天锐绿盾数据防泄密系统(简称“数据防泄密系统”)是一套专门针对电子文档资料的安全保护与防泄密的产品,遵循基于文档生命周期安全防护的思想,在技术上集成了密码学、访问控制和审计跟踪等技术手段,对电子文件的存储、访问、传播和处理过程实施全方位保护,同时能够有效防止主动和被动泄密,从根本上解决了电子文档的泄密问题。 该产品与其它文档保护产品相比解决了如下两个核心问题:防止有权利接触涉密文档的用户擅自将文档的内容泄露到组织以外;在保证内部协同办公的前提下,防止涉密文档在组织内部网络任意扩散,防止未授权的内部用户越权访问涉密文档。
天锐绿盾数据防泄密系统支持集中式部署和分布式部署,企业可结合自身实际情况,选择相应的部署方式。另外系统全平台支持Windows、Mac、Linux及Android、IOS等操作系统,统一加密,完美兼容。
从信息泄密角度来看,只要是明文文件在硬盘上保存,无论是从访问控制、设备监控、安全审计等手段都无法从根源上彻底解决信息的安全。最有效的手段就是对存储信息进行强制加密保存。
半透明加密其实就类似一个阅读加密文件的功能,本地自己生成的文件都不加密,而能打开公司内部的加密文件,并确保这些加密文件去编辑保存还是处于加密状态。简单来说就是,自己创建的文件都不加密,明文的文件编辑也不加密,但是别人发的加密文件,你可以打开,且文件始终保持加密状态。
应用场景:
对于企业支撑部门或管理部门来说,他们往往不是数据的生产者,但由于业务需要,会是数据的使用者。因此,不需要加密电脑上的文件,只希望能够打开加密文件就可以,这个时候就可以采用这种加密模式。
落地加密是指文件从网络下载到终端时立即加密,保证从网络平台接收、下载数据的安全。
应用场景
在日常工作中,在日常工作中,员工常常要通过企邮箱、企业通讯工具等方式接收外部文件,为防止这些渠道接收的文件泄密,我们提供落地加密的方案进行防护,员工从邮箱、通讯工具等途径下载的文件,下载即加密,在企业内部可正常查看、编辑、保存和交互,在不影响员工日常办公的前提下最大限度保障此类渠道接收文档的安全。
系统可根据事先设置的敏感数据特征(关键字对、正则表达式),对正在编辑保存的终端文档进行扫描,当系统检测到文件中包含此类敏感数据时则自动加密,重点防护企业敏感数据。
应用场景
员工终端经常需要上传、下载、输出一些带有企业敏感数据的文档,这些文档关乎企业的正常运作,甚至生死存亡,必须加强防护。系统管理员可设置关键字或正则表达式等敏感数据特征,当系统检测到文件中包含此类数据时则立即自动加密。
在系统部署上线时,天锐绿盾对企业内部所有终端(包括:Windows、Linux和Mac设备)需要加密保护的文件,可通过管理员统一下发全盘加密策略,对终端上的文件进行全盘或指定目录扫描加密。在卸载天锐绿盾终端程序之前需要先把终端电脑上的加密文件进行解密,也可以通过控制台上的“全盘加解密”功能进行全盘解密。另外,系统支持“目录过滤”功能,对不需要进行全盘加解密的可目录进行过滤,且全盘解密完成之后,会在后台有统计日志。
管理员可设定具备解密权限的用户某一时间段内可解密的文件数量,当超过预设值,系统会自动生成报警日志,报警日志可支持邮件提醒、控制台提醒。方便管理员及时审计用户是否有异常解密行为发生。
每个部门负责的工作文档性质均不同,有一些核心部门的办公文档只允许在本部门内部流转。因此,需满足不同部门之间的文档相互独立。天锐绿盾支持部门阅读权限隔离控制,能够使各个部门文档的知悉范围得到有效控制。
对于企业内部文档,根据其所承载的涉密程度不同,需要由不同涉密等级的的人员进行处理,这就需要对涉密文档和使用者进行密级标识,以控制涉密文档的安全性。管理员可对每个终端用户设置用户密级:公开文件、内部资料文件、秘密文件、机密文件、绝密文件(其中公开文件<内部资料文件<秘密文件<机密文件<绝密文件)。系统还支持修改密级描述、自定义密级级数、并提供多套密级图标。密级设置之后,每个等级只能查看不高于自己密级的文档,从而有效防止内部涉密文档被越权查看。 另外,为了方便内部文档交互使用,具备密级转换权限的用户,能够进行文档密级转换,且只能将文档转换成比自己低的密级。普通用户需要查看高于自己密级的文档或者需要提高文档密级,以增加文件浏览的人员限制时,可通过走申请文档密级转换流程,待审批通过后下载查看。
文件加密后,在本机上打开和在公司内都可以正常流通,但要外发出去,就要先解密或制作成天锐绿盾外发文件。
批量解密
具有较高权限的人员可以一次性将多个加密文件进行批量解密成明文后外发,不需要审批。但是进行的具体操作的时间、电脑、以及解密了哪些文件,绿盾将进行全程记录。
申请解密
普通终端可以向在线的管理人员(根据事先设置好的流程)发出申请,管理人员可以查看该文件的内容并选择是否同意解密,同意解密后,员工终端点击“下载解密文件”下载文件即可。
邮件白名单
可根据需要设置邮箱白名单地址,发送加密文件到白名单地址,加密的邮件附件自动解密,减少解密次数。并且提供批量导入的方式快速添加白名单邮箱。
外发文件控制
对一些需发给客户的安全性要求比较高的重要文件,可以把它们制作成受控外发文件。外发文件可以控制文件的操作权限,其中包括:打开次数、生存周期、密码验证、修改限制、截屏限制、打印限制、过期自毁等,超出限制将无法打开文件,防止外发文档二次扩散,确保信息安全。信任软件列表:制作需要信任软件才能打开的外发文件,在打开时需要验证打开软件的信息,验证为信任软件才能正常打开。机器码白名单:每台电脑有唯一一个机器码,针对经常联系、可信任的外部电脑,可以设定其机器码至白名单列表,不需要输入授权码即可打开外发文件。外发水印:支持设置外发屏幕水印及外发打印水印,水印信息包括:包括打印时间、操作员名称及自设内容。水印内容的字体类型、大小、颜色、位置也可以自定义,并可以根据需要设置图层前景或背景显示。外发打印水印还支持图片水印。 外发记录:查看终端用户的文件外发情况,了解内部文件的外发去向。
当有申请离线、外发、密级变更、文件解密时,需向指定的审批人员进行申请解密,申请通过后即可进行相应操作。
Linux操作系统是当前世界上最流行的开发平台,引入Linux终端管理主要是为了解决Linux平台上源代码、文档的加密问题,防止开发程序被盗用,以及在Windows平台上操作的一些加密程序需要在Linux平台上编译,如果是解密后再拷贝过去,就会存在很大的泄密风险问题。采用Linux终端管理之后就可以在Linux平台上安装天锐绿盾Linux平台信息安全管理系统,针对Linux平台中的源代码、文档进行加密保护。解决Linux平台源代码保护及与Windows的兼容问题。
除了Windows和Linux外,也有许多公司选择Mac电脑作为日常办公设备。系统采用基于Mac内核的文档透明加解密技术,及高强度的加密算法,在可信进程操作过程中,自动对指定类型的文档进行透明加解密,不可信的进程,无法操作加密文档。做到不改变用户的操作习惯,不改变文件的格式大小,支持可信进程的任意类型文档加密,方便又安全。同时,与天锐绿盾数据防泄密系统Windows平台的加解密完美兼容,方便在Windows平台与Mac平台上对相同的加密文档进行查看、编辑等操作,可以做到只需部署一套系统,即可同时管理Windows平台及Mac平台。
2011 年,天锐科技签约福建七匹狼实业股份有限公司,信息安全为国内服饰一流品牌保驾护航。
闪捷数据脱敏产品是一款通过脱敏规则对敏感数据进行变形处理,保障业务敏感数据不被泄漏的数据安全产品,可以广泛应用于测试数据、数据使用、数据交换、数据分析和数据共享等大多数敏感数据防护场景的业务需求。根据不同场景,分为静态脱敏和动态脱敏,在测试、开发过程中进行数据共享时采用静态脱敏,在实时业务系统或大数据环境中进行数据交换时采用动态脱敏。
监管合规
降低数据泄漏风险
提高效率
降低成本
亿格云SASE零信任安全解决方案,全网办公零信任实现内外网统一的安全访问,防范失陷终端横向移动,支持多个身份源 + 多种二次认证方式,用户|设备|位置|时间|进程|风险,多维动态访问控制。下一代企业接入控制,从网络准入到应用准入全场景。
多身份源
二次认证
可扩展性强
降本增效
昂楷科技数据安全综合治理平台通过友善的可视化界面、自学习的能力等,实现对复杂威胁的联动联防、降低安全防护工作人员的操作难度和工作量,实现快速、高效、可持续性发展的防控效果。
安全可靠
功能完备