支持研发文件、市场资料等不同类型文档的差异化审批路径(如研发文件解密需四级审批且仅研发部门可申请,普通文件仅需两级、全员可申请)。

5. 外发管理

借助文件虚拟磁盘技术为数据提供加密保护,将文件转换为特殊的 EOD 格式。针对该格式文件可设置多样化的鉴权方式,如密码验证、机器绑定等;还可添加多种阅读限制,包括只读、限制打印、禁止修改、限定阅读次数以及设置阅读时长;此外支持设置水印以增强文件可追溯性,支持过期自动销毁,并支持远程权限回收(需开启阅读联网验证,即文件只有在连接到指定服务器时方可打开),确保外发文件在整个使用周期内的安全性和可控性。

典型应用场景:三类人员差异化管理

人员类型管理策略具体做法
研发人员重点管理,数据单独加密代码与图纸采用透明加密强制自动加密,使用独立密钥与其他部门隔离;跨部门协作者授予"多密钥"权限;代码成果以明文存于 SVN,通过安全网关实现"上传解密、下载加密";研发类文件解密需四级审批并与 OA 对接
业务人员一般管理,部分文件加密采用"半透明策略",日常编辑文件不自动加密,但具备浏览和编辑加密文件的权限,也可手动加密重要成果文件
外勤人员轻度管理,注重敏感内容识别无浏览加密文件权限,主要通过"外发检测"检查其外发文件是否包含敏感信息,并生成日志用于审计

实施路径

  1. 数据分类分级:梳理数据资产,确定密级与责任人,形成分级标准;
  2. 策略落地:按密级配置加密强度、授权范围与通道策略,形成"权限文档"模板;
  3. 系统对接:通过安全网关或中间件接口对接 OA、ERP、PLM、PDM 等业务系统;
  4. 审批与流程:建立外发、解密、越级访问的审批流程,明确发起人与审批级次;
  5. 持续运营:定期审计报表复核、策略调优与合规检查准备。

方案优势

  • 自带安全模式下仍保持完整加密效力,确保核心数据在任何环境下的安全性;
  • 卓越的应用无关性,支持对各类业务场景的文件进行加密保护;
  • 开放式策略配置平台,企业可根据实际需求自定义管控规则,实现安全管理与业务流程的深度契合;
  • 模块化集成架构,可对接 OA、PLM、代码仓库等十余类核心系统,保持原有业务流程不变;
  • 分布式架构设计,满足超大规模终端安全管理要求,实现总部与分部的分级管控;
  • 全面支持国产化:操作系统、CPU、数据库等基础设施,兼容统信 UOS、麒麟 KOS 等信创终端与 Win11。

客户收益

  • 数据分级保护要求落地,检查有据可依;
  • 加密与 DLP 双引擎协同,覆盖"存"与"传"两端风险;
  • 数据访问有审计、数据传输有监测、高价值数据有保护、数据泄露可追溯;
  • 泄密事件可精准定位到人、到文件、到通道;
  • 避免多款安全软件叠加导致的终端卡顿,兼顾安全与办公效率;
  • 与绿盟科技安全产品线协同,形成整体安全体系。

东方华展提供亿赛通方案设计、数据分类分级咨询、部署实施与合规支撑服务。

服务热线:

010-52850389

地址:北京市昌平区昌崔路198号红石座1号楼905
邮箱:hc@dfhz.com


京ICP备13014451号-2