文檔加密軟件
Document Encryption Software
長期以來,企業大多通過封USB口、斷網、拆光驅等“堵”的方式來保護企業機密文檔不被泄漏,但實際上這些方式仍然存在極大的安全隱患,這是因為文 件本身仍然是以明文形式存在,員工通過紅外藍牙、外接移動設備(如平板電腦)、安裝轉接口設備、拆硬盤等手段就能輕松將文件帶走!如何更有效地保護企業的 機密文件成了公司管理的一大難題。本系統采用文檔透明加密技術從源頭上有效杜絕了文檔泄密的可能,該產品已在省內外眾多企事業單位得到成功應用,并且獲得公安部信息安全產品認證、國家保密局涉密信息系統產品檢測認證、解放軍軍用信息安全產品認證三大權威機構的認證。
一、主要功能:
1、 文檔強制透明加密。系統能對公司核心部門的所有電子文檔自動透明加密, 加密后的文件與原文件無異(不改變格式和形態),并且只能在內部特定范圍內的計算機上使用,不 管以任何方式轉移(如U盤拷貝、郵件發送、網盤、拆硬盤、盜機器等),文件只要離開加密環境,都將無法打開使用,從而實現了對公司重要文件的可控。本系統支持包含win10在內的windows全系列操作系統、Linux系統和蘋果Mac系統。
2、 文件操作監控(防截屏防復制)。系統對文件的復制、剪切、拷貝、打印、解密等操作(是誰、什么時候、做了什么操作)都有日志記錄,以備事后追查。特別是,系統可禁止導致泄密的所有截屏操作,同時禁止從加密文件的內容復制粘貼到到非受控程序,如禁止復制文檔內容到QQ、郵箱正文。
3、文檔解密。文件解密由公司特定人員操作,并且只有將文件解密后才可以拿到公司外面使用。系統還可以根據需要設置解密審批流程(可設多級審批),支持并聯審批。
4、文件外發控制。可設定外發文件(如把加密文件發給外單位、客戶)只能閱讀但不可復制、修改、打印,并設定文件的有效時間和打開次數,超過有效時間和閱讀次數則該文件無法打開,還可以設置過期自銷毀;可設定外發文件只能在對方特定計算機或者特定的U盤使用等等,有效防范涉密文件二次擴散。
5、密級管理。可按公司部門文件的重要性將加密文件設置成絕密級、機密級、秘密級等,高密級人員可以打開低密級文件,但低密級人員打不開高密級文件。
6、 打印控制。可以設定受控文件都是禁止打印的,如果需要打印,要向管理人員申請,同意打印后才能打印該文件。也可以限定只允許通過某臺打印機打印或者限定打印的文檔類型(如允許打印WORD文檔但禁止打印CAD圖紙)等。系統還提供詳細的打印日志,如“誰”什么時候打印了什么文件?文件內容是什么?
7、離線工作設置。員工如果需要攜帶筆記本電腦出差,需要向管理員申請離線,管理員可以設置該筆記本允許脫離公司網絡的期限,超過期限如果不與公司服務器聯網通信,里面的加密文件將無法打開使用(可臨時授權離線延 期)。出差期間加密文件被限制只能在該筆記本上使用,一旦脫離該筆記本則不可用,并且可以設置禁止打印和拷貝。
8、與客戶原有系統的兼容。加密軟件與公司原有的OA\ERP\PDM\PLM\CRM等各種業務系統完全兼容,既保證密文在業務系統內的傳輸安全,又不影響公司原有業務系統的的運行。
9、安卓、蘋果移動設備支持(另配)。在手機、平板電腦上安裝經過授信的專用閱讀器后,可在移動終端上訪問業務系統時可以在線閱讀加密文件,方便領導在外快速處理文件;解密人員也可以通過移動終端設備在線審批解密申請,方便解密人員在外面不方便用電腦上網的情況下及時解密文件。本功能支持安卓系統(Android4.1以上)和蘋果系統(IPHOEN和IPAD)。
二、增強版新功能(可選)
1、 部門管理。
A:可以設定各部門文件都是加密的,但互相不能打開對方的文件(也能設定只允許單向打開),但有權限的領導可以打開各部門的文件;
B:可以設定本部門文件流轉到其他部門后,其他部門人員除了閱讀權外,是否允許修改復制、或者打印?
C:可以為不同部門設置不同的加密策略,如設定技術部只加密二維三維圖紙,財務部只加密OFFICE文檔。
2、 移動存儲設備管理。可對移動存儲設備如U盤進行控制,如完全禁止、允許拷入禁止拷出、拷出自動加密等。
3、 OFFICE智能加密。有些部門(如銷售部)與外界交流頻繁,針對這種情況,可以設定該部門生成的OFFICE文件不會自動加密,以方便與外界交流,該文件修改保存后也不會加密;但他們同時可以打開公司內部加密過的OFFICE文件,修改保存后仍然為加密文件。
4、工作模式切換。 允許有權限的終端可以自行切換工作模式或者私人模式。在私人模式下,生成的文件不加密,但無法打開密文。
5、外發閱讀器。安裝了授信閱讀器的外部計算機,可以直接打開外發文件。
6、打印水印警示。
三、產品部署(支持異地接入部署)
產品主要由服務端、控制臺(解密端)、客戶端三部分組成。其中解密端部署到管理人員的計算機上,負責解密或者文件外發控制;受控計算機則安裝客戶端以對文件進行自動加密處理。
本系統不改變員工任何操作習慣、不改變任何硬件環境和網絡環境、不降低辦公效率,員工感覺不到數據加密的存在,實現了公司文檔安全管控目的。
系統通過端口映射技術方便集團公司異地部署,即,無需額外部署VPN系統,即可將外地分公司、辦事處的電腦通過公網地址接入總部統一部署加密系統。
地址:合肥市濉溪路118號置地匯豐廣場21F
總機:0551-65623775
傳真:0551-65623775
熱線:13155117447
業務QQ:723160510