一、笔记本电脑丢失泄密
1)2003年三月上旬,航天科工集团某研究所技术人员王某违反保密管理规定,私自将存有涉密信息的笔记本电脑和移动硬盘带回家。几天后,王某家中失窃,笔记本电脑和移动硬盘被盗,硬盘中存储的1份机密级报告、2份秘密级资料草稿和4份秘密资料草稿失控。王某因泄露国家秘密被给予行政记过处分。
2)2002年7月 17日,涉密人员李某在北京某饭店参加全国某系统内部会议,中途出去接电话时,将正在使用的存有机密级工程项目资料的笔记本电脑随意放在会议室内的座位上。几分钟后,李某打完电话回来,发现笔记本电脑丢失,造成泄密。
      3)2002年9月6日,某部委研究室涉密人员张某,携带涉密笔记本电脑开车外出。当他把汽车停在小学门前去接放学的孩子时,放在车内的存有关于统战政策的机密级国家秘密信息的笔记本电脑被盗。
      4)信息产业部某研究院研究员蔡某擅自携带一台存有军事秘密的涉密笔记本电脑,到某地参加军工科研会议。由于未采取有效的安全保密措施,致使涉密笔记本电脑在其所住宾馆内被盗,电脑内存储的重要的国防秘密失控。
     二、磁介质丢失泄密
     1)沈阳某设计研究所总体气动部涉密人员钱某,将装有计算机移动硬盘的小包放在自行车车筐骑车外出。途中下车参观所内正在装修的住房时将小包遗落在自行车车筐内。返回时,发现装有移动硬盘的小包丢失。经鉴定,计算机移动硬盘内存储的研究资料为秘密级国家秘密事项。该研究所给予钱某通报批评,给予负有领导责任的气动部部长和支部书记通报批评。
      2)2003年6月,航天科工集团公司某下属单位涉密人员胡某违规将50多张存有涉密文件的软盘带出办公室。因保管不善,在乘坐出租车时将软盘遗落在出租车上。案发后,胡某既不积极寻找也不报告。经鉴定,遗失软盘中存储的资料有18份为机密级国家秘密,93份为秘密级,207份为内部信息。胡某因泄露国家秘密被所在单位给予行政记大过处分,免去一分部主任职务。
      3)2001年 3月,成都某大学科技处副处长田某与副教授周某携带装有大量涉密软盘的密码箱,到北京向有关部门申报该校“十五”科研开发项目。两人乘飞机返回成都后,田某要使用密码箱中的资料时,发现密码箱丢失。箱内装有31张软盘,储存有163份项目论证报告材料。绝大多数属国防军工电子科研项目,其中一机密级国家秘密14项,秘密级国家秘密32项。此外,箱内还有2份机密级文件。
     三、互联网泄密
     1)2003年3月,国家保密局在互联网上进行保密检查时,发现辽宁省某厅工作人员使用涉密计算机上网,且未采取任何保密措施,致使计算机内存储的省委某领导讲话等内部信息处于无保护状态。国家保密局从该计算机中下载有关内容后,责成辽宁省国家保密局对此事件进行了查处。
     2)2003年7月,中国船舶重工集团某研究所某项绝密课题报告起草人应某研究单位的要求,报送国外此类课题研究的相关信息。该起草人将此事交代助手马某办理,要求删除报告中国内研究成果部分,只保留和报送国外有关情况。马某在对报告进行处理后,误将原稿拷入软盘并委托他人以电子邮件形式发送,造成泄密。该集团公司给予该研究所通报批评,给予直接责任人马某行政记大过处分,给予负有领导责任的保密委员会主任行政警告处分,给予课题负责人通报批评。
     3)2001年二月,湖南省国家保密局技术检查中心在对互联网进行保密检查时,发现湖南工商联网站登载有中共中央批转《(中央统战部关于工商联若干问题的请示)的通知》(机密)、《(中共湖南省委批转省委统战部关于做好我省工商联工作的若干意见)的通知》(秘密)等文件内容。据调查,省工商联在信息化建设中,其涉密办公网与国际互联网未进行物理隔离,用户通过省工商联所建公开网站可直接访问办公网。在未进行保密审查的情况下,省工商联党组擅自同意将“中发”、“湘发”等8份文件摘要刊登在网络栏目上,造成泄密。
4)2003年3月,某研究所技术人员王某违反保密规定,将自已在工作中使用的存有机密级信息的移动硬盘私自带回家,并联在接入互联网的计算机上。经鉴定,该计算机与国际互联网联接并已被不明身份的攻击者预植了后门程序,攻击者可利用后门程序远程操纵该计算机。该所给予王某行政警告处分,并将其调离重点涉密岗位。
     5)2002年2月,华北某学院教师刘某将涉密科研项目申请书(秘密级)在互联网上用电子邮件形式传递,造成泄密。6月,该学院另一名教师将7项涉密科研成果(秘密级)在互联网上用电子邮件传递,造成泄密。同年6月,该学院教师王某将两篇内容涉密的文章在互联网上用电子邮件形式传递,造成泄密。案发后,华北某学院给予三起泄密事件的责任人行政警告处分,并在会院通报批评。
     6)002年3月,某市某区教委为传达文件需要,将上级下发的涉密文件贴在与国际互联网相联的区教育信息网页上造成泄密。经鉴定,其中3份文件为机密级国家秘密,2份文件属秘密级国家秘密。
     7)2002年8月 17日,标有“机密”的《关于(河南)全省艾滋病防治工作汇报》(以上简称《汇报》)在上报国务院之前,被人在国际互联网上全文发表,引起国内外广泛关注,在国际上造成恶劣影响。经调查,2002年8月16日18点08分,河南省卫生厅疾病控制处副处长马某把刚定稿并准备上报国务院的《汇报》,通过其办公室上互联网的计算机,以匿名电子邮件的形式,发给了与境外机构有关联的“爱知行动小组”负责人万某。万某在国内主要从事艾滋病研究,在国际人权组织方面有一定知名度,与境外机构联系密切。万某收到邮件后,于8月 17日将《汇报》分别提供给多名国外驻京记者,并在两家境外网站上全文发表,造成严重泄密。国家安会机关侦破此案后,对马某做出了依法处理。
      四、自式计算机及存储设备被盗泄密
      1)2001年2月5日,湖南省绥宁县纪委电脑室被盗。经检查,发现铁窗钢筋被剪断4根,撬弯2根,警报器电源插头被拔出,电脑室内一台(套)IBM电脑、一块保密卡(安置于主机箱内)、一台打印机等物品被盗。据省纪委办公厅负责人介绍,保密卡是由中纪委统一配发全国各省、市、县,用于纪委系统内部信息计算机联网加密传输的,属于绝密级。
      2)2002年12月 30日,湖南华南光电仪器厂技术中心工艺研究所所长办公室和副所长办公室同时被盗。经勘查,办公室木门被撬后,丢失一台联想电脑主机。被盗主机硬盘中储存有关于军品的资料7份。经鉴定,其中2份资料属于秘密级国家秘密。案发后,该厂主要领导、军品研究所所长和负有直接责任的一名员工分别被给予行政警告处分。


企业保护内部信息安全,规范网络行为防止通过U盘等介质传输过程中造成的泄密问题:

大势至电脑文件防泄密系统(下载地址:https://dashizhi.com/Download_Center是一款保护电脑文件安全、严防企业商业机密外泄的软件产品。系统主要从三个维度进行管理,即USB存储设备控制、上网行为控制、操作系统控制,从而构建立体化、全方位信息安全防护平台。大势至电脑文件防泄密系统可以禁止USB存储设备连接电脑拷贝资料,不控制鼠标、键盘、U盾等USB非存储设备,还可以灵活管控光驱、软驱、红外、蓝牙、随身wifi、聊天软件、网盘、邮箱、注册表、应用程序、网卡、随身wifi等多项功能。大势至电脑文件防泄密系统安装和操作十分简单快捷,各项功能划分精细齐全,控制精准有效。系统分为两个版本,即单机版和网络版,单机版逐一管理,网络版有管理端,可以统一管理。

QQ截图20230204001407.png

一、产品特点:

NDIS核心层文件过滤驱动 | 全报文 API HOOK技术

大势至电脑文件防泄密系统是大势至软件公司经过多年在企业网络管理、局域网安全防护深耕细作、日积月累的技术结晶。

目前,系统已经成功应用多行业电脑终端,集成了很多功能模块。系统成熟稳定,兼容性好,安全防御机制完善,无需专业的网络管理人员维护,适合各个行业、不同规模的企业使用。

QQ截图20230204001538.png

二:特色功能

QQ截图20230204001634.png

三:技术优势:

控制原理

系统基于 USB 存储协议在  Windows 系统底层对存储设备进行读写控制,可自动识别 USB  存储设备类型。一旦 USB 存储设备插入到安装客户端的计算机中 , 客户端通过设备标识或者设备的序列号识别 USB 存储设备 ,按照已设定的存储设备控制策略的权限类型对 USB  存储设备进行读写控制,标准的USB存储设备,如U盘 ,移动硬盘等,可以设置成四个权限:禁用、只读、只写、放行,此外,还可以设置只允许 U盘向电脑拷贝文件,禁止电脑向U盘拷贝,或者反向控制。还可以设置只允许特定 USB存储设备使用,或者向USB存储设备复制文件必须输入管理员密码等。

系统对于禁止文件发送,禁止文件上传,其主要原理是利用 API Hooking 技术,在windows系统下,与文件操作相关的几个API,如copyFile、MoveFile等,通过拦截这几个 API,便可以知道用户对文件的操作行为,进而便可以阻止文件向外发送、 拖拽、 拷贝、 移动等行为,从而防止机密资料外泄。

QQ截图20230204002201.png

大势至电脑文件防泄密软件是一款专业的数据防泄密软件,可以灵活控制USB存储设备、禁止U盘使用、禁止网盘上传文件、禁止聊天软件发送文件、禁止邮件附件发送文件、禁止FTP文件上传等,防止通过各种途径将电脑文件泄漏出去。

1、大势至电脑文件加密软件的功能

1)泄密途径的全面控制:常见的泄密途径包括U盘拷贝、QQ等聊天工具的剪贴及文件传输、webmail发邮件、打印、截屏工具的使用等。U盘拷贝、QQ传文件及webmail的文件发送在加密软件得到运用后,传输的应该都是密文,如果经过测试(将文件传输到未装加密软件的电脑,显示为密文)后功能正常,则应该重点考察通过剪贴板能否拷贝、通过屏幕拷贝(一种是使用Windows快捷键PrtScr或者ALT+PrtScr,另一种是使用一些可以捕捉屏幕的软件,比如QQ等)显示是否是密文、是否禁止打印等。此外,针对OLE插入、拖拽、文件修改进程名等较少用的泄密方法也要进行测试。如果泄密途径无法得到有效控制,信息安全就无从谈起。

2)文件权限的灵活管理:为了提高文件的安全,大势至电脑文件加密软件同时具有文件的权限管理功能,即在企业内部,各个部门之前的文件可以有选择的进行流通,这样,可以防止机密信息在企业内部之间的扩散。同时还可以独家实现不解密而单独打开加密软件的功能,阅读后自动“返回”到加密文件里面;同时还可以实现对解密文件的二次访问权限控制功能,独家实现只让读取解密文件而禁止复制解密文件、只让修改解密文件而禁止删除解密文件以及只让打开解密文件而禁止另存为、打印或拖拽解密文件的行为,极大地保护了解密后文件的安全。

3)重要文档的自动备份:大势至电脑文件加密软件可以实时、自动备份重要的电脑文件,有效地防止重要文档被人为破坏或恶意删除。

4)电脑文件操作的记录的功能:本系统可以对文件打开、复制、拷入拷出、解密、备份的情况进行记录,并可以形成详细的文件操作访问日志。因为技术不可能解决100%的泄密问题,这样可以做到事后有迹可查,可第一时间作出有效措施,减少损失。

5)文件离线的管理:本系统在员工短期办公或外出出差、出差天数变更时能提供方便、安全的解决方案,发挥加密软件的最大效用。

6)电脑文件外发/解密的管理:本系统对外部门因工作需要将公司内部文档进行外发时,具有安全的外发方案:外发/解密得到授权并保存记录、最好能控制外发文件的阅读次数及有效阅读期以防止二次扩散。

7)企业的特殊需求:大势至研发团队可以根据用户的需要随时定制开发各种电脑文件防泄漏、电脑文件加密功能,最大限度满足用户个性化的电脑文件安全管理需要。

2、大势至电脑文件加密领先优势如下

1)强大的防脱机加密方式,只要文件被加密过,即便转移到其他存储设备上也会依然保持加密状态。

2)如果不希望重要的文件夹被发现,使用本系统的超强深度隐藏功能,即可瞬间隐藏整个文件夹。

3)对于本系统的管理员账户,访问加密文件夹无需输入任何密码,深度隐藏的文件也可以顺利发现。

4)软件本身具备强大的自我保护功能,防止删除、病毒干扰,防破解。

5)军工级别的加密算法,确保文件夹被严格加密,目前技术条件下没有任何办法可以破解。

6)软件设置简单、应用简便,新手也可以在短时间内尽快上手。

7)本加密软件适用于电脑加密文件夹/万能文件加密/移动硬盘加密/U盘深度加密/各类文档设计方案加密。

8)独家实现不解密查看加密文件的功能,并且用户查看后无需再次进行加密,方便了用户的读取和使用,又保护了加密文件的安全。

9)独家实现对解密后的文件访问权限控制功能,可以只让读取解密后的文件而禁止复制内容、只让修改解密后的文件而禁止删除、只让打开解密后的文件而禁止另存为本地磁盘,同时还可以防止拖拽、打印解密文件的行为。

10)独家实现对加密、解密文件的防泄漏功能,可以严防通过U盘、移动硬盘等USB存储设备和通过邮件、网盘、FTP文件上传以及聊天软件发送文件的方式将电脑文件泄漏出去,从而实现了对电脑文件安全的二次防护。

总之,大势至电脑文件加密系统是当前国内首家的专业电脑文件防泄密和电脑文件加密相结合的文件安全管理软件,通过对电脑文件泄密管道和电脑文件高强度、不可逆向的加密技术,使得大势至电脑文件加密系统可以最大限度地保护电脑文件安全,保护单位无形资产和商业机密的安全。

同时,大势至公司研发团队也会密切关注用户的需要,并可以为用户定制开发各种个性化的电脑文件防泄密、电脑文件加密功能,从而可以确保用户可以实现真正有效的电脑文件保护的目的,为单位创造良好的管理收益和经济效益。