信護寶透明加密軟件是主要針對需要文件透明加密功能的單位使用,對敏感關(guān)鍵數(shù)據(jù)的重視、需要團隊開發(fā)、技術(shù)圖紙或代碼或其他機密文件的保密、既需要團隊合作開發(fā)又不能讓內(nèi)部人員私自泄密;同時附帶了內(nèi)網(wǎng)監(jiān)控一些功能以協(xié)助實現(xiàn)信息安全加密反復制防泄露的解決方案
1、文件透明加密
通過信護寶對機密文件進行保護時,系統(tǒng)在不改變用戶原有工作流程和文件使用習慣的前提下,對需要保護的進程生成的所有文件(無論該文件原來是明文還是密文)進行強制加密保護。
透明加密區(qū)別于普通加密方式,普通的加密方式使用的過程是手工不斷的加密和解密,使用相當不方便,使用者打開后就可以私自轉(zhuǎn)存,而信護寶即使授權(quán)查看的權(quán)利,依然可禁止復制到第三方;而另外一些加密軟件雖然也采用邊加密和邊解密的方式,但是采用的技術(shù)是針對文件系統(tǒng)進行,結(jié)果速度效率低下也依然可以通過各種內(nèi)存轉(zhuǎn)存等方式被竊?。贿€有有些軟件在使用過程非常容易導致系統(tǒng)死機;
2、文件操作過程的全程記錄
詳細記錄文件/文件夾創(chuàng)建、重命名、刪除的情況;支持移動磁盤、光盤刻錄文件操作的監(jiān)視;詳細記錄打開文檔、編輯文檔操作。
信護寶不僅僅提供了加密功能還提供了對文件操作過程的全程記錄,因此更全面地保護數(shù)據(jù)信息的安全;對加密類型的文件自動加密,并自動記錄文件的開始創(chuàng)建、更名、閱讀、編輯、刪除等文件操作的全過程;
3、文件權(quán)限管理
支持某一部門的文檔只能在指定部門內(nèi)流通,禁止其他部門的終端操作員使用該文檔。即可以授權(quán)終端操作員允許使用指定部門的文檔,而未授權(quán)的其他部門的文檔則該終端操作員無法閱讀、使用;
信護寶能通過授權(quán)的方式,給予協(xié)同工作的團隊進行授權(quán)范圍的查看等,但僅限于透明加密范圍內(nèi),脫離該加密范圍必須通過管理人授權(quán);因此對于比如大型技術(shù)圖紙或知識性團隊協(xié)同工作來說無疑是合適的數(shù)據(jù)安全方案;既能流暢方便多人團隊合作工作,又禁止私自抄襲復制泄露
4、自動解密申請
當終端用戶(員工)需要外發(fā)文件時,可在線向擁有“受理解密申請”權(quán)限的終端操作員(如部門負責人、經(jīng)理、高管等)發(fā)送“申請解密文件”請求,經(jīng)過解密后生成的文件即可外發(fā)。
一些授權(quán)需要外發(fā)送的原加密文件,可以首先通過管理人授權(quán)自動解密;通過第三管理限制隨意發(fā)送文件;由于需要管理人再次授權(quán),這樣就可以避免員工隨意將關(guān)鍵的機密文件私自外發(fā),也可以防止外來的攻擊導致文件丟失的情況;
5、靈活離線策略
a)短期離線方案:直接在服務器上設(shè)置允許脫機時間,離線后仍可以閱讀文檔。比如高級管理人員的筆記本電腦下班后需要閱讀加密文檔;
b)中長期離線方案(如出差):可以使用信護寶的離線策略。離線策略需要向管理員申請,獲得批準后導入即可。且離線策略可以靈活設(shè)定離線使用天數(shù),這樣在方便員工外部辦公的同時也有效地保證了文檔的安全。
由于移動辦公或出差等情況,可以通過管理人授權(quán)離線策略的方式而暫時脫離系統(tǒng),但依然保護數(shù)據(jù)安全;
6、安全的企業(yè)密鑰的管理
信護寶密鑰由三部分組成:由成事科技為每個客戶提供的全球唯一的主密鑰、企業(yè)可以隨時修改的企業(yè)密鑰、每個文件不同的文件密鑰組成。主密鑰保證了,不同的信護寶客戶,即使企業(yè)密鑰相同,也仍然無法閱讀其他企業(yè)的文檔。同時,支持企業(yè)密鑰的更改,提升安全性能。
7、USBKey可綁定指定終端
可設(shè)置某一類別的終端需要USBEKY支持才能登陸信護寶,使用加密文件。即使該員工不在位,其它人閱讀機器上的檔。對于非常重要的關(guān)鍵性數(shù)據(jù)尤其特別重要;
8、附帶內(nèi)網(wǎng)管理監(jiān)控功能
(1)屏幕連續(xù)追蹤、屏幕錄像
(2)QQ、MSN、SKYPE等聊天內(nèi)容監(jiān)控
(3)應用程序管理:監(jiān)視窗口標題切換、禁止運行指定程序
(4)遠程控制、ARP防火墻、資產(chǎn)管理 。