Folli Follie童装

一、引言

创意是鞋服行业持续发展的动力。创意的泄漏、新品山寨提前上市、促销方案盗用等往往给企业带来不可估量的损失。而随着鞋服行业的信息化、网络化发展,使得鞋服行业的数据如服装款式等创意性资本,原材料进货渠道及商业价格等关键信息面临企业内部/外部的双重威胁。对于优势互补的企业间的合作,如何控制合作过程中交流、共享的数据,也是鞋服行业面临的巨大挑战。

二、需求分析

1.大量的鞋服图纸、敏感数据、成果数据、经营文档以明文形式存储;

2.规划方案、鞋服素材等资料,存在被外部人员非法或内部人员越权访问的风险;

3.给第三方的数据就如放飞的风筝,不受控制;

4.员工在离职时有意将发展计划带给竞争对手;

5.包含企业重要数据的设备遗失;

6.商业间谍窃取客户和设计资料;

7.与客户进行设计方案沟通过程中,方案被恶意扩散或篡改。

三、解决方案

1.敏感数据透明加密防护

根据鞋服企业的数据加密需求,对对企业内部的数据如企业发展规划、各种服装款式,原材料进货渠道、合同定单进行统一加密管理。天锐绿盾采用Windows内核的文件过滤驱动实现透明加解密,对用户完全透明,用户打开文件、编辑文件和平常一样,甚至毫无感觉,不影响用户操作习惯。同时由于在文件读写的时候动态加解密,不产生临时文件,因此基本不影响速度。

敏感数据透明加密防护

2.灵活半透明加密模式

对于企业支撑部门或管理部门来说,他们往往不是数据的生产者,但由于业务需要,会是数据的使用者。因此,不需要加密电脑上的文件,只希望能够打开加密文件就可以。天锐绿盾提供半透明加密模式,可满足用户的灵活办公需求。半透明加密其实就类似一个阅读加密文件的功能,本地自己生成的文件都不加密,而能打开公司内部的加密文件,并确保这些加密文件去编辑保存还是处于加密状态。简单来说就是,自己创建的文件都不加密,明文的文件编辑也不加密,但是别人发的加密文件,你可以打开,且文件始终保持加密状态。

灵活半透明加密

3.部门间文件阅读权限管控

对企业内部的核心文件,被授权的员工获得该核心文件后,打开时必须输入作者赋予的正确口令,才能访问该核心文件;核心文件的访问权限的控制包括:阅读次数、次数打印、是否可截屏、是否可编辑、阅读时间、禁止删除、过期自毁等,保障核心文件安全使用。

部门间文件阅读权限管控

4.防止外发文件在外二次扩散泄密

由于工作需要,公司需要把一些资料以电子文档的形式发送给客户或者合作伙伴,但是外发的文件处于不受控状态。这时公司的客户就可以将公司提供的设计资料以明文的形式进行非法篡改、无序传播等,这使得公司所做的大量工作付之一炬,严重危害了公司的利益。为了解决对外业务交互的后顾之忧,我们可通过数据防泄密软件对脱离公司环境的外发文件进行权限的设置,如限制阅读的时效、次数、阅读的权限或只允许在一台电脑上打开等,从而有效地提高文件安全性。

防止外发文件二次扩散

5.外发设计图纸安全管控

为保障鞋服企业外发给印刷厂的设计图纸安全,天锐绿盾提供如下外发U盘管控方案:(天锐绿盾外发U盘为软硬件一体的文件外发媒介,用来保护企业外发文件的安全性和保密性,防止文件的二次扩散)。

外发设计图纸安全管控

6.业务系统集成管理

天锐绿盾提供成熟的企业应用系统(PDM\OA\ERP等应用服务器)集成安全管理,通过系统服务器白名单功能实现指定类型的文件上传到应用服务器上自动解密为明文/密文,下载到客户端自动加密。该方式不改变网络结构,不需要增加硬件设备,满足与各类业务系统的无缝安全集成,在不改变用户现有工作习惯时,实现对核心业务数据的安全防护。

业务系统集成管理

7.工作模式灵活切换

为了满足用户的实际办公需求,管理员可根据需要,允许某些用户可以在规定的时间段内自由地切换工作模式:开启加密或关闭加密功能。在工作模式(开启加密)下,创建的文件自动加密;非工作模式(关闭加密)下,新创建的文件不加密,但不能打开加密文件。在非工作模式下,也可以同时关闭内外网监控功能。另外,如果在工作模式下设置了禁止复制黏贴和截屏功能后,切换到非工作模式下,可自动放开该禁止项。

工作模式灵活切换

8.邮件白名单方式,提高与外界交互效率

针对鞋服企业外发给固定供应商、核心代理公司的文件,相对比较多,且是比较信赖的合作伙伴,对外发的邮件,无需经过反复审批的方式,可通过邮件白名单的方式直接解密。

邮件白名单方式

9.终端离线办公管理

员工携带着存放企业重要技术资料的笔记本在外办公,他们频繁的流动性,让数据面临着丢失、恶意泄密等巨大风险,可通过口令认证或者绑定USBKey认证,没有合法的口令或USBKey,终端不能正常登录,电脑上的文件也就打不开。

终端离线办公管理

10.安全、可控的移动办公方式

随着移动办公慢慢成为一种潮流,摆在管理者面前的问题是,企业网络的边界扩大了,数据加密的需求已经不仅仅局限于企业内部,如何适应移动办公的要求,使加密文件随时能在外出人员需要的时候进行调用?

安全可控的移动办公

11.MAC平台兼容管理

现在使用Mac的鞋服企业基数逐渐增加,涉及的敏感数据也越来越多,在使用、传输、保管的过程中仍然存在较多安全隐患。天锐绿盾新增MAC终端管理模块,可以在不影响员工正常工作的情况下实现对Mac终端中的敏感数据进行强制加密和透明使用,防止数据外泄。

MAC平台兼容管理

12.IT运维管理

■ 远程协助:提高效率,快速处理故障

■ 任务推送:业务系统批量升级

■ 终端桌面行为管理与审计

13.文档操作全方位审计

安全审计的目的不仅在于提供安全事件的事后取证机制,还在于未雨绸缪、防患于未然远比简单的亡羊补牢重要。天锐绿盾能够全面记录企业研发人员的各项操作行为,及时发现并控制违规操作行为,从而进一步保证公司内部源代码等核心数据的安全。

四、方案优势

1.产品线全 一站式解决

■ 天锐绿盾集数据防泄密、桌面管理和行为审计于一体,采用全方位的管理理念,实现平台化管理,用户可根据实际需求采购模块;

2.安全可靠的加密

■ 天锐绿盾采用驱动层动态加解密技术和国内独创的三重密钥体系;

3.提供多种外发安全管控方案

■ 审批制作受控外发文档,防止外发文件被二次扩散泄密;

■ 便携的专用外发U盘介质,内置安全管控程序,进一步保障保护企业外发文件的安全性和保密性;

4.对客户环境适应性强

■ 天锐绿盾支持市面上主流的操作系统,兼容国内外近 20 种杀毒软件;

5.灵活办公 保障办公效率

■ 提供半透明加密功能、服务器白名单功能,实现对指定应用服务器的上传、下载的加密或解密,解决应用服务器明文存储的需求;

6.集团式部署

■ 国内首创的“多采集服务器”体系结构,理论上可以支持无限终端用户数,实现集中式或分布式一体化管理;

五、案例介绍

(一)需求背景

Folli Follie童装是童装行业中知名品牌,一直在该行业中占据着独一无二的地位,致力于为消费者提供有少年装、中大童、小童(外出服)、儿童生活用品、亲子装、孕妇装、婴儿装系列、箱包、眼镜、鞋帽、童车、童床、儿童家居、家装等涉及5000多个小品类商品等产品。

服装市场竞争异常激烈,设计资料外泄、新品山寨提前上市、促销方案盗用等等事件时有报道。为了使企业核心的创新力得到全方位的保障与防护,Folli Follie在多轮多梯次的产品选型中,最终确立了天锐科技旗下的天锐绿盾信息安全综合解决方案,作为Folli Follie的信息安全守护者。

(二)应用范围

■ 实施点数:80+用户;

■ 应用功能模块:天锐绿盾数据防泄密系统

(三)应用效果

■ 通过部署、实施天锐绿盾信息安全一体化解决方案,Folli Follie由此实现了设计图纸、成果数据、促销策略、经营方案等核心文档的全面管控。

六、关于我们

赛虎信息科技是一家专注于计算机安全领域的高新技术IT企业。司始终倾力为企事业单位的信息安全、数据防泄密提供一体化顾问式解决方案,为客户提供优质的内网安全管理产品和适合多种行业的应用解决方案;提供专业的安全顾问咨询、教育培训和技术服务。