在高度信息化的今天,工廠在生產(chǎn)過程中會大量依賴各種信息資源,但類似機密圖紙、訂單、項目書、財務(wù)數(shù)據(jù)等眾多涉密數(shù)據(jù)大都是以電子文檔的形式保存在電腦中,復(fù)制、傳輸?shù)炔僮鳂O為方便,所以企業(yè)會面臨嚴(yán)峻的信息泄密風(fēng)險,而這些不是靠傳統(tǒng)措施能夠解決的。因此,真正的現(xiàn)代化制造工廠已從傳統(tǒng)安全防護,正逐漸向信息安全防控中過渡。那么作為制造工廠,信息安全的防范重點是哪里呢?
制造工廠運作流程圖
從流程圖中不難看出,制造工廠處于生產(chǎn)環(huán)節(jié),不會涉及過多專利信息的應(yīng)用,以圖紙資料的傳輸為主,而這兩方面正是泄密的高發(fā)渠道。比如,圖紙存放在硬盤里被盜;員工將內(nèi)有涉密文件的移動設(shè)備丟失……所以僅針對某單一環(huán)節(jié)進行保護顯然不規(guī)范的,機密電子文檔失竊和泄密風(fēng)險依然存在。同方電腦推出的“S75可信拓展基站”正好抓住了涉密文檔安全保護這一主線,很好的“扯斷”任何可能造成重大機密信息泄密事故的所有環(huán)節(jié)。
“S75可信拓展基站”是同方電腦根據(jù)制造工廠信息應(yīng)用特點,特別定制的一套可信計算環(huán)境解決方案。該方案是以超揚S75商用臺式機為承載核心,結(jié)合同方“TST2.0安全平臺”和“USB端口管控”所推出的一體化解決方案。在可信存儲、內(nèi)外網(wǎng)數(shù)據(jù)傳輸、權(quán)限認(rèn)證等方面具備較大優(yōu)勢。
制造工廠各部門根據(jù)職能和產(chǎn)線的不同,彼此間物理距離較遠(yuǎn),甚至不在同一內(nèi)網(wǎng)。在這種情況下保障U盤等物理傳輸介質(zhì)的安全性就顯得尤為重要。同方“USB端口管控”則可以完全控制USB端口,將流經(jīng)USB端口的數(shù)據(jù)加密存放到用戶的移動存儲設(shè)備中,使普通U盤瞬間變成硬件級加密U盤,在未經(jīng)授權(quán)的電腦上根本無法讀取,完全避免企業(yè)數(shù)據(jù)在傳輸中的安全隱患。
當(dāng)涉密資料安全傳輸?shù)铰毮懿块T應(yīng)用完畢后,信息安全存儲便成為首要任務(wù)。TST2.0中的“個人密盤”在數(shù)據(jù)存儲方面可以起到很好的保護作用。它可以在硬盤中虛擬一塊加密空間,若沒有指紋或其他權(quán)限驗證,任何人都不可能看到這塊“密盤”分區(qū),“密盤”里存儲的技術(shù)資料也就不可能被挪用或復(fù)制。
同方“S75可信拓展基站”不僅可以有效防范涉密資料在傳輸和存儲環(huán)節(jié)的安全風(fēng)險,其訪問控制管理則做的更到位。根據(jù)需求,S75節(jié)點基站可配有“生物指紋鎖”和“USB端口管控”加密卡。其中“生物指紋鎖”與TST2.0安全平臺中的“指紋識別”功能相結(jié)合,可以用來登陸系統(tǒng)或啟動TST2.0安全平臺,而被破解幾率只有326億分之一。“USB端口管控”加密機作為唯一密鑰,由上級領(lǐng)導(dǎo)保管,根據(jù)企業(yè)需要分別為已安裝“USB端口管控”加密卡的節(jié)點基站進行授權(quán),未經(jīng)授權(quán)的節(jié)點無法通過U口傳輸數(shù)據(jù),使機密信息流通在一套完全安全的可信環(huán)境下。同時,一臺加密機可以授權(quán)多組加密卡,企業(yè)無需為此付出更多采購成本。
S75每個拓展節(jié)點功能模型圖
作為中國可信計算機(TCM)聯(lián)盟核心成員,同方電腦現(xiàn)在已經(jīng)形成了完善的可信安全產(chǎn)品體系和解決方案, “S75可信拓展基站”正是其集大成者。作為國內(nèi)領(lǐng)先的信息安全服務(wù)提供商和民族IT領(lǐng)軍企業(yè),同方電腦憑借豐富的行業(yè)經(jīng)驗和深厚的技術(shù)實力,幫助企業(yè)從容應(yīng)對各類安全風(fēng)險。未來,同方電腦將繼續(xù)立足于推進我國的可信安全建設(shè)事業(yè),堅持自主知識產(chǎn)權(quán),不斷創(chuàng)新,盡己所能為客戶提供一流的安全產(chǎn)品和服務(wù)!
附:“S75可信拓展基站”詳細(xì)資料
同方超揚S75商用臺式機
同方超揚S75是一款軟硬件結(jié)合的商用安全臺式機,內(nèi)置同方TST2.0安全平臺。外觀設(shè)計采用時尚、干練的風(fēng)格,整體多層次的布局立體感十足。前面板不規(guī)則對稱設(shè)計,右側(cè)黑色鋼琴烤漆前面板頗有檔次,左側(cè)半開的擋板提供了一臺DVD-ROM以及前置的USB、音頻接口,電源開關(guān)、Reset按鍵和安全開關(guān)都位于前面板的右上角。
配置方面,采用英特爾i3 530中央處理器;2G DDR3內(nèi)存,可最大擴展至8GB;配置nVIDIA G310獨立顯卡,顯存容量512MB;500G硬盤盒DVD光驅(qū);采用22寸LED超薄專業(yè)級液晶顯示器內(nèi)置國密局安全芯片TPM。
同方TST2.0安全平臺
TST安全平臺2.0版本基于可信密碼模塊(Trusted Cryptography Module,簡稱TCM)芯片制成,為用戶提供一種安全的解決方案,這款軟件主要包括包括:個人密盤、授權(quán)密網(wǎng)、即使備份、指紋關(guān)聯(lián)和審計日志等功能。是現(xiàn)階段全世界最立體全面的電腦安全解決方案。
TST2.0平臺提供的“個人密盤“功能,可為用戶在硬盤分出一塊區(qū)域,建立密盤,重要數(shù)據(jù)都可存放于此,并進行正常編輯處理等操作。而脫離這個密盤,比如文件被拷貝出,則無法讀取,更不可能進行其他操作,從而有效保證個人數(shù)據(jù)安全。
開啟授權(quán)密網(wǎng)功能后,共享組內(nèi)成員可自由進行文件瀏覽,但無法將共享文件從密網(wǎng)中取出,甚至截屏、復(fù)制粘貼等物理竊取方式也被有效限制,充分保證了數(shù)據(jù)安全,從而有效解決了政企內(nèi)部的信息泄漏問題,保障了國家的知識產(chǎn)權(quán)和信息安全。
若開啟TST2.0安全平臺下的即時備份功能,當(dāng)用戶設(shè)定好需要備份的文件后,能夠根據(jù)文檔的變化進行即時備份,并且可以根據(jù)備份的不同時間給用戶提供多個版本的備份選擇,真正讓用戶在處理文檔時更加放心,能夠?qū)P闹轮镜剡M行辦公。
TST2.0安全平臺還為用戶提供指紋關(guān)聯(lián)功能。利用此功能用戶可以通過選配的指紋鍵盤,將自己的指紋設(shè)定為打開TST2.0安全平臺的唯一途徑,真正實現(xiàn)了我的數(shù)據(jù)我做主,用戶最后的一點安全隱患也隨之化為烏有。同時還可以關(guān)聯(lián)windows登陸以及您常用的一些應(yīng)用程序,只需輕刷指紋,方便登陸和程序打開。
同方USB端口管控
同方“USB端口管控”方案,采用內(nèi)核級加密技術(shù)為核心,無需任何軟件控制即可為數(shù)據(jù)源終端 USB端口加密,使普通U盤瞬間變?yōu)橛布壖用躑盤。“USB端口管控”方案由管控加密卡和加密機兩個部分構(gòu)成。加密卡安裝在計算機內(nèi),加密機則作為受控計算機的配置管理設(shè)備,可由專人負(fù)責(zé)管理,同時一臺加密機可管理多臺裝有加密卡的計算機,節(jié)省企業(yè)運營成本。
當(dāng)方案生效后,普通U盤能在裝有同方USB加密卡的機器之間傳遞信息。此時的U盤相當(dāng)于一個加密存儲設(shè)備,并且這些信息只能在統(tǒng)一配置過的裝有加密卡的客戶端解密。若U盤連接到其他主機上,信息為密文,無法識別,所以就算U盤丟失也不會泄露機密數(shù)據(jù)。同時還可根據(jù)使用者自身需要,完全開放或完全封閉USB端口。
同方“零網(wǎng)管”遠(yuǎn)程服務(wù)
同方“零網(wǎng)管”企業(yè)IT服務(wù)解決方案是一套結(jié)合了客戶端軟硬件的遠(yuǎn)程服務(wù)系統(tǒng)。
它集合了企業(yè)日常運轉(zhuǎn)所需的各種服務(wù)內(nèi)容,以中小企業(yè)信息化進程管理為出發(fā)點,通過同方專業(yè)工程師的遠(yuǎn)程服務(wù)和定制化的上門服務(wù),協(xié)助中小企業(yè)解決信息化發(fā)展過程中的難題,具有“無所不能”、“有求必應(yīng)”的特點,被稱為“中小企業(yè)信息化的全能管家”。