? ? ? ? 作為國(guó)內(nèi)最大的房地產(chǎn)應(yīng)用軟件及解決方案供應(yīng)商,深圳市明源軟件股份有限公司一直很重視企業(yè)核心數(shù)據(jù)資產(chǎn)的保護(hù),很早便與億方云達(dá)成合作,為企業(yè)數(shù)據(jù)提供全方位安全服務(wù)。
? ? ? ? 5月份,全球90多個(gè)國(guó)家爆發(fā)的“比特幣勒索病毒”至今仍令企業(yè)用戶心有余悸,7月份,百度云盤(pán)泄露用戶私密信息的事件又給廣大用戶敲響了數(shù)據(jù)安全的警鐘。
? ? ? ? 近日,百度云盤(pán)用戶私密信息被泄露事件被推上輿論熱潮,由于部分用戶在分享信息時(shí)習(xí)慣性選擇“公開(kāi)分享”,導(dǎo)致大量護(hù)照?qǐng)D片、個(gè)人通訊錄、銀行卡信息甚至企業(yè)事業(yè)單位內(nèi)部的通訊錄都可通過(guò)第三方網(wǎng)站輕易搜索、下載,涉及人數(shù)達(dá)到千萬(wàn)級(jí),然而很多這樣的信息被公開(kāi)搜索到用戶卻毫不知情。
? ? ? ? 大量企業(yè)敏感信息在此次百度云盤(pán)泄密事件中也未能幸免,暴露出來(lái)的企業(yè)文件分享安全問(wèn)題值得重視,數(shù)據(jù)的丟失源頭在于企業(yè)未對(duì)分享鏈接進(jìn)行及時(shí)加密和訪問(wèn)限制。
? ? ? ? 隨著“百度云盤(pán)泄密事件”的持續(xù)發(fā)酵,越來(lái)越多企業(yè)認(rèn)識(shí)到了安全分享的重要性。
? ? ? ? 作為國(guó)內(nèi)最大的房地產(chǎn)應(yīng)用軟件及解決方案供應(yīng)商,深圳市明源軟件股份有限公司一直很重視企業(yè)核心數(shù)據(jù)資產(chǎn)的保護(hù),很早便與億方云達(dá)成合作,搭建起明源云庫(kù)為企業(yè)數(shù)據(jù)提供全方位安全服務(wù)。
? ? ? ? 文件泄露事出有因 網(wǎng)盤(pán)分享功能存在漏洞
? ? ? ? 上傳至網(wǎng)盤(pán)的文件為何會(huì)被其他人查看?其實(shí),網(wǎng)盤(pán)具有分享功能,百度網(wǎng)盤(pán)電腦版的鏈接分享分為加密和公開(kāi)兩種方式。加密分享鏈接必須輸入密碼才能打開(kāi),而公開(kāi)分享則被提醒“任何人可查看或下載”。
? ? ? ? 但在百度網(wǎng)盤(pán)手機(jī)版上,用戶只能選擇公開(kāi)分享。
? ? ? ? 此外,通過(guò)公開(kāi)分享的鏈接,點(diǎn)擊者還能進(jìn)入主頁(yè),獲取分享者的全部文件,而且在一些第三方網(wǎng)盤(pán)搜索網(wǎng)站上,都能夠輕易搜索到這些內(nèi)容。
? ? ? ? 雖然百度網(wǎng)盤(pán)在產(chǎn)品設(shè)計(jì)中有相關(guān)的風(fēng)險(xiǎn)提示,但是仍然沒(méi)有讓用戶理解清楚其產(chǎn)品邏輯:電腦版沒(méi)有考慮到用戶習(xí)慣,手機(jī)版則未向用戶提供更多選擇。加上很多用戶個(gè)人操作習(xí)慣問(wèn)題、以及個(gè)人信息安全保護(hù)意識(shí)不強(qiáng),導(dǎo)致很多用戶在分享時(shí)直接選擇公開(kāi)分享,而非多幾個(gè)步驟的創(chuàng)建加密分享,導(dǎo)致鏈接內(nèi)容被網(wǎng)盤(pán)搜索引擎抓取,并在網(wǎng)上成為公共資源。
? ? ? ? 如此看來(lái),“百度云盤(pán)泄密事件”的源頭就在于百度云盤(pán)缺乏對(duì)用戶分享時(shí)的及時(shí)提醒,同時(shí)百度云盤(pán)的產(chǎn)品邏輯漏洞讓很多人鉆了邏輯的空子,盜取了用戶的私密信息。
? ? ? ? 億方云為明源搭建嚴(yán)密文件分享體系 謹(jǐn)防分享文件泄露
? ? ? ? 為避免分享文件被泄密的可能性,億方云為明源企業(yè)數(shù)據(jù)搭建起“明源云庫(kù)”,嚴(yán)密的文件分享體系為企業(yè)資源安全分享架起“護(hù)欄”。
? ? ? ? 1.產(chǎn)品邏輯嚴(yán)密
? ? ? ? 在明源云庫(kù)中,員工若選擇將一份文件“分享給公司成員“,對(duì)方只會(huì)在云盤(pán)內(nèi)收到分享消息,從而進(jìn)行相應(yīng)分享文件的訪問(wèn)。即使分享鏈接的權(quán)限是任何人可訪問(wèn),但在沒(méi)有鏈接的情況下,他人也無(wú)法抓取到文件信息。

? ? ? ? 2.安全體系嚴(yán)格
? ? ? ? 文件分享時(shí),員工可設(shè)置訪問(wèn)權(quán)限、下載權(quán)限、分享期限、密碼。若是選擇“僅公司成員可訪問(wèn)“,對(duì)方點(diǎn)開(kāi)鏈接后需要輸入員工賬號(hào)登錄進(jìn)行身份驗(yàn)證,才能訪問(wèn)文件,而沒(méi)有賬號(hào)的非本公司用戶即便獲取了鏈接也不能進(jìn)行任何操作。

? ? ? ? 3.分享權(quán)限可控
? ? ? ? 在明源云庫(kù),員工對(duì)于分享出去的文件有絕對(duì)權(quán)限。即便是已經(jīng)分享出去的文件,員工仍然能夠隨時(shí)根據(jù)需要修改自己歷史分享的權(quán)限。

? ? ? ? 嚴(yán)密的數(shù)據(jù)隱私保護(hù) 明源云庫(kù)確保企業(yè)資源安全存儲(chǔ)
? ? ? ? 數(shù)字資產(chǎn)是企業(yè)的寶貴財(cái)富。除了安全分享,所有在明源云庫(kù)中的數(shù)據(jù)均采用行業(yè)最高級(jí)別的AES-256流加密,上傳、存儲(chǔ)二次加密,碎片化存儲(chǔ),云端數(shù)據(jù)多點(diǎn)備份。
? ? ? ? 同時(shí),億方云還從數(shù)據(jù)存儲(chǔ)與傳輸各環(huán)節(jié)的保密性、訪問(wèn)控制、數(shù)據(jù)備份、平臺(tái)防護(hù)等不同角度,對(duì)明源用戶存儲(chǔ)在平臺(tái)的數(shù)字資產(chǎn)實(shí)施全方位的安全保護(hù)。

? ? ? ? 傳輸存儲(chǔ)全鏈路加密
? ? ? ? 明源云庫(kù)文件上傳下載使用HTTPS作為傳輸協(xié)議,傳輸過(guò)程中對(duì)教學(xué)資源本身進(jìn)行了二次AESCTR 256算法流式分塊加密,確保最終保存在明源云庫(kù)平臺(tái)的文件均為密文,且文件在傳輸以及存儲(chǔ)過(guò)程中杜絕被竊取可能。
? ? ? ? 有了這層保護(hù),員工可不再擔(dān)心企業(yè)通訊錄等重要資料會(huì)被病毒“綁架”。
? ? ? ? “碎片化存儲(chǔ)
? ? ? ? 明源云庫(kù)對(duì)所有數(shù)據(jù)使用“碎片化存儲(chǔ)”技術(shù),碎片化的文件即便被惡意竊取,也很難掌握文件內(nèi)所有信息,確保了所有企業(yè)資源的絕對(duì)安全。
? ? ? ? 四重加密備份
? ? ? ? 明源云庫(kù)為員工及企業(yè)數(shù)據(jù)做了多達(dá)四份加密保存,且數(shù)據(jù)分布在不同的存儲(chǔ)平臺(tái)。四重加密備份機(jī)制可杜絕因平臺(tái)原因造成的企業(yè)資源數(shù)據(jù)丟失。
? ? ? ? 完整保留文件歷史版本
? ? ? ? 明源云庫(kù)將員工編輯修改過(guò)的所有歷史版本完整保存,即便是在病毒爆發(fā)時(shí),員工也可以非常方便的將被感染加密的文件恢復(fù)到較早的歷史版本。
? ? ? ? 億方云平臺(tái)運(yùn)維能力出色 可為明源提供優(yōu)質(zhì)安全防護(hù)體系
? ? ? ? 之所以選擇億方云來(lái)搭建企業(yè)網(wǎng)盤(pán),明源有著它的深度考量。
? ? ? ? 在安全層面,作為SaaS模式企業(yè)網(wǎng)盤(pán)的領(lǐng)先者,億方云企業(yè)網(wǎng)盤(pán)的核心研發(fā)團(tuán)隊(duì)曾幫助世界最大的企業(yè)云存儲(chǔ)服務(wù)商BOX成功登陸紐交所,并基于之前的行業(yè)經(jīng)驗(yàn)為產(chǎn)品注入服務(wù)世界500強(qiáng)級(jí)別的安全防護(hù),保障客戶數(shù)據(jù)安全,用實(shí)際行動(dòng)引領(lǐng)行業(yè)標(biāo)準(zhǔn)持續(xù)升級(jí)。
? ? ? ? 億方云企業(yè)網(wǎng)盤(pán)專(zhuān)注以SaaS模式為客戶提供具有優(yōu)質(zhì)體驗(yàn)的企業(yè)級(jí)產(chǎn)品,覆蓋不同規(guī)模企業(yè)、不同發(fā)展階段的文件管理需求,從數(shù)據(jù)存儲(chǔ)與傳輸各環(huán)節(jié)的保密性、訪問(wèn)控制、數(shù)據(jù)備份、平臺(tái)防護(hù)等不同角度,對(duì)企業(yè)用戶存儲(chǔ)在平臺(tái)的數(shù)字資產(chǎn)實(shí)施嚴(yán)密的數(shù)據(jù)隱私保護(hù)、防風(fēng)險(xiǎn)的數(shù)據(jù)存儲(chǔ)方案、全方位的文件訪問(wèn)控制、出色的平臺(tái)運(yùn)維等全方位安全防護(hù)。
? ? ? ? 出色的攻擊防護(hù)
? ? ? ? 億方云平臺(tái)擁有抵抗各種網(wǎng)絡(luò)攻擊及入侵的能力,比如Ddos攻擊、網(wǎng)絡(luò)竊聽(tīng)等,并對(duì)異常訪問(wèn)流量有清洗過(guò)濾功能,同時(shí)配合阿里云云盾對(duì)平臺(tái)底層進(jìn)行安全加固;
? ? ? ? 完備的監(jiān)控體系
? ? ? ? 億方云擁有完備的監(jiān)控體系,從服務(wù)器負(fù)載、應(yīng)用錯(cuò)誤日志、后臺(tái)服務(wù)運(yùn)行情況、產(chǎn)品各個(gè)功能模塊服務(wù)狀況、數(shù)據(jù)變化趨勢(shì)等多維度對(duì)存儲(chǔ)文件進(jìn)行7*24小時(shí)實(shí)時(shí)監(jiān)控預(yù)警,任何異常第一時(shí)間捕獲并被處理,確保平臺(tái)穩(wěn)定;
? ? ? ? 國(guó)內(nèi)首份企業(yè)數(shù)據(jù)安全保險(xiǎn)
? ? ? ? 在為用戶提供全方位的數(shù)據(jù)保障之外,億方云還與國(guó)內(nèi)最大的外資保險(xiǎn)公司AIG旗下美亞保險(xiǎn)合作,創(chuàng)新性地推出了國(guó)內(nèi)第一款企業(yè)云服務(wù)數(shù)據(jù)安全責(zé)任險(xiǎn)。
? ? ? ? 對(duì)于億方云平臺(tái)的用戶來(lái)說(shuō),如果因?yàn)槠脚_(tái)而造成用戶數(shù)據(jù)丟失或泄露,用戶將獲得最高100萬(wàn)美金賠付。
? ? ? ? 安全技術(shù)不斷創(chuàng)新 明源云庫(kù)安全能力還將持續(xù)升級(jí)
? ? ? ? 作為企業(yè)內(nèi)部大數(shù)據(jù)積累和應(yīng)用平臺(tái),明源云庫(kù)實(shí)現(xiàn)了企業(yè)數(shù)字資源的安全管理與高效流轉(zhuǎn),實(shí)現(xiàn)了員工所需要的簡(jiǎn)單易用,穩(wěn)定可靠,安全可控和移動(dòng)訪問(wèn)的需求,為明源信息化提供了一個(gè)全新的建設(shè)模式。
? ? ? ? 未來(lái),隨著安全技術(shù)的不斷升級(jí)、產(chǎn)品矩陣的豐富細(xì)化,以及與合作伙伴億方云的更深度合作,明源云庫(kù)的安全能力還將繼續(xù)提升。
]]>