Oracle Information Rights Management

Основные характеристики

Централизованное управление правами доступа конечных пользователей

Простая интеграция с распространенными приложениями по обработке документов и электронной почты и рабочими процессами
Полный аудит доступа в режиме онлайн и оффлайн к «запечатанным» документам, сообщениям электронной почты и административным функциям
Проработанная модель административных полномочий
Простая интеграция с политиками управления контентом и записями
Стандарт шифрования Advanced Encryption Standard и шифрование методом Ривеста, Шамира и Адлемана
Повышение устойчивости ПО к внешним воздействиям
Защита от чтения информации с экрана и использование водяных знаков для защиты документов

Контролируемые параметры документов

Документ в один момент времени может относиться только к одной группе документов (Context). В одной группе документов(Context), может быть неограниченное количество ролей с различными наборами уровней доступа и полномочиями на действия с документами.

Одному пользователю в один момент времени может быть назначена только одна роль.

Копирование информации через Copy\Paste возможно только в пределах одного документа. Для возможности копирования защищенной информации в другие документы, необходимо предоставить неограниченные полномочия на копию документа.

Роль характеризуется следующими параметрами:
Уровень доступа
Время действия прав на документ. Время, в течение которого можно выполнять разрешенные действия с документом с дата: время по дата: время. Возможно указывать только время начала или только время окончания действия (если не указывается, время не ограничено)

Например: можно установить разрешение на начало просмотра или работы с документом, только начиная с понедельника 8-00 утра.

Время, в течение которого пользователю разрешено работать с документами без связи с сервером. (время работы в offline режиме). Доступны значения: 10 минут, 3 часа, 1 день, 10 дней

Возможности. (Какие действия разрешается осуществлять с документом). Для каждой роли свой набор возможностей.

Основные

Создание защищенного документа
Открытие документа (только возможность открытия на просмотр)
Поиск в документе
Использование сервиса BlackBerry

Дополнительные

Создание аннотаций к документу
Редактирование
Изменение
Редактирование с рецензированием (Tracked)
Ответ (почта)
Ответ с рецензированием (Tracked)
Изменение формул
Переход на следующий шаг (просмотр)
Пауза (просмотр)
Печать
Печать в файл
Использование программ (например VB Script)
Перевод документа в другую группу — Context (в другой группе должны быть соответствующие права)
Изменение масштаба (Scale)
Графический захват экрана (Screen Capture)
Установка дополнительных кодов содержимого (версии документа например). Используется при назначении или удалении единичных полномочий.

3. Ограничения роли (Item Constraints) на доступ к документам группы

a. Заблокировано (возможна работа только с единичными документами, разрешение выдается каждому пользователю отдельно на единичные документы группы). С помощью данной опции, возможно быстро предоставить \ заблокировать доступ к определенному документу

b. За исключением. Разрешено за исключением определенных документов (список документов которые исключаются, составляется дополнительно). Опция применяется, когда например необходимо быстро отозвать документ.

c. Без ограничений. Доступ разрешен ко всем документам группы с разрешенными возможностями.

4. Ограничения на копию документа

Документ не может быть скопирован или перенесен в другую группу документов теми, кому будет назначена данная группа
Документ может быть переименован, скопирован или перенесен в другую группу документов(в пределах данной группы, в пределах данного сервера, либо в группы доверенных серверов)
Неограниченно. Документ может быть переведен из защищенного формата в обычный незащищенный. Разрешено выполнять операции Copy\Paste в любые документы.

5. Дополнительные опции

· Следить за действиями с документами в автономном режиме.

· Возможность производить самостоятельно синхронизацию прав с рабочего места.
1.1.3 Архитектура системы и технические требования

Система имеет традиционную трехуровневую архитектуру: управляющая консоль — менеджер — агент, обеспечивающую прекрасную масштабируемость и гибкую управляемость. Центр управления (Control Center) позволяет производить централизованное развертывание и конфигурирование программных агентов системы в корпоративной сети с любого компьютера в сетевом режиме без необходимости производить какие-либо локальные действия на рабочих станциях.

Шифрование и цифровая подпись документов и электронных сообщений — «запечатывание», повышает размер файла менее чем на 1%.

· Для защиты прав доступа на агенте Oracle IRM и для работы с контрольными суммами программных компонент Oracle IRM используются криптографические алгоритмы:

· Шифрование AES 128-бит для тел документов

· RSA 1024-бит для обмена ключами и цифровых подписей

· Tiger Hash message digest для контрольных сумм

· В следующей версии – поддержка Microsoft CryptoAPI

Минимальные требования серверной части

· Процессор с архитектурой Intel (32 or 64 bit)

· 256MB RAM или 512 MB (если база данных устанавливается локально)

· Pentium III processor minimum.

· Физическое место на жестком диске 40MB

· Пространство для хранения в базе данных 2GB

· Microsoft Windows 2003 Server — Standard or Enterprise (Если планируется установка Oracle IRM Management Website на той же системе что и сервер лицензий, то требуется Windows 2003 Server)

· Microsoft Internet Explorer 5.0 or later

· Microsoft Script Runtime V5.6 or later

· MS IIS 6.0 Required for Standard Rights Model

· База данных Microsoft SQL Server 2000 или 2005, или Oracle 9i или выше

Имеется поддержка технологии виртуализации VMware Server 1.0 или Microsoft Virtual Server 2005 Release 2 SP1

Поддержка интеграции с каталогами:

· Прямая поддержка — MS Active Directory 2000, 2003

· Sun ONE Directory (iPlanet) 5.2

Клиентская часть Oracle IRM Desktop для Windows

· Поддерживаемые операционные системы: MS Windows 2000, XP, 2003 Server, Vista

· Поддержка Virtualization — Citrix Presentation Server 4.5

Поддерживаемые форматы документов:

· MS Word (doc, dot) 97-2003, 2007 MS Office 2000, XP, 2003, 2007

· MS Word (docx,docm), 2007 MS Office 2000, XP, 2003, 2007

· MS Word (dotx,dotm) 2007 MS Office 2007

· MS PowerPoint (ppt, pot) 97-2003, 2007 MS Office 2000, XP, 2003, 2007

· MS PowerPoint (pptx, pptm, potx, potm) 2007 MS Office 2007

· MS Excel (xls, xlt) 97-2003, 2007 MS Office 2000, XP, 2003, 2007

· MS Excel (xlsx, xlsm, xltx, xltm) 2007 MS Office 2007

· PDF 1.5 – 1.7 Adobe Acrobat or Reader

· HTML Internet Explorer 6.0 – 7.0

· XML Internet Explorer 6.0 – 7.0

· GIF image Internet Explorer 6.0 – 7.0

· PNG image Internet Explorer 6.0 – 7.0

· JPEG image Internet Explorer 6.0 – 7.0

· Rich text MS Office Word 2000, XP, 2003, 2007

· Plain text MS Office Word 2000, XP, 2003, 2007

· Email MS Office Word 2000, XP, 2003, 2007

· MS Outlook 2000, 2003, XP, 2007

· Novell Groupwise 6.5, 7.0

· IBM Lotus Notes 6.5 – 7.0

· SharePoint 2007 Compatibility Comments

· WebDAV file access Files opened read-only

· Search See ‘Search Components Supported’

· Search Components Supported Platform Comments

· Windows Desktop Search Vista

· Windows Explorer Search 2000, XP, 2003

· Windows Indexing Service 2000, XP, 2003

· SharePoint 2007 XP, 2003, Vista

Клиентская часть Oracle IRM для Mac OSX

· OS Supported Version Mac OSX 10.4 – 10.5

· Formats Supported Version Renderer Version Comments

· PDF 1.5 – 1.7 Adobe Reader 6.0 – 8.1

Поддержка сервисов BlackBerry (серверная часть)

· Операционная система — MS Windows 2000 Server, 2003 Server

· BlackBerry Enterprise Server for Exchange 4.1.5 MR1, 4.1.6

· BlackBerry Enterprise Server for Domino 4.1.5 MR1, 4.1.6