授权终端上始终以加密形式保存,文档打开时自动解密,保存时自动加密,不影响用户使用习惯。
文档加密
文档加密系统以驱动层加密的透明加密技术为核心,运行安全稳定,结合安秉网盾终端管理系统,有效的控制用户对文件的读取,截屏等权限,从而防止用户之间的非法复制,非法截屏,有效的防止机密文件外泄,保护企业信息安全。
文档加密系统以驱动层加密的透明加密技术为核心,运行安全稳定,结合安秉网盾终端管理系统,有效的控制用户对文件的读取,截屏等权限,从而防止用户之间的非法复制,非法截屏,有效的防止机密文件外泄,保护企业信息安全。
透明加密
授权终端上始终以加密形式保存,文档打开时自动解密,保存时自动加密,不影响用户使用习惯。
脱密审批
可对特定的机器和人员进行授权,只允许所有人的电脑文件解密提交到管理员审批。
自定义策略
对任意格式的软件,用户都可以自行指定添加需要加密的软件的特征码及后缀文件。
外发到期销毁
对需要外发的文档进行加密控制,防止二次泄密。对外发文件加存活周期,打开次数限制。
离线策略
可对出差人员设置个性化的离线策略,包括离线时长、加密软件类别以及文档使用权限等,不影响正常办公。
手机端外发审批
当审批人员不在公司电脑前时,为了提高审批效率,可使用手机端审批外发文件。
文档加密保护
机密文档在授权终端上始终以加密形式保存,文档打开时自动解密,保存时自动加密,不影响用户使用习惯。
加密文档即使流传到外部,无法打开及使用。
加密文档的使用过程中,用户不能通过复制粘贴,截屏,打印(包括虚拟打印)等方式窃取加密文档中的内容。
免费支持各种应用,不论是办公文档,设计图纸,开发代码或是它们的压缩包文件等,都能进行加密保护。
部门文档隔离
为不同的人分配不同的文档权限,严格控制保密范围。
根据文档的敏感程度,可将加密文档划归不同的安全区域和级别,建立“分部门分级别”的保密机制,以便让不同部门和职位的用户使用。
用户可调整文档的区域和级别,对重要文档可采取提高其级别的方法来禁止普通用户的使用。
部门间需要进行文档交互时,可修改指定加密文档的安全区域与加密级别。
通过插入授权USBKEY,临时提升用户的加密授权。
防止二次泄密
可对需要外发的文档进行加密控制,防止二次泄密。
可对特定的机器和人员进行授权,只允许授权人员在特定机器上打开并查看外发文档。
能够指定外发文档的查看期限、打开次数、打开密码以及复制、编辑、打印、截屏等使用权限。
支持外发USBKEY,认证后才能打开外发文档,不需绑定计算机。
外发文档支持过期自动删除,并支持指定进程对指定网络的访问。
出差办公
针对人员出差,可对其授予离线策略,确保加密文档在出差期间依然可正常使用,不影响正常办公。
可对出差人员设置个性化的离线策略,包括离线时长、加密软件类别以及文档使用权限等。
出差时插入离线权限USBKEY,可保证加密功能继续使用。
插入设备能打开加密文件,拔出设备不能打开加密文件,不用另外安装加密客户端。
系统扩展第三方平台
通过系统接口可以与各类应用系统进行无缝对接,包括OA办公系统、客户关系管理系统、ERP系统等,提供文档加解密、文档权限控制、身份认证等功能,只要对业务系统做少量的开发就可以与加密服务器对接。 支持为第三方移动应用APP开发者提供SDK,保证其应用可以授权查看加密文档及通过安全网关访问保护的服务器。
灾备机制
可将加密文档以明文或密文的形式进行备份,当出现文档损坏或丢失,可从备份中找回相应的明文或密文,避免重要文档遭到损坏。
驱动层加密内核技术
文件加密速度快,安全、稳定--目前为止,该方案将加密标识内置于文件内,成为文件的一部分。当需要打开文件时,会首先识别此文件是否含有加密标识。如果有加密标识,则对此文件进行透明解密。当需要保存文件时,对内存中的文件进行透明的加密,然后写上加密标识。指纹内置方案,使得身份认证技术成为可能。这种加密技术真正实现一份文档某些人(身份)可以打开,而其他人(身份)则不可以。另外从UG等从Unix转过来的程序,导入导出等操作依旧可以无障碍进行。
完全透明的加密过程
当用Word打开一个DOC文档,用AutoCAD打开一个DWG文件时。加密会自动监测到此操作,并进行相关的解密工作,当要保存此文件时,又会进行相关的加密工作。所有的这些过程都是文档守望者在背后默默完成的,用户根本无需也无法进行干预。这些被加密过的文件无论采用何种方式:用U盘拷贝、用光盘刻录、发邮件、用Ftp上传、用QQ等P2P工具上传,泄漏出去的文件均无法打开。
人性化的复制/粘贴/拖放/截屏控制
若采用复制/粘贴可将加密的内容拷贝至非加密内容中,即可导致信息的泄密。但若限制复制粘贴等功能,则用户的日常工作将会受到影响。文档守望者的设计是在提供信息保密的同时又不影响用户的使用习惯。对此文档守望者采用的策略是:加密文件之间可以互相复制/粘贴,非加密文件之间也可互相复制/粘贴,非加密文件的内容可粘贴至加密文件,但加密文件的内容不可粘贴至非加密文件中。对于拖放,守望者也采用同样的策略。对于拷屏的策略是:如果有加密的文件处在打开状态,则禁止拷屏,否则允许。
灵活的组策略
根据用户的工作需要,客户可以对整个组设置规则,也可以针对单台电脑进行设置,同时一台电脑可以在不同的组中。如技术部(组)、财务部(组)、销售部(组)等,可以对整个工作组进行设置,同时也可对某台电脑进行单独的设置。
多重密钥设计
当软件提供给客户的时候,厂商为客户提供全球唯一的密钥确保客户的加密格式不会相同。客户再自行设置一个密钥,使供应商亦无法解开被加密的文件,解除客户的后顾之忧。