首页 > 动态中心 > 技术文章  >  正文

文档外发管控的策略设置重构

2022-08-11 00:00:00

文章摘要:在之前的文章中,我介绍了我们11月份的一个主要研发任务即:文档透明加密的新建文件加密。除此之外,11月份我们的另一项重要的工作就是,重构了文档外发管控的策略设置界面。首先我们了解一下什么是文档外发管控。文档外发管控是指,通过策略规则设置,对终端用户通过一些常见的软件(如:QQ、微信、邮件、网盘等)外发文件的行为进行控制。这是提升企业数据安全,文档安全最行之有效的手段之一,是

文档外发管控的策略设置重构

在之前的文章中,我介绍了我们11月份的一个主要研发任务即:文档透明加密的新建文件加密。除此之外,11月份我们的另一项重要的工作就是,重构了文档外发管控的策略设置界面。首先我们了解一下什么是文档外发管控。文档外发管控是指,通过策略规则设置,对终端用户通过一些常见的软件(如:QQ、微信、邮件、网盘等)外发文件的行为进行控制。这是提升企业数据安全文档安全最行之有效的手段之一,是数据防泄漏产品不可缺少的一个核心功能。谈到重构,我们就要谈重构前的不足和重构后的改进。我们先来说重构之前的不足之处。

文档外发管控的功能逻辑,初步看上去是比较简单的,无非就是控制某些软件对某些文件的外发行为。所以,这里面最基本的两个维度就是:软件和文件。软件主要涵盖的是常见的能引发数据泄密的一些软件,比如:即时通讯软件、邮件客户端、网盘、浏览器等,当然也要支持用户自定义一些软件程序。但是当我们思考文件的属性时,复杂度随之提升:到底如何判断哪些文件允许外发,哪些文件禁止外发。我们初步梳理了以下,起码要包含以下属性:文件类型、文件大小以及非常重要的文件是否包含敏感内容。更麻烦的时,我们接触到很多客户会有这样的需求,即:不同的软件类型对不同的文件使用不同的管控策略。这个举个例子就很好理解,比如用户担心图纸泄密,所有图纸类型的文档都一律禁止被外发;对于文档类型,包含指定的敏感关键的文档禁止外发,除此之外不做管控。这个场景需求,如果用之前的策略设置框架,洞察眼是无法满足的。不足之处主要有:

  • 无法支持对不同的软件类型定义不同的文件外发管控策略;
  • 视觉逻辑上很难表达“与”还是“或”的条件成立交互逻辑,容易导致用户误操作;
  • 无法支持对于特定的文件进行忽略。

尽管洞察眼在底层的外发管控和拦截上提供了稳健出色的技术方案,然而在交互设计上,洞察眼较难满足部分客户的灵活性需求。于是我们思考,能不能将文档外发管控这个功能在策略的交互设置上做的更简单、灵活、易懂,哪怕只有小部分客户有这样的需求。显然我们做到了。

在11月将要发布的3.7.59版本中,我们重构了洞察眼文档安全模块的文档外发管控功能。通过这次重构,我们提供了更简单易用的交互设计方案,此方案具备以下特点:灵活、简单、易懂、强大。我们称之为:Rule-Action (规则条件 – 动作) 风格。这种交互设计风格其实在防火墙类策略规则管控产品中非常常见(比如:腾讯云的安全组),它的视觉逻辑和程序逻辑是统一的,可以概况为以下:

  • 满足规则条件时,才会执行指定的动作,动作分为:拦截和放行
  • 规则是有优先级的,当与一个规则匹配成功时,系统不再匹配优先级低的规则。

基于这个思路,我们重构后的策略设置界面如下:

通过上图我们可以看出,我们将指定的应用触发符合规则设置的文件同意作为条件,禁止或允许外发作为动作。通过右上角的上移和下移箭头来调整优先级。此外,我们还支持通过滑块暂停规则。在文件规则部分,我们支持启用指定的属性作为条件,比如:指定的文件大小范围,指定的文件类型,甚至还通过洞察眼强大的内容识别引擎进行检测文件是否包含敏感内容。

最后,如果你在使用的过程中有任何好的建议,也欢迎随时和我们反馈。

上一篇 : 文档加密软件核心技术:文件系统微过滤驱动(minifilter)
  • 相关推荐
  • 2025年电脑监控软件TOP7:能够监控电脑操作的软件有哪些

    在当今数字化办公以及网络管理的大环境下,电脑远程监控软件发挥着愈发重要的作用。无论是企业想要管理员工的办公行为、保障信息安全,还是家长希望对孩子使用电脑的情况有所了解,合适的电脑远程监控软件都能成为得力助手。市面上的这类软件众多,今天就给大家详细介绍七款电脑远程监控软件,其中不乏一些鲜为人知却功能强大的宝藏软件,相信肯...

  • 网络监控软件哪个好用?八款局域网监控软件优选|2025最新排行榜

    在当今数字化办公的时代,企业对于员工电脑的管理和监控变得愈发重要。一方面,企业需要确保员工的工作效率,避免在工作时间内进行与工作无关的活动;另一方面,保护企业的敏感信息和数据安全,防止数据泄露和违规操作也是至关重要的。2025 年有许多优秀的员工电脑监控软件可供选择,它们各具特色,功能强大,能够为企业提供全面的监控和管...

  • 2025年十款电脑监控软件推荐|电脑监控软件避坑指南

    在当今数字化办公的时代,企业管理者和家长们都面临着不同的管理挑战。对于企业而言,了解员工的工作状态、防止数据泄露以及提高工作效率是至关重要的;而对于家长来说,关注孩子的电脑使用情况,确保他们健康上网,也是一项重要任务。电脑监控软件便成为了满足这些需求的得力工具。本文将为您介绍 2025 年十款必备的电脑监控软件,它们在...

  • 局域网监控好用的软件?最新的七款局域网监控软件精心盘点!

    在当今数字化时代,企业的运营高度依赖计算机网络和信息技术。然而随着员工在工作中对电脑和网络的广泛使用,企业面临着诸多管理挑战,如员工工作效率低下、数据安全风险增加等。这时,局域网监控软件便成为了企业管理者的得力助手。它能够帮助企业实时监控员工的电脑操作,规范员工行为,优化网络资源分配,从而有效提升企业管理效率。本文将为...

  • 想要监控电脑?这8款电脑监控软件必备!实时监控电脑屏幕APP!

    在当今数字化办公的时代,企业的运营高度依赖电脑和网络。员工在电脑上的操作不仅关乎工作效率,更涉及企业的数据安全。为了确保员工专注工作、保护企业机密信息,越来越多的企业开始考虑安装电脑监控软件来监控员工屏幕。通过这类软件,企业管理者能够实时了解员工的工作状态,及时发现潜在问题,从而采取相应措施优化管理流程、提升企业整体效...

  • 怎么实时监控电脑?五项电脑监控措施分享(快速上手)

    在当今数字化办公的大环境下,无论是企业想要保障信息安全、规范员工工作行为,还是家长希望了解孩子的上网情况,电脑实时监控都变得愈发重要。通过有效的实时监控手段,我们可以及时掌握电脑的使用动态,发现潜在问题并加以解决。下面就为大家详细介绍十种电脑实时监控的方法,助你轻松达成监控目的。一、部署洞察眼 MIT 系统这是一款功能...

  • 哪款局域网监控软件好用?八款局域网监控软件强烈推荐,抓紧收藏!

    在数字化办公普及的今天,局域网监控对于企业、学校和政府机构等组织来说至关重要。它不仅能保障网络安全,还能提升工作效率、规范员工行为。通过部署合适的监控软件,组织可以实时掌握网络动态,及时发现并解决问题,有效预防安全威胁。以下为您推荐 2025 年度八大好用的局域网监控软件,希望能为您的网络管理提供参考。一、洞察眼 MI...

  • 局域网监控软件哪个好(分享八款局域网监控软件排行)

    在数字化办公盛行的今天,局域网作为企业信息交流与资源共享的重要平台,其安全与管理至关重要。各种潜在风险,如信息泄露、员工工作效率低下、网络故障等,也随之而来。为保障局域网安全稳定运行,提高网络管理效率,一款优秀的局域网监控软件必不可少。2025 年市场上涌现出许多功能强大的局域网监控软件,它们各具特色,能满足不同用户需...

  • 202年公司全新整理,9款好用的公司电脑监控软件推荐!

    在企业的日常运营管理中,电脑监控软件系统已然成为了不可或缺的 “得力助手”。它就像一双无形的眼睛,时刻关注着企业内部电脑的使用情况,既能助力管理者保障工作效率,规范员工行为,又能守护企业的信息安全,防止数据泄露等风险滋生。如今市场上的电脑监控软件众多,今天就来给大家吹爆企业圈常用的 9 款电脑监控软件,相信它们能满足不...

  • 企业必备!局域网监控软件如何选择?10大推荐来了

    在如今数字化办公日益普及的大环境下,局域网内电脑的有效监控对于企业和各类组织来说变得愈发重要。通过局域网监控软件,管理者能够实时掌握员工的工作状态、规范上网行为、保障信息安全,可谓好处多多。市面上相关的软件层出不穷,让人眼花缭乱,不过别担心,今天就来给大家好好梳理一番。虽然推荐的局域网监控电脑软件众多,但其中这 10 ...

大家都在搜的词:

微信扫一扫联系售前工程师