Solution解决方案
网络优化运维解决方案 移动安全 信息安全防泄密方案 分支互联|应用发布 网络安全准入|应用交付 终端安全 数据中心安全 Web安全 网络边界安全 企业移动EMM管理 态势安全感知解决方案 工控安全 云安全

IP-guard文档标签解决方案

TIME:2023-12-22   click: 140 次

信息化、数字化以及智能化发展快速,数据资产也成为企业业务发展的重要基础。这些数据资产种类繁多数量庞大,大部分以电子文档的形式存储,因为具有极高的价值,常常成为他人惦记的目标。

保护数据资产安全,是如今各大企业都关注的问题。对数据资产采取“一刀切”的粗放式管理,要么过度保护提高安全防护成本,影响员工正常业务,要么就是管理松懈,导致重要数据泄露,给企业带来严重损失。

分类分级保护数据资产

现在越来越多企业更倾向于对其数据资产进行分类分级,按照文档的价值、内容类别、所属部门等,对涉敏的数据资产进行分类分级,打上对应的标签和密级,然后对不同价值的文档实施不同的管理策略。

然而想要做到如此细致的管控并不容易,首先面临的问题就是如何快速对庞大的文档进行分类,按照什么样的规则分类,对分类的文档定级别,其次就是对不同类别的文档部署管控措施……这些仅仅依靠人工,工作量会非常庞大。

人力无法做到,我们还可以考虑其他便捷的工具,目前IP-guard就已经正式推出文档标签解决方案,帮助企业对不同价值的文档进行准确区分,并对不同价值的文档实施不同的管理措施,实现低成本高效率保护数据资产。

IP-guard文档标签解决方案
针对企业文档管理的多层次需求,IP-guard重磅推出文档标签模块,管理员可以提前设定好文档分类规则文档落地自动添加文档标签、文档密级,IP-guard文档标签与其他管控模块联动,可以对不同标签、密级的文档的操作行为进行管控,管理更加有针对性。
一、添加文档标签与密级
自动添加文档标签
面对数量繁多的文档,管理员可以提前设置分类规则(文档类型和敏感内容),自动对落地文档打标签。通过不同标签、密级的自由组合,迅速定位需要管控的资产,进行保护。
根据文档类型分类
管理员可以按文档内容分类,如技术文档、企业规章、销售合同等,也可以按部门分类,如人事部、技术部、研发部、财务部,或者是子公司、分公司、事业部、区域,亦或者是文档格式等等。
例如公司研发部的文档都需要重点保护,管理员可以在控制台提前设置文档标签策略,标签内容设置为“研发部”,密级为“机密”,该部门的文档会自动添加标记,快速分类,以便后续对此类文档进一步管理。
根据敏感内容分类
结合IP-guard敏感内容识别功能,对落地的文档打上相应标签和密级。管理员可以根据管理需要提前设置敏感内容关键词,并定义标签和密级,用户电脑落地文档(新建或修改) 包含敏感信息关键字,自动打上对应的标签和密级。
授权用户手动添加密级
IP-guard支持把不同敏感程度的加密文档划分为不同密级,实现普通员工不能查看保密文档,只有得到授权的管理员、员工才能查看使用,止涉密文档被无关人员访问。
在IP-guard文档标签的密级管理中,我们支持允许用户根据文档的重要性,手工设置文档密级。管理员可以对部分用户开放权限,允许用户客户端查看密级或允许客户端查看并设置密级,管理更灵活。
三、对不同标签和密级的文档部署管控措施
IP-guard提供多种保护措施,IP-guard文档标签与IP-guard其他产品模块联动,可以实现对不同类别不同密级文档部署不同的管控措施,如外传控制、落地加密、密级警示、审计日志,满足各类业务场景的需要。
外发管控:标签或密的文档外传时持警告、报警和禁止文档外传。
水印震慑:密级水印可以显示在文档页眉,通过水印告知员工文档的敏感程度,以提高防泄密意识。
落地加密:含标签或密级的文档落地时,自动加密落地文档,防止信息泄露。
操作审计:记录含标签和密级的文档流转日志,以便管理员后期审计。
终端文档数量众多,这些文档的价值各有不同,有些只需要一般保护,有些则要重点管控,通过IP-guard文档标签模块,管理员可以快速识别和分类不同价值的文档,并对不同标签的文档匹配管控措施,在不断提高机密文档保护效率的同时,也能最大程度削减管理的成本。