企业网盘安全更需要机制配合

  2014中国互联网安全大会刚刚结束,作为亚太地区安全行业的规模最大、影响力最高的行业盛会,吸引了包括美国首任美国国土安全部部长汤姆·里奇、计算机病毒之父弗雷德·科恩,以及中国工程院院士邬贺铨、公安部网络安全保卫局总工程师郭启全等数百位国内外顶级信息安全专家出席。大会安排了安全行业最新的产业和技术方向的分享和讨论、最新研究成果发布、攻防技术演示、黑客实景体验等多项内容,让人们全方位了解网络安全技术,深入关注网络安全问题。

  作为基于云计算理念的企业数据网络存储和管理解决方案的企业网盘产品,对信息安全更加关注。各品牌企业网盘都采用了互联网行业标准的安全技术,确保在存储、传输和认证的安全。然而,网络安全问题很大一部分都是来自于组织内部,据调查,有70%的泄密行为是来自于组织内部,83%的信息安全事故也是由于内部人员与外部串通勾结造成的。所以,内控功能成为企业网盘安全的关键技术。

  作为国内互联网内容管理领域一直保持领先的开普互联,凭借多年内容管理经验,打造的开普云实现了超越企业网盘的安全内控机制,将信息泄露的可能性降至最低。

  开普云在构建设计之初就考虑了组织机构内部管理权限的差别,用户管理员可对每个人的分享权限进行设置,特别是外链分享的权限,可以禁止一些机要部门的人员外发文档,以防止误操作和故意外泄。同时,对于有外发文件链接权限的人员,外发链接时可对链接设置有效期、密码和禁止下载,保障文档时效性或防止其他人员盗用链接。在开普云中,每个文件的外链都可手动解除,以确保外部人员接收文件后及时隔离或发错文件外链时及时补救。

  在内部协作时,有时需要将文件分发给不同的人,但为了安全,有些人只能预览不能下载。在开普云中,内部分享文件时可选择对文件下载和再分享进行限制,以保障文件安全,同时也可手动解除文件分享权限,实现“阅后即焚”。同时,内部分享文件的权限也可以手动升级或降级,以提高文件的管理效能。

  用户管理员可对所有日志进行审阅,避免了文件外发分享无序,降低了泄密风险,也提供了事后追责的功能。这些安全机制开普云还对可密码强度进行限制,避免使用低强度密码;AES-256加密、SSL协议等技术则提供了业界最高等级安全防护。凭借这些安全机制,开普云将信息泄露的可能性降至最低。

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:国家政要弃用苹果手机 信息安全备受重视