icon文档泄露-6大风险场景icon
01 保密意识薄弱
警员保密意识薄弱,误将敏感数据拷贝外发造成泄漏。
02 离职带走
警员因离职调动等原因,把敏感数据拷贝到移动设备带走。
03 U盘遗失
U盘遗失后没有对U盘数据进行数据擦除,导致信息泄密。
04 病毒入侵
U盘将数据从外网传输到内网,具备将病毒扩散至全网的风险。
05 风险行为无审批
文件外发等泄密风险行为,无有效的审批控制手段。
06 缺乏审计
审计粒度粗糙,无法对数据传输行为及文件内容进行审计。
icon需求分析(一)icon
内外网文件交换需求
根据国家互联网保密管理的规定要求,政务机关部门实施政务内网和政务外网之间物理隔离,政务外网与互联网之间逻辑隔离。目前公安数据交换主要通过: 1. 光盘刻录; 2. 安全U盘拷贝; 3. 邮件; 4. 指定单台电脑进行集中的拷贝。 采用传统的拷贝方式,不仅操作繁琐,同时拷贝内容只能通过人工审核,并没有相应的审计机制,给信息化的建设与推广带来很大的困难。
icon需求分析(二)icon
替换FTP/Windows共享/U盘
FTP等文档管理功能老化、缺失,难以满足公安行业各部门的业务需求:权限粒度粗改;单一超级管理员;不支持SSI或TLS加密、明文存储;系统单点故障,扩展性差;没有建立统一的授权、审计、追溯机制;不合规,不满足等保/分保要求;使用体验欠佳。
icon需求分析(三)icon
桌面数据备份,避免文档丢失
大量的工作资料分散在警员个人电脑和U盘上,当出现以下问题,将导致重要数据流失:硬盘、U盘损坏,系统瘫痪;病毒侵害、木马攻击;意外覆盖、误删除;岗位变动,交接不全。
icon需求分析(四)icon
收集汇总材料困难,耗时费力
公安经常需要汇总报表数据、收集文档、图片等资料,例如各个支队的行动工作汇报,各分局向局长办公室汇报的查处案件。这些数据收集在传统模式下都是通过FTP、邮箱+微信等形式进行材料的传送,再由专人进行收集整理,整个资料的收集工作费时费力,也有可能引发单人汇总录入大量数据导致的数据出错。
icon需求分析(五)icon
合规存储、在线协同平台
公安业务办公过程常见的问题:文档繁多,办公文档需要在线编辑能力;民警、警辅之间大量的资料文件交互、流程繁琐分发汇总需求;现有文件管理无法实现与现有警务身份认证平台,警务云对接;案例证据的固化存储,警务数据细颗粒权限的管控需求。
icon云盒子解决方案icon
 
云盒子集成云存储、安全沙箱技术,将碎片化分散在电脑、手机、U盘、邮件、微信,OA及业务系统中的文档集中存储,实现安全备份,在线协作、统一分发管控。基于非结构化数据中台理念,匹配单位信 息资源深度管理和共享,打破文件存储信息孤岛,实现非结构化数据跨平台的分享、协作、安全管理。
icon功能图谱-文档全生命周期管理与应用icon
icon便捷的桌面文件备份,云端分类存储icon

替换FTP,将分散保存在警员办公电脑中的文件集中存储在云端。

icon访问云,就像访问本地文件一样简单icon
简单—无师自通
虚拟盘无缝嵌入Windows系统,K盘挂载云端目录,零学习培训成本,无师自通、快速上手。
智能—自动同步
通过设置同步目录,实现文件无感后台自动同步到云端,支持离线访问,真正移动办公。
icon多端同步icon

文件可在Windows/Android/iOS/Mac/Linux/国产平台多设备间自动同步,在任意一处修改,将自动同步至所有终端。

icon批量上传/下载,断点续传icon
icon12级细粒度权限管控icon

由文档管理员按账号、部门、职位快速授权分享给他人,12级细粒度基本权限,支持禁止下载文件,实现对文档操作的精细掌控。用户如需使用更高权限需向管理员申请。

icon在线预览icon

支持Office、图片、音视频等超过100+格式的在线预览。无需安装任何APP,都可以在电脑、手机上秒开各类文件,支持放大缩小、旋转、编辑、下载等操作。

icon在线编辑icon

支持2种文档在线编辑模式:独占式编辑、云编辑。独占式编辑:仅允许一人编辑文档,第一个打开的人员自动锁定,其他人只能请求解锁、浏览、或排队锁定,支持在手机端锁定编辑文档。云编辑(多人编辑):允许多人同时编辑office文档,文档不落地编辑,可查看当前所有编辑者,内容动态显示、实时保存。

icon日志 & 版本icon

文件日志:文档的所有操作记录都会保存在日志中。历史版本:文档每一次编辑保存,都会生成一个版本。

icon灵活的报表收集方案icon

报表统计方式千变万化,从单文件单表单、多表单、多文件多路径等各种方式。云盒子Excel云统计功能结合催办、工作流以及邮件抓取功能,提供覆盖常用统计模型到定制汇总统计全套解决方案。

报表Excel云统计支持以下几种方式:
1、单文件内多表单汇总统计;
2、多个文件多路径汇总统计;
3、邮件附件自动汇总统计(定制)。
icon云盒子Excel财务报表统计icon
将汇总表拆分为多个子表文件,通过系统催办或邮件分发给填报人。填报人点击消息或邮件内的链接,可直接在线填报,保存后汇总人会接收到消息提醒,汇总表自动完成汇总。可以随时查看各填报人的完成情况。 自动统计的方式具备以下以优势: 1. 汇总自动化,无需人工逐个保存表单; 2. 免除收邮件、下载、保存附件的繁琐操作; 3. 任何子表的数据更新,总表自动重新统计; 4. 节省大量时间:以一个邮件附件保存平均需1分钟计算,100封邮件汇总的时间能节省近2小时的工作量,且不出任何差错。
icon填报催办icon

日常工作繁忙,报表填报工作涉及人员广,填报量大,往往容易遗漏。系统可以将Excel报表主动推送给他人,反复提醒填报人,避免遗忘。支持消息提醒、确认填报回执功能,当填报者为多人,可实时统计查看、填报的状态。

icon云链 桌面&应用分发管控icon

对敏感文件采用云链代替外链进行分享,接收人需要通过客户端安全验证后才能打开。

01 桌面文件管控
文件从客户端直接拖拽到微信等对话中,自动转化成云链。
02 应用分发管控
第三方应用可以直接调用云端文件作为附件进行分发。
icon内外网安全管控架构icon

通过安全沙箱、外发审批、全程审计等内外网安全交换技术,实现内外网文件分享访问管控。

1. 以云盘代替U盘,杜绝第三方外联设备进行跨网数据交换;
2. 实现移动办公,文件实时跨网交换,可随时随地访问业务文档;
3. 防止病毒跨网传播,系统查毒引擎自动对文件进行病毒扫描;
4. 非法内容管控,防止敏感文件泄露,敏感文件将被隔离审核;
5. 超细粒度权限分配和审核,防止恶意操作,实现文件外发审核;
6. 具备日志审计,实时全程记录文件分享路径,便于溯源事后问责。
icon全栈信创支持icon

云盒子全栈信创支持,推出产品兼容性互认证和联合解决方案,联合信创生态伙伴提升市场竞争力。通过了长城擎天CF520、世恒KF510、华为鲲鹏920、UOS操作系统等多个产品的兼容性互认。

icon跨平台的文件同步icon

目前信创办公生态中只提供WPS类的办公软件,项目、图纸、计划类的编辑软件均未配备,加上CPU性能较弱,无法处理复杂计算的工作。导致一部分的工作仍然需要利用原有的x86电脑来操作,完成后将成果文件传到信创电脑中。文件可以在x86、龙芯、鲲鹏等电脑间保持同步传输。在任意一处修改,其它桌面立刻获得最新版本,避免U盘、邮件来回发送。

icon公安单位数据安全守护策略icon
从数据源头保护

加密保护:服务器客户端AES256加密,传输通道SSL加密;数据高可用:异地双活,本地服务器宕机,业务不中断,数据不丢失;三权制约:三权分立,相互制约,保证系统授权的合理性;密级体系:自定义文件和人员密级,死守文件访问边界;登陆限制:灵活限制网段、设备及账户访问,禁止非法登录。

终端用户使用把控

反向剪贴板:云文件禁止复制内容出外部,反之,外部内容可粘贴至云文件;细粒度权限:自定义12级文档权限,禁下载、防泄漏;动态水印:动态显示当前IP、账户、时间等信息,防截屏拍屏;操作申请:上传申请、编辑申请、外发申请…风险动作尽在把控;病毒阻断:当上传文件检测出病毒,阻断上传;非法内容管控:当上传文件包含设定敏感词,送往隔离区;风险预控:当下载量、下载时长超出限定值,限制下载并推送风险提醒。

统计分析与审计溯源

统计分析:各部门、账户空间、文件统计,并分析占比;登录审计:详细记录系统所有登入/登出行为;管理审计:记录各级管理员的管理操作、放权审计;操作审计:全局把控谁在什么时间对什么文件做了什么所有操作;文件日志:从文件角度,记录谁在什么时间做了什么操作。

icon权限下放,为管理员减负icon

管理员下放权限,将权责分配给对应的各层级管理员,对于复杂的组织架构,各级职责更加明确、合理,管理更加有条不紊。

icon三员分立,相互制约,公正审计icon

防止超级管理员一家独大,将其拆分为系统管理员、安全保密员、安全审计员三种管理角色,三个角色相互

iconDLP敏感数据管理icon
内容识别
独立,相互制约,互不兼任,保证系统数据授权的合理性、安全审计工作的公正性。
数据防护
12级权限,密级、动态水印,防复制沙箱、下载外发审核,层层防护,防止信息泄露。
登录绑定
可针对终端设备Mac地址、网区、IP段绑定限制,将访问严格控制在授权的范围内。
审计分析
对泄密事件进行分类审计、对比分析。并对安全趋势进行统计分析。

 

icon密级体系icon

自定义文档及账号密级,低密级用户无法访问高密级文件。

icon动态水印、防复制防截屏icon

自定义水印图片、文字,用户名、部门、时间、IP地址,事前威慑、事后溯源,防止文档被拍照泄露。云文件内容禁止复制粘贴到外部文件;反之,外部文件内容可复制粘贴至云文件。

icon登录限制icon

设置多种安全策略,将用户的登录访问控制在限定范围内。

1. 强制用户首次登陆修改密码
2. 禁止账号与密码一致
3. 设置密码复杂度
4. 限制终端类型登录
5. 内外网区域限制登录
6. 限制仅能在某IP段访问
7. 绑定Mac设备访问
icon上传阻断icon

当用户上传的文件包含病毒、包含非法词汇、属于限制类型,将无法正常上传。

icon风险监测icon

大数据AI智能安全引擎,当后台检测到用户异常行为,比如大量下载,会阻止操作,冻结账户,并通知管理员。能有效地避免离职警员的异常行为给单位带来危害。

icon二级回收站icon

二级回收站有效防止“误删+恶意删除”。即使清空回收站,文件还能从二级回收站还原。

icon一键交接icon

当内部警员离职或调岗,可通过账号一键交接、账号禁用/删除、文件权限变更等多种方式,防止离职警员带走云端文件。

icon统计分析与日志审计icon

统计分析云盘使用情况,通过事后导出和分析登录、管理、操作日志报表,高效地有针对性的安全审计。

icon云盒子的价值体现icon
1. 云盒子实现公安文件的安全存储和管控。
2. 解决了政务网与外网间文件交换的问题。
3. 文件安全管控,通过文件加密、病毒查杀、12级权限管控和密级管理等功能,确保文件万无一失。
4. 高速数据传输能力,结合外链、云链,实现警务人员之间文件的便捷分享。
5. 报表自动汇总,轻松完成文件汇总上报工作。
6. 一键交接,确保文件不跟人走。
7. 与警务通、OA等系统集成,打造公安非结构化数据中心
8. 信创全栈兼容,公安客户可以在Windows与信创双系统并存的情况下高效开展日常办公。
icon使用云盒子前后对比icon
icon成功客户案例-广西某公安厅icon

云盒子以安全、系统集成优势,为广西公安厅打造安全、协同、高效的文件集中存储中台。

人数及部署架构

1200人,为满足海量文件数据的共享存取需求,采用双节点、双副本的部署架构。

痛点需求

解决FTP禁用后的文档共享难题(FTP中毒严重)内网不能使用u盘,拷贝资料困难且不可审计防止数据外泄,防止警务人员私自拷贝数据外出。人员变动大,资料交接困难。业务系统太多,查找资料需要登录多个系统,非常费时费力。

使用效果

通过网闸进行数据摆渡,传输容易,且传输内容可审计。数据跟着人员走、数据跟着部门走,二选一,保证人员交接的数据安全。集中存储,配以权限管控,敏感资料禁止下载、截屏、打印,有效控制资料外泄。对接各个业务系统,将其他业务系统中的非结构化资料集中存储,形成业务系统的“大门户”,通过一个平台即可查找所有平台的资料。

icon成功客户案例-江苏某公安单位icon
安全、合规的单位文件存储中心。
使用效果(用户真实反馈)
• 人员变动,一键交接,人走数据不走
• 加密存储,解决勒索病毒的威胁
• 数据不落地,防复制+防截屏+水印+权限+MAC绑定+IP限制
• 双机热备,集群、分布式存储,支持大规模并发
• 解决人员多,电脑少的共用电脑问题
• 内外网数据交换
• 对接业务系统,存储警务通视频等资料
icon成功客户案例-某公安部下属国家局icon

云盒子为客户提供低运维、高稳定的混合云解决方案,帮助客户管理与共享全国各省下属单位的文件,满足全国各地高速访问企业云盘的需求。

极简的云盘用户体验 应客户极简的用户操作体验要求,云盒子为客户全新设计专属Logo,将整体界面颜色调整为VI配色,并删减界面功能模块。
安全的文件共享控制 12级的文档权限控制,实现各省下属单位的文件安全共享,并限制普通人员仅可操作自己的数据,而VIP用户可以看到所有人的文件。
沉淀、积累、挖掘数据价值 客户每年清空部分云存储数据,供给下一年继续使用,不仅大幅降低存储成本,也持续为用户提供精简高效的数据,为业务赋能。
双节点高可用,精简集群架构 基于全国跨地域覆盖的应用特点,客户选用了租用公有云资源部署云盘的方案。在最小维护成本、最高可用性的基础上,确保各地分支机构访问的稳定性。
产品推荐 查看更多>>
    法大大建筑施工行业电子签章服务方案

    法大大建筑施工行业电子签章服务方案,签署模式革新可以助力采购管理、物资管理、竣工管理、检查审核、物流管理、内部审核、劳务分包等环节形成线上闭环,为建筑行业提供专业的在线签署解决方案。

    采购管理

    物资管理

    竣工管理

    检查审核

    青云云易捷超融合平台

    青云云易捷超融合产品以纯软件 ( 无相关硬件限制,兼容 x86 及 ARM 平台 ) 和一体机两种模式交付,并通过统一的管理平台进行集群运维与管理。云易捷为用户提供了简单易用的统一交互管理平台,用户无需关注硬件基础设施,可在 WEB 页面上自助操作,快速创建各类虚拟资源、实现高效的资源交付;并可对云易捷物理资源、进程服务、虚拟资源实现实时监控和统一告警,支持定时任务、备份、V2V 迁移工具等丰富功能,帮助 IT 人员实现一站式运维。

    计算虚拟化

    分布式存储

    运维管理

    网络虚拟化

    鲁班安装VIP

    鲁班安装是基于AutoCAD图形平台开发的工程量自动计算软件。其广泛运用于建设方、承包方、审价方等多方工程造价人员对安装工程量的计算。

    安全可靠

    高效稳定

    高可用