首 页 联系我们 招贤纳士
嬴道软件网站管理系统
DLP图文档源代码防泄密软件
SDC文档外发防泄密软件
SDC服务器文档保护软件
 
 
当前位置: 首页 -> 产品展示   
DLP图文档源代码防泄密软件->产品说明
 
 

方案一:透明加密防泄密方案

DLP文档安全管理系统是一款专业的企业信息安全和内网PC管理合一的软件,它将局域网内重要文件资料的防泄密管理、内网PC的管理、上网监控、打印内容监控、U盘管理等等将保密和管理有效地结合起来,功能强大,能满足不同类型企业用户对信息安全的需求。

功能模块

功能列表

功能说明

文档加密

透明加解密管理

系统提供多类型、多种类的图文档加密模板如:OfficeWpsPDFCADPro/EInventorCAXATurboCAD、开目CADCATIASolid EdgeUGPowerDraft、清华英泰、中望、SolidworksZDDSPowerDesignerFPWIN GRFXGPWINPhptoShopCorelDrawFireworksACDSeeZineMarkerIllustratorMAYA3D MAXrealplaymedia playerCakewalkFlashLRC EditorPLCCVBVCC++Java等等,有多达80种策略模板类型满足企业的复杂的应用需求对新的应用进程可实现无缝加载,支持WIN2000XP20032008vistaWIN7等系统

内部文档授权

给重要文件授予不同用户、不同部门的不同访问权限;系统提供多种权限级别的授权管理功能,支持对文档的只读、读写、打印、及次数的细粒度控制;同时可对文档的访问操作提供时间限制,超过指定时间段文档拒绝访问

内核加载策略

可控制内核的禁用、启用,对加密文件可控制剪切、打印等操作

默认离线策略

可设置系统初始化出差离线时间,以便电脑离开公司内部后可以在设定的离线时间内正常使用加密文件

全盘加密

可通过设置文件类型对计算机进行全盘扫描加密或解密功能,该功能支持任何文件类型。

邮件控制

可以设置邮箱白名单,当给白名单邮箱发送加密文件时文件会自动解密不受加密策略的影响。

文件自动备份

系统可启用文件备份功能将重要加密文件自动备份到文档服务器保存

文档外发控制

(流程审批)

多级审批

可支持流转过程中多级、多人审批

文件外发控制

可控制外发图档的只读、读写及使用次数\使用时间等多种方式的限制。超过设定的条件图档会自动销毁

计算机出差离线申请

系统可设置客户端的出差离线时间,保证离线计算机应用策略正常使用。对于需延长离线时间的计算机可通过生成注册码方式来延长离线计算机使用应用策略的时间

桌面管理

打印控制

可设置允许、禁止打印,对允许打印文档可形成快照备份传到服务器端,以备事后查询打印内容

外设监控

管理控制(使用或禁用)的硬件设备包括所有的计算机外挂设备。这些外挂设备包括:USB设备、软驱、光驱、红外设备

光驱刻录监控

对光驱设置禁用、读写、只读功能可详细审计刻录日志信息

进程监控

进程监控是指对被监控计算机上正在运行的进程进行实时监视,并根据进程黑名单对进程进行控制。位于黑名单中的进程则永远不可运行

服务监控

服务监控是指对被监控计算机上正在运行的服务进行实时监视,并根据服务黑名单对服务进行控制。位于黑名单中的服务则永远无法启动

地址绑定

系统可禁止用户自行修改主机的IP地址,这主要通过IPMAC地址绑定来实现。有效防止了用户通过私自更改计算机IP地址的方式

共享监控

监控客户端共享文件被访问的详细日志信息

软件资产管理

自动收集计算机硬件软件信息,并分析终端计算机的物理内存、处理器类型、处理器速度、处理器个数、总线类型等各种计算机硬件信息。系统可以通过组合查询,报告硬件的各种

硬件资产管理

网络监控

聊天监控

可实时监控各种聊天记录如:QQMSN

网址过滤

可控制网址黑、白名单,并对白名单网址做日志审计

流量监控

系统可以对客户端的网络流量限制,可限制上传下载流量阀值,根据流量审计数据报表实时对流量当上传、下载流量限制

邮件监控

可监控发送邮件内容包括附件内容

非法接入

可以通过监听和主动探测等方式检测系统中所有在线的主机,并判别在线主机是否是经过系统授权认证的信任主机

日志审计管理

日志报表在线审计功能

提供内容丰富的日志审计平台,用户可以自定义审计组合条件对系统行为进行审计

客户端进程保护

进程防删除

进程可防止恶意删除、卸载

代理端卸载

即使被恶意卸载、重装系统、偷走硬盘或者电脑等后,加密文件也不能打开

方案二:沙盒技术防泄密方案

FileSec沙盒技术防泄密系统(采用沙盒技术,所谓沙盒技术,它是一种安全地运行程序的安全机制。它在计算机系统内部构造了一个独立的虚拟空间,经常用来执行未经测试的代码、或从第三方供应商或不被信任的用户等渠道获得的未经验证的不被信任的程序。采购该技术用于保密领域后,我们将不再需要禁止移动硬盘、U盘、光驱、软驱、邮件、QQ、MSN等网络,也不再需要加密文件本身)该用于保护企业的知识产权、客户数据、财务数据、技术图纸、应用系统等一切机密信息化数据不外泄。简单地说,FileSec防泄密系统使企业机密数据和应用系统的重要数据“拷不走”、“屏幕截取不走”、“另存不走”、“打印不走”、“内容复制不走”。

产品灵活性
支持指定的应用程序全部保密,则所有这类应用程序产生的文档均保密控制;
支持指定的重要文档保密,则重要文档一直处于保护状态,涉及重要文件内容生成的文档一概保密控制,而直接调用的同类应用程序生成的文档均不受保密,也不控制;
产品支持类型
应用系统:无缝衔接支持基于Windows的B/S、C/S各类应用系统,如PDM、PLM、ERP、OA、CRM、CAM、采编系统、流程系统、电子商务、财务管理系统、文档管理、网站系统。
文档类型:与文档类型无关支持所有应用,如Office、Wps、PDF、CAD、Pro/E、Inventor、CAXA、TurboCAD、开目CAD、CATIA、Solid Edge、UG、PowerDraft、清华英泰、中望、Solidworks、ZDDS、PowerDesigner、FPWIN GR、FX-PCS-DU-WIN-C、FXGPWIN、PhptoShop、CorelDraw、Fireworks、ACDSee、ZineMarker、Illustrator、MAYA、3D MAX、realplay、media player、Cakewalk、Flash、LRC Editor、PLC、C、VB、VC、C++、Java等。
32bit、64bit操作系统:客户端(Windows 2000、XP、2003、Vista);机密服务器端(Windows 2000、XP、2003、Vista、linux)
沙盒技术典型保护模式一(分散防御)

Boss
无改变,可以透明登陆和使用各类机密应用系统、机密文件服务器数据。
经理
对重要的机密档防止泄密,其它档可以一概不保密,保护后机密档都无法泄密,其它的非机密数据不影响。
内部员工(例:市场部、研发部、财务部、生产部)
*市场部门与外界交流频繁,选择性对重要数据客户数据、投标数据、CRM数据等保密;
*研发部门选择强制保护所有机密相关文档和应用类型,让这类文档无法被泄密到外部;
*财务部门选择强制保护所有机密有关文文件和财务应用系统上的数据;
*生产部门机密数据少,但是会有机会获得其它部门的机密数据,所以只对从其它部门获得的机密数据做保密;
分支机构
分支员工可以选择只控制总部发去的机密数据、远程登录内部使用的文件或应用服务器上的数据不让泄密或者不让下载保存,也可以选择强制保分支员工计算机的所有数据不让泄密。
供货商或客户
安装阅读插件,他们获得的机密资料,可以使用但是无法泄密,登陆企业的ERP等系统时可以查询使用等但无法下载、截取、打印、复制、保存泄密,对供货商和客户的数据不影响。
非授权用户
无法访问应用系统、文件服务器、或其它机密数据。
沙盒技术典型保护模式二(集中防御)


集中控制,客户端杜绝保存机密档
采用机密电子文文件集中存储、统一管理、用户权限控制的方式,将机密文档集中保存在文档中心并与客户端设备完全隔离,使授权用户可以在正常编辑使用本地或服务器上的机密文件的同时无法屏幕截取、无法打印、另存、下载、刻录、保存式复制到客户端电脑上,只能保存到服务器上,从根本上杜绝了机密文档的泄漏,保护企业的核心竞争力,并且策略中心还可以设置本地所生成的所有机密文件,无法存放在本地电脑,必选存放到指定的服务器上,如果强制存在本地电脑,系统重启后将会自动删除,无法恢复,即使用户电脑被盗,上面也不存放任何的机密文件。

 
www.wintaosoft.com
版权所有 2002-2010 嬴道软件 www.bringsoft.net
联系电话:021-51688834 地址:上海市徐汇区中山南二路1007号中煌大厦13层