免费试用
新闻动态
高效、安全保护文件中集成的核心业务系统,根据业务需求,提供定制开发。
文件数据“不落地”,企业文件数据防泄露的黄金法则
发布时间:2024年08月30日 来源:连用科技


在AI时代,企业防止文件数据外泄露,是企业数字化中最挑战的难题之一。很多企业是上了数据DLP、终端DLP、云桌面等一系列的安全措施,但是企业的数据仍然每天都在外泄露。通过深入调研,文件数据在“有意无意”,“理解和无奈”之下的的三大典型泄露场景:


一、邮件

大量的外发邮件中有企业的各类数据在里边,客户的各类型邮箱,有一些还是国外的互联网邮箱,这些邮箱可能采集到企业的相关数据,外发的文件数据是完全不可控。即使企业有上线了邮件网关DLP,对外发的内容进行审核拦截,但实际因为业务关系,往往是不得已的最终还是由领导审批通过的,使企业数据外泄露了。因为业务的客观性和技术手段的限制,文件数据让领导来审批后发给(XieLou)外部的人员,审批的领导是多么的无奈!


二、即时通讯平台

企业员工很喜欢把公司的附件通过互联网即时通讯工具进行传输,文件也就自然而然的外发到了互联网平台、文件也就外发出去。即时通讯因为高效协作,企业对互联网的这种即时通讯平台是又爱又恨,像X信、X钉、X书这些高效的即时通讯,文件一旦发在这种平台上边,员工在满世界游走的时候,企业的文件信息其实也是跟随着这些员工在满世界游走,可以称之为“行走的泄露源”。但是为了高效,企业领导是知道这些数据随时会泄露的,那为了高效的效率和安全,又如何妥协和统一呢?


三、对外业务系统

例如招标平台,外包开发平台等,都是通过业务平台的名义进行正大光明的下载文件数据,最严重的就是招标平台,可能可以说是很多企业泄密核心系统资料最多的业务系统之一了。企业找乙方来投标,投标资料中有大量的企业秘密数据,无论是中标或者不中标的公司在做方案应标的时候,这些方案都已经包含了企业的数据秘密。对于不中标的乙方,企业更加失去防止其数据泄露的管控的能力。例如某公司要招标安全维护平台建设,招标就各种要求让乙方下载下来做应标方案,但可能就会把企业的各类业务系统、网络拓普图等等都给到了乙方去写标书,最后就是泄露的企业的核心信息。但不这样做又怎么办呢?不给乙方,乙方又写不了标书。所以这个是一个业务和安全的矛盾所在。


分析以上数据泄露的根本原因就是电子文件无论在外部还是内部,通常对于文件数据的操作是编辑和预览!过去是因为需要合作方需要对文件的编辑,所以需要将整个文件发送给对方,所以会造成文件数据泄露。也就是我们说的数据落地了!已经有副本存储在相关人员的电脑上了。解决这些问题就是要让文件数据可编辑可预览但不落地!尤其是解决文件的可编辑不落地问题!从另外一角度来分析,就是文件的所有权(包括存储权、编辑权、预览权、数据复制权、使用时长权等)没有进行用技术手段做到分离应用。比如邮件审批后外发,哪怕审批了,但并没有用技术手段把文件的编辑权、存储权、预览权进行分离控制,最终就是审批了个内容知情权罢了。所以最终是数据外泄露了。


如何解决以上的问题?其实就是解决电子文件的存储权、编辑权、预览权、数据复制权力、数据使用时长权力的分离。“数据不落地”就是文件有编辑权,也有预览权,也有存储权,但没有数据复制权、另外禁止文件数据的使用时长。“数据不落地”可以完美解决上述说的邮件、即时通讯、和对外应用系统数据外泄露的难题。



连用科技 LFC 5.2


连用科技在数百家客户通过Linkapp File Cloud 5.2平台(以下简称LFC 5.2),成功实现了“文件数据不落地”解决方案,连用科技结合客户的实际应用场景,LFC 5.2提供了二种“数据不落地”模式 :1、文件外链+WEB在线文档模式;  2、文件安全沙箱模式 。

1

文件外链+WEB在线文档模式应用场景

通过外链+WEB模式可以解决邮件、即时通讯、应用系统文件泄露问题。对于常见的办公文件、CAD图纸、各类型图片提供在线预览或在线编辑能力,实现文件数据不落地。结合文件共享外链的能力, 就可以实现对于邮件外发文件、即时通讯上外发文件 都可以只发链接,但没有发送实际的文件附件。外部用户接收的都是只是一个文件链接,这些链接可以通过Web浏览器打开,进行在线预览、编辑回传,但不可以另存在本地。 





同样对于招标平台、外包发布平台等应用系统,同样以采用外链+web浏览器安全预览编辑模式,让文件数据不落地。可控制这些可以对外部用户进行编辑、预览的工作,但文件不可以保存在本地。


      例如招标平台,对外发布的招标文件对于所有的应标公司,可以做到在线预览,对于应标书的编写,只可以在线编辑和上传相关资质文件,不可以下载保存到本地,力保不会因为招标过程泄露企业文件资料。


      文件外链+WEB在线文档模式的优点是文件数据完全没有外发出去,外部用户可以通过WEB浏览器进行编辑和预览,外部用户也可以很方便获得标准格式统一的文档预览编辑服务。因为通过WEB浏览器,可以实现跨平台、互联网化工作。

2

文件安全沙箱模式应用场景

对于一些用户,因为各种原因,不可以在web 浏览器模式下打开文件情况下,例如专业格式文件需要由其专业软件打开编辑的。这种就需要文件安全沙箱的手段进行打开文件,文件安全沙箱是在Windows系统采用沙箱模式进行安全的打开文件,可以实现不仅仅是文件防止复制、另存的能力,并且可以做到打开次数自毁文件数据,防止文件数据留存。


以下是采用沙箱打开文件的一个示例:








企业可以同时采用外链+web浏览器安全预览编辑模式和文件安全沙箱模式,就可以实现企业文件数据“不落地”安全管理。相比较一些网络安全DLP技术,并不是在网络层面进行安全拦截,这2种安全数据的安全模式其实都是在应用层面的安全,在对于文件自身的编辑应用层面进行拦截管控。优点是更直接、更简单、更高效!




最新新闻
文件数据“不落地”,企业文件数据防泄露的黄金法则
在AI时代,企业防止文件数据外泄露,是企业数字化中最挑战的难题之一。很多企业是上了数据DLP、终端DLP、云桌面等一系列的安全措施,但是企业的数据仍然每天都在外泄露。连用科技结合客户的实际应用场景,LFC 5.2提供了二种“数据不落地”模式 :1、文件外链+WEB在线文档模式; 2、文件安全沙箱模式 。
华为携手连用发布基于华为数据湖机台海量数据管理联合方案
华为联合连用科技推出基于华为存储数据湖的机台海量数据管理联合方案,融合华为在大数据、分布式存储、AI算法等ICT领域的领先技术和连用科技在数据归档应用系统方面的专长。联合方案旨在为制造业客户提供一个全面高效的工业智能化质检平台,以提升生产质量和质检效率,加速产线数字化转型。
连用科技发布 FSM5.2 文件安全交换新功能,推动行业发展新进程
近日,连用科技正式发布了 FSM5.2 文件安全交换新功能,这一重大举措为文件安全交换领域带来了全新的突破与变革,将对数据安全管理与高效传输产生深远影响。
连用中标某大型银行金融租赁电子文档中台+文件安全交换一体化平台
连用科技中标国内数千人规模的大型金融租赁电子文档中台和跨网文件安全交换一体化平台,助力企业实现高效安全的跨网文件交换管理与全球化办公协作。
重磅推出!连用Link AI 为企业业务提质增效,最大化释放知识价值
在当今信息爆炸的时代,企业面临着海量的数据和信息,如何有效地管理和利用这些知识资产成为一大挑战。然而,传统的搜索技术常常因只能进行关键字查询而无法满足对文档深层次理解的需求。
连用科技医疗行业文件安全统管平台解决方案:一体化打造安全、高效、智能的内容管理新生态
连用科技,作为业界领先的文件云解决方案提供商,针对医疗行业复杂多变的文件管理需求,倾力推出医疗行业文件安全统管平台解决方案。该方案依托连用科技文件云四大基础平台能力——统一存储管理、统一文件资产空间管理、统一内容计算能力、统一文件安全合规管控能力,实现了安全办公云盘应用、生产云盘空间应用以及医疗行业内容管理应用的高度集成与无缝对接,为医疗行业构建了一个安全、高效、智能化的内容管理新生态。
金融监管总局就《银行保险机构数据安全管理办法(征求意见稿)》公开征求意见
连用科技助力碳中和,推出绿色文件云归档方案
在全球碳中和目标的推动下,企业纷纷寻求对IT系统的绿色改造,以减少碳足迹,提升能源效率。在此背景下,连用科技适时推出了一款专为实现绿色环保、节能降耗而设计的文件云归档方案。该方案凭借其独特的技术特色与显著的经济效益,为企业数据存储管理提供了兼顾环保与成本效益的理想路径

留言