文件的共享對于企業而言是非常重要卻又充滿風險的。而FinalCode公司則為我們提供了一種加密文件的方法,并附加了嚴格的使用權限設置來確保對您企業機密信息的持之以恒的保護在企業今天的日常辦公過程中,文件共享比以往更為需要。業務流程通常需要人們協同工作,并與工作團隊成員、企業外部合作伙伴和承包商,甚至客戶和潛在客戶共享重要文件。
而與此同時,這些文件的共享也比以往更容易。員工們可以通過電子郵件、U盤、公共的網絡目錄,或通過諸如Dropbox、SharePoint或Box等云文件共享服務來共享文件。這一切使協作變得如此簡單。
不幸的是,這也非常容易使得這些數據信息遭致被泄漏和意外曝光。
因此,確保對包含敏感信息的文件實施保護的同時,還能夠使這些文件能夠被方便的協同使用,仍然是當今企業所面臨的一大挑戰。當然,對包含大量敏感信息的文件或文件夾、甚至整個磁盤實施加密會是一個不錯的解決方案;但是如果文件的所有者需要與客戶或第三方供應商共享文件該怎么辦呢?如果文件被加密了,接收者如何解密呢?此外,一旦文件被解密,所有者怎么才能控制客戶或第三方供應商可以對文件執行什么操作呢?假設接收者沒有將該文件放在安全設備中,或者將其又分享給了其他未經授權的?文件所有者授權的人呢?
一種備選方案是將文件在一個企業版本的文件共享服務中,如Dropbox或Box。這些工具通常具備很好的管理功能:包括允許文件所有者對文件的共享應用實施嚴格的限制、控制分享和對文件實施遠程擦除。其通常會有一個審核日志。當然,也會有文件加密以便在內部對其實施保護。然而,如果一位授權用戶在協同應用程序內部訪問了該文件,他可以傳輸未保護的文件,并對該文件執行任何他想做的操作。一旦該文件離開了應用程序容器,其或將被泄露和丟失。
企業需要以一種靈活和可擴展的簡單方式來分享包含機密和經常調節的信息的文件。更重要的是,對于這些文件的保護措施必須是持續的,這樣才能確保無論這些文件被傳輸存儲在哪里、或被任何其他授權者獲得,均需要遵循同樣的保護措施。
而這正是FinalCode公司為之奮斗的目標。FinalCode公司是一家剛剛才創建一年的美國的初創公司。但該項專門用以保護文件的專利技術幾年前已經在日本被開發出來了。該產品有了充足的時間來發展成熟。目前,該公司正在積極的向全球范圍推廣。畢竟,上文中所描述的需求在全球范圍內都相當普遍。
FinalCode公司聲稱,他們的產品可以通過一個易于使用且強大的加密解決方案、賦予用戶對于其文件的廣泛授權控制來幫助企業用戶解決在確保文件安全的同時保護數據不會泄露的困境的問題。這款FinalCode工具可以跨流行的應用程序、設備、內容管理系統、云存儲和協作平臺實現部署。而使用FinalCode的企業用戶無需進行任何的改變,升級或更換任何東西,該公司表示。由于其解決方案可與現有的系統兼容。其可以作為一款虛擬設備在企業內部實施安裝,并提供交付;也可以作為一款SaaS應用程序,或兩者的混合。
從用戶桌面上安裝的FinalCode客戶端開始使用該解決方案。當一名員工創建了一份他想要保護的文件時,他可以將文件拖放到其桌面上FinalCode的圖標。這樣,就會生成一個菜單,讓該名員工決定他想要如何處理該文件。例如,文件的所有者可以確定在該份文件上設置哪些權限;誰可以訪問該文件;授權訪問的次數或授權人可以查看或打開文件的時間;收件人是否可以打印該文件等等。一旦這樣做,該文件在本地實施了加密,而其密鑰和相關聯的許可元數據也將被發送到FinalCode服務器。
無需手動分配文件的保護參數,其可以自動應用。FinalCode系統可以強制執行預先定義的企業文件保護政策。例如,假設一家企業使用SharePoint作為一個文件存儲庫。那么SharePoint管理員可以為一個工作團隊設置一個特定的文件夾,例如財務部。然后,他還可以根據活動目錄集成為FinalCode設置權限。
這樣,任何時候有權限的員工訪問了SharePoint上的該文件夾并保存了文件,FinalCode的權限均會得到自動應用。財政部門的任何員工都可以讀、寫、復制和打印文件,但如果該文件離開了財務部的文件夾,每當別人試圖打開該文件,其就會自動刪除。
一旦一個文件被加密,文件的所有者可以隨意的發送或分享它。他可以將其放在一個Dropbox文件夾,然后與文件的所有者協同的人員可以根據指定的權限檢索文件。如果授權的協同人員從Dropbox下載了該文件,此人對于該文件的權限仍然為激活狀態。但如果他下載了之后將該文件通過電子郵件發給了別人,而收件者沒有經過文件的初始所有者明確授權,那么文件會是加密的,不能被讀取或打開。如果文件的所有者進行了相關的設置,其甚至可能被刪除。而在此之后,文件的所有者仍然可以更改文件的權限設置,來允許新的收件人訪問文件或從新的收件人那里刪除文件。
想要使用經此解決方案保護的文件來工作,文件接收者需要安裝一個FinalCode客戶端——這可以從網上下載。這是一個身份驗證并連接到FinalCode全球權限訪問服務器。其客戶端有Windows系統及iOS和Android智能手機等多個版本,安全的幫助用戶連接到FinalCode服務器,并檢索該文件的信息。該文件在本地解密并遵循其預先設定的權限設置。以這種方式,文件可以在諸如SharePoint文件夾和企業版本Dropbox等受保護的環境之外,安全的進行共享和存儲。
其刪除功能是相當獨特的。某些文件保護解決方案聲稱其具有禁用文件的功能,但這并不能將其刪除;它只是刪除了加密密鑰。FinalCode實際上是刪除了該文件,這樣,如果沒有加密密鑰,任何方法就無法訪問它們。更重要的是,FinalCode具有即使文件已經是分布式的,仍然能夠執行文件刪除規則的功能。
FinalCode具有管理功能,以訪問活動日志,無論其成功與否。這有助于合規性審計——方便管理者和文件所有者知道誰在何時訪問過特定的文件,以及他們對該文件執行過什么操作。
先鋒服務網絡公司(PSN)便是FinalCode的長期用戶。該公司使用FinalCode工具以保護其與業務合作伙伴和客戶所共享的機密文件。該公司表示,無論其文件去了哪里,他們都能夠維持和執行對文件的保護和遵循初始使用權限。他們甚至使用FinalCode防止屏幕快照和打印。該公司的IT經理說,FinalCode為PSN提供了強大的文件加密和管理能力,而無需改變企業內容管理、云存儲和協作系統。更重要的是,他們的客戶對于其保護其機密信息的措施也相當欣賞。