產 品 資 訊
  資訊安全
  WaterWall
  FileCoach 3000
  資訊管理
  SyncSort
  RPTI 焚化爐、掩埋場
  收費整合管理系統
  ACL 電腦稽核軟體
  金融相關產品及
  應用系統軟體
  WTP
 
主從式金融端末系統
  印鑑系統
  ATM 產品
   Diebold
  Sungard
 
銀行核心系統
  Shinko 自動補摺機
  優利
  RPTI 金融業稽核作業
  管理系統
  金融機構資訊設備
  作業稽核監控系統
  網路解決方案及應用
  WebEx 網路視訊服務
  Alcatel 通訊解決方案
  其他
  中信局統購









 導入內部資安解決方案不是選擇題,而是必選題!

 
這幾年企業內賊及商業間碟案件一樁接著一樁,使得企業經營者心驚膽跳,而資訊人員一個頭兩個大,於是一時之間資安產品佔盡新聞版面,但顯然是看熱鬧的人多,實際執行者少,船過水無痕的結果是資安事件仍然層出不窮!但與民間受詐騙集團欺騙的私人財產損失相比,企業營業損失波及的層面要令企業主難以承受多了!因此,一勞永逸的方法唯有導入資安 Solution,而且為了不讓內賊有可趁之機,事不疑遲『現在』就是最好的時刻!資安 Solution 永遠與資訊科技及時間在較勁,但是不可否認地具有一個架構紮實的資安 Solution,除了能承受較高的風險外,相對也具有較佳的應變速度。那麼何謂『架構紮實的資安 Solution 』?下列五項資安架構可提供企業導入資安 Solution 時,做為判斷是否具有導入價值的參考依據。

身份辨識管理機制

  建立 CA Server、RA Server、CA 管理者、RA 管理者,以及產生使用者唯一的憑證與公私鑰對,建構 PKI 架構之信任網路環境。

  • 憑證:憑證依據國際標準規格 X.509,以及憑證請求標準 PKCS#10 而開發,認證機制具相容性。

  • 公私鑰對:利用 3DES 及 RSA 雙重加密技術,加上產生的非對稱式金 鑰組具有1024 bits 以上的加密長度,確保線上傳輸之安全。

  • 硬體登入:以儲存唯一個人憑證及私鑰的載具(如smart card/ikey 等多式硬體),執行系統登入控管。

統一政策管理作業

  透過系統統一的政策設定中樞,以使用者、電腦資源及應用系統為角色基礎,由管理者集中訂定其權限及使用規範,驗證使用者的身份及權限後才可合法地執行各項存取作業。

檔案加解密機制

  將檔案於傳輸過程及本機端儲存時,運用PKI對稱/非對稱架構進行加解密,並產生浮水印註記、電子簽章,以提高檔案之安全性與不可否認性。

存取作業控管機制

  針對使用者可取得的檔案,配合「政策管理作業」設定的使用權限,執行合法的細部存取動作控管,以避免合法使用者取得檔案後進行不當外洩的行為。

日誌稽核管理作業

  經由嚴謹的身份辨識記錄使用行為,可即時查詢歷程記錄,並透過報表管理、資料備份與回復,達成事前具預防效果的稽核功效,及事後具證據效力的追查功能。

  二十一世紀是個地球村的時代,職場的流動不再只是地區性而是國際性,相對地企業間的競爭也發展為跨國間的競爭,因此對外開疆闢土雖是經營者的重責大任,但嚴謹的『內稽內控管理機制』更是資訊長不可等閒視之的重要議題;依需求•分階段•視預算 導入資安 Solution 固然不容置喙,但正視架構的正確性與完整性 才是發揮資安效益的重要關鍵!

   

  相關產品: FileCoach 3000

   



Copyright ©2008 RPTI Int'l Ltd.
All Rights Reserved.
版權所有 榮電股份有限公司