1. 建立、維護用戶和部門隸屬關系 在網盾加密系統中可以建立與企業真實組織結構完全相同的組織結構關系。當企業實際人員、部門進行調整時,管理者通過控制臺靈活改變系統中的組織結構。
2. 分級管理功能 分級管理功能由特權管理部門和管理員角色來體現:可以建立特權管理部門,其中包括多個全局管理員,可以對全體員工進行管理; 網盾加密軟件原理圖
二、文件外發功能
1. 解密審批 當與外部交流,需要解密文件,員工可以通過申請解密文件,管理人員受到申請信息,根據收到申請解密文件,決定是否通過審批。可以設置多人審批,分級審批。
2. 郵件解密 當符合驗證要求,本地文件保持加密保護狀態,發送出去的附件就會自動解密。
三、權限管理功能
1. 文件密級管理 網盾加密系統率先引入了“密級”的概念,根據保密制度和策略,通過部門、密級、文檔類型的相關聯,細化到各部門加密的不同文件類型,劃分“公開”、“普通”、“私密”、“保密”、“機密”、“絕密”六個等級。每個部門有單獨的權限,不同部門之間默認不可互相訪問,可以根據需求進行一些必要的設置和授權。
四、客戶端管理功能
1. 文件剪貼板控制 受自動加密保護的文件,具有剪貼板防護的功能和控制。例如,WORD為受保護的文件,無法將WORD文件中的內容拷貝到聊天對話框和其它編輯工具內,但是可以將其他類型的文件內容復制到WORD文檔中來。
2. 文件自動加解密 按照透明加解密策略,自動加解密文件。對于加密保護的文件,無法通過任何復制、粘貼、拖拽等方式,利用郵件、即時通訊工具等非受信任的執行程序帶出到企業以外。
3. 日志審計 所有通過申請解密的記錄,留有解密文件備份在服務器??梢杂涗浳募僮魅罩?,打印日志,并可以自定義查詢日志,可以做相應的導出。
4. 控制端遠程加解密 對遠程客戶端的計算機端進行手動加解密。
五 、離線管理功能
1. 長期離線用戶管理 若員工不能夠與企業內網中的服務器相連,可以利用單機客戶端的方式。
2. 短期離線用戶管理 若員工臨時出差在外,可以通過離線策略對其進行管理。為員工下發“離線包”或者UKEY,則員工可以在出差期間使用加密文件。如果采用UKEY可以控制出差人員使用的天數。
六、 策略實現功能
1. 禁止員工使用USB設備(區分存儲設備及輸入設備)。
2. 禁止員工使用光驅設備。
3. 禁止員工使用軟驅設備。
4. 禁止員工使用打印機設備。
5. 防止截屏(包括系統截屏,QQ截屏,搜狗截屏等其他第三方截屏軟件)。
6. 允許員工離線打開自己的加密文件。
7. 允許員工手動開啟加密解密功能,員工桌面的任務欄中顯示圖標可以進行手動關閉或者打開 (開關客戶端功能)。
七、跨地域,跨網絡支持功能
1. 集中管理 對于子公司或者辦事處,可以組成局域網,統一由總部管理。子公司和辦事處文件能無障礙流通。
2. 單機客戶端 分公司或者辦事處人員比較少,可安裝單機客戶端,單機客戶端部署后,所有文件跟公司內部一樣擁有統一的策略和密鑰??纱_保公司文件無障礙流通,以及文件安全。
3. 分布式管理 總公司,子公司,辦事處可以采用多個同密鑰服務器部署,分布式管理,集中式密鑰,確保公司文件無障礙流通。
八 、其他
1. 老板客戶端 對公司內部加密文件無限制的打開,打開后的文件不再加密。
2. 文件備份 可以根據需要對客戶端進行文件備份。
3. 控制臺自動鎖定 管理員根據需要設置自動鎖定控制臺時間。
4. 遠程管理 可以對客戶端進行遠程監視,和對遠程計算機進行一些基礎性的操作。
5. 外協模塊 網盾數據防泄密產品針對數據外帶推出外協模塊。
員工將公司內部加密資料帶出去,默認加密的資料在公司外部沒裝客戶端的機器是無法打開的,外發的加密資料可以通過網盾外協模塊打開加密文件。該加密文件需要公司內部管理人員進行授權,可以對外發的資料進行使用時間限制。授權過期后也無法繼續使用,將外發的文件帶到公司可以繼續使用。
您的評論需要經過審核才能顯示
有用
有用
有用