騰泰檔案防護系統

+ -
近來資安外洩事件頻傳,加上相關法令推動的影響,讓企業重新審視資安系統的必要性。企業規劃資安系統時,得先審視以下問題:
  • 重要的產品開發檔案、產品計畫、財務資訊如何妥善使用跟存放呢 ?
  • 人員的離職,是否讓您擔心產品開發計畫外洩呢?
  • 已經禁止使用光碟機、磁碟機與USB,可是設計圖檔怎麼還是傳了出去?
  • 如何有效的管控檔案的閱讀許可權呢?
  • 個資法要施行了,我們要怎麼建構資安系統呢?
  • 檔案擁有使用、傳送、備份跟銷毀這麼多步驟,要怎麼保護才能得到最大效益?
首先回顧近年來的資料外洩事件,駭客竊取並非資料外洩的最大原因,根據Ponemon Institute於2012年1月發表《The Human Factor in Data Protection》的報告指出,超過78%受訪者指員工有意或無意的行為是資料外洩的主因,並指其機構於過去兩年內至少發生一宗資料外洩。足見一般企業常見之外洩來源來自員工,而非新聞版面常見的駭客。
再者,解決方案的選擇,既然內部員工是最大的外洩原因,那麼以往由人為控管資安方案,諸如:拔掉網路禁止上網、禁用即時通訊軟體、禁止使用USB裝置、禁止網路共用資源、簽署保密協定或隨時派人查等行為皆治標不治本,唯有降低員工「加密權」,改賦予管理者「解密權」,讓讓資料從新建至銷毀維持加密狀態,才能確保安全無虞,真正達到防患於未然之效。
目標
騰泰檔案防護系統(AFP:ATUS File Protect)採用「即時透明加解密」技術,在不改變企業原有作業流程和檔案使用習慣的前提下,對企業內部的關鍵資料進行監控和強制加密保護,檔案不管是在編輯、儲存、傳送皆處於加密狀態,即使非授權員工或駭客取得檔案,沒有加密軟體及伺服端上的授權也無法開啟。
該產品與其它檔案保護產品相比,根本解決了如下兩個問題:
  • 在不改變企業原有工作流程和使用者習慣的前提下,防止機密檔案在組織內部網路任意擴散,防止未授權的內部用戶查看機密檔案。
  • 防止有權力觸機密檔案的用戶擅自將重要檔案洩露到組織以外。
AFP具備使用靈活、架構簡單與維護容易等特點,不加重使用者、管理者以及IT人員的負擔,在保護檔案安全的範圍內給客戶最大的許可權。

AFP的功能與特性
產品架構與技術面:
AFP為Client-Server與Browser-Server架構,具備架構簡單、建置容易、使用方便、維護輕鬆等多項特點。
即時透明加解密技術
可以在不改變原來任何工作流程和使用習慣方式下進行檔案加解密。檔案打開解密,儲存即加密,使用者經過管理者認證、授權等動作後可正常使用機密檔案。使用過程中的檔案加解密完全自動與透明化。

支援最新作業系統
AFP的加密技術寫於核心層,可即時支援最新作業系統。

支援多種檔案格式
AFP理論上支援Window平臺上各類型的檔案,可支援多套軟體,諸如Office系列、PDF、AutoCAD、Pro/E、SOLIDWORKS 2009+、CORELDRAW X4與PhotoShop……所生成之檔案,讓防護更徹底。
外部作業面:
AFP擁有檔案生成即加密的特性,未經授權流出之檔案為加密狀態,外人無法閱讀。因應不同客戶之業務需求,在檔案自動加密之特性下,ATUS研發出檔案傳送途中維持加密的郵件外發機制,與檔案維持加密狀態的離線外出機制,兼具安全與方便的特點。
支援授權後的暫時外出作業
客戶申請外出離線後,離線期間內可使用本機檔案,檔案仍為加密狀態。閱覽的許可權被設定在指定的硬體平臺上,檔案移動至其他平臺即為亂碼,有效避免資料外洩。

確保資料安全的外發功能
用戶端使用郵件與其客戶聯繫時,可用安全外發或普通外發,一般檔案用普通外發,客戶會收到一份加密檔案與伺服器寄出的金鑰,同時使用兩者即可打開檔案;另外提供機密檔案專用的安全外發功能,給通過審核的檔案分配特殊金鑰,檔案外發完外部客戶必須在指定時間內讀取檔案內容。AFP在安全外發機制中可限制客戶的開啟時間、次數,亦能綁定MAC address,讓客戶無法轉寄,達到資料安全的效果。
管理郵件名單更容易功能
用戶端與其客戶聯繫時,將客戶名單分為三類,信任客戶、一般客戶、黑名單客戶:用戶端只需寄發一次金鑰,信任客戶即能打開之後交流的所有檔案;而寄發郵件給普通客戶,每次需要不同金鑰才能開啟檔案;黑名單內的客戶,用戶端無法寄送郵件。此舉可簡化郵件作業流程,達到管理流動檔案的成效。
內部管理面:
AFP管理介面人性化,學習上手容易,設定簡單。AFP具備Browser-Server架構,支援行動辦公,讓審核作業更便利。
完善的檔案防護措施作業
保護策略內的檔案格式不能將檔案內的文字或圖片複製至未在保護策略內的檔案格式內,也不能針對受保護策略檔案進行Print Screen等動作,AFP也能管控用戶端的列印授權,給檔案妥善的保護。

組織內的協同辦公
同組織內的機密檔案之間支援透明區域協同辦公,即機密檔案之間可以完全透明的進行內容複製和傳播。因應管理需求,高層組可閱讀低層組檔案,低層組不能觀看高層組檔案,增加靈活保密度,方便了同組用戶對機密檔案的使用。同時系統提供了組織內各部門間的許可權管理, 提高了相互辦公的協同性。
專案模式作業無障礙
不同組別間若有專案配合事項,可選擇用戶端換金鑰或個別檔案換金鑰的模式閱讀、編輯專案中其他組別的加密檔案,但專案組別外的用戶端無法閱讀這些加密檔案,保有個別專案安全性與檔案交流便利性。
強大完善的操作日誌功能
為保障機密資源的安全性,該系統通過對以下的機密資源操作行為進行全程監控:
  離線閱覽申請   檔案交流,郵件外發的檔案申請
  不同組別之共用文件申請   檔案完全解密申請
  批次解密的資料夾解密申請
災難備援面:
除了檔案加密之核心價值外,AFP研發了檔案備份、不同區域的伺服器自動連線與不中斷服務等災難備援功能,讓產品功能更完善。
災難救援機制
提供不同區域的伺服器自動連線功能,客戶若有多台伺服器,伺服器間可設定自動連結,若A地伺服器發生異常,可自動連結到B地伺服器,加密作業流程不中斷。

備份機制
內建檔案備份與資料庫備份。進行相關設定後,檔案打開、儲存、關閉後可將檔案同步加密備份至指定空間。資料庫備份需手動操作。
斷網作業功能
支援非預期斷網時的作業,管理者可事先設定斷網時限,萬一發生斷網,用戶端在時限內仍可開啟加密檔案,不中斷作業時間。
AFP的整合彈性面AFP的整合彈性面:
  • 騰泰科技股份有限公司為技術原廠,可針對客戶需求進行研發,也能與其他軟硬體廠商做平行 / 垂直整合,技術整合與開發之靈活性高。
  • AFP為底層即時讀寫加解密技術,以自動加密、不影響員工作業習慣與使用方便為產品主軸,使用者可迅速上手。因導入陣痛期短與人性化介面之特性,可搭配其他產品組合使用