本系统的解决方案
|
本系统适用行业相当广泛,对于机密数据外泄管制 成效显著,适用范围包括 ( 企业、组织、机关、团体等等,例如软件业、IC设计、贸易、国有机关…等等 ) ,例如 ”软件产业” 说明演示应用解决方案,其它产业就暂不于此详述。
|
|
软件产业
前言:
从高新技术软件产业来说,其最重要资产之一,不外乎技术优势、程序源码…等等数位化信息资源,但是数位信息非常轻易透过InterNet,将数据打包或透过文字信息传送出去,如管制出现漏洞,一但被内部人员恶意非法外泄,那技术优势可能一夕之间化成空,对公司来说将无疑是场浩劫!其损失将难以估计!
|
|
一般采取策略:
由于之前并无有效InterNet监控解决方案,致使较有信息安全意识的公司,在开发部门经常采取的策略,除了在PC硬件采取机箱上锁或贴封条、BIOS关闭U盘、卸装Floppy外,不得已只能关闭InterNet上网,只允许访问内部LAN区域网段;但是InterNet有其无可比已的便捷性,消极不让员工使用E-mail、浏览WWW网站、FTP、甚至MSN...等实时通讯软件,可以想象那将带来多大不方便!甚至因此影响工作效率!
|
|
要求员工签订保密合同有效吗?
部分公司为了不影响工作效率,被迫开放让员工使用InterNet,采取自我安慰的方式,要求员工签订保密合同,约束员工避免数据非法外泄,但是!这有多大效果呢?一但被恶意员工外泄,损失已经发生,再来寻求法律解决,旷日费时!更何况,没安装任何监控系统,要确实举证是哪位员工外泄,可能仍有困难!
|
|
系统设置:
1. 本系统提供使用者群组功能,开始设置时须定义权限群组名称,及群组权限(例如是否过滤管制E-mail、FTP、WWW、MSN..等)与包含的使用者PC清单,本系统可经由手工提交自动扫描使用者PC,逐一列出MAC地址,不在清单上的MAC将无法通过,避免不在管制的PC使用者,使用非法送出数据。
2. 定义须管制的档案型态,例如C/C++、Delphi…等产生二进制程序源码,或是exe、zip、rar…等各种类型档案,可自行增加定义不同档案型态;以及定义须管制本文文件所管制关键词,例如常用的PHP、ASP、JSP…等,程序中所包含通用的语法函数(例如if、select、for、include…等),及所属权限群组,让系统过滤时依其规则,进行拦截哪法数据送出。
3. 设置本管制系统相关配置,例如是否监控显示对外封包或对内封包、纪录存入SQL Server或Txt File、系统管理者权限密码…等。
|
|
管制效果:
1. 公司某位内部程序员,PC所在权限群组假设为Group-1,该Group-1群组分别设置管制E-mail对外SMTP送出信件,不得包含rar、zip带档与C/C++源码檔,信件内容不能包含if、select字符;使用MSN文字聊天时不能发送包含if、select字符,传出档案不得包含rar、zip…等等管制规则,重点在于拦截将程序源码,被内部程序员非法外泄送出。
2. 该内部程序员,如果将程序源码打包成rar、zip压缩档,或C/C++源码檔,放于E-mail当成带档,或是直接于E-mail内容贴入程序代码内文,欲发送出去时,将会被本系统直接拦截下来,无法送出系统网关,并且纪录于系统E-mail备份中,系统管理员便可查阅检视该拦截成功的E-mail内容及带档。
3. 该内部程序员,如果将程序源码打包成rar、zip压缩档,预备透过MSN已传档送出给外人,或于MSN聊天讯息中贴入程序代码内文,欲发送出去时,将会被本系统直接拦截下来,无法送出系统网关,并且纪录于系统MSN备份中,系统管理员便可查阅检视该拦截成功的MSN内容及传送档案。
4. 如有必要本系统可提供,搜寻检索详细列出该内部程序员,一个月内所有传送数据型态及地址相关纪录,供公司监控系统管理员,审阅所有相关传送资料,提供必要证据。
|
|
|