網友評分:
5分
軍盾網控是一款采用高強度的加密算法的文件瀏覽保護軟件,該軟件可以對各種格式的電子文檔提供實時而全面的加密保護,包括了內部權限管理、文檔外發管理和離線授權管理三大功能,為企業重要文檔提供全方位的防護,可有效保護企業重要信息的安全。
采用國際領先的文件系統的驅動層加密內核技術
目前為止,該方案將加密標識內置于文件內,成為文件的一部分。當需要打開文件時,會首先識別此文件是否含有加密標識。如果有加密標識,則對此文件進行透明解密。當需要保存文件時,對內存中的文件進行透明的加密,然后寫上加密標識。指紋內置方案,使得身份認證技術成為可能。這種加密技術真正實現一份文檔某些人(身份)可以打開,而其他人(身份)則不可以。另外從UG等從Unix轉過來的程序,導入導出等操作依舊可以無障礙進行。
當用Word打開一個DOC文檔,用AutoCAD打開一個DWG文件時。加密會自動監測到此操作,并進行相關的解密工作,當要保存此文件時,又會進行相關的加密工作。所有的這些過程都是文檔守望者在背后默默完成的,用戶根本無需也無法進行干預。這些被加密過的文件無論采用何種方式:用U盤拷貝、用光盤刻錄、發郵件、用Ftp上傳、用QQ等P2P工具上傳,泄漏出去的文件均無法打開。
多重密鑰設計
當軟件提供給客戶的時候,廠商為客戶提供全球唯一的密鑰確保客戶的加密格式不會相同。客戶再自行設置一個密鑰,使供應商亦無法解開被加密的文件,解除客戶的后顧之憂。
靈活的組策略
根據用戶的工作需要,客戶可以對整個組設置規則,也可以針對單臺電腦進行設置,同時一臺電腦可以在不同的組中。如技術部(組)、財務部(組)、銷售部(組)等,可以對整個工作組進行設置,同時也可對某臺電腦進行單獨的設置。
人性化的復制/粘貼/拖放/截屏控制
若采用復制/粘貼可將加密的內容拷貝至非加密內容中,即可導致信息的泄密。但若限制復制粘貼等功能,則用戶的日常工作將會受到影響。文檔守望者的設計是在提供信息保密的同時又不影響用戶的使用習慣。對此文檔守望者采用的策略是:加密文件之間可以互相復制/粘貼,非加密文件之間也可互相復制/粘貼,非加密文件的內容可粘貼至加密文件,但加密文件的內容不可粘貼至非加密文件中。對于拖放,守望者也采用同樣的策略。對于拷屏的策略是:如果有加密的文件處在打開狀態,則禁止拷屏,否則允許。
怎么防止機密文檔被隨意擴散?
軍盾網控可為不同的人分配不同的文檔權限,每個人都只能打開相應權限的文檔。
針對重要文檔信息可以采用強制加密,只能在授信環境中正常使用。
通過軍盾網控非強制加密模式,用戶在自己創建的文檔不加密的前提下,正常打開與編輯來自其他用戶的加密文檔,兼顧安全與便利。
通過軍盾網控只讀加密,用戶只能以只讀方式打開加密文檔,禁止復制、截屏等。
怎么防止“合作伙伴”泄露信息?
通過軍盾網控加密外發管理,對外發文檔進行嚴格審批,有效防止誤發或惡意泄密。對于特別重要的文檔,軍盾網控多級審批可有效保證審批的嚴格性。
軍盾網控可嚴格控制外發文件的使用權限,包括打開期限、打開次數、是否允許復制/打印/截屏等等,安全要求高的加密文檔,可綁定收發方的硬件設備,防止二次泄密。
如需便利,可以通過安裝外發查看器或發送exe格式外發文檔,直接查看信息。
若將指定信任對象添加到郵件白名單,加密文檔可通過白名單自動解密后外發給對方。
怎么防止“移動辦公時”信息泄密??
通過軍盾網控加密離線授權管理,可為出差用的筆記本電腦進行離線授權,包括使用期限、是否允許解密外發、是否允許復制/打印/截屏等等。
出差或在家辦公人員只能在規定的期限內,憑借安全密碼使用加密系統。即便設備丟失,外人也無法打開加密文檔,保護機密信息不被泄露。
怎么防止“服務器上的數據被隨意下載”?
軍盾網控安全網關對訪問服務器的計算機進行嚴格的身份驗證,防止未授權的用戶和進程訪問服務器獲取機密數據。
軍盾網控通過上傳解密、下載加密及通訊加密,實現對加密文檔上傳、下載與傳輸過程中的全面防護,防止機密數據被竊取。
直觀清晰的行為審計
上網行為審計
完整記錄用戶的上網行為,包括訪問的站點、使用的程序、QQ等在線聊天、Email往來、下載流量等等
提供豐富的報表和統計功能,如TOP10的訪問站點、流量、應用程序等等,為制定上網行為管理策略提供依據
記錄包含QQ等幾乎所有的主流即時通訊工具的聊天記錄,以及發送和接收的文件
在線聊天監管
管理用戶能夠使用的即時通訊工具
管理用戶通過即時通訊工具收發文件
郵件往來記錄與授權
完整記錄用戶的電子郵件往來
對用戶的電子郵件內容收發進行管理,限制收件人、附件傳送等
屏幕監控
實時查看任意一臺甚至一組計算機的當前屏幕,并能記錄和回放屏幕畫面,同時還輸出為通用的視頻格式文件以供直觀審計
全面的網絡應用管理
網站訪問授權
允許或禁止單個/類網站的訪問,如禁止訪問色 情暴力、娛樂站點,允許訪問工作站點
提供url庫機制,將不同類別的網址匯入到網址庫中,方便根據類別對某一類網站訪問進行統一授權
細分到時段和用戶的差異化網站訪問授權,如工作日/休息日,上班時間/午休時間等
上網流量管理
對用戶的互聯網流量進行分類統計,方便分析上網行為
限制P2P、BT、在線視聽、下載等無關流量,防范網絡擁堵
細分到時段和用戶的差異化網站訪問授權,如工作日/休息日,上班時間/午休時間等
實時報警與阻斷
及時阻斷嚴重違規的上網行為,向管理員報警,并對用戶彈出警告
嚴格的網絡安全管控
網絡控制
通過端口、IP地址、通信方向等參數限制計算機對內網、互聯網等的訪問,避免由隨意的信息交流帶來的風險
檢測新計算機進入內網,如有計算機非法接入則自動報警,并阻斷非法接入,防止不合規的計算機接入內網
準入控制
只有合規的計算機才能連入指定訪問網站,未合規則根據需要引導至隔離區進行修復,或者完全阻斷其訪問