[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 安全技巧

Office的免费午餐 加固企业信息安全

作者: 甘肃/老五,  出处:IT专家网, 责任编辑: 张帅, 
2008-01-11 20:39
  如今企业在信息安全方面面临着诸多挑战。绝大多数员工其安全知识、安全技能有限,却又掌握着企业十分重要的信息,因此内网信息安全成了迫切关注的问题……

  4、严格的信息传播流程控制

  (1).通过IRM技术,严格限制机密信息的扩散。

  a.禁止转发或打印机密邮件的信息

  b.特定部门的人员才可以看到文档的信息

  c.限定文档的阅读时限,规划电子信息的生存周期

  d.限定文档和信息生存的物理范围

  e.对Office 2003之前版本的用户提供支持

  IRM即信息管理服务,是Office的一个免费的组件,在企业的域环境下IT人员通过IRM就可以非常容易地对信息的传播流程进行控制。在企业中高级管理人员往往具有更高的权限,但他们往往不是IT人员。我们假设当他打开某个机密文档,然后出去了,那么如果某人进来了,想打印或者复制文件怎么办?企业的IT人员就可以通过IRM进行权限设置,设置文档的包括打印、复制等权限。同时还可以设置文档的过期时间,这样当文件过期后,就不能打开。更加神奇的是可以设置文档生存的物理范围,即在什么环境下可以打开,超出这个环境就无法打开,这是因为文档的打开要通过特定域的验证。这样企业IT人员就可以非常有效地控制信息传播的流程,杜绝信息的泄密。

  (2).通过在文档或邮件中加入数字签名,保证文档和信息的可靠性,实现成功的信息交换。

  IT人员可以在文档或者电子邮件中加入数字签名,然后把这个签名分发给授权的用户,这样只有拥有该数字签名的员工才能打开该文档或邮件,很好地保护了信息的安全。

  总结:Office可不仅仅是个文件处理软件,它的给我们提供了很多非常实用的“免费午餐”,利用它就可以非常有效地加固企业的信息安全,并且不需要额外的投入。IT人员,我们何乐而不为呢?

 

       IT专家网原创文章,未经许可,严禁转载!

共3页。 9 1 2 3
  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。