2014中國互聯網安全大會剛剛結束,作為亞太地區安全行業的規模最大、影響力最高的行業盛會,吸引了包括美國首任美國國土安全部部長湯姆·里奇、計算機病毒之父弗雷德·科恩,以及中國工程院院士鄔賀銓、公安部網絡安全保衛局總工程師郭啟全等數百位國內外頂級信息安全專家出席。大會安排了安全行業最新的產業和技術方向的分享和討論、最新研究成果發布、攻防技術演示、黑客實景體驗等多項內容,讓人們全方位了解網絡安全技術,深入關注網絡安全問題。
作為基于云計算理念的企業數據網絡存儲和管理解決方案的企業網盤產品,對信息安全更加關注。各品牌企業網盤都采用了互聯網行業標準的安全技術,確保在存儲、傳輸和認證的安全。然而,網絡安全問題很大一部分都是來自于組織內部,據調查,有70%的泄密行為是來自于組織內部,83%的信息安全事故也是由于內部人員與外部串通勾結造成的。所以,內控功能成為企業網盤安全的關鍵技術。
作為國內互聯網內容管理領域一直保持領先的開普互聯,憑借多年內容管理經驗,打造的開普云實現了超越企業網盤的安全內控機制,將信息泄露的可能性降至最低。
開普云在構建設計之初就考慮了組織機構內部管理權限的差別,用戶管理員可對每個人的分享權限進行設置,特別是外鏈分享的權限,可以禁止一些機要部門的人員外發文檔,以防止誤操作和故意外泄。同時,對于有外發文件鏈接權限的人員,外發鏈接時可對鏈接設置有效期、密碼和禁止下載,保障文檔時效性或防止其他人員盜用鏈接。在開普云中,每個文件的外鏈都可手動解除,以確保外部人員接收文件后及時隔離或發錯文件外鏈時及時補救。
在內部協作時,有時需要將文件分發給不同的人,但為了安全,有些人只能預覽不能下載。在開普云中,內部分享文件時可選擇對文件下載和再分享進行限制,以保障文件安全,同時也可手動解除文件分享權限,實現“閱后即焚”。同時,內部分享文件的權限也可以手動升級或降級,以提高文件的管理效能。
用戶管理員可對所有日志進行審閱,避免了文件外發分享無序,降低了泄密風險,也提供了事后追責的功能。這些安全機制開普云還對可密碼強度進行限制,避免使用低強度密碼;AES-256加密、SSL協議等技術則提供了業界最高等級安全防護。憑借這些安全機制,開普云將信息泄露的可能性降至最低。