信息防泄露三重保護——專注終端安全 保護核心機密
信息社會飛速發(fā)展和企業(yè)信息化建設(shè)的需要,讓企業(yè)商業(yè)機密逐漸集中在了電子文檔,例如,CAD圖紙、Office 文檔等等,同時也成為企業(yè)內(nèi)部數(shù)據(jù)安全的最大威脅。如何保護承載了重要信息的文檔安全成為不可回避的問題。IP-guard信息防泄露解決方案,不僅為防止信息通過U盤、Email等泄露提供解決方法,更大的意義在于,它能夠幫助企業(yè)構(gòu)建起完善的信息安全防護體系。通過詳盡細致的操作審計、全面嚴格的操作授權(quán)和安全可靠的透明加密三重保護全面保護企業(yè)的信息資產(chǎn),使得企業(yè)實現(xiàn)"事前防御—事中控制—事后審計"的完整的信息防泄露流程,信息安全防護無懈可擊。
全 面 防 護
幫你解決
● 防止企業(yè)內(nèi)部人員主動帶走或者無意泄密公司的設(shè)計圖紙、財務(wù)報表等重要資料
● 避免機密信息通過QQ、MSN等聊天工具或者E-mail隨意傳播出去
● 阻止重要文檔通過U盤、藍牙等設(shè)備被帶出企業(yè)而導(dǎo)致的信息外泄
● 防止儲存在計算機上的信息被隨意打印或泄露
● 有效掌控文檔流轉(zhuǎn)以免重要資料被惡意刪除或修改
● 有效防范外來計算機非法接入企業(yè)內(nèi)網(wǎng)盜取機密信息,保護信息資產(chǎn)
● 控制核心數(shù)據(jù)的使用權(quán)限,做到經(jīng)理、主管、普通員工分級授權(quán)
功能詳解

第一重保護:詳盡細致的操作審計
● 文檔全生命周期審計
詳細記錄文檔從創(chuàng)建之初到訪問、修改、刪除等全生命周期內(nèi)的每一項操作
記錄共享文檔被其它計算機修改、刪除等操作
IP-guard還可在文檔被修改、刪除、打印、等相關(guān)操作發(fā)生前及時備份
● 文檔傳播全過程審計
細致記錄文檔通過打印機、外部設(shè)備、即時通訊工具、郵件等工具進行傳播的過程,有效防止重要資料被隨意復(fù)制、移動造成外泄
● 桌面行為全面審計
IP-guard的屏幕監(jiān)視功能,能夠?qū)τ脩舻男袨檫M行全面且直觀的審計,企業(yè)甚至能夠了解到用戶在ERP系統(tǒng)或者財務(wù)系統(tǒng)等信息系統(tǒng)中執(zhí)行了哪些操作

第二重保護:全面嚴格的操作授權(quán)
● 文檔操作管控
控制用戶對本地、網(wǎng)絡(luò)等各種位置的文件甚至文件夾的操作權(quán)限,包括訪問、復(fù)制、修改、刪除等,防范非法的訪問和操作
● 移動存儲管控
IP-guard能夠規(guī)范移動存儲設(shè)備在企業(yè)內(nèi)部的使用,可以禁止外來U盤在企業(yè)內(nèi)部使用,做到外盤外用
IP-guard還可對內(nèi)部的移動盤進行整盤加密,使其只能在企業(yè)內(nèi)部使用,做到內(nèi)盤內(nèi)用
● 終端設(shè)備規(guī)范
能夠限制USB設(shè)備、刻錄、藍牙等多種計算機外部設(shè)備的使用,有效防止信息通過外部設(shè)備泄露出去
● 網(wǎng)絡(luò)通訊控制
控制用戶經(jīng)由QQ、MSN、飛信等即時通訊工具和E-mail等網(wǎng)絡(luò)應(yīng)用發(fā)送機密文檔,同時還能防止通過上傳下載和非法外聯(lián)等方式泄露信息
● 準(zhǔn)入網(wǎng)關(guān)
及時檢測并阻斷外來計算機非法接入企業(yè)內(nèi)網(wǎng)從而竊取內(nèi)部信息,同時還能防止內(nèi)網(wǎng)計算機脫離企業(yè)監(jiān)管
● 桌面安全管理
設(shè)置安全管理策略,關(guān)閉不必要的共享,禁止修改網(wǎng)絡(luò)屬性,設(shè)定登錄用戶的密碼策略和賬戶策略

第三重保護:安全可靠的透明加密
● 強制透明加密
IP-guard能對電子文檔進行強制性的透明加密,授信環(huán)境下加密文檔可正常使用,非授信環(huán)境下加密文檔則無法使用IP-guard會在加密文檔的使用過程中默認禁止截屏、打印,以及剪切、拖拽加密文檔內(nèi)容到QQ、Email等可能造成泄密的應(yīng)用
● 內(nèi)部權(quán)限管理
對于多部門多層級的組織,IP-guard能靈活的將用戶權(quán)限與不同保密等級的敏感信息一一對應(yīng),做到信息的分部門分級別授權(quán)使用,有效降低內(nèi)部泄密風(fēng)險
● 文檔外發(fā)管理
IP-guard提供了加密文檔閱讀器,通過分配閱讀器,企業(yè)完全可以控制外發(fā)加密文檔的合法閱讀者、有效訪問時間以及訪問次數(shù),從而有效避免文檔傳出企業(yè)后發(fā)生二次泄密
● 防災(zāi)備份機制
IP-guard采用備用服務(wù)器機制以應(yīng)對各種軟硬件及網(wǎng)絡(luò)故障,保證加密系統(tǒng)持續(xù)不斷的穩(wěn)定運行可設(shè)定應(yīng)急事件來應(yīng)對網(wǎng)絡(luò)不穩(wěn)定或故障問題明文備份服務(wù)器可以對修改的加密文檔實時備份,確保即使意外情況出現(xiàn),加密原文件也完整可用
● 推薦功能
● 基本模塊+文檔加密+安全網(wǎng)關(guān)+文檔操作管控+應(yīng)用程序管理+網(wǎng)頁瀏覽管理+網(wǎng)絡(luò)流量管理+設(shè)備管控+移動存儲管理+即時通訊管控+郵件管控+網(wǎng)絡(luò)控制+打印管控+屏幕監(jiān)視+慧眼風(fēng)險審計報 表+準(zhǔn)入網(wǎng)關(guān)+安全U盤
核心價值優(yōu)勢


文檔透明加密
IP-guard文檔加密系統(tǒng),加密電子文檔、豐富權(quán)限設(shè)置、安全網(wǎng)關(guān)控制,在不影響員工使用習(xí)慣的前提下為企業(yè)構(gòu)建嚴密的立體保護體系,保護企業(yè)核心電子信息和數(shù)據(jù)安全。

透明加密
● 機密文檔在授權(quán)終端上始終以加密形式保存,文檔打開時自動解密,保存時自動加密,不影響用戶使用習(xí)慣。
● 加密文檔即使流傳到外部,無法打開及使用。
● 加密文檔的使用過程中,用戶不能通過復(fù)制粘貼,截屏,打印(包括虛擬打?。┑确绞礁`取加密文檔中的內(nèi)容。
● 免費支持各種應(yīng)用,不論是辦公文檔,設(shè)計圖紙,開發(fā)代碼或是它們的壓縮包文件等,都能進行加密保護。
● 支持自定義安全密鑰,能自由選擇加密算法,安全性盡在用戶掌握。

加密模式
● 所有文檔都進行強制性地自動加密,文檔從創(chuàng)建開始,無論修改,移動,復(fù)制,全程受到加密保護。
● 只對重要的文檔進行加密保護,加密文檔編輯修改另存以后,仍舊是加密文檔。普通文檔不需要加密,可以和加密文檔同時打開使用,修改保存后仍是明文狀態(tài)。
● 用戶自己產(chǎn)生的文檔不用加密,加密文檔可以以只讀的方式查看,不能對加密文檔進行編輯修改。

權(quán)限控制
● 為不同的人分配不同的文檔權(quán)限,嚴格控制保密范圍。
● 根據(jù)文檔的敏感程度,可將加密文檔劃歸不同的安全區(qū)域和級別,建立“分部門分級別”的保密機制,以便讓不同部門和職位的用戶使用。
● 用戶可調(diào)整文檔的區(qū)域和級別,對重要文檔可采取提高其級別的方法來禁止普通用戶的使用。
● 部門間需要進行文檔交互時,可修改指定加密文檔的安全區(qū)域與加密級別。
● 通過插入授權(quán)USBKEY,臨時提升用戶的加密授權(quán)。
● 支持單級、多級、逐級、會簽審批,滿足多級別辦公審批流程需要,保證申請得到各級別管理者復(fù)核和審查。
● 支持Web審批,增加工作便利性;同時,支持Web審批預(yù)覽及文件下載。
● 移動端安全審批,能在移動端即時接收審批申請通知,可直接預(yù)覽審批各類申請。

對外交互
● 可對需要外發(fā)的文檔進行加密控制,防止二次泄密。
● 可對特定的機器和人員進行授權(quán),只允許授權(quán)人員在特定機器上打開并查看外發(fā)文檔。
● 能夠指定外發(fā)文檔的查看期限、打開次數(shù)、打開密碼以及復(fù)制、編輯、打印、截屏等使用權(quán)限。
● 支持外發(fā)USBKEY,認證后才能打開外發(fā)文檔,不需綁定計算機。
● 外發(fā)文檔支持過期自動刪除,并支持指定進程對指定網(wǎng)絡(luò)的訪問。
● 可以自定義外發(fā)模板,方便統(tǒng)一管理。

離線辦公
● 針對人員出差,可對其授予離線策略,確保加密文檔在出差期間依然可正常使用,不影響正常辦公。
● 可對出差人員設(shè)置個性化的離線策略,包括離線時長、加密軟件類別以及文檔使用權(quán)限等。
● 出差時插入離線權(quán)限USBKEY,可保證加密功能繼續(xù)使用。
● 插入設(shè)備能打開加密文件,拔出設(shè)備不能打開加密文件,不用另外安裝加密客戶端。
● 可對U盤加密客戶端進行授權(quán)及更新加密策略,授權(quán)后的U盤客戶端才能正常使用。
● 使用U盤加密客戶端時,需要輸入正確的密碼才能登錄使用。

系統(tǒng)支持
● 支持Windows、Mac OS及Linux操作系統(tǒng),實現(xiàn)跨平臺管理。
● 加密文檔可在Windows、Mac OS及Linux系統(tǒng)間正常使用,兼容性強。
● 支持智能移動端的APP審批,支持通過手機查看器預(yù)覽加密文件。

系統(tǒng)擴展
● 通過系統(tǒng)接口可以與各類應(yīng)用系統(tǒng)進行無縫對接,包括OA辦公系統(tǒng)、客戶關(guān)系管理系統(tǒng)、ERP系統(tǒng)等,提供文檔加解密、文檔權(quán)限控制、身份認證等功能,只要對業(yè)務(wù)系統(tǒng)做少量的開發(fā)就可以與IP-guard服務(wù)器對接。
● 支持為第三方移動應(yīng)用APP開發(fā)者提供SDK,保證其應(yīng)用可以授權(quán)查看加密文檔及通過安全網(wǎng)關(guān)訪問保護的服務(wù)器。

災(zāi)備機制
● 硬件災(zāi)備--可以部署一個或者多個備用服務(wù)器,當(dāng)主服務(wù)器出現(xiàn)硬件故障無法正常工作時,備用服務(wù)器將自動接管整個加密系統(tǒng),確保加密系統(tǒng)的正常運行。
● 網(wǎng)絡(luò)災(zāi)備--可以預(yù)設(shè)容災(zāi)時間,當(dāng)用戶出現(xiàn)網(wǎng)絡(luò)故障時,在容災(zāi)時間范圍內(nèi),IP-guard加密仍然可正常使用。
● 文檔災(zāi)備--可將加密文檔以明文或密文的形式進行備份,當(dāng)出現(xiàn)文檔損壞或丟失,可從備份中找回相應(yīng)的明文或密文,避免重要文檔遭到損壞。
文檔透明加密
IP-guard文檔加密系統(tǒng),加密電子文檔、豐富權(quán)限設(shè)置、安全網(wǎng)關(guān)控制,在不影響員工使用習(xí)慣的前提下為企業(yè)構(gòu)建嚴密的立體保護體系,保護企業(yè)核心電子信息和數(shù)據(jù)安全。

透明加密
● 機密文檔在授權(quán)終端上始終以加密形式保存,文檔打開時自動解密,保存時自動加密,不影響用戶使用習(xí)慣。
● 加密文檔即使流傳到外部,無法打開及使用。
● 加密文檔的使用過程中,用戶不能通過復(fù)制粘貼,截屏,打?。òㄌ摂M打?。┑确绞礁`取加密文檔中的內(nèi)容。
● 免費支持各種應(yīng)用,不論是辦公文檔,設(shè)計圖紙,開發(fā)代碼或是它們的壓縮包文件等,都能進行加密保護。
● 支持自定義安全密鑰,能自由選擇加密算法,安全性盡在用戶掌握。

加密模式
● 所有文檔都進行強制性地自動加密,文檔從創(chuàng)建開始,無論修改,移動,復(fù)制,全程受到加密保護。
● 只對重要的文檔進行加密保護,加密文檔編輯修改另存以后,仍舊是加密文檔。普通文檔不需要加密,可以和加密文檔同時打開使用,修改保存后仍是明文狀態(tài)。
● 用戶自己產(chǎn)生的文檔不用加密,加密文檔可以以只讀的方式查看,不能對加密文檔進行編輯修改。

權(quán)限控制
● 為不同的人分配不同的文檔權(quán)限,嚴格控制保密范圍。
● 根據(jù)文檔的敏感程度,可將加密文檔劃歸不同的安全區(qū)域和級別,建立“分部門分級別”的保密機制,以便讓不同部門和職位的用戶使用。
● 用戶可調(diào)整文檔的區(qū)域和級別,對重要文檔可采取提高其級別的方法來禁止普通用戶的使用。
● 部門間需要進行文檔交互時,可修改指定加密文檔的安全區(qū)域與加密級別。
● 通過插入授權(quán)USBKEY,臨時提升用戶的加密授權(quán)。
● 支持單級、多級、逐級、會簽審批,滿足多級別辦公審批流程需要,保證申請得到各級別管理者復(fù)核和審查。
● 支持Web審批,增加工作便利性;同時,支持Web審批預(yù)覽及文件下載。
● 移動端安全審批,能在移動端即時接收審批申請通知,可直接預(yù)覽審批各類申請。

對外交互
● 可對需要外發(fā)的文檔進行加密控制,防止二次泄密。
● 可對特定的機器和人員進行授權(quán),只允許授權(quán)人員在特定機器上打開并查看外發(fā)文檔。
● 能夠指定外發(fā)文檔的查看期限、打開次數(shù)、打開密碼以及復(fù)制、編輯、打印、截屏等使用權(quán)限。
● 支持外發(fā)USBKEY,認證后才能打開外發(fā)文檔,不需綁定計算機。
● 外發(fā)文檔支持過期自動刪除,并支持指定進程對指定網(wǎng)絡(luò)的訪問。
● 可以自定義外發(fā)模板,方便統(tǒng)一管理。

離線辦公
● 針對人員出差,可對其授予離線策略,確保加密文檔在出差期間依然可正常使用,不影響正常辦公。
● 可對出差人員設(shè)置個性化的離線策略,包括離線時長、加密軟件類別以及文檔使用權(quán)限等。
● 出差時插入離線權(quán)限USBKEY,可保證加密功能繼續(xù)使用。
● 插入設(shè)備能打開加密文件,拔出設(shè)備不能打開加密文件,不用另外安裝加密客戶端。
● 可對U盤加密客戶端進行授權(quán)及更新加密策略,授權(quán)后的U盤客戶端才能正常使用。
● 使用U盤加密客戶端時,需要輸入正確的密碼才能登錄使用。

系統(tǒng)支持
● 支持Windows、Mac OS及Linux操作系統(tǒng),實現(xiàn)跨平臺管理。
● 加密文檔可在Windows、Mac OS及Linux系統(tǒng)間正常使用,兼容性強。
● 支持智能移動端的APP審批,支持通過手機查看器預(yù)覽加密文件。

系統(tǒng)擴展
● 通過系統(tǒng)接口可以與各類應(yīng)用系統(tǒng)進行無縫對接,包括OA辦公系統(tǒng)、客戶關(guān)系管理系統(tǒng)、ERP系統(tǒng)等,提供文檔加解密、文檔權(quán)限控制、身份認證等功能,只要對業(yè)務(wù)系統(tǒng)做少量的開發(fā)就可以與IP-guard服務(wù)器對接。
● 支持為第三方移動應(yīng)用APP開發(fā)者提供SDK,保證其應(yīng)用可以授權(quán)查看加密文檔及通過安全網(wǎng)關(guān)訪問保護的服務(wù)器。

災(zāi)備機制
● 硬件災(zāi)備--可以部署一個或者多個備用服務(wù)器,當(dāng)主服務(wù)器出現(xiàn)硬件故障無法正常工作時,備用服務(wù)器將自動接管整個加密系統(tǒng),確保加密系統(tǒng)的正常運行。
● 網(wǎng)絡(luò)災(zāi)備--可以預(yù)設(shè)容災(zāi)時間,當(dāng)用戶出現(xiàn)網(wǎng)絡(luò)故障時,在容災(zāi)時間范圍內(nèi),IP-guard加密仍然可正常使用。
● 文檔災(zāi)備--可將加密文檔以明文或密文的形式進行備份,當(dāng)出現(xiàn)文檔損壞或丟失,可從備份中找回相應(yīng)的明文或密文,避免重要文檔遭到損壞。