万博亚洲登录-万博亚洲注册

万博亚洲注册|首頁_欢迎您!

网站首页  版权声明  在线留言  招贤纳士
万博亚洲注册 >> 万博亚洲登录
产物列表
万博亚洲登录

 


 

                                                            图档保镖DSS条理(以下简称DSS)是常州华陵公司开辟的具有自主知识产权的电子文档平安加密软件,接纳创新的平安战略和自主创新的及时加密技能与使用顺序监控技能,完成对企业外部敏感信息的载体――电子文档,如:秘密文件、紧张数据、设计图纸、软件源代码、配方等全生命周期的维护。与以往的种种电子文档平安维护东西相比,DSS接纳了创新的平安战略,DSS的动身点曾经不是经过避免文件被带出来包管平安;而是要做就任何人、经过任何方法带出的文件都是加密的,也是无法运用的,从而不怕文件被合法盗取。详细地说:DSS经过包管电子文档从创立到翻开、编辑、阅读、保管、传输直至删除的整个生命周期中一直处于加密形态、任何人(包罗文件的创立者和正当运用者)一直都打仗不到解密的文件,来做到没有人可以带走解密文件的平安结果。由于统统经过电子邮件、网络入侵、挪动存储设置装备摆设(软盘、U盘、条记本等)、蓝牙设置装备摆设、红外设置装备摆设、木马顺序等手腕盗取的都只能是加密的文件,而这些加密文件在企业情况中可以不颠末解密就正常运用,而一旦离开了企业的盘算机就无法正常运用。
   DSS接纳的是一种自动的平安战略。在从文件创立到删除的整个生命周期都对其停止平安维护。这有别于防火墙等主动的“堵”的平安战略。DSS与防火墙、VPN等平安产物完全不抵触,DSS从“外部控制”的层面临现有平安条理停止了紧张的增补。只需条理外部还存在不加密的电子文档,在实际上以往的种种平安条理(防火墙等)就无法根绝秘密文件泄密的能够性。由于DSS可以做到条理外部不再存在没有加密的紧张电子文档,因而DSS从信源上包管了平安,在平安条理中DSS的平安作用将是不行替换的,DSS联合其他的平安条理运用可以为用户结构更紧密的信息平安体系。
 
产物的平安维护战略、目的                          
 
经过对现有的种种盘算机文件平安条理的剖析,我们以为他们从实质上都是使用的“堵”的战略,即堵住文件被合法带走的渠道。由于
1)    不行能结构一个完全与外界阻遏的办公情况,而且如许做也会带来很高的办理本钱;
2)    由于任务需求总会有一些人取得文件的操纵权(如阅读、编辑、变动、打印等),他们就无机会失掉排除维护的文件,至多文件的著作人肯定会有;
因而,用“堵”的方法办理本钱高,也不克不及从基本上包管文件的平安。
有鉴于此,DSS接纳了全新的平安维护战略――结构一个平安的企业办公情况(指多少装置了DSS的盘算机组成的网络条理,以下简称DSS情况),包管文件文件在全生命周期都处于DSS条理的维护之下,在DSS情况下文件能正常操纵,假如被合法带出DSS情况,文件都是不行用的,从而在源头上包管了文件的平安。
 

          DSS数据平安条理的目的是构建一个平安的企业办公情况,完成:

 


 

1)保管企业秘密的电子文件在全生命周期(包罗在新建、阅读、编辑、变动等操纵文件的时分)一直都是加密的。
2)受维护的电子文件只在图档保镖数据平安条理办公情况外部的盘算机上可用,在其他盘算机上不行用。
3)在图档保镖数据平安条理平安情况下,图档保镖数据平安条理效劳可以在背景监控和辅佐使用顺序(如Word、种种CAD软件等)不需求解密就间接操纵文件;假如把文件拷贝到图档保镖数据平安条理平安情况外,没有图档保镖数据平安条理效劳的协助,使用顺序就无法处置文件。
4)图档保镖数据平安条理可以片面监控和处置使用顺序中的另存为、打印、拷贝粘贴、发送邮件等会惹起泄密的操纵。
5)只要经过图档保镖数据平安条理办理机,条理办理员才干解密文件,正当地向外发放文件。而且,文件的发放操纵被严厉记载、审计。
6)图档保镖数据平安条理效劳端办理员在效劳端上可以及时监控作为部分效劳器的办理机的任务形态和设置装备摆设办理机的功用受权,而且汇总、审计办理机上的操纵日记,实时发明条理平安隐患。
7)图档保镖数据平安条理办理机办理员在办理机上可以及时监控客户机上平安效劳的任务形态和设置装备摆设客户机的功用受权,实时发明文件平安隐患。本条理接纳内核级通明加解密技能对电子文档接纳主动、强迫、及时的加密战略,完成图文档文件的平安维护。图档保镖数据平安条理加密战略的动身点曾经不是经过避免文件被带出;而是要做就任何人、经过任何方法拷出的文件都是处于加密维护形态的,未经受权也是无法运用的,不用担忧企业紧张文件被合法盗取。详细地说:图档保镖数据平安条理经过包管电子文档重新建到翻开、编辑、阅读、保管、传输直至删除的整个进程中一直处于加密形态、任何人(包罗文件的创立者和正当运用者)一直都打仗不到可以运用的加密维护文件,做到没有人可以带走非维护文件的平安结果。由于统统经过电子邮件、网络入侵、挪动存储设置装备摆设(软盘、U盘、条记本等)、蓝牙设置装备摆设、红外设置装备摆设、木马顺序等手腕盗取的都只能是维护形态的文件,而这些文件离开了企业的盘算机就无法正常运用。
 
   DSS数据平安条理接纳C/S架构,由一个效劳器及多个办理机和多少客户机构成。此中,效劳器用于注册办理机;办理机用于办理客户机和加密战略的下发、解密外发图文档等功用;客户机用于完成文件的全生命周期内加密维护,装置客户机的用户不改动一样平常操纵习气,图文档文件在操纵进程中(从创立到翻开、编辑、阅读、保管、挪动直至删除)一直处于加密维护形态。
 

          DSS图档保镖的次要技能特点:                

 
  技能中心驱动级通明加解密

基于 Windows 底层的驱动级通明加解密技能是华陵图档保镖的中心技能之一。这项技能的特点是主动性、通明性和强迫性。
 
关于主动性,华陵图档保镖支持对恣意文件范例、恣意硬盘区间、恣意文件夹的主动加密维护。在详细的使用进程中,企业用户每每是依据本身的实践需求,指定某些种别的使用顺序(如微软 OFFICE 软件、 CAD 软件等),从而对这些使用顺序新建、编辑、拷贝的文件主动的对文件停止加密维护。
 
   关于通明性,华陵图档保镖对文件加解密进程满是在操纵条理背景完成,不需求用户对文件做任何额定操纵,不改动用户操纵文档的习气。产物体验就好像它为通明的一样,用户不会遭到任何影响,乃至觉得不到它的存在。
 
   关于长期性,当用户在保管受维护顺序创立的文件时,无论其以何种款式(条理默许款式或用户指定款式)、保管到那边(当地硬盘、挪动硬盘、网络存储设置装备摆设等),数据内容在分开内存后,都将被主动强迫加密。而且,受维护的数据文件在任何存储介质上均以密文方式保管。
   关于强迫性,华陵图档保镖为企业构建了一个装置情况,在平安情况内对文件所做的任何操纵后果都是加密的。员工别无选择。
   关于受维护的文件,只要正当用户在被受权的终端(企业外部盘算机)上停止使用。用户可以以任何方法(双击文件名、运用顺序文件翻开等)拜访受维护文件时,信息内容在调入内存时才会被主动解密,不会在硬盘留下任何方式的明文暂时文件。
 
 
国度规范的加密算法,通明加密无须密钥办理

 
接纳128位国度失密局规范3DES加密算法,加密算法与盘算机硬件联合发生企业独占的密钥;硬件狗运用USB加密设置装备摆设的SSF08算法。国际先辈的通明加密技能,无需人工干涉背景加/解密不改动文档款式、巨细、属性;不改动操纵习气。
 
与受控软件的版本有关,加密任何范例的文件
在加密战略办理中将企业需求加密的软件或顺序添加为受控顺序即可完成加密受控软件发生的任何文件。与市场上同类软件的相比技能亮点在于受控的加密软件与受控软件的版本有关。(比方同类加密软件如今支持到AUTO CAD 2005 要加密AUTO CAD 2006就必需晋级加密软件。)
 

          协同集成,平安办理;继续的拜访平安


 

 加密条理背景运转及时加/解密;不改动操纵者(技能职员设计用的一端)的习气;不改动文档款式,不需求用额定顺序翻开,不占共享资源与受控顺序协同任务不与别的使用顺序发作抵触;加密文件企业内自在流畅。加密文件能以任何方法停止共享,包罗电子邮件、CD-ROM、FTP下载、即时音讯等。确保信息无论寄存在那边或传送到那边,都是加密的,而不范围于传输中的平安。增强了客户端商务出差办理战略,可以包管客户端过时后加密文件信息制止拜访。

 无效分发和版本控制

 
提供完好的补丁下载、剖析测试、战略订定和分发,以及客户端补丁装置情况检测与剖析。无需人工到场的智能版本晋级,当有新版本时只需在办理端晋级,办理机分发文件新版本时,旧版本客户端主动检测办理端下载晋级,对客户施行的加密战略及时失效。
 

          直观的用户界面


 

办理端装置在企业办理者的电脑上,手动加密/解密文件夹和任何范例的文件。分组加密战略办理:及时修正加密受控顺序、控制打印、控制复制粘贴、控制拷屏的战略。客户机办理:客户机形态检查、客户机分组办理、脱机日期设置、客户机卸载。登任命户操纵权限办理:设置登任命户的范例、暗码、用户办理、受控顺序办理、客户机办理、加解密办理、日记办理、文件范例过滤等权限。受控顺序办理:添加或删除需求加密的受控顺序。客户机晋级办理:办理机更新版本后客户机启动主动晋级无须人工干涉。办理端可以对加密的文件停止解密,且具有批量加密息争密的功用。细致记载登任命户的一切操纵,解密需求导出的文件,并记载操纵日记提供考核。谁解密了图纸,解密了什么图纸,了如指掌,便于核对。不然就算带出也无法翻开!有着复杂直观的用户界面,可以间接加密文件夹或整个磁盘分区。
 

          美满、便捷的平安办理体系


 

图档保镖数据安生条理具有美满、便捷的平安办理体系,共同企业外部的办理制度,即便是很初级别办理员也无法泄密。
条理办理                         用户办理
战略办理                         日记办理
客户端办理                        文件范例办理
六个办理员的权限互相制约,避免办理者泄密外部紧张信息。方便的添加、编辑和禁用团体用户。只要受权用户才干解密文件。
 

          易于了解的权限控制


 

检查 - 容许检查。
打印 - 容许打印、制止打印。
复制/保管 - 容许复制或粘贴加密文件信息;制止复制或粘贴加密文件信息。
控制 - 容许用户修正权限。
客户端脱机任务日期 - 容许用户在无效的脱机日期内拜访和运用加密的文件信息。
当员工出差需求带走紧张材料,但在无网络的状况下又无法对其控制,能够形成泄密。 离线式平安办理处理了这个题目,
接纳离线客户端权限绑定即便没有网络控制,条记本电脑和USB狗停止绑定,依然对文档具有相对控制权。
权限接纳技能可以使曾经付与用户的权限立即排除,避免职员离任或辞职后将外部紧张信息外泄。
 

          片面的审计陈诉


创立一份审计陈诉,跟踪一切操纵,包罗文件拜访、检查、加密、解密和一切的办理事情。
提供证据以标明满意公司的信息平安战略。
与公司的目次和认证办理架构集成
断绝并增加办理任务。
 
 

          易于运用和摆设加密战略


 

依据企业实践的构造机构对加密客户端停止分组施行加密战略办理,差别部分接纳差别的加密战略。
 
 

          近程客户端监控


 

经过近程客户端监控功用可以检查客户机的任务形态:在线、离线、脱机。加密狗受权脱机任务日期;近程卸载客户端等功用。
 
智能扫描的批量加/解密功用
 

 
装置好图档保镖加密软件后,用批量扫描加密东西对一切客户端电脑中曾经存在的文件停止批量初始化加密。当前新发生的文件都市主动加密,图档保镖数据平安包管电脑内的电子文档都因此密文存在的。
 
 

         运转波动


 
1.对图档保镖数据平安条理支持的每一个使用顺序、版本和操纵条理情况,我们都颠末了超紧密、大负荷、永劫间的功能测试和牢靠性测试,确保平安波动。
 
2.片面的测试用例,每个使用顺序的测试用例都来自资深设计工程师的实践运用情况。
 
3.差别硬件情况的测试。
 
4.现在曾经有了数百家用户,图档保镖数据平安条理产物在数千台装机上禁受住了磨练。
 

          资源占用少

 


 

1.依照读写恳求的数据量停止及时解密,图档保镖数据平安条理霎时条理资源占用少,不会影响任务。
 
2.在翻开和封闭文件时条理资源绝对开支较大,我们的测试标明,对100M巨细的文件,装置图档保镖数据平安条理后比装置前耽误日期<10秒。
 
3.用户在文件翻开后的编辑、阅读等操纵进程中,由于图档保镖数据平安条理是依照读写恳求的数据量停止及时加解密的,这局部数据量很小,以是操纵不会有耽误的觉得。
 

         平安方便的维护


 
1.装置进程绑定盘算机硬件。图档保镖数据平安条理运转进程监控反省盘算机硬件,认证盘算机的正当性。
 
2.效劳器及时设置装备摆设办理机,办理机及时设置装备摆设客户机上的打印、复制等功用权限和要平安控制的使用顺序。
 
3.在效劳器上装入晋级包,条理经过网络主动晋级上面的办理机和客户机。
 
 4.在办理端只要超等办理员权限的人才干装置和卸载客户端。

 

 DSS2.5 企业使用情况模仿
 

 
 
 
       DSS对一样平常任务无影响
 

   DSS条理停止平安维护的软件(word、CAD等)的一切运用功用完全不受影响,统统操纵和装置DSS条理之前一样。用户觉得不到装置了DSS条理。
 
 
 
        DSS办理机
 

   在企业外部加密情况中,一切加密电子文件只能经过办理机完成其文件的解密,而办理机是绑定在一台盘算机上运转的,因而一切企业外部的加密电子文件只要此专一解密出口。

 
 
 

         办理机的日记记载办理

 


 

 办理机作为一切企业外部的加密电子文件的专一解密出口,加解密操纵都有日记记载。

 
 
 

     运转情况                                

(1)支持的软件:
图档保镖支持一切的笔墨编辑软件和图纸设计软件

(2)支持的操纵条理:
  Windows 2000 professional;
  Windows 2000 server;
  Windows XP professional;
  Windows 2003等 Windows系列Internet Explorer 6.0以上。
数据库:Microsoft SQL SERVER 2000 SP4;


(3)硬件情况等要求

 最低设置装备摆设:
  PⅢ500以上处置器
  128MB 以上内存
  硬盘剩余空间大于300MB
  CD-ROM 驱动器
  10M网卡
  VGA 或许Super VGA表现器
 

引荐设置装备摆设:
  PⅣ2.0以上处置器
  256MB 以上内存
  硬盘剩余空间大于5GB
  10M以上彀卡


       图档保镖效劳范畴:

 


 

 当局/部队
 当局和部队需求严厉维护很多不合错误外地下或限定部分及团体的阅读、编辑、复制、打印、删除权限的平安性文档 ( 当局公牍、秘密文件、集会记载、涉密文件等)
 金融机构  银行、证券等机构中很多敏感信息需求严厉控制,避免贸易机密泄漏的文档(融资投资信息、董事会决定、大客户信息、上市公司财政报表等)
 设计院/制造业
  制造业希冀共享紧张文件给对应的职员但不盼望信息分散的文档(价钱体系、设计图纸、贸易方案、条约定单、客户材料、市场宣传方案、推销本钱、财政预算、办理制度、物流信息等)
 高新技能企业
  知识型企业需求完成征询陈诉、招招标文件、观察陈诉、专利等紧张内容的版权维护
 外贸企业
 外贸企业中的客户及条约等贸易机密,是必须维护的中心资产
 其他范畴
 普遍使用在其任务流程中,正在应用文件(办理)效劳器的企业
  如:EDMS- Electronic Document Management System (EDMS)
  PDMS - Process Document Management System
  GroupWare-(Intranet &Groupware) Document Content Management System等。
 其他
 其他的需求维护数据资产的单元、构造或许团体

 

                                                        图档保镖DSS条理(以下简称DSS)是常州华陵公司开辟的具有自主知识产权的电子文档平安加密软件,接纳创新的平安战略和自主创新的及时加密技能与使用顺序监控技能,完成对企业外部敏感信息的载体――电子文档,如:秘密文件、紧张数据、设计图纸、软件源代码、配方等全生命周期的维护。与以往的种种电子文档平安维护东西相比,DSS接纳了创新的平安战略,DSS的动身点曾经不是经过避免文件被带出来包管平安;而是要做就任何人、经过任何方法带出的文件都是加密的,也是无法运用的,从而不怕文件被合法盗取。详细地说:DSS经过包管电子文档从创立到翻开、编辑、阅读、保管、传输直至删除的整个生命周期中一直处于加密形态、任何人(包罗文件的创立者和正当运用者)一直都打仗不到解密的文件,来做到没有人可以带走解密文件的平安结果。由于统统经过电子邮件、网络入侵、挪动存储设置装备摆设(软盘、U盘、条记本等)、蓝牙设置装备摆设、红外设置装备摆设、木马顺序等手腕盗取的都只能是加密的文件,而这些加密文件在企业情况中可以不颠末解密就正常运用,而一旦离开了企业的盘算机就无法正常运用。
   DSS接纳的是一种自动的平安战略。在从文件创立到删除的整个生命周期都对其停止平安维护。这有别于防火墙等主动的“堵”的平安战略。DSS与防火墙、VPN等平安产物完全不抵触,DSS从“外部控制”的层面临现有平安条理停止了紧张的增补。只需条理外部还存在不加密的电子文档,在实际上以往的种种平安条理(防火墙等)就无法根绝秘密文件泄密的能够性。由于DSS可以做到条理外部不再存在没有加密的紧张电子文档,因而DSS从信源上包管了平安,在平安条理中DSS的平安作用将是不行替换的,DSS联合其他的平安条理运用可以为用户结构更紧密的信息平安体系。
 
     产物的平安维护战略、目的               
  
经过对现有的种种盘算机文件平安条理的剖析,我们以为他们从实质上都是使用的“堵”的战略,即堵住文件被合法带走的渠道。由于
1)    不行能结构一个完全与外界阻遏的办公情况,而且如许做也会带来很高的办理本钱;
2)    由于任务需求总会有一些人取得文件的操纵权(如阅读、编辑、变动、打印等),他们就无机会失掉排除维护的文件,至多文件的著作人肯定会有;
因而,用“堵”的方法办理本钱高,也不克不及从基本上包管文件的平安。
有鉴于此,DSS接纳了全新的平安维护战略――结构一个平安的企业办公情况(指多少装置了DSS的盘算机组成的网络条理,以下简称DSS情况),包管文件文件在全生命周期都处于DSS条理的维护之下,在DSS情况下文件能正常操纵,假如被合法带出DSS情况,文件都是不行用的,从而在源头上包管了文件的平安。
 

        DSS数据平安条理的目的是构建一个平安的企业办公情况,完成:

 


 

1)保管企业秘密的电子文件在全生命周期(包罗在新建、阅读、编辑、变动等操纵文件的时分)一直都是加密的。
2)受维护的电子文件只在图档保镖数据平安条理办公情况外部的盘算机上可用,在其他盘算机上不行用。
3)在图档保镖数据平安条理平安情况下,图档保镖数据平安条理效劳可以在背景监控和辅佐使用顺序(如Word、种种CAD软件等)不需求解密就间接操纵文件;假如把文件拷贝到图档保镖数据平安条理平安情况外,没有图档保镖数据平安条理效劳的协助,使用顺序就无法处置文件。
4)图档保镖数据平安条理可以片面监控和处置使用顺序中的另存为、打印、拷贝粘贴、发送邮件等会惹起泄密的操纵。
5)只要经过图档保镖数据平安条理办理机,条理办理员才干解密文件,正当地向外发放文件。而且,文件的发放操纵被严厉记载、审计。
6)图档保镖数据平安条理效劳端办理员在效劳端上可以及时监控作为部分效劳器的办理机的任务形态和设置装备摆设办理机的功用受权,而且汇总、审计办理机上的操纵日记,实时发明条理平安隐患。
7)图档保镖数据平安条理办理机办理员在办理机上可以及时监控客户机上平安效劳的任务形态和设置装备摆设客户机的功用受权,实时发明文件平安隐患。本条理接纳内核级通明加解密技能对电子文档接纳主动、强迫、及时的加密战略,完成图文档文件的平安维护。图档保镖数据平安条理加密战略的动身点曾经不是经过避免文件被带出;而是要做就任何人、经过任何方法拷出的文件都是处于加密维护形态的,未经受权也是无法运用的,不用担忧企业紧张文件被合法盗取。详细地说:图档保镖数据平安条理经过包管电子文档重新建到翻开、编辑、阅读、保管、传输直至删除的整个进程中一直处于加密形态、任何人(包罗文件的创立者和正当运用者)一直都打仗不到可以运用的加密维护文件,做到没有人可以带走非维护文件的平安结果。由于统统经过电子邮件、网络入侵、挪动存储设置装备摆设(软盘、U盘、条记本等)、蓝牙设置装备摆设、红外设置装备摆设、木马顺序等手腕盗取的都只能是维护形态的文件,而这些文件离开了企业的盘算机就无法正常运用。
 
   DSS数据平安条理接纳C/S架构,由一个效劳器及多个办理机和多少客户机构成。此中,效劳器用于注册办理机;办理机用于办理客户机和加密战略的下发、解密外发图文档等功用;客户机用于完成文件的全生命周期内加密维护,装置客户机的用户不改动一样平常操纵习气,图文档文件在操纵进程中(从创立到翻开、编辑、阅读、保管、挪动直至删除)一直处于加密维护形态。
 
      DSS图档卫士的次要技能特点:               
 

        技能中心驱动级通明加解密

 


 

   基于 Windows 底层的驱动级通明加解密技能是华陵图档保镖的中心技能之一。这项技能的特点是主动性、通明性和强迫性。
 
   关于主动性,华陵图档保镖支持对恣意文件范例、恣意硬盘区间、恣意文件夹的主动加密维护。在详细的使用进程中,企业用户每每是依据本身的实践需求,指定某些种别的使用顺序(如微软 OFFICE 软件、 CAD 软件等),从而对这些使用顺序新建、编辑、拷贝的文件主动的对文件停止加密维护。
 
   关于通明性,华陵图档保镖对文件加解密进程满是在操纵条理背景完成,不需求用户对文件做任何额定操纵,不改动用户操纵文档的习气。产物体验就好像它为通明的一样,用户不会遭到任何影响,乃至觉得不到它的存在。
 
   关于长期性,当用户在保管受维护顺序创立的文件时,无论其以何种款式(条理默许款式或用户指定款式)、保管到那边(当地硬盘、挪动硬盘、网络存储设置装备摆设等),数据内容在分开内存后,都将被主动强迫加密。而且,受维护的数据文件在任何存储介质上均以密文方式保管。
   关于强迫性,华陵图档保镖为企业构建了一个装置情况,在平安情况内对文件所做的任何操纵的后果都是加密的。员工别无选择。
   关于受维护的文件,只要正当用户在被受权的终端(企业外部盘算机)上停止使用。用户可以以任何方法(双击文件名、运用顺序文件翻开等)拜访受维护文件时,信息内容在调入内存时才会被主动解密,不会在硬盘留下任何方式的明文暂时文件。
 
 
         国度规范的加密算法,通明加密无须密钥办理
 

 
接纳128位国度失密局规范3DES加密算法,加密算法与盘算机硬件联合发生企业独占的密钥;硬件狗运用USB加密设置装备摆设的SSF08算法。国际先辈的通明加密技能,无需人工干涉背景加/解密不改动文档款式、巨细、属性;不改动操纵习气。
 
与受控软件的版本有关,加密任何范例的文件
在加密战略办理中将企业需求加密的软件或顺序添加为受控顺序即可完成加密受控软件发生的任何文件。与市场上同类软件的相比技能亮点在于受控的加密软件与受控软件的版本有关。(比方同类加密软件如今支持到AUTO CAD 2005 要加密AUTO CAD 2006就必需晋级加密软件。)
 
         协同集成,平安办理;继续的拜访平安
 

 
加密条理背景运转及时加/解密;不改动操纵者(技能职员设计用的一端)的习气;不改动文档款式,不需求用额定顺序翻开,不占共享资源与受控顺序协同任务不与别的使用顺序发作抵触;加密文件企业内自在流畅。加密文件能以任何方法停止共享,包罗电子邮件、CD-ROM、FTP下载、即时音讯等。确保信息无论寄存在那边或传送到那边,都是加密的,而不范围于传输中的平安。增强了客户端商务出差办理战略,可以包管客户端过时后加密文件信息制止拜访。
 

         无效分发和版本控制

 


 

提供完好的补丁下载、剖析测试、战略订定和分发,以及客户端补丁装置情况检测与剖析。无需人工到场的智能版本晋级,当有新版本时只需在办理端晋级,办理机分发文件新版本时,旧版本客户端主动检测办理端下载晋级,对客户施行的加密战略及时失效。
 

           直观的用户界面

 


 

办理端装置在企业办理者的电脑上,手动加密/解密文件夹和任何范例的文件。分组加密战略办理:及时修正加密受控顺序、控制打印、控制复制粘贴、控制拷屏的战略。客户机办理:客户机形态检查、客户机分组办理、脱机日期设置、客户机卸载。登任命户操纵权限办理:设置登任命户的范例、暗码、用户办理、受控顺序办理、客户机办理、加解密办理、日记办理、文件范例过滤等权限。受控顺序办理:添加或删除需求加密的受控顺序。客户机晋级办理:办理机更新版本后客户机启动主动晋级无须人工干涉。办理端可以对加密的文件停止解密,且具有批量加密息争密的功用。细致记载登任命户的一切操纵,解密需求导出的文件,并记载操纵日记提供考核。谁解密了图纸,解密了什么图纸,了如指掌,便于核对。不然就算带出也无法翻开!有着复杂直观的用户界面,可以间接加密文件夹或整个磁盘分区。
 

          美满、便捷的平安办理体系


图档保镖数据安生条理具有美满、便捷的平安办理体系,共同企业外部的办理制度,即便是初级别办理员也无法泄密。
 条理办理                         用户办理
 战略办理                         日记办理
 客户端办理                        文件范例办理
六个办理员的权限互相制约,避免办理者泄密外部紧张信息。方便的添加、编辑和禁用团体用户。只要受权用户才干解密文件。
 

         易于了解的权限控制

 


 

检查 - 容许检查。
打印 - 容许打印、制止打印。
复制/保管 - 容许复制或粘贴加密文件信息;制止复制或粘贴加密文件信息。
控制 - 容许用户修正权限。
客户端脱机任务日期 - 容许用户在无效的脱机日期内拜访和运用加密的文件信息。
当员工出差需求带走紧张材料,但在无网络的状况下又无法对其控制,能够形成泄密。 离线式平安办理处理了这个题目,
接纳离线客户端权限绑定即便没有网络控制,条记本电脑和USB狗停止绑定,依然对文档具有相对控制权。
权限接纳技能可以使曾经付与用户的权限立即排除,避免职员离任或辞职后将外部紧张信息外泄。
 

          片面的审计陈诉

 


 

创立一份审计陈诉,跟踪一切操纵,包罗文件拜访、检查、加密、解密和一切的办理事情。
提供证据以标明满意公司的信息平安战略。
与公司的目次和认证办理架构集成
断绝并增加办理任务。
 
 

          易于运用和摆设加密战略

 


 

依据企业实践的构造机构对加密客户端停止分组施行加密战略办理,差别部分接纳差别的加密战略。
 
 

          近程客户端监控

 


 

经过近程客户端监控功用可以检查客户机的任务形态:在线、离线、脱机。加密狗受权脱机任务日期;近程卸载客户端等功用。
 
 
智能扫描的批量加/解密功用
 

 
           装置好图档保镖加密软件后,用批量扫描加密东西对一切客户端电脑中曾经存在的文件停止批量初始化加密。当前新发生的文件都市主动加密,图档保镖数据平安包管电脑内的电子文档都因此密文存在的。
 
 
 运转波动
 

 
1.对图档保镖数据平安条理支持的每一个使用顺序、版本和操纵条理情况,我们都颠末了超紧密、大负荷、永劫间的功能测试和牢靠性测试,确保平安波动。
 
2.片面的测试用例,每个使用顺序的测试用例都来自资深设计工程师的实践运用情况。
 
3.差别硬件情况的测试。
 
4.现在曾经有了数百家用户,图档保镖数据平安条理产物在数千台装机上禁受住了磨练。
 

资源占用少

 


 

 
1.依照读写恳求的数据量停止及时解密,图档保镖数据平安条理霎时条理资源占用少,不会影响任务。
 
2.在翻开和封闭文件时条理资源绝对开支较大,我们的测试标明,对100M巨细的文件,装置图档保镖数据平安条理后比装置前耽误日期<10秒。
 
3.用户在文件翻开后的编辑、阅读等操纵进程中,由于图档保镖数据平安条理是依照读写恳求的数据量停止及时加解密的,这局部数据量很小,以是操纵不会有耽误的觉得。
 

平安方便的维护

 


 

 
1.装置进程绑定盘算机硬件。图档保镖数据平安条理运转进程监控反省盘算机硬件,认证盘算机的正当性。
 
2.效劳器及时设置装备摆设办理机,办理机及时设置装备摆设客户机上的打印、复制等功用权限和要平安控制的使用顺序。
 
3.在效劳器上装入晋级包,条理经过网络主动晋级上面的办理机和客户机。
 
4.在办理端只要超等办理员权限的人才干装置和卸载客户端。
 

产物根本构成及功用描绘                 

DSS条理由一个企业级效劳器、多个部分级办理机和诸多客户机构成。一个企业内装置一台DSS效劳器和一个或多个办理机,普通企业中绝对独立的一个局部(如研发部分、市场部分)装置一台办理机,部分类的任务盘算机条理装置多个DSS客户机。

DSS效劳器的功用:

 


 

1    办理机联机效劳器主动完成办理机的注册和装置。
2    监控部分级DSS办理机的任务形态,包管办理机正常任务。
3    记载、汇总、审计上级办理机的条理操纵日记。
4    审计和认证运转形态办理机的正当性。

效劳器主界面如下图所示:

DSS办理机的功用:

 


 

1    客户机联机办理机主动完成客户机的注册和装置。
2    监控DSS客户机平安效劳的任务形态,包管客户机平安条理正常任务。
3    记载、汇总、审计DSS平安条理的操纵日记。
4    审计和认证运转形态客户机的平安正当性。
5    用来对文件停止批量维护或排除维护,完成条理的初始化任务。
6    排除文件的维护形态,并记载操纵日记。

DSS客户机的功用:

 


 

1    在条理背景监控使用顺序,构建企业平安任务情况。
2    审计和认证客户机的正当性。
3    监控使用顺序的运转,及时维护使用顺序操纵的文件。
4    充任使用顺序和受维护文件之间的转换器,辅佐使用顺序对受维护文件的处置。
5    监控、处置使用顺序的另存为、打印、拷贝粘贴、发送邮件等会惹起泄密的操纵。
6    监控、处置截屏软件等能够会招致泄密的使用顺序。
7    客户机无图标,无介面,隐形存在。

DSS平安任务情况拓补图
 

企业施行华陵DSS平安条理后加密文件外部交换图

 


 

 

万博亚洲注册 ©版权一切
联络方法:021-51083513 13512121788 版权一切 沪ICP备18031077号-1

分享到:
Baidu
sogou