590 likes | 733 Views
功能培训. 目录. 第一部分. 顺安数据安全平台综述. 第二部分. 顺安数据安全平台解决方案详细介绍. 第三部分. 数据安全终端应用. 第一部分 产品综述. 1. 5. 4. 2. 6. 7. 3. 系统概述. 系统功能图. 系统流程图. 业务流程图. 文件管理模式. 综合部门密级权限说明. 拓扑结构图. 系统概述. 1 、面向几乎所有企业用户。 合理避税的企业 自主研发,创新能力强,拥有核心技术的企业 标书、合同涉及面广的企业. 系统概述. 2 、全面保护企业秘密。 财务数据 技术秘密 商业秘密. 系统概述.
E N D
目录 第一部分 顺安数据安全平台综述 第二部分 顺安数据安全平台解决方案详细介绍 第三部分 数据安全终端应用
第一部分 产品综述 1 5 4 2 6 7 3 系统概述 系统功能图 系统流程图 业务流程图 文件管理模式 综合部门密级权限说明 拓扑结构图
系统概述 1、面向几乎所有企业用户。 • 合理避税的企业 • 自主研发,创新能力强,拥有核心技术的企业 • 标书、合同涉及面广的企业
系统概述 2、全面保护企业秘密。 • 财务数据 • 技术秘密 • 商业秘密
系统概述 3、与数据库系统产品高度集成。 • 与ERP系统结合,实现用户列表同步。 • 与PDM系统结合,实现用户列表同步。 • 与OA系统结合,实现用户列表同步、实现在OA内审批解密及邮件白名单解密。
拓扑结构 • 安全平台应用在企业网络内部。 • 外网用户也可以通过互联网访问安全平台。
身份认证 策略、权限 加密数据传输 策略、权限 加密数据传输 身份认证 策略、权限 身份认证 加密数据传输 工作流程 • 用户身份认证 (安全终端) • 获取安全策略和权限 • 用户根据授权使用加密数据 • 用户传送加密数据 (安全终端) (安全终端)
文件应用模式 • 根据实际情况任意设置“部门”与“密级”,可实现真正的细粒度控制,自动适应用户的长远发展规划。
新建 允许访问 机密文件 允许访问 允许访问 拒绝访问 拒绝访问 新建 拒绝访问 机密文件 文件应用模式 A部门 B部门 允许访问 张三 (A部门,高密级) 王五 (A部门,高密级) (B部门,高密级) (A部门,高密级) 允许访问 李四 (A部门,低密级) 赵六 (B部门,低密级) (A部门,低密级) • 新建密文时,根据当前用户权限对密文自动添加“部门”和“密级” 属性。 • 阅读密文时,比较当前用户权限和密文的属性,确定用户能否打开密文。
第二部分 解决方案 2 4 3 7 1 5 6 9 10 8 核心功能九:系统配置 核心功能七:智能卡管理 核心功能一:部门管理 核心功能六:日志审计 核心业务流程 核心功能四:安全终端管理 核心功能五:密钥管理 核心功能二:用户组管理 核心功能八:认证服务 核心功能三:用户管理
核心业务流程图 顺安数据安全平台 系统配置 认证服务 智能卡 管理 部门 管理 日志审计 用户组 管理 密钥 管理 安全终端 管理 用户 管理
核心功能-部门管理 主要功能 • (在此添加相关明细功能的图例,可以分成多个幻灯片进行展示) • 根据企业的实际行政架构设置多级部门。
核心功能-用户组管理 主要功能 • (在此添加相关明细功能的图例,可以分成多个幻灯片进行展示) • 根据企业的需要设置工作小组。 • 用户组具有各种权限。 灵活分配权限 • 加入用户组后,组内成员就会获得用户组的权限。 • 可组建跨部门的工作小组。
核心功能-用户管理 主要功能 • (在此添加相关明细功能的图例,可以分成多个幻灯片进行展示) • 设置数据安全平台最终用户的各项权限。 用户基本信息 • 登记用户的登录名、用户名、密码等基本信息。
核心功能-用户管理 主要功能 • (在此添加相关明细功能的图例,可以分成多个幻灯片进行展示) • 设置数据安全平台最终用户的各项权限。 身份认证方式 • 密码登录、智能卡登录、绑定IP、绑定MAC等,多种登录模式结合,打造严格的身份认证体系。
核心功能-用户管理 主要功能 • (在此添加相关明细功能的图例,可以分成多个幻灯片进行展示) • 设置数据安全平台最终用户的各项权限。 离线使用限制 • 离线使用时间限制、离线登录次数限制,保证出差人员也能在安全环境下工作。
核心功能-用户管理 主要功能 • (在此添加相关明细功能的图例,可以分成多个幻灯片进行展示) • 设置数据安全平台最终用户的各项权限。 非安全路径 • 安全平台对储存于非安全路径中的文件不作任何处理。
核心功能-用户管理 主要功能 • (在此添加相关明细功能的图例,可以分成多个幻灯片进行展示) • 设置数据安全平台最终用户的各项权限。 个人部门密级权限 • 设置用户对各部门文件的操作密级,变更部门和密级的权限,解密的权限。(输入密级数值)
核心功能-用户管理 主要功能 • (在此添加相关明细功能的图例,可以分成多个幻灯片进行展示) • 设置数据安全平台最终用户的各项权限。 默认密文部门密级 • 设置用户新建文件,系统自动对该文件添加的部门、密级属性。(双击部门名称)
核心功能-用户管理 主要功能 • (在此添加相关明细功能的图例,可以分成多个幻灯片进行展示) • 设置数据安全平台最终用户的各项权限。 安全进程 • 对于选中的进程,在安全平台环境中,由安全进程创建的文件都会被自动加密,并根据用户添加部门和密级属性。
核心功能-用户管理 主要功能 • (在此添加相关明细功能的图例,可以分成多个幻灯片进行展示) • 设置数据安全平台最终用户的各项权限。 安全选项 • 设置剪贴板监控、防截屏、隐藏密文、隐藏登录界面、退出平台自动关机等
核心功能-用户管理 主要功能 • (在此添加相关明细功能的图例,可以分成多个幻灯片进行展示) • 设置数据安全平台最终用户的各项权限。 运行限制进程 • 对于选中的进程,在安全平台环境中,进程无法运行。用户可自行添加运行限制进程。
核心功能-用户管理 主要功能 • 设置数据安全平台最终用户的各项权限。 打印限制进程 • 对于选中的进程,在安全平台环境中,进程无法打印。用户可自行添加打印限制进程。
核心功能-用户管理 主要功能 • (在此添加相关明细功能的图例,可以分成多个幻灯片进行展示) • 设置数据安全平台最终用户的各项权限。 关联服务 • 对于选中的服务,安全平台启动后,关联服务就会被自动启动。用户可自行增加关联服务。
核心功能-用户管理 主要功能 • (在此添加相关明细功能的图例,可以分成多个幻灯片进行展示) • 设置数据安全平台最终用户的各项权限。 安全应用URL • 通过安全URL取得的数据将被自动加密。用户可自行增加安全应用URL。
核心功能-用户管理 主要功能 • (在此添加相关明细功能的图例,可以分成多个幻灯片进行展示) • 设置数据安全平台最终用户的各项权限。 所属用户组 • 将该用户添加到不同的组别。
核心功能-用户管理 主要功能 • (在此添加相关明细功能的图例,可以分成多个幻灯片进行展示) • 设置数据安全平台最终用户的各项权限。 综合部门密级权限 • 显示该用户继承用户组相应权限后的最终操作权限。
核心功能-用户管理 主要功能 • (在此添加相关明细功能的图例,可以分成多个幻灯片进行展示) • 设置数据安全平台最终用户的各项权限。 网址访问控制 • 严格监控用户的上网行为,防范用户浏览非法网站、与工作无关的网站。 • 平台可在日志中记录用户的Internet访问网址。
核心功能-安全终端管理 主要功能 • 对内网中的各个安全终端进行更高级的设置。 常规设置 • 设置热键隐藏“任务托盘图标、鼠标右键菜单、桌面及开始菜单中的快捷方式” • 设置热键锁定数据库
核心功能-安全终端管理 主要功能 • 对内网中的各个安全终端进行更高级的设置。 在线升级 • 可自动升级平台 • 设置升级服务器 • 设置代理服务器
核心功能-安全终端管理 主要功能 • 对内网中的各个安全终端进行更高级的设置。 登录设置 • 取消用户自动登录 • 设置认证服务器的地址和端口。
核心功能-标准时间表 主要功能 • 设置安全平台的工作时间表。用户只能在规定时间内才能登录安全平台。
核心功能-邮件白名单 主要功能 • 设置可信任的往来单位。通过系统OA向往来单位发送E-mail,平台自动解密附件中的密文。 往来单位的权限 • 设置该单位所允许解密的部门密级权限。
核心功能-密钥管理 主要功能 • 设置密钥的基本信息、调用方式,导入导出密钥。 密钥基本信息 • 增加、删除、修改密钥的基本信息。启用密钥后,密钥不能再更改。
核心功能-密钥管理 主要功能 • 设置密钥的基本信息、调用方式,导入导出密钥。 导入导出密钥 • 把密钥从计算机导出到智能卡中 • 把密钥从智能卡导入到计算机中。
核心功能-密钥管理 主要功能 • 设置密钥的基本信息、调用方式,导入导出密钥。 密钥调用方式 • 将密钥的调用方式改为“使用智能卡中的密钥”。 • 以后安全平台的正常运行需要认证服务器插入智能卡。
核心功能-管理权限 主要功能 • 设置用户和用户组对管理控制台的后台设置权限。
核心功能-日志 使用安全进程打开密文 用户尝试打开密文,但由于各种原因而打开失败 使用安全进程新建密文 使用安全进程查看密文 使用安全进程修改密文 主要功能 • 记录日志记录了各用户的使用和运行情况。 • 日志可导出为Excel报表。 日志类型 • 终端操作日志 • 手工解密日志 • 部门密级变更日志 • 手工加密日志 • 终端运行日志 • 打印日志 • WEB浏览日志
核心功能-智能卡管理 主要功能 • 主要是对智能卡中的PIN码进行管理。 修改用户PIN码 • 修改智能卡上的验证用户身份的PIN码。
核心功能-智能卡管理 主要功能 • 主要是对智能卡中的PIN码进行管理。 修改管理员PIN码 • 修改智能卡上的验证管理员身份的PIN码。
核心功能-智能卡管理 主要功能 • 主要是对智能卡中的PIN码进行管理。 重设用户PIN码 • 当用户遗忘PIN码或智能卡死锁时,可由管理员强制重设用户PIN码。
核心功能-认证服务 主要功能 • 向认证服务器提交本次修改。 • 控制认证服务的启动和暂停。 提交、取消变更 • 把控制台中修改后的信息提交到认证服务器,新的设置才会生效。
核心功能-认证服务 主要功能 • 设置控制认证服务的启动和暂停。 • 密钥的基本信息、调用方式,导入导出密钥。 启动、暂停服务 • 远程启动或暂停认证服务。
核心功能-系统配置 主要功能 • 把平台的所有设置以DAT文件备份起来,重装安全平台后,可以快速地恢复原来的安全环境。 • 备份系统配置 • 恢复系统配置
第三部分 数据安全终端应用 1 3 4 8 5 6 7 2 严格的用户身份认证 变更部门密级 热键锁定数据库 文件修复 手工加解密文件 程序修复 热键隐藏界面 查看文件部门密级属性