洞察眼 公告 洞察眼MIT系统 2025 年五一优惠及假期服务公告 查看详情
首页 > 动态中心 > 技术文章  >  正文

文档外发管控的策略设置重构

2022-08-11 00:00:00

文章摘要:在之前的文章中,我介绍了我们11月份的一个主要研发任务即:文档透明加密的新建文件加密。除此之外,11月份我们的另一项重要的工作就是,重构了文档外发管控的策略设置界面。首先我们了解一下什么是文档外发管控。文档外发管控是指,通过策略规则设置,对终端用户通过一些常见的软件(如:QQ、微信、邮件、网盘等)外发文件的行为进行控制。这是提升企业数据安全,文档安全最行之有效的手段之一,是

文档外发管控的策略设置重构

在之前的文章中,我介绍了我们11月份的一个主要研发任务即:文档透明加密的新建文件加密。除此之外,11月份我们的另一项重要的工作就是,重构了文档外发管控的策略设置界面。首先我们了解一下什么是文档外发管控。文档外发管控是指,通过策略规则设置,对终端用户通过一些常见的软件(如:QQ、微信、邮件、网盘等)外发文件的行为进行控制。这是提升企业数据安全文档安全最行之有效的手段之一,是数据防泄漏产品不可缺少的一个核心功能。谈到重构,我们就要谈重构前的不足和重构后的改进。我们先来说重构之前的不足之处。

文档外发管控的功能逻辑,初步看上去是比较简单的,无非就是控制某些软件对某些文件的外发行为。所以,这里面最基本的两个维度就是:软件和文件。软件主要涵盖的是常见的能引发数据泄密的一些软件,比如:即时通讯软件、邮件客户端、网盘、浏览器等,当然也要支持用户自定义一些软件程序。但是当我们思考文件的属性时,复杂度随之提升:到底如何判断哪些文件允许外发,哪些文件禁止外发。我们初步梳理了以下,起码要包含以下属性:文件类型、文件大小以及非常重要的文件是否包含敏感内容。更麻烦的时,我们接触到很多客户会有这样的需求,即:不同的软件类型对不同的文件使用不同的管控策略。这个举个例子就很好理解,比如用户担心图纸泄密,所有图纸类型的文档都一律禁止被外发;对于文档类型,包含指定的敏感关键的文档禁止外发,除此之外不做管控。这个场景需求,如果用之前的策略设置框架,洞察眼是无法满足的。不足之处主要有:

  • 无法支持对不同的软件类型定义不同的文件外发管控策略;
  • 视觉逻辑上很难表达“与”还是“或”的条件成立交互逻辑,容易导致用户误操作;
  • 无法支持对于特定的文件进行忽略。

尽管洞察眼在底层的外发管控和拦截上提供了稳健出色的技术方案,然而在交互设计上,洞察眼较难满足部分客户的灵活性需求。于是我们思考,能不能将文档外发管控这个功能在策略的交互设置上做的更简单、灵活、易懂,哪怕只有小部分客户有这样的需求。显然我们做到了。

在11月将要发布的3.7.59版本中,我们重构了洞察眼文档安全模块的文档外发管控功能。通过这次重构,我们提供了更简单易用的交互设计方案,此方案具备以下特点:灵活、简单、易懂、强大。我们称之为:Rule-Action (规则条件 – 动作) 风格。这种交互设计风格其实在防火墙类策略规则管控产品中非常常见(比如:腾讯云的安全组),它的视觉逻辑和程序逻辑是统一的,可以概况为以下:

  • 满足规则条件时,才会执行指定的动作,动作分为:拦截和放行
  • 规则是有优先级的,当与一个规则匹配成功时,系统不再匹配优先级低的规则。

基于这个思路,我们重构后的策略设置界面如下:

通过上图我们可以看出,我们将指定的应用触发符合规则设置的文件同意作为条件,禁止或允许外发作为动作。通过右上角的上移和下移箭头来调整优先级。此外,我们还支持通过滑块暂停规则。在文件规则部分,我们支持启用指定的属性作为条件,比如:指定的文件大小范围,指定的文件类型,甚至还通过洞察眼强大的内容识别引擎进行检测文件是否包含敏感内容。

最后,如果你在使用的过程中有任何好的建议,也欢迎随时和我们反馈。

上一篇 : 文档加密软件核心技术:文件系统微过滤驱动(minifilter)
  • 相关推荐
  • 移动存储管控 功能介绍及演示

    移动存储管控功能,是企业保障数据安全、规范移动存储设备使用的关键防线,全方位管理移动存储设备在企业网络环境中的接入与操作,有效降低信息泄露风险。移动存储使用记录与告警:对终端计算机的移动存储拔插和操作事件进行详细记录,无论是 U 盘、移动硬盘等设备的接入时间、使用时长,还是在设备上进行的文件拷贝、删除等操作,都能完整留...

    2025-04-30 11:19:11
  • 文档安全管控、审计 功能介绍及演示

    “4、文档安全管控、审计” 功能是保障企业数据安全的核心模块之一,从多个维度对企业文档进行全生命周期的安全防护与审计,有效防止文档泄密,确保企业数据资产的安全。泄密追踪与风险评定:该功能对终端通过浏览器、即时通讯、邮件外发以及 U 盘、移动硬盘等外接存储设备拷贝的文件进行全面记录,并对外发文件进行备份。同时,系统会深入...

    2025-04-29 17:48:05
  • 邮件管控 功能介绍及演示

    “邮件管控” 功能是企业信息安全防护体系的关键一环,主要从邮件监控与邮件收发控制两方面入手,保障企业邮件通讯的安全性与合规性。全方位邮件监控:电子邮件监控功能强大,它能够精准记录标准协议邮箱、HTTPS/SSL 加密协议邮箱的收发邮件信息。无论是邮件标题、收件人和发件人的信息,还是邮件正文内容、附件等,都能被详细记录。...

    2025-04-29 17:28:41
  • 即时通讯管控 功能介绍及演示

    即时通讯管控功能致力于全面监控、管理和保护企业内部的即时通讯活动,有效防范潜在风险,保障企业信息安全。即时通讯监控:该功能可完整记录主流即时通讯软件的对话时间、收发双方以及对话内容等信息,并且支持聊天内容全局搜索。这意味着企业能够随时回溯员工之间的沟通记录,当出现信息泄露、违规交流等情况时,可快速精准定位相关内容,为调...

    2025-04-29 17:22:50
  • 精选七款顶级局域网监控软件,避免老板踩雷的监控神器来啦!

    在当今数字化办公的时代,企业的运营高度依赖于信息技术和网络环境。为了确保企业数据安全、提升员工工作效率以及优化网络资源管理,局域网监控软件成为了企业不可或缺的工具。2025年市场上涌现出了许多功能强大的局域网监控软件,它们犹如企业的得力助手,能够助力企业在激烈的市场竞争中实现腾飞。本文将为您详细介绍七款优秀的局域网监控...

  • 七款实用电脑监控软件推荐 | 2025年必备清单

    在当今数字化办公的时代,公司对员工电脑使用情况的监控变得愈发重要。一方面,这有助于提高员工的工作效率,确保他们专注于工作任务;另一方面,能够有效保护公司的敏感信息和数据安全,防止泄露和滥用。选择一款合适的电脑监控软件,就像是为公司的信息资产和运营管理筑起一道坚实的防线。接下来让我们一起看看 2025 年备受推崇的七款经...

  • 监控电脑屏幕的软件有哪些?十款电脑屏幕监控软件及功能介绍

    您知道吗?据权威调查显示,超过七成的企业都曾遭遇过因员工不当电脑使用行为而引发的数据泄露事件,还有近六成企业表示员工工作效率低下与缺乏有效监管密切相关。这些数据无疑给企业的发展敲响了警钟,而解决这些问题的关键,或许就藏在合适的电脑监控软件之中。在这里我们精心挑选了十款高效且安全性十足的电脑监控软件推荐给您,它们都是企业...

  • 八款精选高质量局域网监控软件!2025年最新排行榜

    在如今的办公环境中,局域网内的设备管理与监控变得愈发重要。无论是保障企业信息安全,还是提高员工工作效率,一款得力的局域网监控软件都起着不可或缺的作用。相信不少管理者都在众多软件中挑花了眼,不知道究竟哪款才最适合自己的需求。今天呀就来给大家分享八款亲测有效的局域网监控 APP,它们各有特色、功能强大,快来一起看看,也欢迎...

  • 怎么用手机监视电脑屏幕?六款可以用手机监控电脑的软件

    在当今数字化时代,人们常常需要在不同设备间灵活切换工作和获取信息。能够用手机远程查看电脑屏幕,无疑为我们的生活和工作带来了极大的便利。无论是在家中远程处理办公室电脑上的紧急工作,还是在外出差时查看公司电脑里的重要资料,手机远程监控电脑屏幕的功能都显得尤为实用。下面为大家介绍六款可以实现用手机远程看电脑屏幕的软件及其功能...

  • 电脑屏幕监控软件有哪些?推荐8款优秀的电脑屏幕监控软件

    在当今数字化办公的时代,企业的运营高度依赖电脑和网络。对于老板们来说,如何确保员工在工作时间高效工作,同时保护企业的机密数据不被泄露,成为了至关重要的问题。电脑监控软件作为一种有效的管理工具,能够帮助老板们实时了解员工的电脑使用情况,及时发现潜在的问题。以下是 8 款值得入手的电脑监控软件,它们堪称老板电脑上的必备神器...

大家都在搜的词:

微信扫一扫联系售前工程师