青島亞訊信息技術有限公司
文件加密與數據防泄漏系統
文檔加密與數據防泄漏系統(簡稱數據防系統)是一款融合了文件自動加密、數據防泄露、網絡實時監控、網絡行為管理及內網安全管理的功能強大且易于使用的信息安全管理軟件,用來保護企業內部文檔和數據不外泄,引導和規范員工的計算機操作行為,是中國數據安全領域的。
系統采用的數據加解密技術、數據安全和內網安方案,對類型的文件進行實時、強制、透明的加解密,系統穩定可靠,兼容性強,不影響用戶操作習慣,并能對文檔進行細分化的權限設置,確保加密信息在特定范圍內進行操作。通過文檔強制加密和實時權限控制,為企業提供安全下的機密信息共享機制,有效防止數據丟失或泄露,有助于更深入、更全面地實施數據保護和保密,從而確保企業機密數據和信息的高度安全。
系統面向各行各業的局域網環境,以計算機桌面終端為主要管理對象,以桌面終端的安全管理為核心,強調安全、管理和維護三位一體,通過實現對終端系統的有效管理,幫助用戶實現更加安全、可靠和穩定的網絡運行環境,提高工作效率,防范網絡風險,最終提升用戶的內部網絡管理水平。
? 的內核驅動層加密技術
系統穩定、可靠、高效,占用資源少
● 文件過濾驅動透明加密技術
● 雙緩沖透明動態加密技術
● 智能動態加密技術
● 接入控制技術
● 網絡協議分析技術
● 文件內容識別技術
● 智能排重技術
● 沙箱隔離技術
● 強制對計算機生成的文檔、圖紙、代碼等數據自動加密,加密后該數據只能在公司或單位內部范圍可以使用。
● 未經公司同意,任何方式私自帶離公司(包括但不限于郵件、網盤、網上鄰居、U盤拷貝、工具傳輸等), 均表現為亂碼或無法打開及使用。
● 機密文檔在終端上始終以加密形式保存,文檔打開時自動解密,保存時自動加密,此過程無需人工干涉,*透明、無感知,不影響原有工作習慣和管理流程。
● 全生命周期、全流程的嚴格保護,文檔的新建、修改、移動、復制、傳遞、保存、備份等,全程均不脫密。
● 在使用過程中,用戶不能通過復制、粘貼、截屏、轉發、拖拽、虛擬打印等方式竊取加密文檔中的內容。
? 文檔加密,再無
從源頭數據本身保護,*杜絕數據發生
● 終端對服務器進行訪問時,需要進行身份認證和終端認證,只有得到的終端設備及應用進程才可以訪問服務器。 對于一些特殊的計算機,或臨時需要訪問服務器的外來終端,可以通過設置白名單或者臨時權限,允許其直接訪問。
● 客戶端與公司內部應用服務器之間的數據傳輸, 通過加密安全通道實現數據的安全傳輸,保障數據在傳輸過程中不被、竊取。通過高強度的通訊加密技術,即使數據包被非法截取,也無法獲取內容,保證數據包的傳輸安全。
● 通過的端到端控制技術,對客戶端訪問應用服務器進行綁定連接,有效控制因為仿冒服務器而造成的數據。
● 上傳解密,終端上的加密文檔上傳到內部服務器時自動解密,服務器數據以明文存儲所有文檔,避免加密的數據對原有服務器系統造成影響,確保服務器系統穩定正常運行。
● 下載加密,安全網關可以結合加密客戶端,對服務器文檔進行保護,服務器數據下載到本地都將自動強制加密,防止服務器數據下載外泄。
● 支持與OA,CRM, ERP, MES, EDM, PDM, PLM, SVN, GIT等各種B/C和C/S架構應用系統的集成。
嚴防無關人員隨意訪問服務器系統,從終端身份識別、傳輸通道加密、落地加密保護等多方面進行應用數據安全訪問控制
? 安全網關,實現應用服務器數據的安全保護,防止服務器數據外泄
? 支持對所有文檔的自動加密,不*依賴后綴加密
● 支持自定義各種應用程序,不論是檔,設計圖紙,軟件代碼,或是它們的壓縮包文件等,都能進行加密保護。
● 內核級驅動層加密技術,對任意文檔智能透明加密,不*依賴后綴,任意格式也都是加密文件。
● 嚴格的防冒充控制技術,非法進程或受控加密進程,也無法打開加密文件。
● 采用國際標準的256位的高強度加密算法,安全級別高。
安全高效便捷,隨時隨地移動辦公
? 移動辦公管理
● 通過安全身份認證機制,保證操作者的合法性,即使在外或出差中,用戶通過手機、Pad等移動終端均可隨時隨地調用企業內部加密文件,實現安全高效的移動辦公。
● 對于手機QQ、微信、郵箱等移動通訊工具上接收的加密文件,可通過移動終端APP直接在線打開閱讀。
● 對Android移動終端上存儲的重要文件,可保存到文件管理區,進行自動加密保護,且用戶可直接在線閱讀加密文件。
● 移動端支持文檔密級、文檔權限控制功能,對于下載下來的文檔仍然保持原有的權限控制狀態,未用戶無法讀取。
● 支持通過Android、iOS移動客戶端在線處理審批工作,且審批消息實時推送,保證審批及時性,還可以追溯審批歷史記錄。在移動終端跟服務器無法通訊的情況下,還可以通過驗證碼的方式進行審批。
? 外發文件受控保護,防止對外交流二次
對外發的文件進行細粒度權限管理,避免外部人員擴散濫用
● 強大的外發文件受控保護功能,實現對外部接收者使用文檔的個性化、精細化的權限管控。
● 權限包括能否編輯、復制、打印、截屏、使用期限、打開次數,打開密碼、過期自動刪除。
● 對特定的計算機和人員進行和綁定,只允許人員在的電腦上打開外發文檔。
● 的落地生根技術,打開一次就鎖定當前終端電腦,其他電腦再傳播也無法打開。
● 支持外發USBKEY,認證后才能打開外發文檔,不需綁定計算機。
? 離線辦公管理
控制出差人員只能在離線時間內正常打開離線計算機上的加密文件,一旦超過離線時間,筆記本上的所有加密文檔均無法打開,避免出差
● 針對所有員工公司統一設定默認臨時時間(比如72小時),在默認時間內,攜帶筆記本回家辦公和公司內部一樣的安全管理效果。
● 對于員工短期出差時,可對其授予短期離線策略,其一個合理離線時長,攜帶筆記本出差辦公,確保加密文檔在出差期間依然可正常使用,和在公司內部一樣的安全管理效果。
● 離線終端支持脫網使用,有些電腦需要長期脫離公司網絡,或者無法連接網絡的情況下也需要保護和加密電腦上的文件,同時查看公司其他電腦上的加密文件,這時可以在這類電腦上安裝離線終端。
? 更多數據防系統介紹,請查看詳情。
? 密級管理
可根據實際工作需要,設置人的密級級別,從而限制機密文件的閱讀權限,有效保障機密文件的安全性與防效果
● 對于單位內部的機密文件,做到統一管理,分級負責,為不同的人或不同的部門,分配不同的文檔權限,嚴格控制保密范圍。
● 根據文檔的敏感程度,可將加密文檔劃歸不同的閱讀權限和級別,建立“分部門分級別”的保密機制,以便讓不同部門和職位的用戶使用。
● 用戶可調整文檔的權限和級別,對重要文檔可采取提高其級別的方法來禁止普通用戶的使用。
● 部門間需要進行文檔交互時,可修改加密文檔的閱讀權限與加密級別。
● Linux終端管理模塊,采用基于Linux內核的文檔透明加解密技術,在不改變用戶使用習慣、文件格式大小和編譯程序的前提下,可以對類型的文件進行透明加解密,同Windows加密文件體驗無差別,方便用戶在Windows平臺與Linux平臺上對相同的加密文檔進行查看、編譯等操作。
● Mac終端數據透明加密模塊,可以在不影響員工正常工作的情況下實現對Mac終端中的商密數據進行強制加密和透明使用,防止數據外泄。
業內全面覆蓋 Windows、Linux、Mac、iOS、Android 系統,在多個系統之間實現文檔的統一加密,實現安全無縫管控
? 多跨平臺支持,多系統加密,無縫管控,兼容