
背景:
近年来,随着IT行业的急剧发展,给各企事业单位的管理带来前所未有的挑战,其中对于日常行政管理、科研活动中涉及到的打印数量之大是非常惊人的。用户打印不受控制,任何人连接到网络上就可以打印,打印了多少文档,打印什么内容,都没有记录,这样就造成打印纸张浪费和机密信息的泄露;这种浪费是十分惊人的,机密信息的泄露也会造成严重和后果。目前一些大型涉密企业政府内部实行集中打印管理办法,其中普通部门通过网络打印机直接打印,然后到集中打印点领取打印内容;涉密部门过电子邮件或NAS将需要打印的文档上传到集中打印室,然后到集中打印室下载文件并进行打印。此过程均需手动填写打印记录,并由专职人员负责监督。随着信息安全水平和要求的不断提高,目前的文档打印流程存在的各种问题逐渐显现,迫切需要改进。
需求分析:
1.客户端提交打印过程(生成流程)需求 提交打印过程指的是在打印开始时,由客户端向打印服务器提交要打印的文件的过程。 在这个过程中,本系统要实现对文件信息与用户信息的绑定、对用户打印权限进行判断、判断文件密级是否进行审批流程、由虚拟打印机模块接管用户打印任务等。
2.审批过程需求 审批过程指的是当文件密级达到需要领导审批才可打印的级别,按照规定进行领导审批的流程。 该系统将需要审批的申请发送给相应的领导,待领导审批完毕并返回审批结果后,系统根据每一级领导审批结果进行处理,领导审批通过才可打印输出,否则取消打印任务。
3.服务器暂存过程需求 服务器暂存过程指的是用户提交的待打印的文件由虚拟打印机模块发送到服务器存储,直到用户刷卡打印输出或者超时未打印输出而删除的过程。 用户提交打印任务后,由虚拟打印机模块将待打印的文件发送到服务器转换格式保存,等待用户打印输出,此时该文件不可被任何人操作,如果超过设定的时间未被打印或者被文件所有者取消打印任务则从暂存服务器中删除。
4.日志记录过程需求 日志记录指的是系统运行过程中产生的一系列日志记录,打印信息的记录、系统运行状态记录、管理员用户登录后台操作记录等过程。 用户刷卡打印出纸操作完成后,日志服务器自动记录该次打印信息;系统运行过程中错误记录、设置修改记录等;管理员、用户登录后进行的各项操作记录。
科盾打印安全管理解决方案:
科盾打印安全管理产品(Print Security Management, 简称PSM)在打印水印的基础之上实现打印控制、打印副本缓存、打印审批等多种控制方式,可以对不同的用户制定不同控制策略,从而达到在不同场景使用最为适合的打印管理方式。 打印安全管理产品是科盾内网安全管理系列产品之一,可与终端准入管理、终端补丁管理、桌面安全管理、上网行为管理、数据泄漏防护等产品无缝结合,为客户提供整体内网安全解决方案。