敏感信息监控管理系统

系统概述

目前,在政府部门的涉密计算机上违规越级存储绝密级文件;公安信息网计算机上违规存储、处理、传递涉及国家秘密信息的文件;互联网计算机上违规处理、存储、传递涉及国家秘密信息和警务工作秘密的信息文件的情况时有发生,给国家安全和利益带来威胁。根据相关法律法规规定上述行为均不允许。但是在国家保密局组织的多次保密检查中,发现上述违规行为普遍存在。以往的保密检查多为定期的单机逐台进行,检查效率很低,面对庞大的网络信息系统,仅依靠人数有限的保密管理人员对计算机逐台进行保密检查是不现实也是不可靠的,而且保密检查虽然可以纠正部分上述违规行为,但是存在严重的滞后性,无法做到全面、统一、实时的监控管理。万里红公司开发的敏感信息监控系统能够对计算机中存储的涉密信息及敏感信息进行实时监控,对违规行为及时发现、及时处理、及时报警,提高保密管理工作效率,为计算机信息系统提供一个安全可靠的环境。

系统功能

 
敏感文件判别学习技术

系统支持基于关键词的全文检索技术、文件密级智能提取技术和文件模板智能分析技术对敏感文件进行鉴别。通过合理指定搜索方式,可以极大的提升敏感文件鉴定的准确程度,显著的减少单纯由关键词组合方式分析文件内容造成的敏感文件判别不准确,误报文件过多等问题。系统具有涉密文件鉴别的智能学习功能,可以根据保密管理人员的鉴别结果,智能学习积累经验并根据经验进行自动鉴别,减轻保密管理人员的工作量。

智能索引技术

系统采用文件索引技术与文件系统变化实时监控技术相结合的方式,实现对涉密文件的实时发现和增量提交。当新建或修改了某个文件后,系统能够迅速捕捉到文件的变化,立即对变化的文件进行内容分析并评估其是否涉密,并将违规存储涉密文件的报警信息发送给服务端软件。

统一监控平台、直观报警

采用基于地理信息的展现形式,可快速定位某个敏感信息事件发生的地点,并可以声光,动画等形式准确地展现给管理者。

检索出来的违规数据不存放在互联网服务器中,通过光单向传输设备将数据单向传递到内网服务器,将涉密信息单向传递到涉密网服务器,避免敏感数据暴露在互联网上所产生的泄密风险。

检索结果统一上报到监控中心,管理员可以在监控中心查看检索结果并且进行处置。系统能够按地区、单位、部门、终端计算机等划分不同范围并分权限管理。

风险等级评估

根据互联网计算机上报的违规存储的涉密敏感信息数量和监控平台接收的违规存储涉密敏感信息总量以及涉密级别,对被监控计算机进行风险等级评估。

计算机网络监管用户行为监控

管理员可以通过监控中心管理对互联网的计算机进行统一监管,不受互联网计算机接入互联网的方式(宽带、拨号、无线上网等)限制,互联网计算机可采用固定IP地址,也可采用动态获取IP地址。

实现自动检查网络计算机上是否存在敏感文件。如发现敏感文件,系统根据违规报警信息,可强制断开违规计算机除敏感信息监控服务器以外的其它网络连接。可通过策略配置对违规计算机发出警告、强制违规计算机执行专项检查并上报结果、强制截取违规计算机屏幕信息、强制违规计算机上传指定文件等。

  • 敏感文件判别学习技术
  • 智能索引技术
  • 统一监控平台、直观报警
  • 风险等级评估
  • 计算机网络监管用户行为监控

系统支持基于关键词的全文检索技术、文件密级智能提取技术和文件模板智能分析技术对敏感文件进行鉴别。通过合理指定搜索方式,可以极大的提升敏感文件鉴定的准确程度,显著的减少单纯由关键词组合方式分析文件内容造成的敏感文件判别不准确,误报文件过多等问题。系统具有涉密文件鉴别的智能学习功能,可以根据保密管理人员的鉴别结果,智能学习积累经验并根据经验进行自动鉴别,减轻保密管理人员的工作量。

系统采用文件索引技术与文件系统变化实时监控技术相结合的方式,实现对涉密文件的实时发现和增量提交。当新建或修改了某个文件后,系统能够迅速捕捉到文件的变化,立即对变化的文件进行内容分析并评估其是否涉密,并将违规存储涉密文件的报警信息发送给服务端软件。

采用基于地理信息的展现形式,可快速定位某个敏感信息事件发生的地点,并可以声光,动画等形式准确地展现给管理者。

检索出来的违规数据不存放在互联网服务器中,通过光单向传输设备将数据单向传递到内网服务器,将涉密信息单向传递到涉密网服务器,避免敏感数据暴露在互联网上所产生的泄密风险。

检索结果统一上报到监控中心,管理员可以在监控中心查看检索结果并且进行处置。系统能够按地区、单位、部门、终端计算机等划分不同范围并分权限管理。

根据互联网计算机上报的违规存储的涉密敏感信息数量和监控平台接收的违规存储涉密敏感信息总量以及涉密级别,对被监控计算机进行风险等级评估。

管理员可以通过监控中心管理对互联网的计算机进行统一监管,不受互联网计算机接入互联网的方式(宽带、拨号、无线上网等)限制,互联网计算机可采用固定IP地址,也可采用动态获取IP地址。

实现自动检查网络计算机上是否存在敏感文件。如发现敏感文件,系统根据违规报警信息,可强制断开违规计算机除敏感信息监控服务器以外的其它网络连接。可通过策略配置对违规计算机发出警告、强制违规计算机执行专项检查并上报结果、强制截取违规计算机屏幕信息、强制违规计算机上传指定文件等。

主要特点