天锐绿盾
产品简介
》产品应用背景
随着信息网络技术的应用层次不断深入,大量的技术和业务机密存储在计算机和网络中,对网络安全性要求变得越来越高,需要有效地制定安全策略以保护机密数据信息。而事实上,随着企业信息化进程的加速,内部泄密正在成为企业内部数据安全的最大威胁之一。FBI和CSI 调查显示,超过85%的安全威胁来自企业内部,威胁源头包括内部未授权的存取、专利信息被窃取、内部人员的财务欺骗等。在国内,诸如设计方案被窃取、关键客户名单和销售数据丢失等事件屡见不鲜,给企业造成了非常大的经济损失。
》产品被受重视的理由
信息安全管理软件是技术层面和管理层面的良好配合,是组织实现网络与信息安全系统的有效途径。其中,信息安全技术通过采用建设安全的计算机网络系统,并配备适当的安全产品的方法来实现。保证网络自身安全和业务安全,首先要有一个可靠的网络,其次就是要有强有力的网络管理和网络安全管理策略和手段。随着网络应用日趋复杂,单凭网络管理员的学识和经验进行网络管理和安全管理,已经不能适应了。因此,我们必须借助一些网络管理及内网安全的专业软件,才能确保内网信息的保密性、完整性、可用性、可控性。
》产品理念及实现
》高安全性
天锐绿盾密钥由三部分组成:由厂商为每个客户提供的全球唯一的主密钥、企业可以随时修改的企业密钥、每个文件不同的文件密钥组成。
主密钥保证了,不同的绿盾客户,即使企业密钥相同,也仍然无法阅读其他企业的文档。
》支持多网段、跨VLAN和VPN
天锐绿盾支持多网段、跨VLAN和VPN使用,还可支持花生壳等动态IP连接方式。
》兼容多种流行的杀毒软件
天锐绿盾兼容了国内外近20种杀毒软件,包括“诺顿、卡巴斯基(Kaspersky)、McAfee、瑞星、江民、金山毒霸、360安全卫士、Nod32、趋势等。
》完全透明的文件自动、实时加密
终端操作员在打开文件时,天锐绿盾根据权限,自动解密;终端操作员在新建文件、编辑文件时,天锐绿盾自动加密存储。保证存放在硬盘上的为密文,无需用户干预。这些加密过的文件,无论通过何种方式(邮件、网上邻居、U盘拷贝、聊天工具传输),泄漏出去的文件均无法打开。
》强大的管理功能
管理人员可对大到每个工作组或小到个别终端加密功能及管理策略进行订制,所有的配置操作均可在控制台实时完成。
》移动加密解决方案
即使出差或工作需要外带笔记本暂时离开企业环境,可通过离线授权及设定资料正常使用时间及自动销毁时间.而使重要数据一直处于加密状态,避免外出时有意或无意的传播.
》解密认证
员工端需要将文件正常外带时,需经服务端认证后方能解密.并所有加解密操作日志均被保存在服务器上,方便日后统一审计及查看.
》内核级文件加密
天锐绿盾采用文件过滤驱动技术,工作于操作系统内核。加解密速度快,难以被破解。
》全面内网管理
天锐绿盾从产品模块上分,包括屏幕监控模块、聊天内容监控模块、应用程序管理模块、ARP防火墙、资产管理、文件加解密。
》其他
兼容性:良好的平台兼容性,支持Windows2000、Windows Xp、Windows 2003、Windows 7等多种操作系统(包含32位和64位);
操作性:简单,容易上手,管理员查看记录一目了然;
灵活性:不改变用户的操作习惯,不需用任何第三方的查看工具,可定制开发各类文件类型的加密;
安全性:可以随时更改企业密钥;
实时性:终端操作行为实时上传,即时查看,终端策略一旦更改,即时生效。
功能模板
◆透明加解密
》高效的透明加密
文件透明加解密模块主要是针对企业的重要文件进行加密。杜绝使用U盘、软盘、光盘,电子邮件等方式窃取企业的机密技术文件、设计图稿、会计帐目、战略计划书、研究论文等文档。
在文件创建或编辑的过程中自动强制加密,对用户操作习惯没有任何影响,无需手动输入密码。当文件通过非正常渠道流至外部,打开时会出现乱码或无法打开,并且始终处于加密状态。加密过程在操作系统内核完成,保证了加密的高效性和安全性。
》强大的密钥体系
天锐绿盾包括3个密钥:主密钥、企业密钥和文件密钥。每个文件加密时,都采用三个密钥同时参与运算;每个文件解密时,必须三个密钥同时验证才能完成。
主密钥:由天锐公司分配给每个用户全球唯一的密钥,为了保证每个安装天锐绿盾的用户之间加密文件无法互相访问和使用。
企业密钥:邮用户自己设置的密钥,并支持修改,这是为了保证当知道密钥的内部人员离职时,用户可以重新修改密钥,确保密文的安全;而企业密钥由用户自行掌握,产品研发公司并不知晓,即使产品研发公司获取了密文也无法解密。
文件密钥:每个文件加密时会随机生成一个文件密钥,以提高加密的安全性。
》严密的途径控制
控制剪贴板、禁止使用快捷键截取屏幕、禁止使用工具截取屏幕(如QQ截图)、禁止OLE插入等。
》严格的权限管理
机密数据在防止外泄的同时,也要防止内部人员越权读取。比如财务部的报表其他部门的人员是不允许查看的。天锐绿盾提供了按照权限读取文件的功能,如可以设置为,制造部的员工只能查看制造部的文件,而不能查看研发部的文件,但研发部员工可以查看研发部的文件和制造部的文件。
》详细的操作日志
针对文件操作进行详细的记录,并保存在服务器上,可以按照各种方式查询。记录的内容包括:文件的新建、复制、删除、改名、阅读 、修改;目录的新建、复制、删除、改名。支持本地硬盘文件、网络共享文件、移动存储设备文件等介质的文件操作。
》灵活的用户认证
用户名和密码登录:天锐绿盾有独立的用户认证系统,只有用户名和密码通过验证后才能登录,登录成功后才能打开加密过的文件。
自动登录:一般来说,每位员工都有专用的计算机,为方便工作可设置在指定的计算机自动登录。
域结合登录:天锐绿盾可以与域用户相结合,只要域用户登录,天锐绿盾就启动域用户自动登录功能,员工无需重复输入用户名和密码。
USBKey绑定登录:绿盾提供用户名、密码与USBKey绑定登录的功能,登录时三者缺一不可,从而提高了身份认证的安全性。
》实用的流程审批
可以根据需要,自定义审批流程,根据自定义的流程进行申请离线、申请解密、申请打印外发、直接外发等操作。
》安全的容灾备份
根据用户设置的备份条件,在文件新建或者编辑时自动将符合条件的文件备份到服务器。
主要用于防范重要文件遭破坏或遭恶意删除等情况。在绿盾终端电脑上操作过的加密文件均会在绿盾服务端的指定目录(此目录可由管理员自由设置路径)下有备份,预防重要文档遭恶意删除或破坏。 注意:备份的文件是以绿盾终端上的文件路径为标志,即终端电脑上不同路径下保存的相同文件名的文件在服务器上均有备份(在不同终端上的同名文件也有分别备份)。
》离线管理
天锐绿盾终端根据事先配置好的规则完成加解密操作,从加解密本身来说,不管终端与服务端的网络是否联通,都是能正常工作的。但为了提高安全性,防止长时间脱网,所以终端需要定时与服务端通信。对于离线的管理,天锐绿盾提供两种方式:短期离线和长期离线。 永久离线终端也就是离线终端。主要运用于脱离总部,长期或永久在外面使用的电脑,一般是分公司或办事处。使用离线终端,可保证总部与分部之间的资料都是加密的,可以互相访问,又可以控制分部的资料,防止外泄。
短期离线策略适用于公司内部笔记本电脑的日常移动使用,如每天下班后笔记本电脑带回家,可以在脱离公司网络后的一段时间内正常使用电脑上的加密文件。还可以用于处理一些特殊情况,如服务器关机或发生故障导致终端不能与服务器通信时,终端还可以在一段时间内正常进行文件的加解密(解密是针对有批量解密权限的终端,没有权限的无法申请解密),确保办公不会因此中断。 短期离线策略是和终端类型绑定的,不用每次都设置。短期离线策略在终端类型的安全选项中设置,短期离线策略的时间最长可设置为32767小时。
》终端操作员设置
每个终端操作员都可以设置成属于某种终端类型。绿盾默认有两种终端类型:"普通终端(默认)"和"高级管理人员"。主要的区别在于"加密类型"的不同。加密类型包括:只解密不加密和透明加解密。终端类型可以添加、修改、删除。
》终端操作员管理权限
天锐绿盾信息安全管理软件具有"操作员权限"的管理功能。
a)阅读文档权限:当企业要求某一部门的文档只能在指定部门内流通,禁止其他部门的终端操作员使用该文档时,可以使用软件的"阅读文档权限"功能。该功能可以授权终端操作员允许使用指定部门的文档,而无法阅读、使用其他部门的文档;同理,其他部门的中断操作员也无法查看未经授权的部门内部的文档。
b)受理解密申请权限:当终端用户需要外发文件时必须将文件解密后才能外发,这时可在线向拥有"受理解密申请"权限的终端操作员发送"申请解密文件";
c)受理外发文件申请权限:当终端用户需要外发机密文件时,想对外发文件进行设置阅读时效、阅读次数、打开密码等权限,这时可在线向拥有"受理外发申请"权限的终端操作员发送"申请外发文件";
d)受理离线申请权限:当终端用户需要带笔记本电脑出差时,需要向拥有"受理离线申请"权限的终端操作员发送"离线申请"才可在脱离公司网络后正常使用加密文件;
e)权限的设置:"阅读文档权限"、"受理解密申请"、"受理离线申请"均可在"终端操作员"的添加、修改的时候设置。
》优势特点
与Windows域无缝结合
支持各类常用的应用软件
支持指添加自定义可信进程
文件透明加密,不改变用户使用习惯
人性化界面设计,方便快捷的功能设置
国内首创三重密钥体系并支持用户修改密钥
采用自主设计的数据库,安全高效、管理便捷、节省成本
256位高强度算法并结合强大的身份认证、日志审计功能
国内第一套结合内网安全管理、上网安全管理的数据防泄密软件,真正实现事前主动防御、事中全程控制、事后有据可查。
◆文件外发控制
》文件外发的困境
当一些重要的文件需要发给客户使用,这些文件一旦发出后将不爱限制,容易造成二次扩散。如需到外协打印店打印的设计图纸、需要外协单位排版的图档文稿等,如果不加以控制,容易造成重大损失。
》天锐绿盾的解决方案
文件外发前,先制作成一个外发文件并设定控制权限(如限定有效时间段、打开次数、是否只能在一台电脑上打开、是否可以打印、是否可以修改、到期自动销毁等),然后将此外发文件发给客户,防止机密文件二次扩散带来损失。
》功能特点
安全性强
采用高强度的加密技术,外发文件在传输和使用过程中,始终处于加密状态
文件在使用过程中,自动限制剪贴板、截屏、打印等功能
可设置联网验证,打开次数、允许的时候段以网络上的信息为准,极大地增强了安全性
简单易用
外发文件直接双击即可打开,无需安装任何插件或者外发终端
支持所有文件类型
外发文件可以通过各种传输途径发送,不会影响安全性
可以将单个文件、多个文件或者目录制作成外发文件
控制灵活
时间控制:可设置允许打开的时间段,精确到小时
次数限制:可设置允许打开的次数
打开密码:需要输入密码才能打开
指定电脑:需要验证机器码、只允许第一次打开的电脑上打开
打印控制:是否可以打印
修改控制:是否可以编辑,如果允许编辑,那么编辑后的文件可以由发出者回收
截屏控制:外发文件正在打开的时候,是否允许截屏
自动销毁:超过打开次数或者使用时间时,文件自动销毁
》打印外发与直接外发
天锐绿盾提供打印外发和直接外发两种方式,针对不同的文件类型可以采用最合适的方法,是其他软件不具备的。
打印外发是把各种格式文件转换成.EXE格式的文件,外发一些图片文件往往会失真;
直接外发,不改变文件的格式,相当于直接把原文件拷贝一份发出去。外发AutoCAD、Solid Works和Pro-E等需要精确度比较高的文件,采用直接外发效果就会比较好。打印外发直接运行.exe文件就可以查看文件,而直接外发需要先运行下外发终端才能打开文件。外发文件限制参数包括:时间限制、次数限制、密码验证、打印限制、修改限制、截屏限制、过期自毁等。
◆打印内容监控
》打印监管的难题
开放共享打印机,方便了共享使用打印机打印文件,但员工可能打印了不该打印的文件,会造成泄密;也可能打印了一些非工作使用的文件,造成资源浪费。
》天锐绿盾的解决方案
通过对打印机的严密监控,形成详细的报表,可在日后进行分析和追查,发现异常可进行纠正和追责。
》支持多种打印机类型
天锐绿盾支持对本地打印机、网络打印机、共享打印机、虚拟打印机等多种打印机进行管理。
》直观的图片格式记录打印内容
以图片格式记录的打印内容,查看记录更加直观。
》灵活的策略生效时间限定
可以灵活设定打印控制策略的生效时间,如上班时间允许打印,下班以后禁止打印。
可以为用户设定单独的离线打印控制策略。
》功能特点
对打印行为进行监控,完整且真实地记录打印信息,并提供丰富的日志和报表,让管理者对打印资源进行有效的查看和管控,杜绝打印泄密的发生。
打印清单:所有打印任务生成打印日志,包括计算机名称、文件名称、打印时间、页数、份数等信息。打印日志保存在服务器数据里,管理员可随时进行调阅。
打印截图:在打印过程中,系统自动将打印内容保存在系统中供管理员随时调阅。
打印权限:可授权不同的计算机是否具有打印权限,还可以针对应用程序设置打印权限,比如WORD允许打印,而CAD则禁止打印。
◆U盘安全认证
》U盘使用的困境
USB存储设备轻便易于携带,是文件外带的主要途径之一。员工使用自己的U盘复制内部资料,或者商业间谍潜入后,使用U盘复制资料,很容易造成资料的外泄。但是为了方便数据外发,又不能完全禁止使用USB存储设备。
》天锐绿盾的解决方案
将U盘进行认证,在内部只允许使用经过认证的U盘,并详细记录文件操作,以备日后审计之用。未经认证的U盘将不能在内部使用。
》功能特点
对U盘使用可设置为三类:允许使用、禁止使用、USB存储设备只读。
可根据自定义时间段进行控制:如上班时间禁止使用。
可根据不同的部门或员工设置不同的USB存储设备使用权限。
可通过USB认证功能设置U盘白名单。
灵活的分类管理
允许管理员自定义移动存储分类库,对所有移动存储设备分门别类,设定策略更加方便。
完善的安全加密机制
提供写入时加密和整盘加密两种加密方式,让移动存储应用的安全性更有保证。
灵活的策略制定
可以按用户、部门、特定设备等不同维度对移动存储进行授权。
可以按不同的时间区间进行灵活授权。
◆内网桌面管理
》应用程序管理
窗口标题限制:当程序窗口标题出现被禁止字符时,将自动终止该程序。
程序开关日志:可以自动记录程序开关的日志,并保存到服务器。
统计分析:提供强大的统计分析功能,可以通过列表、饼图和柱状图等方式直观的查看某个部门、某个员工、某一天的程序使用情况,从中可以了解到员工一天的工作情况。
》远程检测
远程屏幕管理:提供了远程屏幕快照、远程屏幕追踪、远程屏幕回放等功能,可以实时查看员工的屏幕情况,同时也可以查某个员工某一时间段的屏幕录像。
远程任务管理器:可以远程查看进程情况,包括进程号、进程名、进程使用的内存数量等信息,并提供远程结束进程的功能。
远程服务管理器:可以远程查看操作系统服务情况,并可以远程启动或停止该服务。
远程资源管理器:可以通过远程资源管理器查看任何一台计算机中的每一个文件夹、文件,并且详细列出文件的大小、修改时间、创建时间、属性等资料。
远程协助:可以对任何一台计算机进行远程注销Windows、重启、关闭计算机、发送信息、实时控制等。
》内网监控
窗口标题变化记录:可以记录窗口变化的情况,记录的内容包括时间、事件、描述等信息。
聊天记录:支持数十种聊天工具(如腾讯QQ、MSN、Skype等)的监控。
屏幕录像:定时截取屏幕信息,保存到服务器,以供日后查询。
》便捷的自定义黑白名单
自动收集所有在客户端运行过的应用程序。
管理者可自行建立和维护独有的应用程序名单,并运用黑白名单机制进行统计和管理。
》人性化的分时段管理
允许管理者对不同种类的程序进行分时段管理,如工作时间禁止娱乐程序,休息时段则放开,让管理更加人性化。
》基于程序指纹的有效管理
绿盾使用独有的应用程序指纹提取技术,而非简单的根据程序名称对应用程序进行控制,即使用户改变程序名称,管理依然有效。
》实时日志
可以在控制台上实时监视终端的窗口切换记录、文件操作记录、聊天记录、程序启动/关闭记录、报警事件记录等。
◆上网行为管理
》网页浏览记录
记录终端网页浏览信息:包括网页地址、网页标题、URL等。
》网页限制
可限制所有上网行为,也可以禁止浏览所有网页、禁止或只允许浏览部分网页,可以针对组或者针对单独的某一个终端进行设置。
》端口限制
可通过商品限制来禁止某些程序访问网络。
》流量监测
监视用户即时流量、历史浏览并可进行流量排行,提供丰富报表和图示分析。
》兼容所有浏览器
绿盾支持的所有的浏览器的管控,驱动层技术,不会因为浏览器升级或更换其他内核而导致无法管理和监控。
》人性化的分时段弹性管理
此功能允许管理者自定义工作时间或休息时间,并为不同时间段制定针对性的管理策略,劳逸结合让管理更加人性化。
◆收发邮件监控
》功能说明
天锐绿盾可以监控终端收发邮件(指通过Outlook、Foxmail 收发的邮件)的信息,包括邮件的标题、大小、发件人地址、收件人地址、邮件正文内容以及附件内容,可以对WEB和SMTP两种收发件方式进行监控。
》邮件内容监控
对电子邮件收发进行监控,记录发件人、收件人、邮件标题、邮件内容及附件等
》支持多种格式的邮件类型
支持标准格式与Exchange格式的邮件收发记录,以及SMTP、网页邮件的发送记录。
》灵活的策略生效时间
可以为邮件控制策略指定生效时间,特别是在离线状态下的邮件应用。
◆文件集中管控
》功能说明
统一管理企业内部的文件,包括文件集中管理和内部文件指定读取或写入操作,比共享方式或FTP服务器方式管理更新方便易用。
》高强度加密方法
制作的内部流转文件使用高强度的国际通用算法,256位密钥加密。
》基于组织结构的人员管理
可根据内部组织架构,灵活建立人员管理结构
与Windows域结合
》强大的集中管理
流转文件可以统一上传到文件服务器进行管理
》灵活的权限设置
针对每个目录进行授权,包含目录可见、上传文件、下载文件、删除文件、增加子目录、修改目录、删除目录等权限。针对人员设置密级,只能打开密级低于自己的文件。
》严密的途径控制
内部流转文件打开的时候,自动限制剪贴板、禁止截屏、禁止打印、禁止OLE插入等。
》完备的日志审计
详细记录客户端操作员的操作,并形成日志保存到服务器端,供日后审计和导出使用。
》安全性强
内部流转文件采用高强度的算法加密,并在流转的过程中,始终以密文的形式存在。内部流转文件打开的时候,自动严密地控制泄密途径。
》兼容性强
支持所有格式的文件。
系统构架
》总体说明
天锐绿盾信息安全管理软件基本系统由三个组件组成,客户端组件、服务器组件和控制台组件,用户可根据管理的需要将它 们安装在网络中的计算机上。客户端组件用于收集数据和执行系统管理策略,安装在每台需要被管理的计算机上;服务器组件用于存储系统数据和管理规则策略,一般安装在性能较高、存储容量较大的计算机上;控制台组件用于查看管理数据、设定管理策略和进行实时维护,一般安装在企业相关管理人员的计算机上, 也可以和服务器组件安装在同一台计算机上。
》系统基本架构
天锐绿盾基于TCP/IP协议的网络架构,可以灵活地从本地网络扩展到远程网络和异地网络。服务器通过虚拟专用网(VPN)或互联网连接远程的计算机,实现对大规模复杂网络的集中管理。控制台也可以通过互联网连接异地的服务器,实现对分支机构的远程管理。
》服务器组件基本功能
主要作用包括如下:
管理加密密钥,包括每个企业全球唯一的主密钥、支持定期更换的企业密钥等。
进行软件注册。
终端操作员身份验证等。
存储系统配置信息。
海量存储系统运营数据。
提供控制台接入。
》控制台组件基本功能
控制台通过网络与系统管理中心联接,对系统管理中心进行在线配置和管理。只有持有管理员密钥的用户才能登录控制台。
控制台程序运行在管理员电脑上。是系统的管理配置界面。
主要功能包括:
实时监视终端操作行为。
配置终端策略。
查看历史记录。
查询统计信息。
》客户端组件基本功能
安装在需要保护机密文件或者是需要阅读加密文件的主机上。安装前,系统管理员必须通过控制台为终端分配一个操作员帐号。 安装成功以后,终端会随操作系统的启动而自动启动,每次启动时,终端会从服务器获取最新的安全策略及系统密钥,所有策略范围内的文件都会被自动加密,并且在使用过程中被全程监控,并生成操作日志,留待日志审计员事后追踪责任人。终端主机只有在与管理中心联机的状态下或者在离线策略(包括短期离线策略和长期离线策略两种)允许下,才能正常启动终端。
优势特点
》权威资质认证
天锐绿盾产品经过严格测试后除了取得《计算机软件著作权登记证书》外,同时还获得了国家保密资质《涉密信息系统产品检测证书》、公安资质《计算机信息系统安全专用产品销售许可证书》、军工资质《军用信息安全产品认证证书》等相关部门的权威认证,并获有多项专利。
》最广泛的行业应用,终端用户市场占有率第一
天锐绿盾产品以好用、实用、功能全面独特、最具性价比的优势,获得数十万终端客户的高度认可,行业适用性第一、客户满意度第一、市场美誉度第一,所有项目均成功,曾经常替换部分客户之前曾购买过的同行产品,实属国内数据防泄密产品市场的领导品牌,目前其终端用户市场占有率稳居第一。
》立足于360度全方位的管理理念
天锐绿盾产品在业内率先验证:基于同一个平台上实现以文件安全加密模块为主同时结合内网安全、外网安全、U盘认证、文件的集中管理与内部流转控制等多模块功能为一体的全方位安全管控理念,真正做到在不改变现有工作模式、不影响原有使用习惯的前提下实现“事前主动防御、事中全程控制、事后有据可查”的效果,从源头上保障数据的存储和使用安全,规范计算机操作行为,提高工作绩效,降低泄露事件发生概率,全程监督、跟踪与审计所有操作记录,严防资料外泄,最终确保单位信息安全。
》国内独有的“三重密钥”强大管理体系
天锐绿盾密钥由三部分组成:由厂商为每个客户提供的全球唯一的主密钥、企业可以随时修改的企业密钥、每个文件不同的文件密钥。在每个文件解密时,必须三个密钥同时验证才能完成。这是国内首创三重密钥体系,保证厂商无法解密用户的加密文件,其他的加密软件都很难提供此功能。
》基于底层内核驱动层的加密技术
天锐绿盾采用文件过滤驱动加密技术,驱动层加密工作在Windows内核,加解密动作都是在文件打开的时候动态解密,文件保存的时候自动加密,不产生临时文件,安全性更好,效率更高。驱动层开发难度相对应用层要高。
应用层加密,通常都采用文件重定向技术实现,换句话说,就是在每次打开密文的时候,要先把密文的整个文件解密到硬盘上的某个地方,然后使用重定向技术定向到这个没有加密的文件上。这种办法有两个比较大的缺点: 效率低、不安全,因为每次打开文件的时候,都要先把整个文件解密,文件小的时候可能没有感觉,一旦文件比较大,感觉就会很明显,影响使用。另外由于在打开文件的时候,需要将文件解密到临时目录,虽然加密软件会对这个临时目录进行保护,但用一些工具软件很容易找到这个临时目录,并从这个目录下复制到明文。
》完全透明的文件自动、实时加解密
终端人员在打开文件时,绿盾根据权限自动解密;在新建文件或编辑文件时,绿盾自动加密存储。保证存放在硬盘上的文件为密文,无需要用户手动干预。这些加密过的软件,在企业以外的网络均无法打开。
》自主研发性能优越的数据库
天锐绿盾自主研发的数据库,存取速度快,兼容性好,安全稳定。同时降低企业投资成本,无需购买第三方的数据库软件,降低管理难度。
》可自定义的受控程序
天锐绿盾信息安全管理软件提供了目前市面上大部份图档编辑应用程序,但实际上,市面上的图档编辑应用程序远不止这些,而且还在不断地推陈出新中。为了满足企业的正常应用,绿盾信息安全管理软件提供了自定义受控程序的功能,系统管理员只需将该应用程序的可执行程序添加到绿盾系统中就可以了,如果该应用程序有多个可执行程序,则把所有的可执行程序都添加就可以了,操作非常的灵活简单,并且用户不必担心后续应用程序升级而导致加密不能使用的问题。
》与第三方应用软件的完美兼容
绿盾产品可通过与应用服务器结合,实现服务器白名单管理,从而轻松实现诸如OA、ERP等第三方应用软件的兼容。
》支持移动终端在线阅读服务器上的加密文件
与天锐绿盾产品目前支持与iPad、iPhone等相关移动终端的结合,实现在线阅读服务器上的加密文件。
》文件外发管理功能
天锐绿盾提供打印外发和直接外发两种方式,针对不同的文件类型可以采用最合适的方法,是其他软件不具备的。打印外发是把各种格式文件转换成.EXE格式的文件,外发一些图片文件往往会失真;直接外发,不改变文件的格式,相当于直接把原文件拷贝一份发出去。外发AutoCAD、Solid Works和Pro-E等需要精确度比较高的文件,采用直接外发效果就会比较好。打印外发直接运行.exe文件就可以查看文件,而直接外发需要先运行下外发终端才能打开文件。 外发文件限制参数包括:时间限制、次数限制、密码验证、打印限制、修改限制、截屏限制、过期自毁等。
》灵活的离线控制策略
即使工作或出差需要外带笔记本离开企业环境,可通过离线授权功能(包括永久离线、中长期离线、短期离线等)及设定资料正常使用的时间及自动销毁时间,从而加强数据的安全性,避免外出时有意无意的信息泄漏。
》强大的文件备份功能
天锐绿盾强大的备份功能,可防止人为有意或无意的把资料删除,甚至是格式化硬盘;绿盾的备份功能能保证终端操作过的数据都可以备份到服务器。
》全面的内网管理功能
天锐绿盾产品的模块包括:上网行为管理模块、屏幕监控模块、聊天内容监控模块、应用程序管理模块、移动设备管理模块(限制打印机、U盘等的使用权限)、ARP防火墙、资产管理模块、文件加解密模块等。
》良好的平台兼容性
1)天锐绿盾支持Windows2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows2008等多种操作系统(不管是32位的还是64位的)。
2)天锐绿盾兼容国内外近20种杀毒软件,包括“诺顿、卡巴斯基(Kaspersky)、McAfee、瑞星、江民、金山毒霸、360安全卫士、Nod32、趋势等。