" />
文件加密專家數(shù)據(jù)安全保護系統(tǒng)以全面數(shù)據(jù)文件安全策略、加解密技術與強制訪問控制有機結合為設計思想,對信息媒介上的各種數(shù)據(jù)資產(chǎn),實施不同安全等級的控制,有效杜絕機密信息泄漏和竊取事件。
數(shù)據(jù)安全保護系統(tǒng)的保護對象主要是政府及企業(yè)的各種敏感數(shù)據(jù)文檔,包括設計文檔、設計圖紙源代碼、營銷方案、財務報表及其他各種涉及國家機密和企業(yè)商業(yè)秘密的文檔,可以廣泛應用于政府研發(fā)、設計、制造等行業(yè)。
1. 加密指定程序生成的文檔
強制加密指定程序編輯的文檔。用戶訪問加密文檔時,需要連接服務器(在線,非脫機狀態(tài)),并且具有合適的訪問權限。該加密過程完全透明,不影響現(xiàn)有應用和用戶習慣。通過共享、離線和外發(fā)管理可以實行更多的訪問控制!
2. 泄密控制
對打開加密文檔的應用程序進行如下控制:打印、內(nèi)存竊取、拖拽和剪貼板等,用戶不能主動或被動地泄漏機密數(shù)據(jù)!
3. 審批管理
支持共享、離線和外發(fā)文檔,管理員可以按照實際工作需求,配置是否對這些操作進行強制審批。用戶在執(zhí)行加密文檔的共享、離線和外發(fā)等操作時,將視管理員的權限許可,可能需要經(jīng)過審批管理員審批。
4. 離線文檔管理
客戶端需要連接服務器才能訪問加密文檔。通過本功能制作離線文檔,即使客戶端未連接服務器,用戶也可以閱讀這些離線的文檔。根據(jù)管理員權限許可,離線文檔可能需要經(jīng)過審批管理員審批離線時,可以控制客戶端的離線時間和離線時是否允許打印。
5. 外發(fā)文檔管理
外部人員不能閱讀加密文檔的內(nèi)容。本功能制作外發(fā)文檔,即使在未安裝客戶端的機器上,也可以閱讀這些外發(fā)的文檔。根據(jù)管理員權限許可,外發(fā)文檔可能需要經(jīng)過審批管理員審批外發(fā)的文檔,和內(nèi)部使用一樣,受到加密保護和泄密控制,不會造成文檔泄露,同時增加口令和機器碼驗證,增強外發(fā)文檔的安全性!
6. 用戶/鑒權
集成了統(tǒng)一的用戶/鑒權管理,用戶統(tǒng)一使用USB-KEY 進行身份認證,客戶端支持雙因子認證!
7. 審計管理
對加密文檔的常規(guī)操作,進行詳細且有效的審計?刂婆_提供了基于WEB的管理方式。審計管理員可以方便地通過瀏覽器進行系統(tǒng)的審計管理。
8. 自我保護
通過在操作系統(tǒng)的驅(qū)動層對系統(tǒng)自身進行自我保護,保障客戶端不被非法破壞,并且始終運行在安全可信狀態(tài)。即使客戶端被意外破壞,客戶端計算機里的加密文檔也不會丟失或泄漏。
1. 數(shù)據(jù)資產(chǎn)保護
只有通過身份認證,并在服務器管理下,才能訪問這些文檔。因此,無論是因為計算機失竊,還是由于內(nèi)部員工通過移動存儲設備、電子郵件或即時通訊工具把加密文檔外傳,都能夠保證加密文檔無法閱讀。
2. 防止泄密
有效防止用戶主動或被動泄漏機密數(shù)據(jù),用戶無法通過拷貝、打印、內(nèi)存竊取、外傳等方式外泄這些加密文檔的內(nèi)容,即使是通過黑客工具也無法竊取加密文檔的內(nèi)容。
3. 文檔訪問管理
用戶只能訪問屬于本人的加密文檔,根據(jù)管理員配置,對加密文檔的指定操作需要管理員審批才能進行,例如共享和解密文檔。
4. 靈活、容易操作
不改變用戶使用習慣和業(yè)務操作流程,根據(jù)實際應用需求,可進行系統(tǒng)配置,支持加密文檔的共享、解密以及帶出功能,同時允許設置管理員進行審批,規(guī)范了文檔的管理,降低了管理成本。
5. 事件追蹤
全面的系統(tǒng)管理,及數(shù)據(jù)文檔操作事件審計,系統(tǒng)詳細記錄了管理員管理系統(tǒng)的事件,用戶操作加密文檔的事件,做到系統(tǒng)發(fā)生的事件均可追溯相關責任人。
6. 無需值守,管理成本低
提供基于WEB的管理方法,管理員可以通過瀏覽器進行系統(tǒng)管理。用戶與計算機設備綁定,同時使用USB-KEY身份認證技術,每個用戶依據(jù)配置的策略進行操作,即使“管理員不在場”也不會發(fā)生違規(guī)操作和竊、泄密事故。