一粒云发布《企业文档防泄密整体解决方案》

今天给大家分享一粒云的 《企业数据文档防泄密整体解决方案》,一粒云根据国家针对个人信息泄露问题颁布的《个人信息保护法》,欧盟《通用数据保护条例》完善了企业数据文档防泄密整体安全解决方案。

企业所有的知识都在在日常的办公场景中创造,经常会因为员工不规范的操作或者企业管理文件的漏洞给企业带来难以预测的信息安全隐患。如何打造一个高效率办公、并且对存在安全风险的终端行为进行管控,避免外部风险入侵的一个安全体系是我们要思考的。因此一粒云提供了整套从存储、管理、控制、使用、防泄密等方面提供了一个综合性的整体解决方案。

image 4
image 4

1、 根据网络环境确认企业是否采用,统一存储,权限管理,隔离网文件交换

  文件访问权限设置:文件共享存储在云端,如果每个人都可以查看、下载、编辑,那么这样对于公司的重要文件没有安全保障。一粒云把文件访问权限进行细分,13种权限级别查看不允许下载,预览,分享等,9种组合权限角色,可向不同成员分配不同操作权限,满足员工多种场景办公。

隔离网文件摆渡:对于部分企业来说,需要能在网络隔离的前提下,满足不同网络间的安全文件交换需求,一粒云多网文件交换安全管理系统。轻松实现隔离网络之间文档交换传输;传输前后文档杀毒,敏感词检测,文件脱敏等处理;实现各个网络内的文档统一管理、权限控制;统一各个网络的文件出入口。

image 5
image 5

2、根据企业员工操作是否采用:分享、水印、日志审计等安全

文件安全分享:企业文件泄露有一半以上是由于文件分享操作不当导致的,在日常办公中,有时候面对大文件传输,通过即时通讯软件做文件传输,不仅仅传输效率慢,而且有数据泄露的风险。因此一粒云可以通过以下功能,可以有效规避在文件分享中的操作漏洞。

外链分享:支持对外、对内分享,对外分享生成分享链接,并可设置分享权限(仅下载、预览等)。后台设置扩展外链后,分享文件后生成多个外链;支持分享二维码。

内部分享:将某个文件,文件夹直接分享给组织架构中的同事。并且设定到期时间与操作权限。

   访问记录:在个人、群组、共享空间查看已分享过的文件用户的访问量和下载量。

水印设置:虽然我们的文件已经设置了权限,但是有些员工还在寻找漏洞,比如截图分享等。这时候我们就可以打开我们的水印设置,就算有用户通过截图分享,我们也可以通过水印来对泄密用户进行溯源。一粒云支持自定义文件预览水印,支持文件预览、外链预览水印、外链下载自带水印。并支持默认水印和自定义水印,根据后台设置自动添加水印,可选开关功能。

日志审计可记录员工的所有操作:面对云盘内成员每日频繁操作,如果企业出现了信息安全的泄露事故,需要对人员进行排查,一粒云可查看文件、人员、登录、权限变更等操作记录,支持条件搜索,可导出操作日志文档,并记录操作的信息与ip地址,追踪到了人员可对人员的账号进行锁定,防止资料的进一步泄露。

3:底层数据安全,加密、杀毒、查敏、二次账号认证

病毒查杀:病毒是经常对企业文件产生不法的侵害,对云端的文件病毒查杀,是保障文件安全的重要一环。一粒云支持安装默认杀毒引擎,对上传的文件进行实施杀毒,对敏感字建立病毒敏感词库,支持病毒库在线更新/离线更新。

账号登陆设置:可能在不特定的情况下,员工无意间把自己的登陆信息泄露,发现有登陆异常的情况。一粒云有以下几点功能可以帮助你解决这个问题。

登录IP设置:有效限制访问的IP地址,支持ip地址更换访问云盘,并可设置为动态ip和静态ip,设置为静态ip的话,要填入相关的参数。

登陆控制:能设置系统登录白名单,能控制不同用户不同客户端的登录权限以及IP段登录控制。

设备认证:认证用户访问的设备终端;认证后只能再指定设备登录系统;支持多设备认证

一粒云文档云获得iso 9001 国际质量体系认证,ISO9001国际质量管理体系标准是迄今为止世界上最成熟的一套管理体系和标准,是企业发展和成长的重要认证。

image 6
image 6

一粒云提供云盘+隔离网摆渡的一体机:一粒云隔离网摆渡系统,主要部署在逻辑隔离的多个网络之间,通过一台设备上有不同的虚拟机,属于不同的网络,通过宿主机对不同虚拟机的数据进行拷贝来实现,不同网络之间的数据的传输,这就是一粒云的三区交换模型。

主要用于等保隔离后,不同网络之间的文件传输,出网入网的文件审批,杀毒,敏感字检查日志记录统一存储管理分部门权限分配,和访问级别控制。

跟联软的产品相比,一粒云的产品在文档管理方面做得更加精细,具有共享空间,部门空间,个人空间等划分,并且针对文件可以设置不同的访问级别的权限,比如说实现一个文件,让某个部门或者某人只能看不能下载,并且,公共区域的操作都有对应的记录。

在文件摆渡的过程中,具有流程审批文件敏感字查杀病毒,查杀日志审计等功能。可以确保内外网文件在交换摆渡时的安全性。

为什么制造业都选一粒云做文档管理控制

传统的生产和管理方式现如今已经成为企业发展的阻力。企业如何打破阻力茁壮发展,拥有行业竞争力,需要企业建立高效的自动化、信息化和数据化的管理方针。一粒云企业网盘助力制造企业信息化和数据化升级。

最常使用功能:文件储存备份、外链分享、添加成员、权限管理、异地数据同步,统一管理,文档历史版本查看下载,内外网隔离,数据摆渡。

需求特点:产品种类多,产品样图等资料储存需求大;产品图纸、企业bom表等文件在企业成员间流转频繁 ;财务报表等数据文件依靠个人云保存;各个分子公司各自存储,无法互通;研发资料,公司重要文件发生泄漏。

痛点1:文件分散储存,管理难度大,数据安全得不到保障

企业文件的来源众多,企业每个员工都可能产生文件,而只有一个登陆账号的个人云,完全难以应对整个企业大量的文件存储、取用需求。这也就导致企业文件依旧散落在个人的电脑或者个人云,企业的数据资产完全没有得到统一的储存管理。重要文件的安全依旧是靠员工的自觉来保障,企业的数据安全依旧存在较大风险。

痛点2:公司产销分离,多地分公司,文件同步困难

随着企业发展和业务需求,企业往往在各地建立分公司或者办事处,另外还有一些制造公司产销一体化,有自己的贸易公司和多个加工厂,种种情况就造成了公司的文件各地散落,总部汇总困难。

痛点3:图纸版本难管理,历史版本无法查阅

制造企业会存放大量的制造图纸,一线工作人员查阅频繁,图纸版本经常变更,容易产生图纸丢失、图纸混用的风险,一旦发生这样的情况,后续生产往往会付出巨大的代价。

痛点4:重要资料泄露,缺乏防止泄露有效手段

公司的研发资料是制造型企业机密性极高的文件之一,传统处理方式无法有效的阻止资料的泄露,泄露之后也缺乏有效的追责手段,文件一经泄露,企业损失巨大。

解决方案

一粒云解决方案:异地存储统一管理,就近访问,文件历史版本查阅,文件安全高效管理 ,内外网隔离,数据摆渡,日志记录,动态水印。

统一管理

通过将企业成员添加到企业云盘,企业员工都能通过自己的独立账号,随时随地访问云盘内的文件,实现产品材料快速有效的共享、分发。利用权限管理功能,企业成员只能访问权限内的文件,只能对文件进行权限内的操作。避免了重要文件被无关人员查看、下载,有效保障了重要数据文件的安全,同时,成员将自己产生或者收集的文件,备份到企业云盘的过程,无形中就解决了企业文件分散管理的问题。

协同编辑

一粒云企业云盘还具有在线编辑等功能,让企业人员在异地也能快速有效的实现数据收集汇总,完成对公司各项情况的汇报。通过一粒云云盘的200多项功能,不仅实现了企业内部文件的安全高效管理,企业成员之间的高效协作。通过对外分享,还有效提高了产品材料交付客户的效率,获得客户对公司品牌服务的高质量评价。

异地存储就近访问

​​一粒云企业云盘支持异地分子公司存储同步,一套系统管理整个公司文件,既利用云端互联互通优势各个地区分子公司互联互通,又最大利用本地空间大,访问快,成本低的存储特点。建立跨境电商企业高效的内部协同能力。

版本管理与企业知识库

一粒云企业网盘支持现如今几乎全部的工作图纸文件预览编辑,编辑后文件支持历史文件的浏览和下载,防止出现图纸丢失和图纸混用的情况。规范化的图纸提交到企业知识库规范化共享与学习。

多网传输严格管控

一粒云企业云盘通过内外网隔离机制,将重要文件存放于内网,通过权限设置,只允许企业人员进行预览,无法下载文件资料;同时设置文档水印,通过水印查找泄露源头;完整的文件日志记录,做到泄密追责,减少损失;管理员在摆渡机上进行文件审批,解决隔离后文件传输问题。

推荐解决产品:

独立解决方案: 一粒云企业网盘系统(企业版)

组合解决方案: 一粒云企业网盘+隔离网摆渡

组合解决方案: 一粒云企业网盘+透明加密+分布式存储

一粒云助力弥勒市检察院国产化文档云平台

一、项目背景及需求

        云南省弥勒市检察院是国家法律监督机关,肩负检查、批准逮捕、检察机关直接受理的案件的侦查、提起公诉等职责。在内有9个部门,办公范围涉及非常广。随着云南经济的快速发展及信息化改革的大力推进,无纸化办公使得我们的电子文档资料飙升。他们日常的工作审查大部分都属于分级保护范畴,企业文档保密性高,办公设备管严密控,平时传递资料一般都是靠邮件附件,效率低。

二、本项目目的

   建立检察院统一的资料管理中心。实现分权分级管理与个人云空间存储;提高同事的工作效率,标准化管理,便于归档查找。本次上线50台国产办公电脑,未来将逐步替换windows系统。

image
image

三、项目建设方案

一粒云针对弥勒市检察院文档数据资源的现状和部门需求,经过多次调查分析和研究,构建了统一的非结构化数据管理中心并采用集中部署模式,将用户应用系统中的非结构化数据(OA、邮件、档案等)统一管理起来。搭配自产的Synsea 4080一体机完成50终端部署。

image 1
synsea se4080

1、文档存储管理

一粒云根据私密逻辑区分为个人空间和共享空间,企业组织架构自动生成部门空间,分层次管理文件,可设置多个管理员对文档进行管理。同事分享文件可通过通讯录直接分享,无需通过互联网流转,水印功能自动打水印,保障数据的安全性。

知识库功能实现了检察院办公的知识传承及经验的共享,如培训资料,案例分析。由于检察院的特殊性,会有大量的文件需要存储,可设置专门的文件标签,分门别类,方便查找。同时一粒云采用的是分布式文件存储系统,可在线扩容。

2、文档备份

数据的安全性一直是企业非常重视的地方,有时候遇到电脑故障,软件故障,甚至是自然灾害而导致数据丢失。一粒云备份系统包括数据库备份,文件备份,NAS备份以及异地容灾等功能,保障了数据的安全性。删除的文件自动进入回收站,一定期间内可通过技术手段找回。

3、国产替代(基于UOS)

本次弥勒市检察院上线 50个 飞腾平台+统信UOS 的办公终端电脑,将全面采用一粒云UOS版本4.8客户端,一粒云在2021年与UOS经过服务器端+桌面客户端的相互认证,此次在客户端专业版上稳定运行,为国产操作系统办公软件生态添砖加瓦。

国产客户端

四、项目价值

在云南弥勒检察院信息化建设中,一粒云秉持着“为检察院解决问题”的宗旨,为检察院打造安全、方便、简单为一体的文件存储及共享平台。检察院的文件管理系统化后,明显提升了同事的办公效率,简化了办公流程,数据的安全性也有了保障。

image 3
一粒云介绍

陈春花:疫情之下,企业要四个方面的努力

疫情的反复,让企业愈发感知到环境的不确定性,也给其经营带来很多困难。但是不管环境如何变化,企业自身的发展是不能停滞的。

时代会抛弃一切落伍者,企业若想超越环境,获得可持续发展,就需要在四个方面做出努力。

一个企业的持续(持续发展)主要来源于三个基本的层面:

第一,企业的商业模式符合顾客的期望。对于顾客的理解,成本构成的合理性,供应链的管理以及赢利模式的安排,特别是竞争力的可持续性安排都能够获取顾客的认同。

第二,拥有超越自我的能力。企业需要不断调整自己以适应环境的变化,而不是紧抱着自己的优势不放。大部分情况下,企业的优势是随着时间变化而调整的,如果不能够与时俱进,优势将会成为企业发展的障碍。

第三,与环境互动的能力。社会化与互动,这是目前环境的一个基本特征,这就要求企业具有与环境互动的能力,借助于环境带来持续性。(这里的环境指的是当前社会的大环境因素)

因此,增长并不是可持续性的根本原因,是一个阶段性的特征而已,企业管理者需要了解到保持可持续性要求企业自己具备一些基本的能力。

继续阅读“陈春花:疫情之下,企业要四个方面的努力”

一粒云|企业资料安全协同整体解决方案

我们许多企业客户在发展到中等规模以后一定会碰到以下问题:

•目前公司各项资料散布在各个部门,针对不同层级和岗位需要分权限进行使用规范和统一管理;【统一存储、分级授权】

•公司业务发展迅速,产品和业务迭代快,各项资料的审核、发布、使用和留存没有统一流程,需要建立相关的流程管理;【设计流程审批】

•内外部资料的存放、传阅和使用没有规章制度,文件资料的安全性无法保障;【流程+表单】

•外发资料和内部资料没有严格区分,一旦外发无法进行溯源,对公司的知识产权和名誉会造成影响;【文件文控】

•现有各项对外资料的版本和规格各异,在对外形象上需要进行整体规范;【统一模板】【版本管理】

•目前公司外发材料没有公司属性,缺乏知识产权保护;【外发水印+下载水印】

•目前企业需要统一解决对外展示需求,同时涉及项目方案等相对私密和详细或内容不宜做公开展示的资料,需要有一个内部平台为业务部门使用提供服务;【内部文档云】

同时企业老板领导也会反问:请提供一个符合咱们企业的文档管理办法;好的,办法来了:

【1】、文档的管理办法分解

这些问题看上去很繁琐,但是一粒云用【】标记出来的就是解决办法,用这个方式,就可以将企业发展过程中遇到的办公协同,资料管理,知识沉淀,资源与品牌管控问题解决掉。基于这些,一粒云提供了【四步法】,通过简单四步,打造企业资料的管理规范。

文档云流程
处理流程

一粒云通过规划4步规划,为企业打造一个规范化、现代化的企业内部文档云管理体系。

1.上云:通过客户采集数据用户数据主动或者被动上云。

2.归类:根据各个部门、重要程度做权限管理与划分。

3.入库:根据文档属性与定义,按流程入库。

4.外发借阅:根据公司制度外发或者借阅。

资料分级
资料分级

企业的资料不仅仅只有文档,还有比如:代码,图纸;管理办法就是与业务结合,无论哪类资料,最终结果就是要与业务结合,

【2】、文档与业务集成,实现文档按照业务归档、查询、文控、借阅、审批;

通过文档与业务集成,一粒云提供自定义流程引擎自定义元素,自定义表单,项目看板,将同类型资料,或者项目资料,或者供应商等变化频率不高的资料与表单关联,自定义编号,将非结构化文档,转化为业务表格化数据的功能,并结合流程审批,实现多级审核,便于使用查找与识别。

流程设置
流程节点

【3】、建设完成后的效果

1、现有资料实现按照类型与重要程度整理,并统一存储到云端。

2、针对重要的资料,低级别人员在访问需要获得更高级别的授权。

3、针对重要的资料,所有权人在更新的时候需要经过领导或同事的审批。

4、无外发权限的成员,无法进行外发。

5、通过共享资料引导员工使用,并可以配置是否强制收集员工某种类型的资料。

6、客户端可自动或定时同步或者备份员工设备的数据。

7、未设置文控的文件夹,可以根据用户权限自由使用。

8、与公司现有的OA、钉钉、企业微信打通集成,无数据孤岛形成,并且拥有更好的便捷性。

组织架构同步
多系统联通

【工程文件监理协同系统】来自一粒云的行业定制产品

比projectwise 更加方便的工程文档系统管理系统。

一粒云工程监理项目协同版(PRJ)是一粒云深入工程建筑行业与中工国际工程股份有限公司、中建二局、中铁十七局共同合作开发的一款以工程文档在建设方、分包方、 监理方三方需要针对项目各种类型的进行反复沟通审批确认、归档查询的工作场景,并集成了一粒云文档协同办公管理的理念而发布的一款成熟产品。相对project wise 等系统而言, yliyun-prj 更加简单,支持移动端,上手方便,协同快速,支持私有化部署等产品特性。

一粒云产品中心

继续阅读“【工程文件监理协同系统】来自一粒云的行业定制产品”