數據加密軟件(業內又稱為數據安全保護系統)用于對企業的機密文檔資料進行加密保護,有效防止員工主動泄密或無意間的數據泄露,從根本上解決企業商業機密、知識產權和敏感信息被非法竊取的問題。
南方基地數據加密軟件以全面數據文件安全策略、加解密技術與強制訪問控制有機結合為設計思想,對信息媒介上的各種數據資產,實施不同安全等級的控制,有效杜絕機密信息泄漏和竊取事件。
數據加密軟件保護對象主要是政府及企業的各種敏感數據文檔,包括設計文檔、設計圖紙源代碼、營銷方案、財務報表及其他各種涉及國家機密和企業商業秘密的文檔,可以廣泛應用于政府研發、設計、制造等行業。
♦ 加密指定程序生成的文檔
本系統強制加密指定程序編輯的文檔。用戶訪問加密文檔時,需要連接服務器(在線,非脫機狀態),并且具有合適的訪問權限。該加密過程完全透明,不影響現有應用和用戶習慣。通過共享、離線和外發管理可以實行更多的訪問控制。
♦ 泄密控制
本系統對打開加密文檔的應用程序進行如下控制:打印、內存竊取、拖拽,剪貼板,截屏,屏幕浮水印(攝影設備拍下后圖片里有相關指定的一些標記)等,用戶不能主動或被動地泄漏機密數據。
♦ 審批管理
支持共享、離線和外發文檔,管理員可以按照實際工作需求,配置是否對這些操作進行強制審批。用戶在執行加密文檔的共享、離線和外發等操作時,將視管理員的權限許可,可能需要經過審批管理員審批。
♦ 離線文檔管理
對于人員外出無法接入網絡的情況可采用系統的離線管理功能。通過此功能授權指定用戶可以在一定時間內不接入網絡仍可輕松訪問加密數據,而該用戶相應的安全策略仍然生效,相應數據仍然受控,文檔權限也與聯網使用一樣。
離線時,可以控制客戶端的離線時間和離線時是否允許打印。
♦ 外發文檔管理
在本系統中,外部人員不能閱讀加密文檔的內容。本功能制作外發文檔,即使在未安裝客戶端的機器上,也可以閱讀、編輯這些外發的文檔。根據管理員權限許可,外發文檔可能需要經過審批管理員審批
外發的文檔,和內部使用一樣,受到加密保護和泄密控制,不會造成文檔泄露,同時增加口令和機器碼驗證,增強外發文檔的安全性。
♦ 內部文檔控制
系統內部人員的加密文檔相互訪問時可控制。如組與組間的文檔可以控制訪問,即不在本組的人不能查看本組文檔,若要查看,可通過共享文檔的方式指定給特定組的人才能查看。
個人的文檔可以分密級。同一個用戶低密級環境下不能訪問高密級環境下加密的文檔。
支持VIP客戶端權限,擁有VIP客戶端權限的客戶端可以執行特定的一些權限,如解密高密級文檔等。
♦ 用戶/鑒權
集成了統一的用戶/鑒權管理,用戶統一使用USB-KEY 進行身份認證,客戶端支持雙因子認證,亦可與用戶現有的用戶管理系統集成。
♦ 審計管理
本產品對加密文檔的常規操作,進行詳細且有效的審計。控制臺提供了基于WEB的管理方式。審計管理員可以方便地通過瀏覽器進行系統的審計管理。
♦ 自我保護
通過在操作系統的驅動層對系統自身進行自我保護,保障客戶端不被非法破壞,并且始終運行在安全可信狀態。即使客戶端被意外破壞,客戶端計算機里的加密文檔也不會丟失或泄漏。
數據加密軟件應用效果:
1. 數據資產保護
只有通過身份認證,并在服務器管理下,才能訪問這些文檔。因此,無論是因為計算機失竊,還是由于內部員工通過移動存儲設備、電子郵件或即時通訊工具把加密文檔外傳,都能夠保證加密文檔無法閱讀。
2. 防止泄密
有效防止用戶主動或被動泄漏機密數據,用戶無法通過拷貝、打印、內存竊取、外傳等方式外泄這些加密文檔的內容,即使是通過黑客工具也無法竊取加密文檔的內容。
3. 文件訪問管理
用戶只能訪問屬于本人的加密文檔,根據管理員配置,對加密文檔的指定操作需要管理員審批才能進行,例如共享和解密文檔。
4. 靈活、容易操作
不改變用戶使用習慣和業務操作流程,根據實際應用需求,可進行系統配置,支持加密文檔的共享、解密以及帶出功能,同時允許設置管理員進行審批,規范了文檔的管理,降低了管理成本。
5. 事件追蹤
全面的系統管理,及數據文檔操作事件審計,系統詳細記錄了管理員管理系統的事件,用戶操作加密文檔的事件,做到系統發生的事件均可追溯相關責任人。
6. 無需值守,管理成本低
提供基于WEB的管理方法,管理員可以通過瀏覽器進行系統管理。用戶與計算機設備綁定,同時使用USB-KEY身份認證技術,每個用戶依據配置的策略進行操作,即使“管理員不在場”也不會發生違規操作和竊、泄密事故。
推薦:
廣東珠江投資管理集團部署數據安全保護系統