超级无敌爽 发表于 2007-8-23 17:00:39

换个角度看IC设计中的文档保密

文章出处:http://www.ntaip.cn/

如何在多人协作的开发项目中保护机密资料的安全?

如何防止开发人员离职时擅自拷贝带走机密资料?

怎样防止设计图纸、程序源代码等机密信息等泄露给竞争对手?

随着信息系统应用的逐步增加,企业的核心竞争力将更多地来自于技术发明、专利、创新等。如今,随着计算机
的普遍应用,越来越多技术发明、创新等依赖计算机技术,因此,很多核心的机密文档以电子化形式存储在计算机上,甚至绝大多数的企业核心技术文档本身就是设计图纸、程序源代码等的电子文档。

然而,网络、笔记本电脑、各种移动存储工具的普及在给人们带来高效和方便的同时又增加了信息被侦听、截获及非法拷贝的危险。

据调研机构ITPolicyComplianc调查结果显示,68%的企业每年发生6起敏感数据丢失事件;20%的企业每年发生22起,甚至更多敏感数据丢失事件,而75%的敏感数据丢失源自内部雇员所为。在Fortune(财富)排名前1000家的公司中,每次电子文件泄露所造成的损失平均是50万美元。                  

当前许多企业在各地建立了研发机构,在同一个项目的研发上经常需要数十甚至数百位员工协作研发,由于工作需要涉及高密文档的环节以及人员众多,给知识产权的保护带来了管理上的困难。在以往的商业机密案例中,由于在知识产权损失的取证和赔偿方面的鉴定技术要求较高,以及我国现有知识产权保护法律尚有许多需要完善的地方,企业的损失往往是巨大而无法挽回的。在这种现状下,企业通过各种途径对自有知识产权进行严密保护,是必然的选择。

虽然公司可以制订针规章制度对各种机密图纸的流转以及保密工作进行加强管理,但是由于传统的措施和电子文档管理以及传统安全产品仍然无法杜绝重要知识产权信息(例如重要产品设计图纸、程序源代码,公司预研方向阶段性成果等等)泄漏的安全隐患,同时不可避免因为安全的原因,而导致工作效率的下降以及公司资源的浪费(例如对重要文档进行借阅申请,复印,并且销毁),也不利于公司内部研发部门之间进行协同工作和沟通。

如何让众多研发人员高效的协同开发,同时又能保证研发成果不被非法的带走?
如何让企业的合作伙伴和客户受限制的访问技术文档以协同工作,同时又能防止企业机密被恶意复制?
如何有效地利用计算机文档管理带来的便捷,让得到授权员工能查阅、使用机密文档,同时又能控制这些文档的外泄?             

企业一方面需要完善各种保密制度,利用法律、法规保护自己的知识产权,同时一定要寻找一种切实有效的技术手段从根本上防止泄密事件的发生。由于大量的盗窃机密信息的手段往往是最简单而直接的拷贝/粘贴,而企业网络中的防火墙、入侵检测以及各种加密手段等对这种简单而危险的泄密方式根本不会起到任何防范作用,因此,我们需要的是对设计图纸等电子文档本身进行安全防范,才能真正做到防止拷贝,杜绝二次传播。

NTA文档安全解决方案

NTA安全应用平台

NTA安全应用平台,作为一个单独的硬件设备,在不修改应用软件的前提下,把各种平台上的应用(MS OfficeSharePoint、IBMLotusNotes、AutoCAD、ACDSee、Acrobat、Viewdraw、cam350、PDM系统、……)以web的方式发布给终端用户,同时无须对企业现有网络结构进行升级、改造。在使用过程中NTA只传输经过压缩和加密的键盘鼠标操作信息和屏幕的变化信息,不传输任何机密文档或图纸的内容及其本身,仅“展示”给用户机密文档或图纸的屏幕图像,而用户所有的使用及操作均集中于信息中心的文档服务器上,所有的数据交换亦在文档中心的内部网络中,这也就意味着在整个工作流程中,终端用户和文档服务器没有直接的网络连接,不会有任何敏感数据被下载到终端用户的设备上,从根本上保护机密文档等数据的安全。由于终端用户所操作的是文档中心的服务器,用户将不再需要安装任何软件,仅需要标准浏览器即可使用。NTA采用瘦客户访问技术,对网络带宽占用非常少,客户端仅需要8~10K的带宽即可建立连接,同时所有的数据交换均经过128位SSL加密,我们甚至可以将这些应用系统安全地发布到互联网上。NTA安全应用平台将有效地解决企业对机密文档、敏感信息等的安全性需求。         
原理图:
   http://www.ntaip.cn/images/projects-bm_clip_image002.jpg

全球的数百家企业正在依赖NTA安全应用平台提供的服务运行他们的关键应用,客户对于NTA安全应用平台的安全性、可靠性给予了一致的高度评价。

方案简述

NTA文档保密解决方案作为成熟的IT技术,通过集中在严密保护的服务器上运行应用系统,将运行的屏幕信息回传到没有存储功能的客户端浏览,可以从根本上杜绝高密信息泄漏途径,从而达到既保护企业重要知识产权信息,又不影响工作效率的目的。所以NTA文档保密解决方案对公司内部的需保密文档进行安全管理和监控将是一个高效全面的解决方案。

用户可以根据其享有的权限查阅、在权限范围内更改、编辑图纸文档,但是不能将设计图纸及文档本身或者内容复制到终端用户本地的任何设备上,这样,所有的机密图纸、数据统一集中地保存在计算中心专门的服务器上,既有效又安全,从根本上杜绝的机密文档的泄漏。
http://www.ntaip.cn/images/projects-bm_clip_image003.jpg

在本方案中,所有的应用系统(包括开发工具,PDM、文档阅读和管理工具、其他需要集中的应用等等)和机密文档全部集中在文档中心,应用程序集中于应用服务器群,机密文档保存于文档服务器。机密的文档中心和外部网络完全隔离,只通过NTA安全应用平台发布应用系统的操作界面。所有用户无需安装任何客户端的软件,使用普通浏览器,经过身份认证服务器的身份验证后登陆NTA安全应用平台,使用权限范围内的各种浏览或开发工具、文档阅读或管理工具以及其他应用,根据授权浏览或修改机密文档,所有的存取操作都在服务器端,客户端任何对文档的输入输出操作均可被管理或禁止,用户的操作流程和习惯与原来一样,以达到兼顾高安全性同时又不妨碍员工进行正常的工作。

客户端可以被管理或禁止的操作包括:

1:可以管理或禁止客户端对设计图纸或文档的任何存储操作,包括硬盘存储、软盘存储、光盘存储、U盘存储以及其他客户端存储设备。

2:可以管理或禁止客户端对设计图纸或文档的其他输出操作,包括打印、文档编辑中的复制/粘贴操作、E-mail操作。

3:可以管理或禁止客户端对设计图纸或文档进行复制/粘贴或屏幕拷贝等操作。NTA安全应用平台支持多种第三方身份认证方式,在后台的身份认证服务器上验证通过后,用户才能登陆NTA进行工作流程的查阅、编辑等操作,从根本上杜绝由于用户密码泄露造成的安全隐患。

特点与优势

高安全性

NTA文档保密方案是一个综合的文档安全解决方案,能够实现任何终端设备与文档服务器的网络隔离,有效杜绝各种文档泄漏的可能性。它集成了企业内部的安全需求,如文档管理、数据传输的控制、客户端不留任何信息等,可以灵活地放置在内网、DMZ区,甚至直接与Internet连接。即使NTA平台本身受到攻击,因为其堡垒主机的结构,NTA后面的应用服务器或文档服务器也非常安全。所有传输均通过128位的SSL加密,并且在整个使用过程中不会在客户端残留任何临时文件。认证系统可以与公司现有认证系统结合,确保信息资料的安全。它给企业提供了一个整体的文档安全解决方案。

NTA是经过优化的系统平台,使用经过精简和加固的Linux内核,采用工业标准的协议,消除安全隐患,不会被病毒感染;终端用户和文档服务器之间没有实际的网络连接,用户对机密文档永远只会有与他身份相符合的权限;在各种带宽连接情况下实现动态优化;整个系统经过整体测试,能适应不间断高负荷运行,确保整个系统24×7×365小时不间断运行的高可靠性能。

高可用性

要有高可用性,在保证高安全性的同时,不影响研发人员的正常使用,可以最大限度保持原来的使用和操作习惯;可以同时适用于各种软硬件环境,可以同时使用于各种类型的文档,可以同时适用于内部使用和外部使用;降低开发需求,能快速实施投入生产,效果立竿见影,节约大量人力物力成本。

易扩展性

无论从网络布局还是到硬件配置均为将来全公司的扩展留有充分的余地,亦为各种其他应用需求提供了方便的平台;整个方案同时支持各种服务器操作系统平台和各种客户端设备,以确保整个系统的可持续发展。

xiaolin1113 发表于 2007-9-11 14:13:22

看样子不错

看样子不错

xiaolin1113 发表于 2007-9-20 11:47:23

信息化首先要考虑网络安全

信息化首先要考虑网络安全

xiaolin1113 发表于 2007-9-21 11:41:33

安全倒是看上去安全,速度如阿?

安全倒是看上去安全,速度如阿?

dengyu99 发表于 2007-10-23 10:33:50

减肥?哈哈这种说法很有意思,我看到的关于NTA的一篇文章.也拿出来和大家分享一下

众所周知,现在很多的ERP系列产品都是一种基于C/S应用程序构架的“胖客户”ERP产品。为什么说它“胖”呢?它胖又表现在哪些方面呢?第一“胖”为客户端胖,在C/S构架上,客户端想要访问服务端,就要安装客户端软件。第二“胖”为数据传输“胖”,目前的C\S构架ERP软件本来就是针对于局域网开发的,客户端要访问服务端就意味着有非常大的数据传输。
我们都知道,“胖”会带给我们很多病痛,而C/S结构的“胖”又带给了我们什么呢?
第一、给我们的客户端安装、管理、维护及培训带来很大的麻烦。合作伙伴、移动办公、驻外机构、分公司、办事处……,只要这些客户端想要访问服务端就必然每台机子都得安装客户端软件,一台两台还说得过去,可是你想想“你们这样的大公司,一台两台够吗?最少是百八十台的吧?”而且每个客户端的也并不是安装完了就完事了,接下来还有客户端的授权问题、维护问题、培训问题、管理问题……
第二、让我们的远程访问变得异常缓慢,也许人有会说:“不慢,我们拉个专线就行了”。是,行!只要你不怕花钱!分公司、甚至是境外机构你都可以拉专线,可是你出差在外你不会想也拉着专线跑吧?
第三、安全问题,这也是最重要的问题。正是因为C/S这种结构的局限性决定了如果客户端想要远程的访问总部的服务器,那么总部服务器就必须要暴露在公网上,那就意味着无论安装多厉害的防火墙在理论上数据还是可能丢失。另外现在很多公司很多项目都不是一个人在开发,这里又牵涉到一个多人协同合作,和数据安全的问题。研究表明,公司数据丢失案例中,80%以上都是因为曾经的内部员工造成的。传统的C/S构架很难控制在多人合作开发的项目中,内部员工的简单的“复制、粘贴”这从根本上就是说很难防止开发人员离职时擅自拷贝带走机密资料?很难做到杜绝设计图纸、程序源代码等机密信息等泄露给竞争对手!
上面说的很多问题,我估计大家都深有体会,那么我们怎么去解决这些问题呢?
种种这些问题,NTA都能很好的解决。有人可能会怀疑,NTA真的有这么神?不,一点都不神,下面大家听我说说NTA的原理和NTA能做些什么,就会明白了。我们以用友的U8 ERP软件为例子来分析:
1、        将U8等ERP软件从C/s结构应用迅速扩展为B/s结构使用
ERP软件被集中部署在总部,远程用户只需要一个浏览器就能非常方便的使用总部的ERP软件
2、        确保U8软件的安全
使用NTA后,所有的应用数据全在内网中传输,U8服务器与外网完全隔离,在外网传输的只是一些“鼠标键盘与屏幕变化的信息”,而即使是这些信息我们也是采用128位的SSL技术进行加密传输。这就确保了ERP软件不被病毒和黑客攻击以及非法访问。
3、        提高U8等ERP软件在广域网中的使用速度,减少带宽的占用。
使用NTA后,在广域网中只传输鼠标键盘的操作和屏幕变化的信息,每用户只需要10K左右的带宽占用即能流畅的使用,极大的减少了带宽占用,提高了使用速度。
4、        极大的减少U8等ERP软件的维护量
使用NTA后,只需要维护总部服务器上的U8,根本不需要对远程用户进行维护。极大的减少了维护量
5、        确保系统稳定运行
通过集中部署和负载均衡,能确保NTA进行7*24*365天不间断稳定运行,这个从 我们的客户中有很多的银行客户大家也可以看出来。

dengyu999 发表于 2007-10-23 17:27:27

登 陆

登陆
你顶我顶全都顶啊

dengyu999 发表于 2007-10-24 11:40:22

科学是第一生产力

科学是第一生产力

dengyu999 发表于 2007-11-8 12:55:55

NTA是个好东西,我们现在正在用着呢!

NTA是个好东西,我们现在正在用着呢!NTA是个好东西,我们现在正在用着呢!

artlyf 发表于 2007-11-10 14:23:56

产品讲解得到是蛮好,但是从侧面看好象是在给这家NTA开发商打广告啊

dengyu999 发表于 2007-11-26 10:52:04

星期一风很大,但是阳光不错,应该会是好的一周吧?公司NTA的进度也差不多了!

dengyu999 发表于 2007-11-30 11:05:56

最大优势在哪呀?相对于别的同类产品有什么优势呢?

dengyu999 发表于 2007-12-5 11:18:59

这个产品都是非常不错的选择

dengyu999 发表于 2007-12-10 16:24:25

终于找到这个了,这可是个好东西呀,有没有更详细的介绍,和成功的案例?如果有请告诉我!
无奈了,还有很多的地方不太懂不知道怎么联系,为什么010-82335769没人接听呢?
看来上面那位朋友对我们的产品很感兴趣呀,那你可以致电010-82335769看看,我们有专业的咨询师为您解答!

超级无敌爽 发表于 2007-12-18 15:44:37

文档保密,谁有什么好办法,我这有一个参考,大家给点意见

超级无敌爽 发表于 2007-12-26 12:24:36

如果网络不全面隔离,服务器简直就是千疮百孔,根本就是不攻自破!
所以,NTA的作用就是把服务器和PC充分隔离,不留任何网络连接。
这就是NTA安全的精髓,这一点,得到了用户的充分认可。
页: [1] 2
查看完整版本: 换个角度看IC设计中的文档保密