<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>落地加解密 on 技术快讯</title>
    <link>https://gooxion.com/technicalBlog/tags/%E8%90%BD%E5%9C%B0%E5%8A%A0%E8%A7%A3%E5%AF%86/</link>
    <description>Recent content in 落地加解密 on 技术快讯</description>
    <generator>Hugo</generator>
    <language>zh</language>
    <lastBuildDate>Thu, 23 Apr 2026 13:00:00 +0800</lastBuildDate>
    <atom:link href="https://gooxion.com/technicalBlog/tags/%E8%90%BD%E5%9C%B0%E5%8A%A0%E8%A7%A3%E5%AF%86/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>落地加解密：构建企业数据防泄漏的最后一道防线</title>
      <link>https://gooxion.com/technicalBlog/posts/luodijiajiemi/</link>
      <pubDate>Thu, 23 Apr 2026 13:00:00 +0800</pubDate>
      <guid>https://gooxion.com/technicalBlog/posts/luodijiajiemi/</guid>
      <description>在数字化转型浪潮中，企业核心资产——源代码、设计图纸、财务数据、客户资料——正以文件形态在终端设备上高频流转</description>
    </item>
    <item>
      <title>深度解析落地加解密全链路审计能力</title>
      <link>https://gooxion.com/technicalBlog/posts/luodi/</link>
      <pubDate>Thu, 23 Apr 2026 13:00:00 +0800</pubDate>
      <guid>https://gooxion.com/technicalBlog/posts/luodi/</guid>
      <description>&lt;h2 id=&#34;一引言&#34;&gt;一、引言&lt;/h2&gt;
&lt;p&gt;在数据防泄漏（DLP）体系中，文档加密是核心防线。然而，仅仅实现加密远远不够。当加密文件在终端被解密使用时，如何确保这一过程安全、可控、可追溯？这正是落地加解密审计功能的价值所在。固信文档加密系统通过精细化的终端操作日志记录，为每一次敏感文件的访问与操作提供了完整的证据链，真正实现了数据安全的闭环管理。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;二什么是落地加解密&#34;&gt;二、什么是落地加解密？&lt;/h2&gt;
&lt;p&gt;落地指的是加密文件在终端用户设备上被解密后，以明文形式存在于内存或临时文件中的状态。这是数据最脆弱的时刻，也是内部威胁和无意泄密的高发环节。固信的落地加解密功能，并非指一个独立的操作，而是对文件从加密态到明文态，再回到加密态这一完整生命周期中所有关键操作的监控与记录。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;三全维度终端操作日志构建不可抵赖的审计证据&#34;&gt;三、全维度终端操作日志：构建不可抵赖的审计证据&lt;/h2&gt;
&lt;p&gt;固信系统的核心优势在于其强大的审计能力。当受保护的加密文档在终端被打开、编辑、另存或关闭时，系统会自动触发日志记录机制，捕获以下七个关键维度的信息，形成一条完整的审计记录：&lt;/p&gt;
&lt;h3 id=&#34;1-客户端信息精确识别操作发生的终端设备包括计算机名ip地址及硬件指纹确保责任定位到具体物理或虚拟机&#34;&gt;1. 客户端信息：精确识别操作发生的终端设备，包括计算机名、IP地址及硬件指纹，确保责任定位到具体物理或虚拟机。&lt;/h3&gt;
&lt;h3 id=&#34;2-操作系统账户记录执行操作的windows或linux系统登录用户名关联企业ad域账号实现操作行为与员工身份的强绑定&#34;&gt;2. 操作系统账户：记录执行操作的Windows或Linux系统登录用户名，关联企业AD域账号，实现操作行为与员工身份的强绑定。&lt;/h3&gt;
&lt;h3 id=&#34;3-所属部门通过与企业组织架构同步自动标注操作者所属的部门信息便于按组织维度进行安全事件分析和责任追溯&#34;&gt;3. 所属部门：通过与企业组织架构同步，自动标注操作者所属的部门信息，便于按组织维度进行安全事件分析和责任追溯。&lt;/h3&gt;
&lt;h3 id=&#34;4-操作路径完整记录被操作文件的绝对路径无论是位于本地磁盘网络共享还是移动存储设备都能清晰展现文件所处位置&#34;&gt;4. 操作路径：完整记录被操作文件的绝对路径，无论是位于本地磁盘、网络共享还是移动存储设备，都能清晰展现文件所处位置。&lt;/h3&gt;
&lt;h3 id=&#34;5-操作详情提供动作的上下文信息例如另存为操作会记录目标路径打印操作会记录打印机名称和份数确保审计无死角&#34;&gt;5. 操作详情：提供动作的上下文信息。例如，&amp;ldquo;另存为&amp;quot;操作会记录目标路径；打印操作会记录打印机名称和份数，确保审计无死角。&lt;/h3&gt;
&lt;h3 id=&#34;6-审计时间以高精度时间戳通常精确到毫秒记录操作发生的具体时刻为安全事件的时间线分析提供可靠依据&#34;&gt;6. 审计时间：以高精度时间戳（通常精确到毫秒）记录操作发生的具体时刻，为安全事件的时间线分析提供可靠依据。&lt;/h3&gt;
&lt;hr&gt;
&lt;h2 id=&#34;四技术价值从合规到主动防御&#34;&gt;四、技术价值：从合规到主动防御&lt;/h2&gt;
&lt;p&gt;这种细粒度的审计能力，为企业带来了双重价值：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;满足合规要求：等保2.0、GDPR、ISO 27001等国内外主流安全标准均明确要求对重要数据的操作行为进行审计和追溯。固信的落地加解密日志为满足这些合规条款提供了直接、有效的技术支撑。&lt;/li&gt;
&lt;li&gt;赋能主动安全运营：安全团队可以基于这些日志进行深度分析。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id=&#34;五结语&#34;&gt;五、结语&lt;/h2&gt;
&lt;p&gt;综上所述，固信文档加密的&amp;quot;落地加解密&amp;quot;审计功能，不仅是技术上的一个特性，更是企业构建可信、可控、可追溯数据安全体系的关键基石。它让每一次对敏感数据的操作都留下清晰的足迹，为企业守护核心数字资产提供了坚实保障。&lt;/p&gt;
&lt;hr&gt;</description>
    </item>
  </channel>
</rss>
