谷亘软件

  • 增大字号
  • 缺省字号
  • 减小字号
首页 电子文档防泄密

密文卫士电子文档防泄密软件提供强制加密模式

E-mail

最近,密文卫士电子文档防泄密软件增加了新功能,主要包括强制运行加密的功能。
由于一些企业担心员工在工作时间创建的文档扩散出去,需要强制加密新建的文件,无论它是否含有有效信息。
密文卫士电子文档防泄密软件通过修改Windows配置,确保Windows启动后密文卫士客户端自动运行并不可退出(管理员维护时可输入密码退出),来强制加密所有加密进程保存的文件。这样一来,虽然用户一些非涉密操作和非涉密文件都受到限制,但减少了泄密可能,最大限度地保护了企业研发成果。
但是管理员在管理系统时,通过输入管理密码,依然可以退出。

 

密文卫士电子文档防泄密软件外发文件控制

E-mail

最近,密文卫士电子文档防泄密软件增加了新功能,比较有特色的就是提供了外发文件控制功能。
通常,企业和外界交流涉密电子文档存在巨大安全隐患,也没有好的技术手段来确保收发双方不主动泄密。
密文卫士电子文档防泄密软件通过提供一个专门的加解密工具来完成文件的外发控制,防止收发双方主动泄密。
在外发涉密文件前,密文卫士客户端加密要外发的文件并保存到非涉密磁盘,加密时采用由管理员在服务器上设置的密钥,客户端用户是不知晓的。这样,即使文件可以外发了,发送者依然不能泄密(不能复制明文到非涉密磁盘和发送明文)。
在接收方,接收文件后在涉密态下将加密文件复制到加密磁盘,右键解密后使用,用户也不能将明文泄露出去。解密时使用和加密相同的密钥,也是由接收方的管理员在服务器上设置的。
当然,如果接收方是完全可信或者是必须要信任的人员,如公司老板、管理员等,接收到加密文件后直接在打开时输入密码就可以解密使用了。

LAST_UPDATED2
 

沙盒技术在电子文档防泄密上的应用

E-mail

 

在计算机安全领域,沙盒是一种安全地运行程序的安全机制。它经常用来执行未经测试的代码、或从第三方供应商或不被信任的用户等渠道获得的未经验证的不被信任的程序。

沙盒通常为客户程序提供了一个牢固控制的资源,比如磁盘和内存空间。网络接入、访问本机、读取输入设备等功能通常是不允许或严重限制的。从这个意义上讲,沙盒是虚拟化理论的一个具体的例子。

以下是一些沙盒应用:

Applets是一种常见的用于Web浏览器的自包含程序,它运行在一个称为虚拟机或脚本语言解释器的沙盒内,用于安全地执行嵌入网页的非信任代码。Adobe Flash、Java小程序和Silverlight是三种常见的Applets实现。

Jail是操作系统内核对程序强加的一组资源的限制,它可以包括I/O带宽限制、磁盘配额、网络准入限制和文件系统限制。它通常用于虚拟主机。

以规则为基础的执行让用户全面控制哪些进程可以运行、生成(由其他应用程序)、或允许代码注入到其他应用和访问网络。它还可以控制文件/注册表安全(什么程序可以读取和写入文件系统/注册表)。如此,病毒、特洛伊木马病毒将有一个不太可能的机会感染电脑。

虚拟机模拟一个完整的运行操作系统并从实际硬件上启动和运行的主机电脑,客户操作系统从沙盒这个意义上讲,它不运行在主机上,只能通过模拟器来访问主机资源。

本地主机沙盒化:安全研究人员在很大程度上依赖沙盒技术来分析恶意软件的行为。通过创造一种模仿或复制的目标电脑环境,研究人员可以评估恶意软件如何感染和危及目标主机。

Capability系统可以被看成是细粒度沙盒机制,在这种环境下程序启动时获得不透明的句柄,并基于持有的句柄执行特定功能。大多数Capability系统在核心层实现,SELinux和Apparmor安全框架是在Linux下的两个这样的实现。

密文卫士电子文档防泄密系统依据同样的机制,将受保护的涉密电子文档保护在一个受限的环境下,阻止它们扩散泄露出去。

 

企业信息泄露75%由内鬼造成 黑客只占1%

E-mail

【IT商业新闻网】

  10月13日消息,据国外媒体报道,最新调查报告显示,75%的企业信息泄露事件都是由内部员工造成的,只有1%是因为外部黑客造成的。

  报告显示,在过去的一年中,美国有79%的企业发生过信息泄露事件。法国企业发生过信息泄露事件的比例为63%,位居第二;英国第三,比例为55%。相比之下,德国的比例仅为39%。

  该结果源自对来自美国、英国、法国和德国的3596名IT专业人员的调查,值得注意的是,41%的信息泄露事件发生在大型主机上,而大型主机存储着全球80%的数据。

 

绝密隐私外泄:1500元买2万考生信息

E-mail
     来源:劳动报 发布日期:2008-07-29

  “0.1元一条,1500元打包”,记者在网上发现竟然有“神通广大”的商家叫卖起了今年2万名上海高考考生的信息。只要买家肯出这个价,就能得到包括考生姓名、家庭住址、出生年月日和手机号码在内的“绝密”信息。根据记者验证,这些数据的真实程度相当高,并非是单纯的骗局。不少考生家长对于自己的隐私外泄感到十分气愤,纷纷质疑卖家的信息来源渠道。而专家则表示唯有建立严厉的问责制度,才能保证考生的个人隐私不被侵犯。

 绝对保证资料真实

  “生源是各类学校生存和发展的重要因素之一,2008高考已经结束,招生大战也已打响。谁在第一时间获得考生的一手资料,抓住生源,谁就能赢得这场战役。专业为您提供各地,各分数段考生或考生家长资料(包含姓名,地址,高考成绩,电话或手机号码等)。该资料对学校招生,各类培训班,辅导班能起到不可替代的作用……”

  这段极具诱惑力的文字,来自一位商家在网上发给记者的邮件内容。在装扮为买家获得信任后,记者与售卖者华先生接上了头,对方一开口就表示,这些“绝密信息”来之不易,现在正在寻求下家出手。

  “我们的资料绝对正确,是通过专门渠道收集来的,全国各地的高考考生数据都有,而且可以根据你的需求订货。”华先生透露,落榜和未上一本线考生信息最为齐整。记者故意对上海考生的情况表示出浓厚兴趣,华先生马上表示,自己手头有2万余条信息。“买的少,0.1元一条;要是全部打包,1500元最低价。”

  培训机构成主力客户

  在和记者的聊天中,华先生无意中透露,自己的生意很不错,各类培训机构是购买的主要客户。

  “这些信息怎么用,不用我教你了吧?”华先生表示,在业内这些资料的使用早就是公开的秘密,大多用于高复班、培训班和部分院校投递宣传品和资料。“你想想,这些机构又不认识你,哪来那么大神通把信准确地送到你手中?还不是得靠我们提供的信息。你哪怕买来转一下手,也能卖出个好价钱。”

  据其透露,他们有一个专门通过特殊渠道搜集考生信息的团队,尤其关注二本以下的考生。“至于什么渠道我不能告诉你,但我们也不骗你,上海地区的考生数据今年并不完全,只有2万多条,但基本都是落榜或二本达线生,含金量比较高。”

  考生家长

  个人隐私怎么能随便买卖

  过去,也曾有类似的案例在网上出现,但大多以骗局为主。不过,让记者吃惊的是,为了保证信息的“货真价实”,卖家提供了来自黄浦、徐汇、卢湾的近十位考生信息。而记者经过验证后,除了部分手机关机无法联络外,其他均准确无误。

  “我过去几乎没有对外公布过自己的手机号码,你怎么会有我的电话?”考生沈博洋的父亲在接到记者来电后,首先就表示出了惊讶。在得知记者是“买”来的信息后,他更是感到匪夷所思。“这个号码是我用来登记孩子高考资料时用的,除了学校,从来没有对外披露过,怎么会被别人知道呢?”

  而考生姚琦的父亲也对记者突然来电有些猝不及防,一开始还以为是校方打来的电话。当记者准确地说出其儿子的出生年月、家庭住址时,他感到震惊不已,“这就是高考时我儿子填的信息,怎么会到你的手中?”

  在核对中,记者也发现,卖家华先生没有说谎,尽管来自不同区的不同学校,但试用名单上的考生此次均发挥不佳,全都没能进入一本院校,最好的也只是被二本录用;而家长们也反映,近期频频收到一些莫名其妙的培训班、高复班资料,一直纳闷自己家庭住址是怎么如何泄露出去。

  “这些都是我们的个人隐私,怎么能作为商品出售呢?”家长们对于隐私外泄感到非常气愤,“有关部门应该管一管。”

  市教育考试院

  对泄露渠道并不知晓

  如果网上炒卖的落榜考生信息属实,那意味着这2万名考生的信息被人“玩弄于股掌”,约占今年本市高考9.78万名考生的五分之一。

  记者昨日特地向市教育考试院有关人士了解相关情况。然而对于“是谁泄露了考生信息”的提问,该负责人也显得很“迷茫”:“今年到现在为止,考试院还没收到过考生的举报,说他们的信息发生了外泄。”

  该人士称,并不清楚记者手头所拿到的信息从何而来。“市教育考试院这一层面有严格的保密规定。可是,除了考试院外,各区县的招办、高中学校都有考生信息。区县招办隶属于各区县的教育局,我们管不了。对于高中学校的‘隐私管理’,今年我们特地发布了倡议,让高中不要‘凭高考成绩换毕业证书’,希望借此杜绝收集考生信息的行为。”

  专家

  应该建立问责制度

  据了解,考生个人信息泄露并非仅出现在上海,其他省市也发生过类似情形。浙江省去年对此情况调查后发现,在邮局环节有人泄露信息,但由于省、市各邮局点牵涉环节众多,最终仍然无法查实哪个环节出错。

  对于这样一种侵犯考生隐私的行为,专家表示,向考试院、招办投诉、公安部门报案等手段,只能是考生信息泄露后的补救手段,落榜考生信息泄露所造成的潜在风险并没因此消除。每年高考后发生的招生诈骗案件就是明显的例证。

  到底谁是内鬼,到底谁拿了复读机构、招生机构的黑钱,我们需要一个明确的答案,更需要严厉的问责。唯有此,落榜生信息才不至于变成“唐僧肉”,才不会被泄露。

 


JPAGE_CURRENT_OF_TOTAL
旗帜广告