中卫数据防泄密系统_专业版

数据防泄密系统专业版

在线订购

数据防泄密系统--专业版

面向企事业单位通用需求,秉承"让防泄密的管理更简单有效"的核心理念,在汲取大量客户成功应用经验的基础上,推出"专业版"。该版本功能主要包含文件加密、企业密钥管理、离线管理、文件外发管理、文件备份、审批管理、外发机器码白名单、外发阅读器、邮件白名单、服务器白名单、便携式解密终端、Linux平台信息安全管理系统、应用安全接入设置、屏幕水印等。

一、系统定位

数据防泄密系统(简称“数据防泄密系统”)是一套专门针对电脑文件安全保护与防泄密的产品。

系统组成:

服务端程序运行在不关机的服务器电脑上,用于管理密钥及各种策略,海量存储系统运营数据。
控制台程序运行在管理员电脑上,是系统的管理配置界面,主要功能包括配置终端策略、查看历史记录、查询统计信息。
客户端程序安装在需要文件加密或监控管理的终端电脑上。服务端对终端的监控管理和文档加解密功能均通过客户端实现。终端电脑即使脱离服务端,仍受已设置的控制规则限制。

二、多种加密模式

强制透明加密

通过驱动层透明加解密技术,对核心部门文档进行强制加密处理。从文档创建开始即可自动加密保护,文件的保存加密、打开解密完全由后台加解密驱动内核自动完成,对用户而言完全透明、无感知。

半透明加密

只对重要文档进行加密保护,也可手动加密指定文档。加密文档编辑、保存、另存后保持加密状态;普通文档无需加密,可以和加密文档同时打开使用,编辑、保存、另存后保持明文状态。

落地加密

文档通过网络下载或其他方式落地到终端时立即加密,保证从网络平台或其他渠道接收、下载数据的安全。

全盘加解密

系统可对终端上的文件进行全盘或指定目录扫描加密。同时在卸载终端程序之前,需将终端电脑上的加密文件进行解密,也可以通过控制台上的“全盘加解密”功能进行全盘解密。


三、内部交互,权限细粒度控制

文档内容保护

系统支持对加密文件应用过程(包括剪切、复制和粘贴、另存为、对象的链接与嵌入、截屏等操作)进行控制,禁止将加密文档内容黏贴到未受控程序中进行泄密。

文件自动备份

可设置自动备份的文件类型。在新建或编辑后会自动备份并上传到服务器进行保存,防止失误操作或恶意删除带来的文件丢失。

文档密级管理

可对每个终端用户设置用户密级,每个等级只能查看不高于自己密级的文档,从而有效防止内部涉密文档被越权查看。需要查看高密级文件时,可申请查看。

内部核心文件管理

针对企业内部机密文件(如客户资料、财务数据等,时效性、机密性要求高),可根据实际知悉范围限制文件打开次数、打开时间、打印权限、截屏权限、过期自毁等。

部门权限隔离

可根据需要设置不同部门、不同操作员的文档阅读权限,即授权指定部门或用户只能访问指定部门的文档。其他文档即使获取到也无法打开,有效避免因误发文档导致泄密的情况发生。


四、对外交互,安全管理

申请解密

因业务往来需要将文件发给外单位,可向上级领导申请解密,所有的解密申请都会有对应的审计记录。

批量解密

具有较高权限的人员可以批量解密文档,无需审批;所有解密操作绿盾将进行全程记录。

邮件白名单

可根据需要设置邮箱白名单地址,发送加密文件到白名单地址,加密的邮件附件自动解密,减少解密次数。

服务器白名单

系统可统一配置,实现终端加密文件上传自动解密、下载自动加密,无需人工干预。


五、受控外发管理,防止二次扩散

针对重要的外发文件可设置文件打开时间、打开次数、外发水印、生存周期、密码验证、修改限制、截屏限制、打印限制、过期自毁等权限。

部分行业的外发都是超大文件,可采用外发U盘。外发U盘存储的文件只允许在U盘内查看,对U盘使用时间、是否打印、是否截屏等进行控制,可有效防止二次扩散。


六、离线办公管理

  • 通过离线管理功能,控制出差人员只能在授权离线时间内正常打开加密文件,一旦超过离线时间,笔记本上的所有加密文档均无法打开。

  • 如果在授予的时间期限内仍需在外继续办公的,通过导入授权文件可继续在外办公。

  • 离线期间的所有操作依然会记录,在连上服务器后会自动上传,以便管理员审计。


七、审批方式丰富,提升办公效率

  • 支持解密申请、外发申请、离线申请、打印申请、密级变更申请等多种审批操作。

  • 支持审批人在线、离线、全部状态时自动审批,支持委托审批。

  • 申请解密支持根据文件密级智能选择流程。

  • 能够支持Windows、Linux和Mac全平台申请解密和处理审批消息,并且支持Web申请解密和审理。

  • 提供iOS、Android移动端APP,可实时审批、查看密文等操作。


八、全平台支持

全面覆盖Windows、Mac OS、Linux等PC操作系统以及Android、iOS等手机操作系统,实现跨平台管理。

在Windows、Mac OS及Linux系统上加密文档正常交互无感知,兼容性强。

系统支持对移动终端设备(iOS、Android设备)进行注册,用户可通过移动设备在线处理审批工作(包括解密审批、离线审批、外发审批等),且审批消息实时推送,保证审批及时性。

对Android移动终端上存储的重要文件,可保存到文件管理区进行自动加密保护,且用户可直接在线阅读加密文件。


九、产品优势

  • 采用Windows内核的文件过滤驱动实现数据加解密,安全、稳定、效率高;主动对终端数据进行加密,有效控制所有数据在授权的范围内访问,对用户而言完全透明、无感知。

  • “自定义添加受控应用程序”,自动枚举条件应用程序安装目录下的所有exe进程,操作方便、快捷。且理论上满足对所有的应用程序产生的文件加密。

  • 全面覆盖Mac、Windows以及Linux系统,在多个系统之间实现文档的统一加密,无缝管控。

  • 针对可信赖的合作伙伴频繁邮件往来,为了不影响交互效率,支持各种协议的邮件服务器环境下,加密的文件自动解密并与Foxmail、Outlook结合,不改变办公习惯。

  • 服务器白名单实现无需在应用服务器上安装任何插件,做到终端电脑加密的文件上传到白名单服务器上自动解密,下载到终端电脑自动加密。

  • 指定办公人员在对某些类型的文件进行新建、编辑时,自动备份到服务器,避免办公人员误删导致数据丢失。

  • 支持iOS、Android设备实时推送通知、处理审批流程、查看加密文件等,方便办公。

  • 外发U盘管理,对部分行业客户提供个性化管理方案。

相关产品