开发者俱乐部

标题: 如何破局?数码复印机硬盘敏感信息泄露隐患频现 [打印本页]

作者: xman    时间: 2016-3-20 14:01
标题: 如何破局?数码复印机硬盘敏感信息泄露隐患频现
一、数码复印机在使用过程中存在的信息泄密安全隐患
    硬盘作为数码复印机的标准配置,具有数据存储功能。用户复印、扫描、打印、传真的信息会以数码复印机自有格式的文件存储在硬盘中。
    如果保存在硬盘中的信息是涉密数据或者敏感信息,就存在重大泄密安全隐患。
这些文件如果是证件类如身份证、企业营业执照、结婚证等,或者是商业文件如企业通告、内部信息、商业合同、技术资料等,或者是涉密单位的红头文件以及其他敏感信息,都会存在泄密的风险。
    泄密风险主要包括:
  1、数码复印机更换硬盘,对原硬盘没有有效的管控;
  2、数码复印机报废,没有及时拆卸并管控硬盘;
  3、通过局域网访问数码复印机并下载硬盘中的敏感信息;
  4、通过互联网访问独立IP 的数码复印机并下载硬盘敏感信息;
  5、通过数码复印机操作面板把敏感信息发到局域网中的电脑;
  6、通过USB接口直接拷贝数码复印机硬盘中的文件。

二、 数码复印机的敏感信息安全检查,预防泄密保安全
DES-8880的两种硬盘敏感信息检查方式:
  1、网线连接在线检查硬盘:
  DES-8880通过网线连接数码复印机,以在线的方式对数码复印机硬盘里的内容进行检查。
在线检查数码复印机敏感信息
DES-8880通过网线连接数码复印机实现在线安全检查

2、拆卸硬盘深度检查硬盘:
  使用配送的工具把硬盘拆出,用USB转接线连接到DES-8880,可以对硬盘的敏感信息进行深度检查。
  两种检查方式的对比:
    序号检查项目                     在线检查      深度检查
   1  文件系统解析                     支持         支持
   2  数据解密                            支持        支持
   3  图片转码解析                     支持         支持
   4  图片文字转文本文字(OCR)   支持        支持
   5  敏感关键词检索                  支持        支持
   6  删除的数据恢复                 不支持        支持
   7  扫描、复印、打印、传真    支持         支持
   8  生成检查报告                     支持         支持
   9  镜像功能                            支持          支持
   10   操作日志解析                  支持          支持
   11  设备信息管理                   支持          支持

三、达思数码复印机敏感信息检查系统(DES-8880)功能
  数码复印机硬盘敏感信息检测系统主要功能是对数码复印机硬盘数据进行数据解密、文件系统解析、图片转码解密、对图片文字进行OCR文字识别,转换成文本文字,并且通过关键词检索,对保存在数码复印机硬盘中的数据信息进行涉密排查,最后生成检查报告。

  1、读取硬盘中的现有图片文件
  无论是通过网线在线检查还是通过拆卸硬盘进行深度检查,读取数码复印机硬盘中的现有信息都是非常关键的。
  DES-8880可以顺利读取通过扫描、传真、复印、打印、邮件等操作保存在硬盘中的数据信息。
  2、对已删除的文件进行碎片级数据恢复
  DES-8880支持熟吗复印机中被删除的数据信息,包括在数码复印机面板操作删除的以及通过局域网进行删除的信息。
  3、解析嵌入式系统
  数码复印机品牌的系统是各自不同,因此支持多种品牌数码复印机系统是技术难点之一。DES-8880支持多种品牌的系统解析,比如佳能、富士施乐、理光、东芝、夏普等。
  4、解析图片格式转换
  每个品牌数码复印机中保存的图片并不是PC能够识别的格式,因此转换成PC可以识别的图片格式(如jpg、tif、pdf),也是一个技术难点。DES-8880有效的解决了这个难题。
  5、图片文字转换成文本文字(OCR)
  为了实现快速敏感关键词检索,就需要把转换好的图片文字信息,快速转换成文本文字信息。DES-8880经过多年的技术研发,优化了文字识别的算法,使标准印刷体文本文字的识别率达到了99%以上。有效保证了识别敏感关键词的精准度。
  6、敏感关键词检索
  DES-8880可以预设检索敏感关键词、也可以临时设定检索敏感关键词,关键词检索速度非常快。
  检索到关键词后,可以轻松进行文件定位取证,迅速锁定证据源。
  7、生成检查报告
  DES-8880可以生成完整的检查报告,报告内容包括数码复印机的属性信息、检查人、敏感关键词位置、关键词所属文件等。
  8、设备信息管理
  为了预防数码复印机硬盘被随意更换,并且对硬盘的行踪进行追溯,对第一次检查的数码复印机,DES-8880要求录入数码复印机的相关信息,如:数码复印机型号、管理人员、硬盘信息、检查任务信息等。录入成功后,当再次检查是就会对上述信息作比对。





欢迎光临 开发者俱乐部 (http://xodn.com/) Powered by Discuz! X3.2