文章

安在软件签约世纪金榜,树立科教题材信息安全新风范

说起世纪金榜,山东的孩子肯定印象是非常深刻的,相信绝大多数山东的同学都有使用过世纪金榜推出的辅导教材。近日,安在软件成功签约山东世纪金榜科教文化股份有限公司(以下简称:世纪金榜)。热烈祝贺安在软件在教育领域的业务开拓水平再创新高。签约仪式一月前,双方就世纪金榜企业现存的信息安全问题展开了讨论,实际金榜相关领导指明了现在企业发展所遇到的安全难题,并在会中将企业想要实现的安全效果进行了阐述。安在软件为世纪金榜扼要指出多个应对现状问题的关键措施,并对最终实现效果进行了补充和讲解。

世纪金榜图书系列被业界誉为“拳头产品,教辅权威”,相信是很多用户从学生时代至今都称的上是耳熟能详的科教书籍。世纪金榜系列图书被新浪网推荐为“备考首选品牌”,所包含的含金量较高的试题和重点考点深受用户的喜爱,并在新的领域大胆创新取得丰硕成果,比如创办了世纪金榜教学资源网,开办线上教育平台等,将内部优良的教育题材跟教师资源相结合,实现企业教育行业多元化发展。近段时间以来,世纪金榜发现公司内部的教课课件和反复考究的重点试题被内部员工恶意外泄,给公司的企业形象造成很大的影响,世纪金榜意图通过安全有效的措施来应对现在所面临的难题。借助Ping32终端安全管理系统为世纪金榜提出了几点有效的应对措施。

文档安全
支持对课件的使用者所有的文件操作进行记录。在文件外发前进行有效管控,只允许在许可的范围内进行课件外发。可对终端电脑下发截屏管控策略,限制终端采取便捷手段,截取内部重要的试题信息,借助数据加密功能,对终端电脑的文档信息进行加密,解密后方可外发

电脑监控
可以对终端进行的操作进行系统的记录,包括当前桌面的操作情况、打印记录、外发内容的记录和邮件方面的审计等。Ping32不仅支持基础的对电脑屏幕进行监控,还支持对员工收发的电子邮件进行监控。通过对日常的监控记录进行分析,可以有效发现、防止数据泄密的行为。

桌面管理
可对公司内部使用的公用便携设备进行加密,带有公司内部课件信息的U盘/移动硬盘,带到公司之外的电脑无法正常读取。把存储设备这方面规范化,不允许企业内部使用未授权的便携设备,减少内部信息泄露的风险。

文档加密软件几种选型参考

很多企业、个人出于数据保密、防范泄密的目的,都会选择使用文档加密软件。文档加密软件有很多种类型,每种软件实现的效果和适合使用的场景也不一样,下面我们就简单介绍一下文档加密软件的几种类型,以及如何选型使用。

普通文档(文件夹)加密软件
这种软件使用场景非常有限,更多是一些个人软件开发者或者小的工作室研发的。这类软件没有严谨的学术理论做支撑,一般用于对保密性没那么严格的文档进行保护。这里我们不做过多探讨,参考产品有:文件夹加密大师、超级加密等。

磁盘加密
磁盘加密其实很常见,Windows Vista专业版以上的版本就内置了Bitlocker。磁盘加密的原理主要是在磁盘驱动中间层加入了一个加密模块。启用后,整个磁盘的数据实际上是被加密的(注意并不是文档被加密,而是文件系统被加密),但是由于加密模块的存在,可以保证系统访问磁盘数据时,数据被动态解密,写入时又动态加密,所以可以起到一个透明、无感知的效果。但是,如果电脑关机后,磁盘带走,那么外部没有密钥是无法打开这个磁盘的。这种磁盘加密的使用场景是,如果磁盘(硬盘、U盘等)丢失,外人是无法获取磁盘内的真实数据。注意:此类软件无法做到防范企业内部人员的泄密。参考产品有:Bitlocker、TrueCrypt(已停止维护)、VeraCrypt(基于TrueCrypt研发)等。

文档透明加密
这类文档加密软件是极具中国特色的产品。严格来说,这类软件也没有严谨的学术理论做支撑,但是处于国内各种各样的职场道德问题,此类软件需求量是非常大的。所以是一种彻彻底底的市场驱动的产品。这类软件与磁盘加密的不同在于,并非是整个磁盘的透明加密,而仅是针对文档的读写行为进行透明加解密。这类软件会有一个授信进程的概念,比如CAD是授信进程编辑dwg图纸文件,读的过程解密,写的过程加密。换成QQ发送dwg文件,那么读取的就是密文。这类软件的主要使用场景就是,防范企业内部人员的泄密。参考产品有:Ping32、绿盾、华途等。

Ping32

设计公司如何防范设计稿件泄密

设计公司算得上是个比较特殊的行业,人员管理是个比较棘手的问题,员工掌握自身技能之后,很容易跳槽到其他公司,或是将公司内部客户信息转为己用,行业的特殊性导致了人员流动较大。一般设计人员手中都会或多或少的掌握部分公司客户的信息,这部分人员如果存在离职风险将会直接导致公司的经济损失。

所以设计人员在职的时间内,对他电脑操作信息进行合理管控是很有必要的,既能了解员工正在处理的工作内容,又能对员工的外发行为进行合理管控。设计公司可以通过Ping32防范设计稿件泄密,软件支持在员工外发行为前进行管控,比方说禁止员工将客户的设计图稿私自上传到网盘、网站等,对员工的外发过程进行合理管控。在管理端所设置的合理的外发范围内,员工电脑外发的稿件内容支持备份,更好的保障公司内的资料的安全性,并且也能帮助管理端人员更好的了解员工的工作情况和具体内容。

设计图稿外发的途径有多种,除了对网盘、U盘、软件、邮箱等外发行为进行管控之外,支持对截屏的操作进行合理的管理。截屏功能在我们日常聊天当中使用还是相对频繁的,如果能直接把截屏功能禁止掉,或者是设计人员在发生截屏操作时记录截屏的内容,也是一个很好的保护图纸安全的办法,Ping32支持对员工截屏的操作进行管控,有效封堵影响内部信息安全的缺口,员工电脑的截屏信息支持被记录。

Ping32

Ping32最新版支持钉钉监控

钉钉(DingTalk)是阿里巴巴集团专为中国企业打造的免费沟通和协同的多端平台,可以全方位提升中国企业沟通和协同效率。简单来说,钉钉核心功能就是一款聊天软件。既然是聊天软件,那么无论对内还是对外沟通的过程中,难免会存在信息泄漏的风险。比如将企业内部的敏感资料发送给竞争对手,聊天过程中无意泄漏的商业机密。Ping32在攻克钉邮监控的难题后,研发部的小伙伴经过不断的努力攻关,终于在3.7.29版本中实现对钉钉消息的监控。

钉邮监控

如果你的企业正在使用钉钉,而且还担心员工通过钉钉泄密,那么你可以尝试一下Ping32的聊天监控功能。安装部署Ping32后,点击即时通讯,即可看到员工通过钉钉聊天的记录。Ping32不仅支持钉钉,也是国内支持聊天软件类型最多的监控软件之一,比如:QQ、TIM、微信、企业微信、Skype…

现在体验PING32,即可免费试用30天。推广还有好礼相赠。

类似IP-guard的内网安全软件 —— Ping32

IP-guard是一款老牌的内网安全管理软件,功能强大,但是界面有些复杂,用户入手困难。
而Ping32作为一款集桌面安全管理、数据防泄漏、网络准入控制三大功能于一身的企业信息安全管理系统,一直致力于用户体验,操作界面人性化,功能强大且易入手。
只需要在员工电脑上安装一个10M大小的客户端,即可直观地了解到员工对计算机的行为操作。并且审计到的数据保存在企业自己的私有服务器,无法被恶意删除和窃取,构筑了最牢固的保护体系,还不占用客户端的资源,对员工的日常工作不会产生任何影响。
同时Ping32还是一款互联网监控软件,如果企业需要监管跨网段的电脑,仍然可以选择Ping32。
Ping32管控力度强,审计范围全,安全程度高,资源占用低,为企业提供不间断的安全防护,是企业必备的终端安全管理系统。

Ping32服务器升级方法

Ping32终端安全管理系统一直致力于用户的体验,随着版本的升级,功能和性能也有了很大的改进,下面介绍一下升级的方法

1.点击关于,查看Ping32服务器的版本号

2.找到任务栏右下角的服务器图标,右击停止服务器,然后退出服务器

3.以管理员身份运行cmd命令:net start nsecdb,启动数据库服务

 

4.备份数据

(1)打开技术人员提供的数据库备份工具或者Navicat,备份数据库

(2)找到Ping32服务器的安装目录\Server\tsdata\static\data,备份数据文件

(3)导出终端组织架构:用户列表空白处右键,选择批量导出组织架构,点击导出。导出文件留作之后恢复组织架构

5.打开技术人员提供的DB升级工具,进行版本升级,点击比原服务器版本号高的按钮

6.停止服务器,退出服务器,管理员身份运行cmd命令:net start nsecdb,启动数据库服务

7.还原备份

(1)运行数据库备份工具或者Navicat,还原数据库

(2)复制升级文件里面的server文件夹,粘贴到打开文件所在的位置

(3)复制升级文件里面的Console文件夹,替换新版的控制台(覆盖安装也可以)

(4)导入终端组织架构,还原备份的data数据文件

8.至此升级已经完成,启动服务器,打开Ping32控制台,点击 关于 查看版本号是否一致

Ping32终端安全管理系统3.7.22正式发布

Ping32终端安全管理系统3.7.22正式发布了,我们一直致力于提升用户体验,本次更新我们大范围调整了界面风格,增加了若干新功能及修复了若干bug,您可以前往下载中心或联系客服获取最新版本。

升级内容

1.调整登录界面和过场动画效果,整体更换了一套扁平化图标;

2.支持对企业微信的审计;

3.优化软件统计,支持软件变更告警;

4.优化了屏幕水印功能;

5.若干bug的修复及性能提升。

安装文档

《安装部署Ping32终端安全管理系统》