為了提升工作效率,很多企事業(yè)單位都配備了文件服務(wù)器,并將服務(wù)器文件共享給局域網(wǎng)用戶(hù)訪(fǎng)問(wèn)使用,但由于缺乏專(zhuān)業(yè)的共享文件管理工具,使得某些重要文件,尤其是商業(yè)機(jī)密文件被破壞和泄露,而且無(wú)法追責(zé),這無(wú)疑是一個(gè)重大的安全隱患,稍有不慎,企業(yè)將損失慘重。

一、企業(yè)服務(wù)器共享文件管理問(wèn)題
1、商業(yè)機(jī)密外泄
服務(wù)器共享文件被隨意讀取、拖動(dòng)、下載、復(fù)制、另存、修改、新建、剪切,或者通過(guò)QQ、微信、郵件、于盤(pán)等途徑發(fā)送出去,導(dǎo)致重要商業(yè)機(jī)密外泄。
2、文件刪除破壞
服務(wù)器共享文件被局域網(wǎng)用戶(hù)或新接入的外來(lái)電腦,有意、無(wú)意刪除破壞后,無(wú)法進(jìn)行備份和恢復(fù),導(dǎo)致企業(yè)重要數(shù)據(jù)丟失和損壞,給企業(yè)帶來(lái)不可估量的損失。
3、文件隨意修改
有時(shí)為了工作需要,必須開(kāi)通共享文件的更改權(quán)限,導(dǎo)致用戶(hù)可以隨意修改共享文件,如果操作失誤,會(huì)導(dǎo)致原始數(shù)據(jù)無(wú)法恢復(fù),從而失去文件真正的使用價(jià)值。
4、責(zé)任追究困難
服務(wù)器操作系統(tǒng)本身沒(méi)有日志記錄功能,以及沒(méi)有專(zhuān)業(yè)服務(wù)器共享文件監(jiān)控軟件管理,導(dǎo)致用戶(hù)的操作行為不受監(jiān)管,一旦出現(xiàn)問(wèn)題,無(wú)從查證,無(wú)法追究責(zé)任。
二、當(dāng)前解決辦法及不足
當(dāng)前,企事業(yè)單位對(duì)于共享文件的管理,通常是將文件服務(wù)器接入局域網(wǎng)交換機(jī),然后設(shè)置共享文件,創(chuàng)建本地賬戶(hù)和設(shè)置共享權(quán)限。還有很多企事業(yè)單位組建了域環(huán)境,通過(guò)域控制器創(chuàng)建域帳號(hào),并為域帳號(hào)設(shè)置權(quán)限,這種方式操作起來(lái)非常復(fù)雜,如果員工數(shù)量較多,工作量極大。通過(guò)以上方法可以在一定程度上實(shí)現(xiàn)對(duì)服務(wù)器共享文件訪(fǎng)問(wèn)權(quán)限的控制,但權(quán)限類(lèi)別單一,管理方式不靈活,不能實(shí)現(xiàn)例如“允許讀取,但禁止另存為和新建”、“允許修改,但禁止刪除和打印”、“允許讀取,但禁止拖拽和復(fù)制文件內(nèi)容”、“對(duì)于無(wú)權(quán)限訪(fǎng)問(wèn)的共享文件設(shè)置隱藏”等特殊功能。此外,也無(wú)法監(jiān)控操作記錄、無(wú)法防止用戶(hù)通過(guò)網(wǎng)絡(luò)外傳文件等。
因此,企事業(yè)單位迫切需要一套專(zhuān)門(mén)的服務(wù)器共享文件管理軟件,全面有效保護(hù)共享文件安全,防止泄密。
三、大勢(shì)至文件管理系統(tǒng)產(chǎn)品簡(jiǎn)介
鑒于共享文件的安全問(wèn)題對(duì)企事業(yè)單位至關(guān)重要,而國(guó)內(nèi)暫時(shí)還沒(méi)有專(zhuān)業(yè)的共享文件管理工具供用戶(hù)選用,大勢(shì)至公司順應(yīng)用戶(hù)這一需求,適時(shí)推出“大勢(shì)至共享文件管理系統(tǒng)”。這款產(chǎn)品專(zhuān)門(mén)用于管理和監(jiān)控服務(wù)器共享文件,可以給不同用戶(hù)、不同文件設(shè)置不同訪(fǎng)問(wèn)權(quán)限,包括新建、復(fù)制、修改、刪除、剪切、重命名、另存、打印等,還可以詳細(xì)記錄用戶(hù)對(duì)共享文件的操作記錄。此外,系統(tǒng)在權(quán)限控制方式上非常靈活,例如可設(shè)置:允許讀取和修改,但禁止下載、打印、拖拽;允許讀取,禁止修改、重命名、剪切;允許讀取,禁止復(fù)制文件,禁止復(fù)制文件內(nèi)容;不允許讀取,同時(shí)設(shè)置對(duì)其隱藏等。因此,企事業(yè)單位迫切需要一套專(zhuān)門(mén)的服務(wù)器共享文件管理軟件,全面有效保護(hù)共享文件安全,防止泄密。
四、產(chǎn)品功能
1、共享文件操作權(quán)限設(shè)置
禁止刪除、禁止修改、禁止剪切、禁止重命名、禁止新建、禁止讀取、禁止復(fù)制、禁止拖拽、禁止復(fù)制文件內(nèi)容、禁止另存為、禁止打印。根據(jù)需求,可以任意組合應(yīng)用。還可以限制外來(lái)電腦或未經(jīng)授權(quán)的電腦訪(fǎng)問(wèn)。
2、無(wú)權(quán)訪(fǎng)問(wèn)可設(shè)置對(duì)其隱藏
局域網(wǎng)服務(wù)器上的全部或部分共享文件(文件夾),對(duì)于一些無(wú)權(quán)訪(fǎng)問(wèn)的用戶(hù),可以設(shè)置對(duì)其隱藏,完全看不到共享文件或文件夾的名稱(chēng),用戶(hù)只能看到自己有權(quán)查看的共享文件。
3、共享文件操作日志監(jiān)控
詳細(xì)記錄用戶(hù)和管理員對(duì)服務(wù)器共享文件的操作日志,包括刪除、修改、復(fù)制、剪切、重命名、新建等行為,也包括用戶(hù)名、計(jì)算機(jī)名、文件名、路徑、IP地址、MAC地址等。監(jiān)控日志可設(shè)置自動(dòng)刪除和導(dǎo)出。
4、禁止用戶(hù)本地保存文件
系統(tǒng)可以實(shí)現(xiàn)類(lèi)似于無(wú)盤(pán)工作站的文件保存模式,禁止用戶(hù)本地新建、編輯和保存文件,一切操作都只能在文件服務(wù)器上,防止因?yàn)槲募鎯?chǔ)在本地磁盤(pán)而引發(fā)的泄密風(fēng)險(xiǎn)。
5、共享文件訪(fǎng)問(wèn)許可程序管理
用戶(hù)在訪(fǎng)問(wèn)服務(wù)器共享文件時(shí),設(shè)置其允許使用的應(yīng)用程序列表,不在列表中的程序則無(wú)法打開(kāi),以防共享文件外泄。例如可以禁用QQ傳文件、禁用郵箱發(fā)文件、禁止通過(guò)特殊軟件打開(kāi)或編輯共享文件等等。
6、禁止用戶(hù)本地登錄/進(jìn)程桌面后越權(quán)訪(fǎng)問(wèn)共享文件
用戶(hù)本地登錄或通過(guò)進(jìn)程桌面訪(fǎng)問(wèn)服務(wù)器共享文件后,禁止其復(fù)制粘貼到自己電腦的共享文件夾里,也可以禁止用戶(hù)在進(jìn)程桌面時(shí)通過(guò)磁盤(pán)模式將共享文件拖到自己的電腦磁盤(pán)里。
7、訪(fǎng)問(wèn)動(dòng)作黑、白名單自主添加功能
用戶(hù)在訪(fǎng)問(wèn)服務(wù)器共享文件時(shí),禁止某些窗體打開(kāi)或禁止執(zhí)行某些動(dòng)作,防止共享文件外泄和被編輯破壞。例如:禁止打開(kāi)“輸出”窗體、禁用某些軟件的“列印”動(dòng)作、禁用右鍵菜單的“添加”動(dòng)作等。
8、用戶(hù)和組訪(fǎng)問(wèn)權(quán)限設(shè)置功能
系統(tǒng)支持自動(dòng)讀取局域網(wǎng)工作組和域用戶(hù),既可以手動(dòng)添加新用戶(hù),又可以自動(dòng)添加新用戶(hù),支持批量導(dǎo)入導(dǎo)出組用戶(hù),也可以批量修改組用戶(hù)權(quán)限和分類(lèi),管理方式非常靈活。
9、進(jìn)程用戶(hù)校驗(yàn)功能
為防止某些具有高級(jí)權(quán)限的用戶(hù)訪(fǎng)問(wèn)共享文件時(shí),中途離開(kāi)電腦,其他人用此電腦操作共享文件,或刪除、或拷貝等,系統(tǒng)設(shè)置了進(jìn)程用戶(hù)校驗(yàn)功能,即每次打開(kāi)共享文件均需要輸入賬號(hào)和密碼,加強(qiáng)保護(hù)共享文件安全。
10、綁定認(rèn)證
IP、MAC、用戶(hù)名、機(jī)器名四重綁定,修改其中任何一項(xiàng)都將無(wú)法訪(fǎng)問(wèn)共享文件。防止用戶(hù)修改IP、MAC或用他人賬號(hào)登錄訪(fǎng)問(wèn)共享文件,同時(shí)還可以限制外來(lái)電腦或未經(jīng)授權(quán)的電腦訪(fǎng)問(wèn)共享文件。
11、智能容災(zāi)備份
大勢(shì)至共享文件管理系統(tǒng)可以設(shè)置刪除前自動(dòng)備份,根據(jù)需要有選擇地恢復(fù)某個(gè)共享文件,防止用戶(hù)有意或無(wú)意刪除共享文件后,造成重要數(shù)據(jù)丟失和不可恢復(fù)。
12、共享文件黑、白名單管理
系統(tǒng)可以對(duì)某一特定格式(后綴名)的共享文件統(tǒng)一設(shè)置權(quán)限,例如設(shè)置讀取權(quán)限、刪除權(quán)限,修改權(quán)限、新建權(quán)限等,后綴名可以手動(dòng)添加,也可以批量導(dǎo)入或?qū)С觥?br />
廣東藍(lán)訊智能科技與大勢(shì)至合作,為廣東地區(qū)用戶(hù)提供大勢(shì)至文件管理方案,歡迎來(lái)電咨詢(xún),電話(huà):18028990096.