|
楼主 |
发表于 2010-1-14 08:37
|
显示全部楼层
全球的数百家企业正在依赖NTA安全应用平台提供的服务运行他们的关键应用,客户对于NTA安全应用平台的安全性、可靠性给予了一致的高度评价。
1 q% y3 A# }3 M) T, ? e: k& M5 n1 U
方案简述
. i' }) D( _ U: \! I% n& H4 n: J* O- U" W1 A
NTA 文档保密解决方案作为成熟的IT技术,通过集中在严密保护的服务器上运行应用系统,将运行的屏幕信息回传到没有存储功能的客户端浏览,可以从根本上杜绝高密信息泄漏途径,从而达到既保护企业重要知识产权信息,又不影响工作效率的目的。所以NTA文档保密解决方案对公司内部的需保密文档进行安全管理和监控将是一个高效全面的解决方案。
0 J4 p3 E8 j. i6 ?- O6 P5 ^ U5 }0 b: I5 i4 `
用户可以根据其享有的权限查阅、在权限范围内更改、编辑图纸文档,但是不能将设计图纸及文档本身或者内容复制到终端用户本地的任何设备上,这样,所有的机密图纸、数据统一集中地保存在计算中心专门的服务器上,既有效又安全,从根本上杜绝的机密文档的泄漏# v+ `: x4 X5 U$ t' k* i" Y; m
在本方案中,所有的应用系统(包括开发工具,PDM、文档阅读和管理工具、其他需要集中的应用等等)和机密文档全部集中在文档中心,应用程序集中于应用服务器群,机密文档保存于文档服务器。机密的文档中心和外部网络完全隔离,只通过NTA安全应用平台发布应用系统的操作界面。所有用户无需安装任何客户端的软件,使用普通浏览器,经过身份认证服务器的身份验证后登陆NTA安全应用平台,使用权限范围内的各种浏览或开发工具、文档阅读或管理工具以及其他应用,根据授权浏览或修改机密文档,所有的存取操作都在服务器端,客户端任何对文档的输入输出操作均可被管理或禁止,用户的操作流程和习惯与原来一样,以达到兼顾高安全性同时又不妨碍员工进行正常的工作。0 G5 m2 e3 c7 E* h
: M9 b0 |3 A# F. j
客户端可以被管理或禁止的操作包括:* {# } e+ O r A J+ k7 l
0 |' P: \" z- [1 e
1:可以管理或禁止客户端对设计图纸或文档的任何存储操作,包括硬盘存储、软盘存储、光盘存储、U盘存储以及其他客户端存储设备。
% X0 v6 }; `/ i4 {1 c9 t) A' N( j6 G2 p; S1 u1 ?' M
2:可以管理或禁止客户端对设计图纸或文档的其他输出操作,包括打印、文档编辑中的复制/粘贴操作、E-mail操作。5 D: V% R* ?4 S! Y+ t0 b
" u. K( {6 y& I+ c3 _5 p% b1 Q4 Z3:可以管理或禁止客户端对设计图纸或文档进行复制/粘贴或屏幕拷贝等操作。
2 ^9 K$ |6 k$ a/ y; v
: f, B! ~ [. f2 ?) x oNTA安全应用平台支持多种第三方身份认证方式,在后台的身份认证服务器上验证通过后,用户才能登陆NTA进行工作流程的查阅、编辑等操作,从根本上杜绝由于用户密码泄露造成的安全隐患。
; o2 U9 G9 j' c$ _. \4 l: a! }) `6 Z: R7 ]" G- C
特点与优势
* V, e! [% c6 v3 @
+ d0 N) c( O6 _高安全性' D5 T P+ T) _1 p, p% D7 C# j
# {6 t! C" j! R. R8 m3 e. f' C8 {5 e
NTA 文档保密方案是一个综合的文档安全解决方案,能够实现任何终端设备与文档服务器的网络隔离,有效杜绝各种文档泄漏的可能性。它集成了企业内部的安全需求,如文档管理、数据传输的控制、客户端不留任何信息等,可以灵活地放置在内网、DMZ区,甚至直接与Internet连接。即使NTA平台本身受到攻击,因为其堡垒主机的结构,NTA后面的应用服务器或文档服务器也非常安全。所有传输均通过128位的SSL加密,并且在整个使用过程中不会在客户端残留任何临时文件。认证系统可以与公司现有认证系统结合,确保信息资料的安全。它给企业提供了一个整体的文档安全解决方案。2 \+ f# G! d) C; K' Z
! @% Q4 I8 ?7 RNTA是经过优化的系统平台,使用经过精简和加固的Linux内核,采用工业标准的协议,消除安全隐患,不会被病毒感染;终端用户和文档服务器之间没有实际的网络连接,用户对机密文档永远只会有与他身份相符合的权限;在各种带宽连接情况下实现动态优化;整个系统经过整体测试,能适应不间断高负荷运行,确保整个系统24×7× 365小时不间断运行的高可靠性能。5 Q# T% T# m+ K# a3 K9 \
- N0 O- A% v# p高可用性, r+ G/ R: y- d% d3 w: {3 ?3 E! u
! A$ N2 o5 Q+ H* O+ u( |* Q
要有高可用性,在保证高安全性的同时,不影响研发人员的正常使用,可以最大限度保持原来的使用和操作习惯;可以同时适用于各种软硬件环境,可以同时使用于各种类型的文档,可以同时适用于内部使用和外部使用;降低开发需求,能快速实施投入生产,效果立竿见影,节约大量人力物力成本。
8 x0 s3 ]# ]% ^, Q( t. y
2 ^" p" ` N9 y+ P易扩展性
2 Q% m. `, m5 z! l2 f. l, H' J0 F. f# _/ n" a, l8 ?1 g6 Z5 M4 `# I
无论从网络布局还是到硬件配置均为将来全公司的扩展留有充分的余地,亦为各种其他应用需求提供了方便的平台;整个方案同时支持各种服务器操作系统平台和各种客户端设备,以确保整个系统的可持续发展。 |
-
|