一、天銳綠盾數(shù)據(jù)防泄密系統(tǒng)
天銳綠盾數(shù)據(jù)防泄密系統(tǒng)(簡稱數(shù)據(jù)防泄密系統(tǒng))是一套從源頭上保障數(shù)據(jù)安全和使用安全的軟件系統(tǒng)。包含了文件透明加解密、內(nèi)部文件流轉(zhuǎn)、密級管控、離線管理、文件外發(fā)管理、靈活的審批流程、工作模式切換、服務(wù)器白名單等功能,并全面覆蓋Mac、Windows、Linux系統(tǒng)。從根本上嚴(yán)防信息外泄,保障信息安全。
產(chǎn)品介紹
1)專業(yè)版
面向企事業(yè)單位通用需求,秉承"讓防泄密的管理更簡單有效"的核心理念,在汲取大量客戶成功應(yīng)用經(jīng)驗(yàn)的基礎(chǔ)上,推出"天銳綠盾專業(yè)版"。該版本功能主要包含文件加密、企業(yè)密鑰管理、離線管理、文件外發(fā)管理、文件備份、審批管理、外發(fā)機(jī)器碼白名單、外發(fā)閱讀器、郵件白名單、服務(wù)器白名單、便攜式解密終端、Linux平臺信息安全管理系統(tǒng)、應(yīng)用安全接入設(shè)置、屏幕水印等。
2)行業(yè)版
面向各行業(yè)的客戶需求,結(jié)合天銳綠盾多年來在各行業(yè)的成功應(yīng)用,秉著"讓天銳綠盾在各行業(yè)客戶應(yīng)用更有針對性、更完整性、更貼切"的核心理念,量身打造,推出"天銳綠盾行業(yè)版"。在專業(yè)版基礎(chǔ)上,新增加了工作模式切換、移動終端管理、支持郵件安全網(wǎng)關(guān)接口、支持應(yīng)用服務(wù)器接入系統(tǒng)接口、行業(yè)增強(qiáng)包、WEB審批等功能。
3)旗艦版
面向大型用戶需求復(fù)雜、用戶數(shù)規(guī)模大的特點(diǎn),在行業(yè)版基礎(chǔ)上,增加支持服務(wù)器分布式部署方式等功能,針對性推出高性能的"天銳綠盾旗艦版",讓天銳綠盾滿足大型客戶的需求。
功能模塊介紹
1)文件透明加密模塊
文件透明加密模塊是防止電子文件由于單位內(nèi)部員工泄露而開發(fā)的內(nèi)核驅(qū)動層加密、圖紙加密、文檔加密系統(tǒng)。在不影響員工對電腦任何正常操作的前提下,文件在復(fù)制、新建、修改時被系統(tǒng)強(qiáng)制自動加密。加密的文件只能在單位內(nèi)部電腦上正常使用,一旦脫離單位內(nèi)部的網(wǎng)絡(luò)環(huán)境,在外部電腦上使用是亂碼或無法打開。加密文件只有被管理員解密之后,帶出單位才能正常使用。
2)文件外發(fā)控制模塊
對于一些重要文檔外發(fā)需要事先向上級領(lǐng)導(dǎo)進(jìn)行外發(fā)申請,才能外發(fā)給客戶或合作伙伴。被授權(quán)的客戶或合作伙伴獲得該受控外發(fā)文件后,打開時需先進(jìn)行合法的身份認(rèn)證,而后才能在授予的權(quán)限范圍內(nèi)訪問。身份認(rèn)證的方式包括:口令認(rèn)證、機(jī)器碼認(rèn)證、聯(lián)網(wǎng)認(rèn)證。訪問權(quán)限包括:閱讀次數(shù)、可打印、可截屏、可編輯、閱讀期限、過期自毀、回收等。被授權(quán)的客戶或者伙伴在訪問該文件時,無需在自己的電腦上安裝任何插件,即可訪問。
3)服務(wù)器白名單模塊
企事業(yè)單位無需在內(nèi)部應(yīng)用系統(tǒng)上安裝任何插件,事前通過數(shù)據(jù)防泄密系統(tǒng)統(tǒng)一配置,要求終端加密文件上傳到指定服務(wù)器是明文,或者密文;單位內(nèi)部的加密終端根據(jù)下發(fā)配置要求,系統(tǒng)會自動判斷,如果要求明文存儲,自動解密后上傳,無需人工干預(yù)。
4)便攜式解密終端模塊
天銳綠盾便攜式解密終端(簡稱“解密KEY”)為軟硬件一體產(chǎn)品,類似U盤,可即插即用。與天銳綠盾數(shù)據(jù)防泄密系統(tǒng)搭配使用,在不安裝加密客戶端的情況下,使用解密KEY查看單位內(nèi)部的加密文檔。解密key只有合法用戶才能使用,還提供普通用戶和管理員使用解密KEY的操作記錄。
5)Mac系統(tǒng)加密模塊
使用Mac的企業(yè)基數(shù)逐漸增加,涉及的商密數(shù)據(jù)也越來越多,在使用、傳輸、保管的過程中仍然存在較多安全隱患。天銳綠盾新增Mac終端數(shù)據(jù)透明加密,可以在不影響員工正常工作的情況下實(shí)現(xiàn)對Mac終端中的商密數(shù)據(jù)進(jìn)行強(qiáng)制加密和透明使用,防止數(shù)據(jù)外泄。
6)密集管理模塊
對于單位內(nèi)部的機(jī)密文件,做到統(tǒng)一管理,分級負(fù)責(zé)。可根據(jù)實(shí)際工作需要,設(shè)置指定負(fù)責(zé)人的密級級別,從而限制機(jī)密文件的閱讀權(quán)限。即:某一級別的操作員所制作的文件,只有高于或等于該級別的人員才能夠閱讀,有效保障機(jī)密文件的安全性與防泄密效果。
7)離線管理模塊
針對所有員工筆記本辦公,公司統(tǒng)一設(shè)定默認(rèn)時間(如:72小時),在默認(rèn)時間內(nèi),攜帶筆記本回家辦公和公司內(nèi)部一樣的安全管理效果;對于員工出差時,可在線向上級申請,授予一個合理時間,攜帶筆記本出差辦公,和在公司內(nèi)部一樣的安全管理效果;有些電腦需要長期脫離公司網(wǎng)絡(luò),或者無法連接網(wǎng)絡(luò)的情況下也需要保護(hù)電腦上的文件,同時查看公司其他電腦上的加密文件,這時,可以選擇在這類電腦上安裝離線終端。
8)移動終端管理模塊
為了便于移動辦公,系統(tǒng)支持添加、修改或刪除移動終端信息(支持IPAD、IPhone及Android系統(tǒng)的移動終端),用戶可通過移動終端在線閱讀加密文檔,如查看OA系統(tǒng)上的加密文件或加密的郵件附件,在方便移動辦公的同時,保護(hù)企事業(yè)單位數(shù)據(jù)安全。
9)Linux終端管理模塊
天銳綠盾Linux終端管理模塊,采用基于Linux內(nèi)核的文檔透明加解密技術(shù),在不改變用戶使用習(xí)慣、計(jì)算機(jī)文件格式大小和編譯程序的前提下,可以對指定類型的文件進(jìn)行透明加解密,同windows加密體驗(yàn)無差別。且能夠與Windows加密客戶端完美兼容,方便用戶在Windows平臺與Linux平臺上對相同的加密文檔進(jìn)行查看、編譯等操作。
10)多系統(tǒng)加密 無縫管控
目前,大部分企業(yè)是Windows、Mac或Linux終端混合使用,在進(jìn)行文檔加密管理時通常會遇到不兼容的現(xiàn)象,而為了統(tǒng)一化的管理,又必須使用同一套加密系統(tǒng),從而保障企業(yè)的信息安全和內(nèi)部工作人員之間的文檔流通閱覽。針對此現(xiàn)象,天銳綠盾已經(jīng)全面覆蓋Mac、Windows以及Linux系統(tǒng),在多個系統(tǒng)之間實(shí)現(xiàn)文檔的統(tǒng)一加密,無縫管控!
二、天銳綠盾行為審計(jì)系統(tǒng)
天銳綠盾行為審計(jì)系統(tǒng)(簡稱行為審計(jì)系統(tǒng))是對終端用戶的所有操作行為記錄并審計(jì)的過程。方便管理者清楚的了解到終端用戶的所有操作行為并生成各項(xiàng)統(tǒng)計(jì)報表,協(xié)助定位安全事件源頭,提供有力依據(jù)。
產(chǎn)品介紹
(一)終端行為審計(jì)
窗口標(biāo)題日志、文件操作日志、USB外發(fā)日志、打印記錄、程序使用日志、屏幕追蹤錄像。
(二)網(wǎng)絡(luò)行為審計(jì)
網(wǎng)頁瀏覽記錄、論壇發(fā)帖記錄、郵件記錄、文件上傳記錄、聊天監(jiān)視(含微信、QQ、釘釘?shù)龋⒘奶旃ぞ呶募O(jiān)視、QQ圖片監(jiān)視、報警日志。
(三)統(tǒng)計(jì)報表
程序運(yùn)行統(tǒng)計(jì)報表、網(wǎng)頁瀏覽統(tǒng)計(jì)報表、聊天內(nèi)容統(tǒng)計(jì)報表、網(wǎng)絡(luò)流量統(tǒng)計(jì)報表。
三、天銳綠盾桌面管理系統(tǒng)
天銳綠盾桌面管理系統(tǒng)的定位就好比企事業(yè)單位的規(guī)章制度,嚴(yán)格規(guī)范員工們的日常操作行為,主要包括上網(wǎng)行為管理、策略管理、資產(chǎn)管理、系統(tǒng)運(yùn)維、任務(wù)推送。實(shí)施桌面管理系統(tǒng),可以實(shí)現(xiàn)終端桌面的標(biāo)準(zhǔn)化管理,解決桌面安全管理問題,提升信息運(yùn)行維護(hù)部門的工作效率,同時規(guī)范員工操作行為。
產(chǎn)品介紹
(一)策略管理
包括應(yīng)用程序管理、移動存儲管理、打印管理、端口管理、網(wǎng)頁限制、流量限制、設(shè)備控制、QQ白名單設(shè)置、QQ文件過濾。企業(yè)可根據(jù)需求對終端桌面設(shè)置相應(yīng)的策略管理,進(jìn)一步有效保障數(shù)據(jù)安全。
(二)系統(tǒng)運(yùn)維
包括進(jìn)程管理、資源管理、軟件管理、設(shè)備管理、共享管理、系統(tǒng)服務(wù)和遠(yuǎn)程協(xié)助。從而提高終端故障管理、設(shè)備監(jiān)管等工作效率。
(三)資產(chǎn)管理
包括軟、硬件資產(chǎn)管理和軟、硬件資產(chǎn)變更記錄。從而搜集終端電腦的軟硬件信息,進(jìn)行統(tǒng)計(jì)歸類,供管理人員查詢。
(四)任務(wù)推送
包括文件分發(fā)情況、軟件分發(fā)情況、分發(fā)日志和FTP服務(wù)器管理。通過程序化的軟件自動分發(fā)方式,可以簡化企事業(yè)單位大規(guī)模軟件部署的復(fù)雜度,大大縮短軟件部署時間。
(五)上網(wǎng)行為和內(nèi)容監(jiān)視
包括上網(wǎng)瀏覽監(jiān)視、郵件收發(fā)監(jiān)視、聊天行為監(jiān)視、游戲行為監(jiān)視、FTP監(jiān)視、Web發(fā)送文件監(jiān)控、流量監(jiān)視、自定義監(jiān)視;天銳綠盾上網(wǎng)行為和內(nèi)容監(jiān)視可以加強(qiáng)上網(wǎng)行為管理,提升企業(yè)信息安全。
(六)上網(wǎng)行為控制
包括網(wǎng)站瀏覽控制、郵件收發(fā)控制、聊天行為控制、游戲行為控制、自定義行為控制、端口級別控制;進(jìn)行上網(wǎng)行為控制,同時結(jié)合文件加密系統(tǒng),嚴(yán)堵數(shù)據(jù)泄密途徑,提升員工工作效率。
(七)IP 和MAC綁定
禁止MAC地址修改、禁止所有IP地址修改、禁止部分IP地址修改;有效防止非法用戶訪問網(wǎng)絡(luò)資源;防止ARP攻擊。