資源描述:
《dlp+pgp數(shù)據(jù)防泄密項(xiàng)目解決方案》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫。
1、專業(yè)資料參考密級(jí):商業(yè)秘密文檔編號(hào):XX集團(tuán)數(shù)據(jù)防泄密解決方案技術(shù)建議書專供XX集團(tuán)2013年11月word格式整理專業(yè)資料參考2013年11月4日尊敬的XX集團(tuán)用戶,您好!賽門鐵克是提供安全、存儲(chǔ)和系統(tǒng)管理解決方案領(lǐng)域的全球領(lǐng)先者,可幫助XX集團(tuán)保護(hù)和管理信息。我們的首要任務(wù)之一是認(rèn)識(shí)數(shù)字世界的變化趨勢(shì)并快速找到解決方案,從而幫助我們的客戶提前預(yù)防新出現(xiàn)的威脅。另外,我們會(huì)提供軟件和服務(wù)來抵御安全、可用性、遵從性和性能方面的風(fēng)險(xiǎn),從而幫助客戶保護(hù)他們的基礎(chǔ)架構(gòu)、信息和交互。賽門鐵克致力于:·與您攜手合作,共同打造一個(gè)全面且可持續(xù)的解決方案,從而滿足您的全部
2、需求?!ご_保項(xiàng)目取得成功并最大程度地降低風(fēng)險(xiǎn)?!ぴ诓渴鸷笙騒X集團(tuán)提供支持與建議,從而確保平穩(wěn)運(yùn)營和持續(xù)防護(hù)。如果您在閱讀完本產(chǎn)品技術(shù)方案后仍有疑問,請(qǐng)與我聯(lián)系。如果您在決策過程中需要賽門鐵克的任何其他支持,也請(qǐng)盡管告訴我。我期待著與您合作,并為這個(gè)重要項(xiàng)目的成功而盡力。word格式整理專業(yè)資料參考保密聲明與用途本產(chǎn)品技術(shù)方案包含“保密信息”(如下定義)。本產(chǎn)品技術(shù)方案旨在提供賽門鐵克提交本文之時(shí)提供的產(chǎn)品和(或)服務(wù)的相關(guān)。本產(chǎn)品技術(shù)方案專向XX集團(tuán)(以下簡(jiǎn)稱“您”或“您的”)提供,因?yàn)橘愰T鐵克認(rèn)為“您”與賽門鐵克公司(以下簡(jiǎn)稱“賽門鐵克”)達(dá)成交易。賽門
3、鐵克努力確保本產(chǎn)品技術(shù)方案中包含的信息正確無誤,對(duì)于此類信息中的任何錯(cuò)誤或疏漏,賽門鐵克不承擔(dān)責(zé)任,并在此就任何準(zhǔn)確性或其他方面的暗示保證提出免責(zé)?!澳苯邮鼙疚臋n并不代表“您”與賽門鐵克之間達(dá)成約束性協(xié)議,僅表明“您”有義務(wù)保護(hù)此處標(biāo)識(shí)的任何“保密信息”。賽門鐵克有權(quán)就任意及所有客戶協(xié)議的條款與條件進(jìn)行協(xié)商?!澳迸c賽門鐵克之間有書面保密協(xié)議,但“您”閱讀賽門鐵克建議書即表明,在因本產(chǎn)品技術(shù)方案而交換和接收的賽門鐵克保密信息和專有信息的范圍內(nèi),包括但不限于報(bào)價(jià)、方法、知識(shí)、數(shù)據(jù)、工作文件、技術(shù)和其他商業(yè)信息,無論書面還是口頭形式(以下簡(jiǎn)稱“保密信息”),“
4、您”同意依照“您”在申請(qǐng)函中所述用途僅在內(nèi)部閱讀本“保密信息”?!澳蓖獠恍孤丁N售、許可、分發(fā)或以任何其他方式向他人提供“保密信息”,除非因需知曉該信息而必須提供,但必須遵守此類“保密信息”使用的管理?xiàng)l款與條件,而且該條款與條件的限制性必須至少相當(dāng)于“您”用于保護(hù)自有同類信息所用的條款與條件,且在任何情況下絕不低于合理的商業(yè)保護(hù)。本產(chǎn)品技術(shù)方案及已提供的任何其他賽門鐵克相關(guān)信息仍歸賽門鐵克獨(dú)自所有,未經(jīng)賽門鐵克事先書面許可,不得拷貝、復(fù)制或分發(fā)。賽門鐵克提供本產(chǎn)品技術(shù)方案,但并不負(fù)責(zé)為“您”提供任何產(chǎn)品或任何服務(wù)。本產(chǎn)品技術(shù)方案闡述賽門鐵克就本文所述主題
5、而言的一般意圖,除非“您”已經(jīng)獲得賽門鐵克的事先書面許可,否則賽門鐵克謹(jǐn)請(qǐng)“您”不要聯(lián)系本產(chǎn)品技術(shù)方案中可能提及的任何賽門鐵克客戶。一經(jīng)請(qǐng)求即可提供此處所述產(chǎn)品使用和(或)服務(wù)交付所適用的賽門鐵克條款與條件的副本以供查閱和審議。條款與條件可在簽訂合同時(shí)進(jìn)行協(xié)商。word格式整理專業(yè)資料參考Contents1概述61.1項(xiàng)目背景61.2XX集團(tuán)信息安全項(xiàng)目目標(biāo)61.3術(shù)語解釋82XX集團(tuán)信息安全項(xiàng)目需求及實(shí)現(xiàn)92.1XX集團(tuán)信息安全涉密信息分級(jí)控管需求與實(shí)現(xiàn)92.1.1分階段推進(jìn)方法102.1.2管理要求建議132.1.3人員崗位建議152.1.3管理流程建議
6、162.3XX數(shù)據(jù)防泄密需求及實(shí)現(xiàn)182.4XX集團(tuán)DLP部署規(guī)劃及效果192.4.1部署場(chǎng)景一:MAILPrevent監(jiān)控管理場(chǎng)景192.4.2部署場(chǎng)景二:DLP客戶端通過QQ聊天工具、FTP、U盤、網(wǎng)絡(luò)共享、WEB、網(wǎng)盤等方式的監(jiān)控場(chǎng)景202.4.3部署場(chǎng)景三:WEBPrevent監(jiān)控及阻斷WEBMAIL場(chǎng)景212.4.4部署場(chǎng)景四:WebPrevent監(jiān)控及阻斷Web論壇、FTP、YahooMessage、MSN、Web網(wǎng)盤等場(chǎng)景222.4.5部署場(chǎng)景五:米亞索能與XX集團(tuán)數(shù)據(jù)防泄密系統(tǒng)兼容和可管控性場(chǎng)景232.5DLPMailPrevent防護(hù)流程圖
7、242.6DLPEndpoint防護(hù)流程圖252.7DLPWeb信息防泄漏系統(tǒng)流程說明263終端全盤加密及敏感數(shù)據(jù)加密解決方案263.1XX集團(tuán)DLP部署規(guī)劃及效果273.1.1部署場(chǎng)景一:終端電腦丟失,PGP客戶端安全防護(hù)場(chǎng)景283.1.2部署場(chǎng)景二:終端電腦文檔自動(dòng)加密與XXOA系統(tǒng)流轉(zhuǎn)加密文檔的場(chǎng)景284離職及長(zhǎng)期脫網(wǎng)人員的審計(jì)及安全管理285Symantec產(chǎn)品主要技術(shù)特征295.1SymantecDLP主要技術(shù)特性295.2SymantecPGP主要技術(shù)特征345.3XX集團(tuán)信息防泄密系統(tǒng)方案設(shè)計(jì)345.3.1系統(tǒng)總體結(jié)構(gòu)345.3.2XX集團(tuán)信息
8、防泄密方案可靠性、擴(kuò)展性說明365.3.3XX信息防