本期为“甲方”2025第十三期,统计了4.19-4.25期间的社群动态、甲方话题等。
目前,诸子云认证会员已超过3000人,包括上海、北京、深圳、杭州、武汉、厦门、西南、广州、南京、青岛、苏州、天津、佛山、济南、珠海、台州共16个分会。在4.19-4.25期间,各地分会共计新增了3位甲方专家。
Q:请问,有什么方法可以对excel、word、ppt等office工具自动打上可视的密级标签,且不影响使用?
“ZTE有过实践,可以了解下。具体做法需要有足够的自研能力。”
“excel难度比较大。”
“这不就是文件加解密的功能吗?很多厂家都有。”
“某些关键岗位人员打开或者新建文件时弹出框,必须选择密级。”
“不是,需要在文件上打上可视化密级标识。只增加可视标签,不加解密。”
“我们之前都是强制要求员工手动打上的,没有用工具。”
“模板+DLP规则检测联动,未标密的文件无法流转,会被拦截。”
“是电子文件,但是上面说的是自动填充密级标识。”
“随便找一家你喜欢的厂家,他们都可以实现。”
“以前麦XX的dlp方案有打标签功能。靠人自觉还是会有问题。”
“标密的准确性采用抽检,定期晾晒部门排名。”
“有的可以加密标识定制,有的是不能定制加密标识。”
“所以我们会定期做检查,没打密级和未正确识别密级都会处罚,每个月开展自查,每个季度检查,外地就飞行检查,包括密级和之外的安全检查。”
“目前市场上就某软,某字母的桌管产品加密产品能做,部分DLP厂商也说能做。实际上来说都无法满足企业需求,需要一个综合的解决方案+管理策略。”
“如果你只关注给文件打上密标记,只需要找一个和你们合作好的厂家或服务商就可以,因为这个技术很多年前就烂大街了,没有什么壁垒。要是有足够的时间和精力都可以自己去找开源的自己研究,但是强烈不建议这么干,因为费力不讨好。”
“服务好是关键,某软服务还可以。”
“密级标识只是外在,配套的管控策略,分类分级才是重头。”
“我们能不能换种思路,减少密级文件的流通。”
“这种事情不好做,要看企业类型,技术驱动型企业,也就是企业核心竞争力来自技术,那么管理层会支持强管控,相应的管理策略才能落地。否则别说落地不被骂都算好的了。搞清楚真正的密级,不要假密级满天飞。”
“我觉得收缩攻击面的思路同样适合数据安全的管理。提醒这种管理手段是软控制,技术手段才是硬控制。”
“非常对,强化管控先从通道收敛开始。”
其他甲方话题,请扫码加入诸子云知识星球。
专家会员是诸子云的立身之本,甲方专家的一举一动都能反映出当下的行业趋势、市场脉络、用户需求及应用实践等等。安在新媒体将继续关注专家会员的实时动态,一如既往地向外界输送诸子云甲方社群的最新成果,期望以此来推动更多人关注网络安全,关注甲方专家。
扫码加入诸子云。
原文始发于微信公众号(安在):诸子云|甲方 :如何对office工具增加可视密级标签?
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论