信息安全管理
-
文件加密
【圖紙加密模塊介紹(主模塊】
圖紙加密模塊是防止電子圖紙由于單位內(nèi)部員工泄露而開發(fā)的內(nèi)核驅(qū)動層加密系統(tǒng)。在不影響員工對電腦任何正常操作的前提下,圖紙文件在復(fù)制、新建、修改時被系統(tǒng)強(qiáng)制自動加密。加密的圖紙文件只能在單位內(nèi)部電腦上正常使用,一旦脫離內(nèi)部網(wǎng)絡(luò)環(huán)境,在外部電腦上使用是亂碼或無法打開。圖紙文件只有被管理員解密之后,帶出單位后才能正常使用。
支持類型:Word、Excel、PowerPoint、金山WPS、寫字板、AutoCAD、Pro/E、UG、Solidworks、CAXA、Pretel DXP、開目CAD、SolidEdge、Cimatron、Power Mill、Mentor、Esprit2004、3DMAX、犀牛、CorelDRAW、PhotoShop、Illustrator、中望CAD、浩辰CAD、Visual C++、Delphi等等。
支持系統(tǒng):Windows XP\2000\2003\Vista\Windows7\Windows8 32、64位以及Linux等
功能特點(diǎn):
1. 動態(tài)全程加密
2. 嚴(yán)格密鑰管理
每個單位都會分配到唯一的主密鑰,加密過的文件拿到同樣裝有本軟件的單位,由于密鑰不同也無法打開。同時,單位也可以自行設(shè)置密鑰,提高系統(tǒng)安全級別。
3. 文件無縫使用
4. 文件解密管理
5. 客戶端離線管理
6. 組、角色管理
7. 文件遠(yuǎn)程備份
8. 文件操作日志
9. 禁止截屏操作
10. 文件權(quán)限控制
11. 遠(yuǎn)程在線升級
12. 兼容性好
13. 一體化解決方案 -
文件外發(fā)控制
因業(yè)務(wù)需要,企業(yè)會碰到需將一些重要的電子文檔發(fā)給客戶或者合作伙伴的情況,可要將文件外發(fā),就必須對原有的圖紙進(jìn)行解密,一旦解密發(fā)出去,就意味 著企業(yè)的這些重要圖紙文件將不再受到控制,這些圖紙文件如果被竊取或者無序傳播,可能會對企業(yè)造成巨大的損失,企業(yè)的核心資料面臨著被外泄的可能。
文件外發(fā)控制針對文件解密后在外部泄露的可能而提供對應(yīng)解決方案,當(dāng)需要外發(fā)公司文檔時,只需進(jìn)行外發(fā)申請后經(jīng)公司高管審核確認(rèn)即可明文外發(fā),同時對外發(fā)文件還能設(shè)置打開的次數(shù)、使用有效期、是否在指定電腦上打開等,有效防止外發(fā)文檔的二次擴(kuò)散。
一、文件外發(fā)打印控制(自帶瀏覽器)
通過虛擬打印機(jī)的方式,將圖片、文本、圖紙文件轉(zhuǎn)換成類似PDF格式的綠盾專用圖檔文件。文本本身自帶瀏覽器,把這個文件發(fā)給客戶,客戶不需要啟動任何外部瀏覽器和程序,點(diǎn)擊文件時就會啟動自帶的瀏覽器就可以閱讀,文件內(nèi)容不能拷貝、不能打印,只能閱讀。
1. 可設(shè)置時間、使用次數(shù)、密碼、網(wǎng)絡(luò)同步驗(yàn)證、指定計算機(jī)多種參數(shù)。
2. 無論復(fù)制成多少個副本,多個副本的操作次數(shù)總和為當(dāng)時設(shè)定的次數(shù)。
3. 網(wǎng)絡(luò)時間同步驗(yàn)證,解決修改系統(tǒng)時間來達(dá)到篡改有效時間的問題。
二、文件外發(fā)控制(非瀏覽器方式)
與瀏覽器形式的區(qū)別是,不改變文件類型,只是將圖紙文件經(jīng)過外發(fā)系統(tǒng)特殊算法加密發(fā)給公司的合作單位,比如DWG文件 外發(fā)系統(tǒng)加密后,還是用CAD軟件打開DWG文件。只是合作單位在打開外發(fā)加密文件,必須啟動外發(fā)系統(tǒng)客戶端。外發(fā)系統(tǒng)并不影響外合作單位其機(jī)器上的自有 文件,只對外發(fā)系統(tǒng)加密的文件完成加解密操作。合作單位可以在外發(fā)系統(tǒng)控制下,閱讀及編輯等進(jìn)一步操作。特別適用一些結(jié)構(gòu)復(fù)雜的委外設(shè)計、委外加工的三維 文件,也適合一些EXECL及ACC文件外發(fā)閱讀控制。
1. 可設(shè)置時間、使用次數(shù)、密碼、網(wǎng)絡(luò)同步驗(yàn)證、指定計算機(jī)多種參數(shù)。
2. 可設(shè)置打印權(quán)限、剪切版加密、屏幕截圖功能限制。
3. 可適用于三維圖紙及復(fù)雜文件外發(fā)控制,文件在外部可以繼續(xù)編輯修改。
4. 無論復(fù)制成多少個副本,多個副本的操作次數(shù)總和為當(dāng)時設(shè)定的次數(shù)。
5. 網(wǎng)絡(luò)時間同步驗(yàn)證,解決修改系統(tǒng)時間來達(dá)到篡改有效時間的問題。
-
內(nèi)網(wǎng)行為安全
對公司局域網(wǎng)內(nèi)的計算機(jī)進(jìn)行有效的訪問控制、桌面維護(hù)、行為管理、日志記錄、設(shè)置軟件的白黑名單、遠(yuǎn)程協(xié)助、屏幕錄制、計算機(jī)資產(chǎn)管理、ARP防火墻、窗口監(jiān)視、聊天工具控制等。能夠有效減少內(nèi)部網(wǎng)絡(luò)重要信息通過各種可能途徑被非法泄漏可能,并提高公司工作效率。
(一)屏幕監(jiān)控
(二)實(shí)時日志
(三)聊天內(nèi)容記錄
(四)程序窗口變化記錄
(五)文件操作日志
(六)報警記錄
(七)資產(chǎn)管理
遠(yuǎn)程列出軟硬件配置清單;硬件改變?nèi)罩荆卉浖淖內(nèi)罩?;打印機(jī)日志,還可以定制資產(chǎn)屬性、進(jìn)行資產(chǎn)統(tǒng)計。
(八)ARP防火墻
(九)應(yīng)用程序限制
(十)遠(yuǎn)程操作
(十一)資源管理器
可以在控制臺上列出終端電腦上的文件列表,可選擇列出所有文件或只列出加密文件 -
外網(wǎng)安全掌控
可以實(shí)現(xiàn)對企業(yè)廣域網(wǎng)流量的全面管控,為網(wǎng)絡(luò)管理者提供了網(wǎng)絡(luò)使用分析和預(yù)測,通過流量分組設(shè)置,優(yōu)化企業(yè)帶寬分配,設(shè)置網(wǎng)站黑白名單,有效提高企業(yè)辦公工作效率。幫助用戶構(gòu)建可視、可控、可優(yōu)化的高效網(wǎng)絡(luò)。
(一)上網(wǎng)行為記錄
(二)電子郵件監(jiān)控
(三)通用、全系列、整網(wǎng)絡(luò)、自定義、端口級的上網(wǎng)行為控制
(四)流量監(jiān)視
(五)切換語言
-
打印內(nèi)容監(jiān)控
對打印行為進(jìn)行監(jiān)控,完整且真實(shí)的記錄打印信息,并提供豐富的日志和報表,讓管理者對打印資源進(jìn)行有效察看和管控,杜絕打印泄密的發(fā)生!
打印清單:客戶端所有打印任務(wù)生成打印日志,包括機(jī)器名稱、文件名稱、打印時間、頁數(shù)、份數(shù)等信息。打印日志保存在服務(wù)器數(shù)據(jù)里,管理員隨時可以按時間、按機(jī)器進(jìn)行調(diào)閱。
打印截圖:客戶端在打印過程中,系統(tǒng)自動將打印內(nèi)容截圖生成文件,保存在系統(tǒng)中供管理員隨時調(diào)閱。
打印權(quán)限:可授權(quán)不同的機(jī)器及用戶是否具有打印權(quán)限,還可以針對應(yīng)用程序設(shè)置打印權(quán)限,比如某個機(jī)器WORD允許打印,而CAD則禁止打印。 -
U盤硬盤認(rèn)證
現(xiàn)階段,U盤和移動硬盤使用靈活、攜帶方便,迅速得到普及,而且其儲存容量也越來越大,體積越來越小越來越隱蔽難于管理。在U盤和移動硬盤帶來使用便利性的同時,也帶來了機(jī)密資料外泄、木馬病毒傳播等嚴(yán)重隱患,并造成了許多后果極其嚴(yán)重的危害。為了規(guī)范企事業(yè)內(nèi)部U盤的管理與使用,推出U盤認(rèn)證功能,有效的規(guī)范 內(nèi)部U盤和移動硬盤的使用。
功能特點(diǎn)
1、控制U盤和移動硬盤內(nèi)部使用,指定那些電腦可以使用哪些U盤和移動硬盤,或者設(shè)置為:允許使用、禁止使用以及只讀使用;
2、不影響U盤和移動硬盤的外帶使用;