亿赛通文档安全管理系统(Esafenet DLP-CDG)

亿赛通文档安全管理系统(简称: DLP-CDG),是国内最早的基于文档安全管理产品,系统是针对单位内部各业务部门差异化的安全管理需求,通过加密机制与权限控制相结合的方式,保护文档全生命周期安全,实现重要信息安全流转,防止重要信息泄露和扩散的综合文档安全管理系统。
DLP-CDG系统为C/S架构,分为服务器端软件和客户端软件。系统基于B/S管理模式,管理员可在线对终端进行管理维护。服务端可以采用双机备份方式部署,避免单点故障,客户端采用先进的内核级加密技术,支持任意的文件格式和应用程序。稳定性强,同时支持文件备份功能,支持本地备份和远程备份两种方式,最大限度的避免由于断电、病毒、误删除和系统宕机等情况导致的加密文件的丢失、损坏、报错等情况发生。系统采用灵活的部署方式,确保不会对现有的网络环境和系统环境造成影响。
系统采用透明加密方式对受保护的文件进行安全防护,防止作者主动泄密,在内部使用对用户完全透明,加解密过程用户无感知。同时结合文件细颗粒的权限控制,对文件进行细粒度的授权,防止文件扩散使用,控制文件的知悉范围。
系统基于模块化设计,充分考虑了模块间的耦合,模块可独立或整合运行。可提供模块的二次开发接口实现与企业内各种业务应用系统无缝集成,实现用户统一认证、文档统一权限管理、日志统一审计等要求。在整个集成过程中,不会影响应用系统的使用。
亿赛通文档安全管理系统(简称: DLP-CDG)广泛应用于政府、军队、软件开发、通信、机械制造、电子电器设计院等行业,尤其是软件开发和制造业等大型企业单位。
一. 功能特性
|
功能特性 |
说明 |
|
智能透明加密 |
● 系统采用国际先进的高强度加密算法进行文档加密,加解密过程智能透明,不会改变用户的任何操作习惯,也不改变原有信息的格式和状态。同时,系统还具备严格的进程签名机制,能够准确识别未经授权的非法进程,大幅降低了数据泄露的风险。 |
|
超强内容防护 |
● 文档被强制加密后,只有具备相应密钥的用户才能正常打开,但却无法通过复制粘贴、拷屏拖拽、打印另存等方式窃取文档信息;在密钥不匹配的情况下,文档打开后将以乱码形式呈现,无论通过何种非法途径均无法读取文档内容。 |
|
权限细粒管理 |
● 系统具备完善的权限管理机制,授权方式相当灵活,可设定不同用户的只读、修改、复制、打印等权限,文件作者还可将部分文档管理权限授予用户。另外,作者可以根据需要设定文档的使用时间和打开次数,实现对文档权限更为全面精准的控制。 |
|
高效流程控制 |
● 在线完成文档解密、文档外发、终端离线等各类业务流程审批,实现文件的自动化流转,使办公随时随地,保证流程中文档的安全性。 |
|
终端冒泡提醒 |
● 终端消息提醒机制,可对业务流程、业务申请、审批结果等进行冒泡提醒,提高系统的人性化设计。 |
|
终端离线办公 |
● 系统可通过服务器设置终端离线,终端离线时需要提出离线申请,经管理员批准后才能正常离线使用。管理员可灵活设置终端离线时限,若终端在脱机超过规定时限后还需要继续使用,可使用管理员提供的补时码完成离线补时。 |
|
工作模式切换 |
● 系统允许特定用户在特定时间段内进行“工作模式”和“个人模式”的切换,在个人模式下,系统将进入冻结状态,停止一切加解密控制行为。此功能提高了系统的灵活性和可用性,对家庭办公或临时加班能够提供有效支持。 |
|
多样日志审计 |
● 详细记载服务器端和客户端日志,所有操作日志报表在线审计并可自动导出,可以记录系统中每一篇文档的整个生命周期的所有操作,严格把关,保证文件的安全。 |
二. 产品优势
|
功能特性 |
说明 |
|
高度的安全性 |
● 系统采用“驱动级终端保护技术”,对终端程序安装目录、常驻进程以及注册表等进行安全保护,防止用户恶意破坏终端运维服务和配置环境。系统具备自保护设置,一旦有用户通过非法手段强制移除或终止客户端,将自动转入安全自保护模式,系统进入只加密、不解密的安全保护状态。 |
|
权限动态控制 |
● 系统支持动态文档权限控制,持久保护文档安全,作者可以实时更改和回收文档权限,实现对权限的动态控制。只有经过授权的用户才能在授权范围内使用机密文件,在没有任何权限的情况下无法打开文档。 |
|
权限模板授权 |
● 系统支持权限模块设置,提供授权灵活性和效率。支持创建个人模板和全局模板,全局模板对所有用户可见,可针对模板将常用用户进行授权并套用到模板中,可将权限模板赋予磁盘目录,文件落到相应目录进行自动授权。 |
|
良好的兼容性 |
● 系统可与AD、LDAP等多种身份认证系统集成,支持用户信息自动同步。系统兼容目前主流的操作系统和杀毒软件,支持对所有格式的文件进行加密,方便企业后续的需求升级和应用拓展。 |
|
行为预警审计 |
● 系统可对数据使用、流程审批、业务操作、特权业务及违规操作进行预警通知和行为审计,支持邮件预警通知和终端消息冒泡提醒,可以自定义预警管理员。 |
|
策略灵活多样 |
● 系统配备强大的策略库,支持透明加密、落地加解密、目录加解密等。用户可根据业务需求进行编辑,多样的策略组合方式使得企业在策略配置上拥有更多选择,能够同时满足不同部门的安全需求。 |
|
系统简单易用 |
● 系统采用了众多人性化的设计,界面友好、设计合理,管理操作相当简单。 |
|
运行高效稳定 |
● 系统具有双机热备功能,如果服务器出现故障停止运行,则备份服务器能立即接管,同时系统还具备容灾机制和数据库备份还原功能,能够有效应对可能出现的各种特殊情况,最大程度保障系统稳定可靠运行。 |
四.部署效果
部署效果(图)
系统部署后在内部环境中,文件以密文存储或流转。终端对电子文档的保护力度和产品本身的安全稳定性非常高。对于电子文档分发、打印、复制受到控制以及脱离了本企业的文档有效的控制,杜绝涉密信息二次泄露、非法修改。
加解密过程对用户完全透明,不改变用户操作习惯。未安装DLP-CDG客户端的计算机无法查阅加密文档,需要与外部用户交流时,将加密文件解密成明文外发,也可登录外发管理平台以密文的形式外发。对于发到公司以外的文件可进行特殊控制,包括使用期限设定、打开次数、操作权限控制,次数或时常用完的文档可自动销毁,减少信息泄露的风险。
对外出的笔记本可设置离线时长,在允许的时间范围内终端可正常的进行加解密操作,对超出离线时长的可进行离线补时继续离线工作。系统对于任何非法的途径将文档流转到外部环境都无法打开文档使用。
深圳精诚天路科技作为亿赛通在深圳区域的签约金牌代理商和技术服务中心,可为客户提供从售前咨询、需求挖掘、方案设计、系统测试到安装部署、售后培训等方面的一条龙服务,以保证客户用好所购买的系统。欢迎直接垂询:陆先生,0755-83661992-807,134-2134-8867。
| * 联系人: | 请填写您的真实姓名 |
| 公司名称: | 请填写您的公司名称 |
| 联系电话: | |
| * 手机号码: | 请填写您的联系电话 |
| 电子邮件: | |
| 联系地址: | |
| * 采购意向描述: | |
| 请填写采购的产品数量和产品描述,方便我们进行统一备货。 | |
| 我要评论: | |
| 内 容: | |
| 验证码: | (内容最多500个汉字,1000个字符) 看不清?! |
|
1.尊重网上道德,遵守中华人民共和国的各项有关法律法规,不发表攻击性言论。 2.承担一切因您的行为而直接或间接导致的民事或刑事法律责任。 3.产品留言板管理人员有权保留或删除其管辖留言中的任意内容。 |

联系电话:400-700-0189
产品分类
显示更多类别



共有-条评论【我要评论】