0834.107.107
hai.phan@phankhang.co

DLP - CHỐNG THẤT THOÁT DỮ LIỆU "Curtain e-locker"

I.  NHỮNG THÁCH THỨC VÀ MỐI ĐE DOẠ BẢO MẬT

Môi trường kỹ thuật số ngày nay, nhân viên thường xuyên làm việc với các tệp dữ liệu và tài liệu khác nhau, chẳng hạn như Đơn đặt hàng, Hợp đồng kinh doanh, Bản vẽ thiết kế, Báo cáo tài chính và cảnh quay CCTV, được tạo và lưu trữ điện tử.

Khi người dùng có quyền truy cập vào một tệp, việc ngăn họ sao chép và lấy thông tin đó ra khỏi công ty sẽ trở nên khó khăn. Việc ngăn chặn vi phạm dữ liệu ngày càng trở nên phức tạp khi các công ty triển khai một loạt các kênh liên lạc và công cụ cộng tác. Vi phạm bảo mật có thể xảy ra thông qua nhiều phương tiện khác nhau, chẳng hạn như thiết bị di động, dịch vụ email như Gmail, ứng dụng nhắn tin như WhatsApp, các cuộc họp trực tuyến, điểm truy cập cá nhân, ảnh chụp màn hình, v.v.

II.  VẤN ĐỀ: TIẾN THOÁI LƯỠNG NANG GIỮA SỰ TIỆN LỢI và AN NINH

Trong khi một số tổ chức chọn hạn chế quyền truy cập vào các kênh cụ thể (ví dụ: vô hiệu hóa cổng USB), những chiến lược này thường không thành công. Vì ngày nay có quá nhiều kênh, rất khó để quản trị viên CNTT áp dụng các hệ thống khác nhau để kiểm soát từng lỗ hổng một.

Trong khi đó, người dùng cần giao tiếp và cộng tác hiệu quả, việc áp đặt các hạn chế nghiêm ngặt có thể cản trở năng suất.

Khó khăn và tiến thoái lưỡng nan nằm ở sự cân bằng giữa việc cho phép nhân viên thực hiện nhiệm vụ của họ và ngăn chặn truy cập trái phép hoặc lạm dụng thông tin.

III.  KIẾN TRÚC GIẢI PHÁP

Với Curtain e-locker, có một Curtain Policy Server. Quản trị viên có thể xác định hệ thống nào (ví dụ: ổ đĩa chia sẻ, hệ thống web, ERP, hệ thống CCTV, v.v.) trong máy chủ được bảo vệ bởi Curtain e-locker. Để truy cập các hệ thống được bảo vệ, theo mặc định Curtain Client phải được cài đặt trên các máy trạm của người dùng. Một thư mục an toàn (tức là Thư mục được bảo vệ cục bộ) sẽ được tự động tạo trong máy trạm của người dùng trong quá trình cài đặt Curtain Client.

Sau đó, quản trị viên có thể xác định các chính sách kiểm soát khác nhau cho người dùng/nhóm người dùng tập trung trong Curtain Policy Server. Curtain e-locker có thiết kế độc đáo được gọi là Protected Zone (tức là kết hợp bởi hệ thống được bảo vệ trong máy chủ và Local Protected Directory trong máy trạm của người dùng). Người dùng có thể làm việc với thông tin nhạy cảm trong Khu vực như bình thường (ví dụ: Đọc, Chỉnh sửa, v.v.). Tuy nhiên, họ không thể lấy thông tin ra khỏi Khu vực nếu họ không được phép. Đồng thời, người dùng vẫn có thể sử dụng Internet, email, v.v. 

Với Curtain e-locker, các công ty có thể cho phép người dùng làm việc với dữ liệu, tài liệu và thông tin của công ty như bình thường, đồng thời đảm bảo rằng tài sản dữ liệu có giá trị của tổ chức được bảo vệ khỏi truy cập trái phép và vi phạm dữ liệu tiềm ẩn. 

 
IV.  CÁC TÍNH NĂNG CỦA CURTAIN E-LOCKER

Kiểm soát Lưu / In / Gửi

Bảo vệ trực tuyến / ngoại tuyến

Điều khiển màn hình in / Sao chép và dán

Tạo tệp PDF an toàn

Hình mờ trên màn hình

Chia sẻ tệp nội bộ an toàn

Tích hợp với Active Directory

Quản lý các tệp đã tải xuống

Quản lý mật khẩu

Ủy quyền quản trị

Hỗ trợ hơn 500 ứng dụng

Tự bảo vệ cho phần mềm

Tệp / Nhật ký in

Phê duyệt để gửi tập tin ra ngoài

Hình mờ để in Sao chép với khai báo
Ảnh chụp nhanh để in ra

Ổ đĩa được mã hóa cục bộ

 
Các tính năng nổi bật của Giải pháp: 
 
1.  Bảo vệ ở cấp độ ứng dụng
- Người dùng có thể truy cập các tệp nhạy cảm bằng cách sử dụng ứng dụng gốc (không thông qua trình xem tệp của bên thứ ba)
- Curtain hỗ trợ hơn 200 ứng dụng, bao gồm MS Office, Adobe Acrobat, AutoCAD, Photoshop, CorelDraw,…
- Các ứng dụng có thể được thêm vào danh sách hỗ trợ theo yêu cầu, bao gồm cả hệ thống tự phát triển
- Bảo vệ ở cấp độ ứng dụng không thay đổi hành vi của người dùng. Người dùng vẫn sử dụng ứng dụng gốc để đọc và chỉnh sửa
 
2. Bảo vệ thông minh
- Bảo vệ bản nháp đầu tiên – nếu tính năng này được bật, người dùng phải lưu tài liệu mới tạo vào vùng được bảo vệ. Tính năng này bảo vệ thông tin ngay tại thời điểm tạo ra
- Kiểm soát sao chép và dán thông minh:
  + Cho phép sao chép và dán giữa các tài liệu trong vùng được bảo vệ
  + Cho phép sao chép dữ liệu vào vùng được bảo vệ
  +Tuy nhiên, cấm sao chép dữ liệu từ vùng được bảo vệ sang các vùng khác
  + Đường dẫn được bảo vệ cá nhân ở máy con
 
3. Bảo vệ việc chụp màn hình
- Bảo vệ chụp màn hình thông minh:
- Chỉ dữ liệu nhạy cảm bị làm mờ
- Người dùng vẫn tận hưởng sự tiện lợi của tính năng chụp màn hình đối với dữ liệu không nhạy cảm
- Phần mềm kết xuất màn hình cũng bị chặn
 
4. Chia sẻ tệp an toàn (nội bộ)
- Mã hóa tệp nhạy cảm trước – tệp được mã hóa có thể được sao chép ra khỏi vùng được bảo vệ.
- Gửi tệp được mã hóa cho đồng nghiệp
- Đồng nghiệp chỉ cần nhấp đúp vào tệp được mã hóa – file sẽ được tự động giải mã vào thư mục được bảo vệ để xem hoặc chỉnh sử
 
5. Chia sẻ tệp an toàn (bên ngoài)
- Mã hóa tệp nhạy cảm bằng mật khẩu – tệp được mã hóa có thể được sao chép ra khỏi vùng được bảo vệ.
- Sao chép/Gửi tệp được mã hóa cho đối tác kinh doanh của bạn– tệp nhạy cảm được mã hóa trong ổ USB hoặc Email.
- Đối tác kinh doanh của bạn có thể giải mã tệp bằng cách nhậpđúng mật khẩu – file sẽ được tự động giải mã để xem hoặc chỉnh sửa.
 
6. Tạo file PDF an toàn

- Bảo mật “In thành PDF”

  + Người dùng có thể chuyển đổi các tài liệu nhạy cảm sang định dạng PDF bằng cách sử dụng chức năng print-to-pdf.
  +Tuy nhiên, file pdf chỉ được lưu ở vùng được bảo vệ. Nó tạo ra cân bằng tốt về sự thuận tiện và bảo mật. Người dùng có thể tạo file pdf nhưng dữ liệu vẫn không thể lọt ra ngoài công ty thông qua kênh này.
 
7. Giao diện thân thiện vớingười dùng
- Giao diện thân thiện với người dùng – Giao diện giống Windows Explorer và tất cả các cột có thể được sắp xếp
- Biểu tượng các chính sách – Người dùng có thể nhấp vào biểutượng để xem quyền của họ đối với tài liệu
- Xóa tin nhắn – Curtain cung cấp thông báo rõ ràng cho người dùng để họ biết họ có thể làm gì với tài liệu được kiểm soát
 
8. Một giải pháp hoàn chỉn

- Văn phòng:

  + Người dùng có thể làm việc với thông tin nhạy cảm trong vùng được bảo vệ
  + Người dùng không thể sao chép tệp ra ngoài bằng mọi cách
  + Thông tin được BẢO MẬT

- Đĩa USB (ví dụ: tệp sao lưu):

  + Tập tin được mã hóa trong đĩa USB
  + Nếu đĩa USB bị mất, thông tin vẫn được BẢO MẬT

- Chia sẻ tệp nhạy cảm với đồng nghiệp:

  + Người dùng có thể mã hóa và gửi các tệp nhạy cảm cho đồng nghiệp
  + Người nhận có thể giải mã các tệp vào các khu vực được bảo vệ của riêng họ để tiếp tục thao tác với tệp
 
V.  LỢI ÍCH CỦA CURTAIN E-LOKER 
 
Curtain e-locker là một giải pháp toàn diện và hoàn chỉnh cho các vấn đề của bạn
 
Cấm lấy hoặc sao chép dữ liệu bí mật sang các nguồn khác/bên ngoài Tuân thủ các quy định
Ngăn chặn dữ liệu bí mật bị rò rỉ không chủ ý Thay đổi "Sự không chắc chắn" thành "Thực tiễn của công ty"
Phân biệt sản phẩm/dịch vụ của bạn với các đối thủ cạnh tranh Giúp mở rộng doanh nghiệp của bạn với bảo mật bất khả chiến bại
Giảm thiểu rủi ro trách nhiệm pháp lý    
 
VII.  CÁC ỨNG DỤNG ĐƯỢC HỖ TRỢ

Curtain e-locker có phạm vi hỗ trợ tuyệt vời cho các ứng dụng. Nó không chỉ hỗ trợ các ứng dụng văn phòng nói chung mà còn hỗ trợ phần mềm CAD/CAM, ứng dụng đa phương tiện, hệ thống ERP, hệ thống CCTV, công cụ lập trình, v.v. Tuy nhiên, nếu bạn muốn bảo mật một ứng dụng nhưng không có trong danh sách hỗ trợ của chúng tôi, vui lòng cho chúng tôi biết. Nhiều ứng dụng phần mềm khác sẽ được cập nhật sơm nhất!

    Office Utilities

   CAD/CAM Software

   Graphics & Multimedia

   Others

- 7-Zip
- Adobe Acrobat
- Adobe Reader
- CutePDF Writer
- Google Chrome
- IrfanView
- Microsoft Access
- Microsoft Edge
- Microsoft Excel
- Microsoft Internet Explorer
- Microsoft OneNote
- Microsoft Paint
- Microsoft PowerPoint
- Microsoft Project
- Microsoft Visio
- Microsoft Word
- Nitro PDF Pro
- Notepad
- OpenOffice
- PDF Complete
- PDFill PDF
- SnippingTool
- WinRAR
- WordPad
- Windows Explorer
- Windows Media Player
- WPS Presentation
- WPS Spreadsheets
- WPS Writer
- WinZip
- 3ds Max
- 3DVIA Composer/Player
- Altium Designer
- AutoCAD
- AutoCAD Electrical
- AutoCAD Mechanical
- Autodesk Fusion 360
- Autodesk Inventor
- CATIA
- CAXA CAD/Mechanical
- CCAD Free/Professional
- Creo
- DWG editor/TrueView
- Gerber AccuMark
- JewelCAD
- MasterCAM
- Matlab
- PADS
- Pro/ENGINEER
- PTC Mathcad Prime
- Rhinoceros
- Solid Edge
- SolidCAM
- SolidWorks
- SolidWorks Composer Player
- SolidWorks Electrical
- SolidWorks Simulation
- SolidWorks EPDM
- Unigraphics NX
- Zhong Wang CAD
- ACDSee
- ACDSee Pro
- ACDSeeQV Pro
- Adobe After Effects
- Adobe Animate
- Adobe Bridge
- Adobe Illustrator
- Adobe InDesign
- Adobe LightRoom
- Adobe Photoshop
- Adobe Premiere Pro
- Canon XF utility
- Capture NX-D
- Corel PHOTO-PAINT
- CorelDRAW
- HandBrake
- JDPaint
- LaserCut
- LayOut
- Media Composer
- Media player classic
- OptiTex Mark
- OptiTex Modulate
- OptiTex PDS
- PE DESIGN NEXT
- PhotoImpact
- Quick Time
- Roland 3D EngraveRoland
- Dr.EngraveSony Xdcam Viewer
- AXIS Camera Station
- AXIS File Player
- Backup Player/Viewer
- C++ Builder XE2
- Cognos Impromptu
- Delphi XE2
- Eclipse
- Epicor ERP
- File Finder
- Jupyter Notebook
- Genetec Video Player
- Indigo Vision
- Media Player
- Microsoft Dynamics AX
- Microsoft SQL Server
- Microsoft Visual Basic
- Microsoft Visual FoxPro
- Microsoft Visual SourceSafe
- Microsoft Visual Stuido
- Multi Backup
- Multi Sview/Viewer
- NS Backup Viewer
- Python
- R Studio
- QuickBooks Premier
- SAS Enterprise Guide
- Smart Player
- SmartPSS
- XProtect Smart Client
- VLC media player