文档安全系统-天锐绿盾文档安全管理
发布时间:2018-10-25
来源:昆明狼烟
浏览次数:1771
一、文档安全概述
随着电子信息化程度的不断提高,政府军工、企事业单位等各类组织机构越来越多地利用计算机来处理一些机密信息,加强交流、方便沟通的同时增加了信息的非法泄密及内部越权使用等安全风险。传统电子文档几乎不受任何权限限制,明文存放、随意阅读、修改、复制、打印或分发等,这些正是导致信息泄密的主要原因,如何防止未经授权非法使用及越权使用文档所造成的信息泄密,是目前企业迫切需要解决的问题。
文档安全管理系统采用动态文档透明加密技术、虚拟化技术、身份认证技术及硬件绑定技术,结合多维密级和权限管理,针对内部员工和部门差异化及自主管理需求,在透明加密基础上对重要数据进行精细化细粒度权限管理。
二、文档安全概述
(1) 实时透明加密
采用应用层和驱动层相结合的加密技术,集应用层的安全性与驱动层的稳定性于一体,实现对任意文档实时智能透明加密,毫不改变用户使用习惯。加密文档未经授权许可,离开指定环境无法使用,确保受控文件安全无忧。
(2) 客户端自我防护
提供客户端安装目录保护及进程保护,实时在线监控客户端状态,杜绝用户卸载客户端后进行非法操作。
(3) 用户权限管理
特定文档可设置对不同用户的操作权限,如阅读、编辑、打印、解密、授权等多级权限管理,方便企业信息精细化管理。
(4) 文档等级控制
根据业务单元范围,对文档进行多级别分级管理,确保文档在特定范围内使用,防止核心数据信息泄露。
(5) 容灾保护机制
应用双机热备系统,主设备异常时,自动切换至备用设备,确保系统全天候正常运转。
(6) 系统日志审计
系统提供完整的日志管理,可记录详尽的文件日志、管理日志、打印日志、外发日志等各类日志,确保文件操作的可追溯性。
(7) 身份认证集成
系统支持与基于Ldap和OpenLdap协议的统一身份认证平台进行无缝集成,实现组织架构及账号信息的自动完整同步。
(8) 自定义审批流程
支持多业务、多级、指定代理审核人、快速通道等各类自定义审批流程,保证审批机制切实可行、高效便捷。
(9) 反截屏控制
可防止当前市场上所有截屏软件进行截屏操作,防止客户端通过截屏进行数据泄密。
(10) 文件备份功能
可对客户端上所有进行加解密操作的文件进行备份处理,确保重要文件万无一失。
(11) 穿透压缩包操作
可穿透压缩包对压缩包内的所有文件进行加解密。
(12) 监控指定目录设置
可监控指定的目录,并且对该目录下的文件自动批量加解密。
(13) 账号安全保护
支持客户端与账号绑定,防止账号盗用,杜绝内部切换账号进行非法操作。
(14) 短信审批通知
可通过回复短信的方式处理审批流程,实现移动化办公,极大提高审批流程的效率。
(15) 文件打印快照
支持打印时文件快照上传,防止用户打印时通过伪装文件名打印,躲避审计。
(16) 离线办公支持
充分考虑出差等各类离线办公等因素,可通过离线授权、策略预设及离线补时等功能满足各类离线办公需求。
三、文档安全防护效果
四、文档安全优势
(1) 用户体验零感觉
强制加密方式透明化,完全不改变使用习惯,毫不影响工作效率。
(2) 高度的安全性
采用经国家保密局认证的顶级加密算法,以256位密钥结合硬件环境,针对不同操作系统和应用软件进行加密控制,确保受控文件安全无忧。
(3) 良好的开放性
系统支持二次开发接口,可集成性优越,可与OA、PDM、CRM、ERP、PLM等系统无缝对接。
(4) 优异的兼容性
支持所有应用程序控制,并且可与企业应用系统无缝集成,适用范围广泛。
(5) 良好的可维护性
通过集中管理方式,策略和权限修改以及系统升级等操作均可在管理控制台完成,操作方便,系统维护工作量极小。
(6) 灵活的等级控制
对文档进行多级别分级管理,确保文档在特定范围内使用,使不同部门间信息相对保密。
(7) 完善的权限管理
多维度权限管理,不同员工对应不同权限级别,方便企业信息精细化管理。
(8) 高效的部署方案
产品支持分布式部署,可满足各种复杂网络环境。
(9) 卓越的稳定性能
通过双机热备方式,建立可靠的容灾保护机制,确保系统全天候正常运转,极大提高系统稳定性,保证企业正常运作。
五、文档安全部署