企業(yè)圖檔加密系統(tǒng)V10.0(以下簡稱系統(tǒng))系統(tǒng)基于驅(qū)動層透明加密技術(shù),通過對電子文檔的加密保護,防止內(nèi)部員工泄密和外部人員非法竊取企業(yè)核心重要數(shù)據(jù)資產(chǎn),對電子文檔進行全生命周期防護,系統(tǒng)具有透明加密、主動加密、智能加密等多種加密方式,用戶可根據(jù)部門涉密程度的不同(如核心部門和普通部門),部署力度輕重不一的梯度式文檔加密防護,實現(xiàn)技術(shù)、管理、審計進行有機的結(jié)合,在內(nèi)部構(gòu)建起立體化的整體信息防泄露體系,使得成本、效率和安全三者達到最優(yōu)平衡,實現(xiàn)電子文檔的數(shù)據(jù)安全。系統(tǒng)集成文件加密、行為管控、文件備份、內(nèi)網(wǎng)管理、日志管控、程序管控、資產(chǎn)管理等模塊。
審批日志
加密文件備份
文件管控
文件操作審計
客戶端為自動記錄用戶從開機到關(guān)機新建、刪除、
復(fù)制、等所有文件工作行為。方便日后查詢文件的狀態(tài)。
文件外發(fā)控制
禁止用戶通過瀏覽器、即時聊天工具、U盤等方式將文件外泄
禁止拷貝文件到USB設(shè)備,共享目錄,網(wǎng)絡(luò)硬盤
禁止從USB拷貝文件,從共享目錄拷貝文件,從網(wǎng)絡(luò)硬盤拷貝
文件,限制USB設(shè)備拷貝文件的大小
文件外發(fā)審計
外發(fā)、瀏覽器外發(fā)等,同是可以記錄外發(fā)的源文件。
文件刪除備份
定文件類型的文件后,系統(tǒng)會自動備份該文件到服務(wù)器上,供管理
員查詢。
屏幕監(jiān)管
屏幕快照
可以查看整個部門當(dāng)前屏幕快照。
屏幕日志
系統(tǒng)可以全程記錄客戶的屏幕情況。管理員可以設(shè)置抓屏間隔以及抓屏質(zhì)量。
遠程屏幕控制
管理員可以遠程監(jiān)看或者控制客戶端的計算機。
多屏監(jiān)視
管理員可以實時查看多個計算機的電腦屏幕,最大支持64屏同時監(jiān)看
網(wǎng)址管控
網(wǎng)址訪問黑名單
可以將禁止訪問的網(wǎng)址添加在黑名單中。
網(wǎng)址訪問白名單
僅允許員工訪問白名單網(wǎng)址庫中的網(wǎng)址。
網(wǎng)址訪問審計
自動記錄客戶端訪問的網(wǎng)站地址,同時管理人員可以方便的打開記錄網(wǎng)址。
違規(guī)防止訪問報警
當(dāng)客戶端訪問違規(guī)網(wǎng)址時,管理員紀實提示警告。
程序監(jiān)管
程序白名單
可以設(shè)置客戶端電腦只允許使用哪些應(yīng)用軟件。
程序黑名單
系統(tǒng)可以禁止組和客戶端使用哪些應(yīng)用軟件。
程序日志查詢
管理員可以通過系統(tǒng)控制臺,隨時查詢所有客戶端內(nèi)的應(yīng)用程序運行日志。
程序報警控制
對黑名單的程序,客戶端一旦運行,系統(tǒng)服務(wù)端會有報警提示。
3.
人性化的復(fù)制/粘貼/拖放/截屏控制
復(fù)制/粘貼可將加密的內(nèi)容拷貝至非加密內(nèi)容中,即可導(dǎo)致信息的泄密。但若限制復(fù)制粘貼等功能,則用戶的日常工作將會受到影響。尖銳軟件的設(shè)計是在提供信息保密的同時又不影響用戶的使用習(xí)慣。對此尖銳軟件采用的策略是:加密文件之間可以互相復(fù)制/粘貼,非加密文件之間也可互相復(fù)制/粘貼,非加密文件的內(nèi)容可粘貼至加密文件,但加密文件的內(nèi)容不可粘貼至非加密文件中。對于拖放,系統(tǒng)也采用同樣的策略。對于拷屏的策略是:如果有加密的文件處在打開狀態(tài),則禁止拷屏,否則允許。
|
|