Como impedir a abertura de arquivos em computadores “não autorizados”

2

Eu pesquisei bastante, sem sorte. O que eu preciso em poucas palavras é uma maneira de proteger a propriedade intelectual da minha empresa. Alguns desenhos do AutoCAD saíram pela porta com um funcionário descontente, e agora estamos vendo a prova de que eles foram entregues ao nosso concorrente. Estou sob ordens para descobrir maneiras de impedir que isso aconteça novamente.

Eu preciso que arquivos selecionados sejam acessíveis somente nos computadores da empresa. Em outras palavras, o arquivo pode ser copiado para uma unidade flash ou enviado por e-mail, mas sem autorização, o computador receptor não pode fazer nada com ele. Eu entendo que mesmo isso não é uma solução perfeita; um ladrão determinado irá simplesmente tirar screenshots do que ele quer antes de dar o seu aviso, ou o que for. Isso, no entanto, terá limites. Uma de nossas máquinas maiores envolve centenas de desenhos. Seria um grande esforço para screencap tudo isso.

Ok, em segundo plano: somos uma casa do Windows, ~ 40 usuários, a maioria agora no Win7, embora algumas estações ainda executem o XP. O servidor a ser usado é o 2008R2. Eu brinquei com o BitLocker, mas agora vejo que ele não impedirá que um ladrão copie. (Acredito que descriptografa o arquivo quando você o copia para outro disco). Aqui está a parte difícil: alguns dos nossos usuários precisam ser capazes de levar arquivos com eles em seus laptops, e eles ainda precisam ser protegidos. Se não fosse esse o caso, eu poderia fazer muito do que preciso com o compartilhamento de políticas de configuração e de grupo no servidor.

Eu também examinei o CADVault. Tem seus usos, mas também não parece ser configurado para parar um funcionário descontente.

Alguma ideia? Eu estaria disposto a considerar soluções de software de terceiros, ou até mesmo hardware, se não fosse muito caro. Estou tentando descobrir mais sobre a Check Point, mas acho que eles podem ser exagerados para o que precisamos.

    
por Rayfield 22.08.2012 / 21:56

3 respostas

2

Você procura uma solução técnica para um problema não técnico. A solução real é contratar pessoas confiáveis.

Dito isto, se alguém puder ler os dados, ele poderá copiá-lo. A única maneira que vejo para resolver isso é escrever seu próprio programa que faz verificações adicionais. (Basicamente, gastou muito dinheiro e tempo para escrever seu próprio autoCAD). Enquanto isso pode ser feito, não é prático. E então, certifique-se de que ninguém pode instalar o programa.

(Se fosse fácil, Hollywood teria feito isso há muito tempo com filmes.)

    
por 23.08.2012 / 01:20
1

Existem maneiras de impedir que seus desenhos sejam usados fora de sua empresa, mas muito pouco você pode fazer contra alguém dentro de sua empresa. Como @Luke disse, se você pode ler, você pode copiá-lo.

Lembre-se de que implementar os procedimentos da empresa para impedir que a equipe cometa uma ofensa que a equipe de confiança jamais comprometa tem seus riscos. Você está implicitamente dizendo à sua equipe que você não confia neles, não é uma boa jogada ...

A melhor solução que vejo é incorporar informações de direitos autorais em seus desenhos para que você possa provar em tribunal que os desenhos foram copiados.

As marcas d'água são óbvias e as pessoas ainda podem copiar tudo, exceto a marca d'água, em um novo desenho.

No entanto, você pode incorporar o nome da empresa / informações sobre direitos autorais em xdata . Você pode anexar xdata a qualquer objeto (blocos proprietários, etc ...), de modo que, se alguém copiar partes de seus desenhos para um novo dwg, você ainda poderá rastreá-lo, desde que não remova o xdata.

Assumindo que você mantenha esse segredo, é muito improvável que funcionários descontentes e outros ladrões de IP vilões pensem em procurar por xdata. Você só precisaria de um especialista independente em AutoCAD para provar em tribunal que os objetos em dwg de outra pessoa realmente possuem seus xdata e, portanto, se originaram de dentro de sua empresa.

    
por 30.08.2012 / 12:37
-1

Você poderia escrever um programa simples que misturasse os bits de dados dentro do arquivo. Abra o arquivo como um arquivo binário e simplesmente mude a ordem dos bits. Faça este programa fazer as duas coisas (misturar e misturar os dados) Crie uma rotina em seu servidor para executar este programa todos os dias nos arquivos desejados e colocar uma cópia do programa em cada computador que precisar ver os arquivos. Antes de abrir o arquivo, o cara deve misturar os bits para que o programa cad possa entender o arquivo. Em outras palavras, você estaria criptografando-os. Faça com que este programa seja executado em segundo plano para que o usuário não saiba sua execução. eu não sei, poderia ser uma luz para você ...

    
por 22.08.2014 / 19:14