不少企业在烦恼:旧加密系统的功能、兼容性等早已无法满足公司的实际需求,更换势在必行,却又担心切换过程中出问题。新老加密产品,真的能做到无缝衔接吗?
针对这些问题,今天小编跟大伙儿一起来聊聊新老加密切换那点事儿~
新旧加密到底是怎么切换的?
当你下定决心要更换旧加密系统的时候,首先要了解切换的操作流程。据悉,目前多数厂商采取的是较为传统的切换方式:
首先进行全盘扫描,获取用户端电脑、文件服务器、应用服务器内的旧加密文档,进行完全解密,再卸载旧加密系统;然后安装新加密系统,将重要文档使用新加密系统进行加密。
这【首先-然后】两步看似简单,其实大有门道。
新旧加密系统切换,到底难在哪儿?
我们知道,不同厂家之间采用的加密算法、加密密钥、加密驱动完全不同,所以不同的加密系统无法兼容,【旧系统解密→新系统加密】是必须的,但该过程必将产生真空期。
真空期的文档是明文存在的,稍未防范,机密文档极有可能被泄露。
最麻烦的是,假如旧加密系统不稳定,旧厂商无法提供较完善的批量扫描、批量解密、批量卸载等工具,而新生产商又缺乏经验或没有相应的解决方案,都将使【旧系统解密→新系统加密】所产生的真空期延长,隐患加倍。
做切换时,应该注意些什么呢?
新旧加密系统切换时,企业最希望的是能将明文真空期缩减至最短,同时控制真空期明文泄密的各种途径,最大程度降低泄密风险,不影响企业正常工作,保证新加密系统按计划正常上线。因此,为了安全切换,有很多细节需要注意:
1、与新旧厂商进行充分沟通,熟知旧系统批量解密流程和新系统加密流程;
2、制定真空期明文管理方案;
3、坚持对新加密软件进行模拟切换测试;
4、对重要文件进行备份;
5、时间允许选择较长的假期进行切换;
6、切换后再次扫描,确保没有文件被遗漏,造成信息泄露。
无缝切换很难,为什么IP-guard可以?
IP-guard产品优势:
- 切换中可对用户行为进行管控,例如,限制非法U盘的使用、禁止网络盘的上传、邮件发送强制抄送等,防止用户有意无意的泄密。
- 能提供全面文档日志审计,便于对泄密事件进行审查追踪。
- 能进行文件加密状态判断,防止文件被新加密系统二次加密导致损坏。【IP-guard独有功能】
- 支持二次开发,在有旧加密系统解密接口的前提下,可以实现在无需人工解密旧加密文档的前提下直接上线,实现无缝切换效果。
此外,IP-guard团队还具备丰富的经验优势,目前已经实现多家大型企业的加密系统切换!
广州金发科技:3000点加密切换;
中山大洋电机:1500点加密切换;
江门大冶摩托:550点加密切换;
珠海许继电器:880点加密切换;
……
新老加密系统要做到无缝切换确实很难,但有些人就是可以。所以,考虑新的加密产品时,除了对加密产品本身的考量,也不能忽视厂商的经验和服务哟。