加密软件选型报告

时间:2024.3.31

**加密软件报告

**技术有限公司

*年*月

目   录

一、背景说明. 3

二、实施目标. 3

三、厂商资质. 4

四、产品结构、稳定性、兼容性对比. 5

五、产品功能对比. 5

六、产品实施情况对比. 7

七、总结说明. 8

一、背景说明

    根据**关于加强信息安全建设的需求,自20##年下半年至今,**部通过会议沟通、网络调研、电话访谈、现场调研等多种方式,对**等多家信息安全公司的加密软件进行了调研,共筛选出三家加密软件产品,本报告从厂商资质;产品结构、稳定性、兼容性对比;产品功能对比、产品实施情况对比等方面对各加密软件进行了对比说明。

二、实施目标

    **部通过对**中长期信息安全需求进行深入了解和分析,并结合历史数据加密软件实施经验,制定加密软件实施目标如下:

Ø  针对性防护:加密软件对象应包含Solidworks模型(三维、二维)、载荷计算数据、aotoCAD、Office 文档、E-Mail 邮件防护、**系统等**目前正在使用的软件、数据和信息系统;

Ø  离线文件防护:针对出差、调试;对业主或客户展示、出差开会等场景进行文件防护;

Ø  模块化部署:依据应用场景按需部署,并能制定灵活的实施策略、支持移动智能终端;

Ø  平台化管理:灵活可扩展、可通过后台统一管理,降低部署管理风险与整体投入成本;

Ø  可视化呈现:整体数据安全态势可视化呈现,数据报表可输出;

Ø  支持异地公司部署:满足*总部与子公司部署要求;

Ø  打印安全:控制打印管理、水印功能,对打印人员权限、打印日志等进行防护;

Ø  稳定性:系统应具备良好的兼容性和稳定性、适应当前**软硬件配置要求;

Ø  容灾与冗余管理的需求。

三、厂商资质

四、产品结构、稳定性、兼容性对比

五、产品功能对比

六、产品实施情况对比

七、总结说明

     根据调研厂商资质;产品结构、稳定性、兼容性对比;产品功能对比、产品实施情况对比以及调研、测试人员反馈意见;对软件具备使用经验人员反馈意见等各方面综合评估认为:**系统对于**等信息系统、移动终端管理支持有所欠缺,**软件在服务与系统兼容性方面存在不足,**在各方面表现较为全面。推荐**公司的“**”作为**的加密软件系统。

*

(正文完)


第二篇:加密软件和防泄密软件选型的几个建议


加密软件和防泄密软件选型的几个建议

1.防泄密软件的设计思想

  信息时代的高速发展,泄密形式越来越多样化,单单只是对外置接口进行禁用已经远远无法满足企业的信息保护要求。防泄密软件应站在时代的前端,依据“事前主动防御、事中全程控制、事后有据可查”的设计理念,从源头保护企业的信息安全,为企业提供一体化的信息安全解决方案。即使泄密事件无可必免的发生了,也能够为企业提供有用的数据以供调查,将企业的损失降到最低。

  事前主动防御:文件在创建、编辑、保存时自动加密 ,能保证存放在硬盘上的文件是密文,防止主动泄密。指定类型的文件能自动备份,防止恶意删除。

  事中全程控制:对信息泄密的各种途径都做了有效控制,比如:剪切板加密、禁止OLE、禁止打印、禁止截屏等,同时只有受保护的程序才能读取密文。

  事后有据可查:能详细记录文件的各种操作行为,包括新建、编辑、打开、复制、删除、重命名等,支持网络共享操作以及对可移动磁盘的操作。记录用户的计算机操作行为,给事后追查提供依据。

  2.防泄密软件的安全性

  1)密钥的安全性

  加密文件的安全由算法和密钥来保证。加密算法一般都是采用国际流行的安全性高的算法,这些算法都是公开的,所以确切的说加密算法的安全性真正依赖的是密钥。

  防泄密软件的密钥是否安全应该解决以下问题:

? 要保证不能够搭建出两套一样的软件环境,也就是要保证不同企业能有不同的加密密钥,确保不同的企业即使安装相同的加密软件,也无法打开彼此加密的文件。

? 要保证厂商即使获取到密文也无法解密。很多防泄密软件,企业无法自己设置密钥。厂商拿到了密文后,只要根据软件本身的特征就可以进行破解,这样子的防泄密软件形同虚设,无法真正的保护企业的信息安全。

? 如果密钥泄露,要有补救的措施,比如说密钥能够了支持更改,这样密钥泄密了,企业可以方便的更换。

  2)泄密途径的管控

  泄密途径控制的好坏,是选择防泄密软件的一个重要考查点。

  企业信息经常通过以下渠道被泄露:

? 移动存储介质复制,如U盘、移动硬盘等;

? 利用系统截图工具将相关的文档信息通过QQ、MSN、E-mail等各种网络工具向外传输内部重要信息文档;

? 通过打印机将文档打印带走;

? 通过虚拟打印机转换后带走;

  防泄密软件必须对泄密的途径进行管理,禁止终端使用指定的设备,包括USB存储设备限制、光盘驱动器限制、软盘驱动器限制和打印机限制。

  虚拟打印机是目前企业中比较重要的输出设备,但是由于虚拟打印机支持大部分的格式文件,是信息安全的重大威胁。防泄密软件除了需要对常规的泄密途径进行管控外,也必须对虚拟打印机进行管控:禁止虚拟打印机或者即使使用虚拟打印机,也是以密文的形式。

  3.防泄密软件的功能完备性

  企业办公信息化,防泄密需求不断的扩大。功能单一的产品注定要被淘汰。对于防泄密产品,需要具备以下的几个功能:

  1)解密方案是否完整

  文档因为业务来往需要发送给客户时,就需要员工向管理人员进行申请审批解密。这就要求加密软件应该提供完备灵活的审批流程,支持各种形式的审批,如支持大文件审批、支持目录审批等,从而不影响工作的效率。

  2)离线方案是否完整

  完整的离线方案应该具备以下三种形式:

? 短期离线方案:在指定的时间内,即使没有与服务端联通,终端也能正常工作。主要用于当服务器生网络故障时,终端还是正常工作的缓冲时间。另外对于使用笔记本电脑工作的员工,方便员工晚上回家或者周末在家也能正常加解密文件,不需要额外的操作。

? 长期离线方案:主要用于员工带电脑出差的情况。即在规定的时间内,终端可以正常工作,超过时间,将无法打开加密文档。

? 永久离线:主要运用于脱离总部,长期或永久在外面使用的电脑,一般是分公司或办事处。使用离线终端,可保证总部与分部之间的资料都是加密的,可以互相访问,又可以控制分部的资料。

  3)是否支持未定义的软件加密

  防泄密软件一般都会支持市面上大部份图档编辑应用程序,但市面上的图档编辑应用程序在不断地推陈出新中。所以防泄密软件是否提供自定义受控程序添加的功能,是测试人员应该要考查的一个方面。

  4)外发方案是否完整

  企业经常需要与外界进行数据交互,这些数据可能会涉及企业内部核心信息,可是这些文件必须以明文的形式发出,这样一来,企业对发出的数据就失去了控制。防泄密软件需要对脱离公司环境的外发文件进行权限的设置,如限制阅读的时效、次数、阅读的权限或只允许在一台电脑上打开等,从而有效地提高文件安全性。

  5)设备限制方案是否完整

  防泄密产品最基本的功能是对设备的限制:是否可以禁止终端使用指定设备,包括打印机限制和驱动器限制、USB存储设备是否有认证功能等。对USB存储设备的认证功能是在禁止所有USB存储设备使用的情况下,允许指定分组使用指定的USB存储设备,未经过认证的USB存储设备将不被识别。

  4.防泄密软件的性能

  防泄密软件在操作系统内核上处理文件,肯定多少都会影响操作系统的运行速度,因此,良好的稳定性和加密速度又成为了防泄密软件必需考虑的因素。安装防泄密软件后,电脑是否出现蓝屏、死机等现象是考察此类软件稳定性的重要依据。此外,随着windows操作系统的不断升级,加密软件能否兼容windows7和64位操作系统,是否具备更广泛的兼容性也将成为购买此类软件的一个重要指标。

更多相关推荐:
ERP软件选型报告

ERP软件选型报告一企业业务和规模描述本企业是一家以电子产品为主要生产产品的制造型企业共有员工500余人在国内属于中小型企业在全国各地有三个分厂公司内部设有计算机设备计算机及网络水平均一般企业拥有自己的专门销售...

NMS开源软件选型分析评估报告

NMS开源软件选型分析评估报告1目录1标准和目标11112132前言1目标1标准1评估221筛选2候选软件2212License评估2213软件功能评估3214开发语言评估5215小结622开发接口调查7221...

汽车经销商软件系统选型报告

公司软件系统选型报告一软件选型背景1公司信息化的要求随着公司发展特别是4S店的迅速开展公司的信息化已经跟不上公司管理的要求我们这次针对3个不同的产品进行选型一个是OA一个是4S店ERP一个是财务集中管理OA解决...

数据加密软件选型报告

数据加密软件调查报告一调查背景目前公司大部分信息都以电子形式存储在电脑中由于电子文件传播的便利性和快捷性极大的增加了管理的复杂程度在缺少管控的情况下员工很容易通过各种途径将核心数据对外泄漏如投标文件设计图纸财务...

OA选型报告 20xx

LOGOOA选型报告撰写审核批准文档撰写时间20xx年2月23日110LOGO目录一现状分析3二OA产品4三OA选型概述5四品牌对比5五用户群对比6六软件成熟度对比7七设计先进性对比8八设计人性化对比9九服务对...

推荐软件与项目可行性研究报告(技术工艺+设备选型+财务概算+厂区规划)标准方案设计

360市场研究网推荐软件与项目可行性研究报告技术工艺设备选型财务概算厂区规划标准方案设计编制机构博思远略咨询公司360投资情报研究中心研究思路360市场研究网关键词识别1软件与项目可研2软件与市场前景分析预测3...

推荐软件信息项目可行性研究报告(技术工艺+设备选型+财务概算+厂区规划)标准方案设计

360市场研究网推荐软件信息项目可行性研究报告技术工艺设备选型财务概算厂区规划标准方案设计编制机构博思远略咨询公司360投资情报研究中心研究思路360市场研究网关键词识别1软件信息项目可研2软件信息市场前景分析...

协同办公OA免费软件测评报告

企业协同办公系统软件早已深入各个企业为广大企业用户和员工搭建一个不错的平台尤其是现在的协同办公工具不仅免费还支持手机移动办公方便了大家今天小编就介绍下几个软件的使用经验为大家提供一些参考信鸽一款完全免费的企业协...

ERP对比选型测试报告

ERP对比选型测试报告目录有待选型比较的软件3选型第一阶段关键考虑因素3产品3价格4合作伙伴4订单4销售4采购4表单4经营单位4系统集成5ERP优点5强大的自定义功能5ERP软件实施面临的挑战5ERP软件开发实...

审记软件项目可行性研究报告(技术工艺+设备选型+财务概算+厂区规划)方案设计

360市场研究网审记软件项目可行性研究报告技术工艺设备选型财务概算厂区规划方案设计编制机构博思远略咨询360投资情报研究中心研究思路360市场研究网关键词识别1审记软件项目2审记软件市场前景分析预测3审记软件项...

推荐软件类项目可行性研究报告(技术工艺+设备选型+财务概算+厂区规划)标准方案设计

360市场研究网推荐软件类项目可行性研究报告技术工艺设备选型财务概算厂区规划标准方案设计编制机构博思远略咨询公司360投资情报研究中心研究思路360市场研究网关键词识别1软件类项目可研2软件类市场前景分析预测3...

升级JDK选型报告

升级JDK选型报告选型范围JDK6JDK7JDK8JDK各版本的新特性JDK后一版本包含之前所有版本的新特性JDK6简化WebServicesMustang将简化Webservices的开发和发布XML和Web...

软件选型报告(37篇)