文档溯源:基于文档流动全周期监控

美国的网络安全巨头的文档溯源,依然断裂,并不能形成完整的证据链。相对于业界,本系统提供完整的证据链,不断链。可以识别在企业内网流转的非结构化数据的全生命周期。 文档流动全周期管理,可完整记录文档在企业内部流转的各种副本间关系,在追查泄密源、责任追究时,相应图片可作为证据提交。文档流动全周期管理,技术上包括3个步骤:1、识别文档个体,对每个文档生成唯一的文档身份证 FileID,终身不变,并存储至其安全标记中;2、捕捉文档关系动作;3、同一文档及其衍生后代文档轨迹的集合,形成文档流动全周期管理。

需要遵从数据出境评估的企业

国家安全评估的审查要点包括:数据出境的目的、范围、方式等的合法性、正当性、必要性

海外上市的企业

跨国公司的分支机构。其经营过程中产生个人信息(联系人信息、员工信息)经营数据(产品销售数据等),传输至境外集团总部系统进行分析、处理,从而进行统一经营决策。

向境外提供个人信息的企业

地理导航、自然资源、基因、生物特征、宏观统计数据等

互联网平台、云计算平台、大数据平台、国防科工、 大型装备、化工、食品药品科研生产企业

联想、华为、中国银行等中国的跨国企业

文档实体关系画像

文档与自定义元数据不可分离(安全标记要求中的 级别类别元数据与文档的不可分离)是困扰网络安全业届的一个长期技术难点,用数据库管理非结构化数据也是困扰计算机业界的一个长期技术难点。 本公司创新的发现,可以用一个文档画像技术,同时解决文档与自定义元数据的不可分离、数据库管理 PC 机文档这两个技术难题,并且两者互为支持,互相耦合。即数据库管理 PC 端文档在一些场景下是文档与扩展属性中存储自定义元数据不可分离的支撑,文档扩展属性中存储自定义元数据在另一些场景中支持数据库管理 PC 端文档。

每一个新文档,即建立一个新的实体三元组属性。 每一个文档不变,则维持文档、文档画像的实体三元组。 即新的PC机文档、新文档的扩展属性中的新 FileID、基于新 FileID 建立 DB 中的新元组。这样可以实现双向寻址,即 PC 机的文档可以找到 DB 中的文档画像元组,DB 中的文档画像元组可以找到 PC 机的文档。具体而言由文档可以获得扩展属性中存储的 FileID,由 FileID 可以获得服务端数据库中的唯一对应的文档画像元组。同时 DB 中的文档画像元组可以通过文档路径+设备 ID 找到 PC 机的文档。

文档画像,由多类关系进行连接,形成纵横交错的文档网络。纵向关系:文档流动,由文档衍生关系、文档网络传输关系组成。本系统体现的是文档流动全周期管理,是法庭证据级的责任追究、实现文档分级分类的基础。文档画像具有业务、级别、类别属性,本系统最核心的是通过文档流可视,从而获得业务的可视性。由于本系统创造性的基于画像技术,实现了准确的文档流动全周期管理,从而能够准确的获得文档流动特征,以及找到该文档流动特征所对应的文档业务、级别类别,进而准确获得文档的级别类别。

企业价值观

极致、开放、持续向上