网络安全 频道

老板们的护身符 企业权限管理前世今生

  企业权限管理(ERM)应运而生

  在当今信息安全挑战下,Enterprise Right Management(企业权限管理)应运而生,它是一个企业级信息安全解决方案,是一种信息安全从技术手段向管理手段的创新。ERM解决的是企业中数字化的资产如何有效进行管理和控制的问题。

  ERM系统能够全面整合网络访问控制、身份认证、数据通讯机密性、数据存贮机密性、数据使用可控性、数据的使用权限等多项先进的信息安全技术,为企业用户开发的全新的电子文档安全管理解决方案。

  ERM系统可以确保企业的数据信息从初期生成、分发使用、编辑、直到最终数据被删除等生命周期的安全性,数据无论是在企业内部网络中,还是在企业外部,均可防止泄密和窃密事件的发生。

  通过采用ERM,企业不但可以确保数据信息的安全性,可以将数据资源的应用权限进行全面的细分管理和分配。企业中获得数据信息的一般员工将不在拥有完全的权限,而只将拥有在规定时间内完成某一项特定工作所需的数据信息使用权。


传统管理系统与企业权限管理系统区别
 

  ERM主要内容

  ERM对于数据信息应用权限的管理过程,也就是一个权限区分和细分的过程。

  权限区分,指的就是对于数据信息使用者的权限进行区别对待,区分出哪些人是经过授权的,哪些人是没有经过授权的,做到只有经过授权的用户才可以使用数据,这个权限区分的过程,将数据信息的应用范围缩小到了授权人群范围之内。

  权限细分,在权限区分的基础上进一步细化。举例来说,企业文档的使用者得到权限区分的授权后,还要再受到权限细分的管理,对文档细分化的应用权限控制包括:只读权限、编辑权限、复制权限,存储权限,完全控制权限、打印权限、解密权限、可以应用的时间权限等等。总之,可以做到让指定的用户,在指定的时间,对指定的数据信息,进行指定的应用操作。

 

0
相关文章