

一、系統(tǒng)概述
優(yōu)構(gòu)電子文檔安全管理系統(tǒng)是緊密結(jié)合當(dāng)前企事業(yè)單位對電子文檔安全保密管理需求而推出的一款電子文檔安全保密管理產(chǎn)品,系統(tǒng)基于NAS平臺開發(fā),并采用權(quán)限分離、動態(tài)授權(quán)、密級管理、行為審計等安全技術(shù),對電子文檔安全存儲與交換提供相應(yīng)的安全保障。與此同時,按照安全性、規(guī)范性、真實性等保密要求,對電子文檔的操作進行客觀、實時的監(jiān)控與審計,并可有效防止用戶對電子文檔的非授權(quán)操作,即實現(xiàn)了電子文檔的集中存儲功能,又可對文檔的使用進行權(quán)限控制和審計,讓用戶在便于使用機密文件的同時保證信息的安全存放,消除內(nèi)部人員因不受權(quán)限限制的閱讀、修改、分發(fā)文件而帶來的信息安全隱患,幫助企事業(yè)單位建立和完善機密文檔安全管理體系。
二、系統(tǒng)功能
三權(quán)分立
嚴(yán)格按照國家保密局對安全保密產(chǎn)品用戶權(quán)限要求進行用戶權(quán)限的分解,包括系統(tǒng)管理員、安全管理員、審計管理員,三員之間即相互獨立,又相互制約。
密級管理
用戶密級與文檔密級,用戶密級包括非密用戶、一般用戶、重要用戶、核心用戶四類;文檔密級分為內(nèi)部、秘密、機密三類。在遵循國家保密標(biāo)準(zhǔn)的原則下,將用戶密級與文檔密級相對應(yīng),為企業(yè)提供符合實際應(yīng)用的密級管理功能。
用戶及認(rèn)證
系統(tǒng)可與企業(yè)現(xiàn)有域用戶進行同步,支持域用戶登錄,同時可與第三方認(rèn)證系統(tǒng)集成,實現(xiàn)基于第三方認(rèn)證系統(tǒng)的統(tǒng)一認(rèn)證,便于應(yīng)用。
用戶安全域
系統(tǒng)支持根據(jù)實際應(yīng)用及安全保密需要,配合設(shè)置用戶安全域,域內(nèi)用戶之間可以依據(jù)保密策略進行業(yè)務(wù)操作,無權(quán)進行本域之外或非授權(quán)的業(yè)務(wù)操作,為企業(yè)提供安全、易用的基于安全域技術(shù)的電子文檔管理功能。
集中存儲
產(chǎn)品基于NAS平臺開發(fā),高安全的NAS平臺可為網(wǎng)絡(luò)終端用戶提供安全的數(shù)據(jù)集中存儲空間,將分布在各終端的零散文檔統(tǒng)一存儲在NAS系統(tǒng)內(nèi),提高文檔的保密性、安全性和可靠性。
危險操作控制
系統(tǒng)內(nèi)用戶進行的所有可能產(chǎn)生隱患的操作均需安全用戶進行審批和確認(rèn)。例如系統(tǒng)管理員對系統(tǒng)策略的更改,或可能產(chǎn)生安全隱患的文件授權(quán),此類危險操作需經(jīng)安全用戶批準(zhǔn)后方可執(zhí)行。
行為審計
對系統(tǒng)內(nèi)所有用戶(包括系統(tǒng)管理用戶和普通用戶)的操作行為進行審計和記錄,記錄內(nèi)容包括:用戶名、目標(biāo)文件、操作時間、操作過程、操作結(jié)果等信息,為安全事件責(zé)任追查提供有效證據(jù)。
三、文檔安全授權(quán)原則
圖1 文檔授權(quán)給低密用戶 圖2 文檔授權(quán)給一般用戶
圖3 文檔授權(quán)給重要用戶 圖4 文檔授權(quán)給核心用戶
四、典型部署
圖5 典型部署示意圖
了解更多請聯(lián)系優(yōu)構(gòu)科技:024-23493869 23493879
Support@ugo.com.cn
- > 企業(yè)動態(tài)
- > 資質(zhì)榮譽
- > 公司簡介
- > 聯(lián)系我們