文档加密系统:
IP-guard文档加密系统,加密电子文档,丰富权限设置,在不影响员工使用习惯的前提下为企业构建严密的立体保护体系,保护企业核心电子信息和数据安全。
透明加密:
·机密文档在授权终端上始终以加密形式保存,文档打开时自动解密,保存时自动加密,不影响用户使用习惯。
·加密文档即使流传到外部,无法打开及使用。
·加密文档的使用过程中,用户不能通过复制粘贴,截屏,打印(包括虚拟打印)等方式窃取加密文档中的内容。
·免费支持各种应用,不论是办公文档,设计图纸,开发代码或是它们的压缩包文件等,都能进行加密保护。
·支持自定义安全密钥,能自由选择加密算法,安全性尽在用户掌握。
加密模式:
·(强制加密)所有文档都进行强制性地自动加密,文档从创建开始,无论修改,移动,复制,全程受到加密保护。
·(智能加密)只对重要的文档进行加密保护,加密文档编辑修改另存以后,仍旧是加密文档。普通文档不需要加密,可以和加密文档同时打开使用,修改保存后仍是明文状态。
·(只读加密)用户自己产生的文档不用加密,加密文档可以以只读的方式查看,不能对加密文档进行编辑修改。
权限控制:
(文档权限管理)
·为不同的人分配不同的文档权限,严格控制保密范围。
·根据文档的敏感程度,可将加密文档划归不同的安全区域和级别,建立“分部门分级别”的保密机制,以便让不同部门和职位的用户使用。
·用户可调整文档的区域和级别,对重要文档可采取提高其级别的方法来禁止普通用户的使用。
·部门间需要进行文档交互时,可修改指定加密文档的安全区域与加密级别。
(加密权限USBKEY)
·通过插入授权USBKEY,临时提升用户的加密授权。
(多级审批机制)
·支持单级、多级、逐级、会签审批,满足多级别办公审批流程需要,保证申请得到各级别管理者复核和审查。
·支持Web审批,增加工作便利性;同时,支持Web审批预览及文件下载。
·移动端安全审批,能在移动端即时接收审批申请通知,可直接预览审批各类申请。
敏感内容识别:
IP-guard敏感内容识别模块,能对企业大量的文件进行精准识别和分类,依据先进的内容识别技术,对高价值的数据采取更有针对性的保护措施。
敏感内容自定义:
·支持通过关键字和正则式等多种组合定义敏感信息。
·支持从样本文档分析提取特征信息,定义敏感信息。
敏感内容发现:
·支持通过本地扫描和远程扫描发现敏感信息。
·通过全盘扫描在全网内统一检查敏感内容,发现敏感信息。
敏感内容监视:
·新建和下载文档到计算机,发现敏感内容,触发报警。
·含敏感信息的文档通过流通渠道外传时,发现敏感内容,触发报警。
敏感内容保护:
·当含有敏感信息的文档发生外传行为时(如拷贝到移动盘、网络盘,发送邮件、IM传送等),进行阻断或审计。
·创建、编辑含有敏感信息的文档时,自动对文档进行加密保护。
桌面行为管理:
IP-guard终端安全管理系统,十六大功能模块,全面而细致地对内网进行详尽审计、严格管控和稳定加密,满足企业防信息泄露、员工行为管理、内网系统运维的全面信息安全及管理需要。
文档操作管控:
完整审计内部网络中的文档使用与传播全过程,发现违规使用行为,防止文档非法篡改或泄漏。
·记录创建/修改/复制/删除等多种操作
·控制文档读/写权限
·非法操作前备份
设备管控:
控制几乎所有计算机外部设备的使用,降低外设泄密风险,限制利用外设进行娱乐等无关应用。
·支持大多数常见外设
·支持禁用一切新设备
·支持分时段弹性管理
即时通讯管控:
完整地审计QQ、MSN、阿里旺旺等即时通讯工具的聊天记录,防止重要文件经由即时通讯工具泄漏。
·支持几乎所有觉IM软件
·控制在聊天中传送文件
·支持SKYPE等加密传输的记录
·支持群消息记录
文档打印管控:
有效审计每一次打印操作,灵活的控制打印权限,防止纸质渠道的信息外泄与打印浪费。
·映像格式记录打印内容
·记录OA、ERP等无文档打印
·支持虚拟/网络/共享/本地等多种打印机
邮件管控:
帮助记录和审计用户收发的电子邮件,发现违规行为,同时控制电子邮件收发,防止重要信息泄漏。
·支持标准协议、Exchange、lotus、网页邮件
·完整记录附件
·控制邮件附件发送
·收件人/发件人黑白名单
移动存储管控:
分类规范移动存储设备的使用,应用权限控制与移动盘加密实现"内盘内用,外盘外用",防范移动存储泄密。
·控件读/写权限
·加密盘制作
·写/读文档时自动加/解密
·支持分类管理
网页浏览管控:
完整记录用户的网页浏览,限制与工作无关或有风险的网页访问,降低安全风险,提升工作效率。
·支持几乎所有主流浏览器
·支持分时段弹性管理
·支持分类管理
应用程序管控:
帮助管理者清楚了解用户使用了哪些应用程序,直观多样的报表辅助制定黑白名单,防范风险提升工具效率。
·支持分类管理
·支持分时段弹性管理
·查询统计方便
网络流量管控:
统计内部网络的流量状态,帮助合理分配带宽资源,保障关键业务的带宽,防范网络拥堵。
·根据IP/端口/方向限制流量
·支持分时段弹性管理
软件中心:
为终端用户提供软件下载的可靠平台,确保软件安装包的安全性及获取的便捷性。
·软件安装、升级和卸载管理
·软件上架审核
·控制用户查看或安装软件的权限
·支持P2P分发模式
屏幕管控:
直观地记录用户的屏幕画面,随时追溯用户的计算机使用行为,必要时可即时查看和跟踪用户屏幕画面。
·可控记录间隔降低数据量
·支持多屏同时查看
·支持导出为通用视频格式
资产管控:
随时监测和查看各种IT资产及其变动情况,输出资产报表,集中地管理IT资产,防止资产流失。
·支持集中分发部署软件
·支持集中管理Windows补丁
·支持管理自定义资产
远程维护:
IP-guard提供了丰富的远程维护工具,方便管理员在单一平台上集中远程管理和维护系统内的计算机,提升IT运维效率。
·实时客户端状态查看与远程维护
·远程文件传送
网络控制:
控制内网计算机之间以及内网与外网的通讯权限,阻止内部计算机的非法外联,检测并阻止来自外部的网络入侵,保护关键网络位置的通讯安全。
·根据IP/端口/方向限制流量
·支持分时段弹性管理
风险审计报表:
通过日志记录发现安全隐患,了解企业运维,针对风险预警,趋势分析,实现内网动态全掌握。
·统计表,有效统计用户行为
·趋势表,直观展现行为变化
·征兆表,及时预警潜在风险
·支持个性化的私人订制报表
·支持自动生成周期报表,并且提供邮件自动订阅功能
文档云备份:
帮助企业管理者对终端计算机上的文件进行集中存储和管理,解决企业文档管理难、容易损坏、丢失以及感染病毒被勒索的难题。
·自动备份,统一管理
·恢复损毁、丢失文档
·快速检索,备份文档
·分级管理,防止泄密
基本功能:
提供集中的内网管理平台架构,简化大量重复性的基础管理工作,帮助总揽内网全局。
·内网计算机基本信息与策略配置综览
·IP/MAC绑定
·触发策略报警/警告