您是否担心?
1、通过QQ、MSN等即时通讯工具将重要文档泄密。
2、将重要文档通过打印外带泄密。
3、通过光盘、刻录机等存储设备将重要文档带走。
4、通过E-mail将重要文档泄密。
5、通过网页论坛等方式发布敏感信息。
6、通过U盘等存储设备将重要文档泄密。
实时追踪 屏幕管控
在信息安全管理中,行为审计具有非常重要的意义,不仅可以检验合规管理效果,而且是促进内网安全状况持续改善的基本***。
网络行为审计
网页浏览记录
记录终端电脑的网页浏览信息:包括浏览时间、网站地址、网页标题、URL等;
论坛发贴记录
记录终端用户的论坛发帖记录:包括发表时间、帖子标题及帖子URL等;
聊天行为记录
系统自动记录主流聊天工具的文本聊天内容,如QQ、微信、钉钉、IM、Skype、阿里旺旺、飞信、雅虎通等;
邮件收发记录
系统可记录邮件收发时间、收发标志、邮件标题、附件大小、发件人、收件人、正文内容以及附件内容;
文件上传记录
系统可查看上传到网络中的文件记录,包括webmail的附件内容、日志信息等;
流量使用观察
系统提供了实时网络流量的查询方式,可查看和分析当前企业的网络资源利用情况;
FTP监控日志
全面监控终端Ftp服务器文件上传和文件下载的记录。
终端行为审计
窗口标题日志
管理员可了解终端用户的工作情况,查看终端用户是否有违规操作行为发生。
文件操作日志
系统会记录文件的各种操作包括:操作时间、用户、终端名称、新建、删除、打开、编辑、复制以及重命名文件等;
USB外发日志
系统会记录员工使用USB设备拷贝走了哪些文件及具体文件内容;
光盘刻录审计
对终端用户的所有刻录行为进行详细审计(时间、终端名称、文件大小)等;
程序使用日志
系统会自动对用户运行应用程序的的情况进行全程记录;
打印操作记录
系统支持对打印环节进行全程审计(用户、时间、哪台电脑、内容等)都会全程跟踪记录。
屏幕追踪及屏幕录像
系统可以实时显示终端电脑的屏幕画面,追踪员工桌面操作情况。
报警日志
用户可自行设置报警规则,如:打开被禁止的程序时报警、插入或拔出可移动磁盘时报警、IP或MAC地址改变时报警、计算机名称改变时报警、违反IPMAC绑定时报警。设置了哪些报警规则后,就会自动生成对应的报警日志。
统计报表分析
程序运行统计报表
系统可统计出各种应用程序的使用时间,以及占总开机时间的***比;
网页浏览统计报表
可查看统计图表即可了解哪些网站被访问的时间比较长,从而判断是否有影响正常工作的情况发生;
聊天内容统计报表
系统可查询所有聊天记录列表,统计每种工具聊天记录总数;
网络流量统计报表
系统对各终端计算机进行网络流量的查询与统计,管理员可快速定位哪台终端占用了最多流量,从而判断是否有影响正常工作的情况发生。
常见泄密源头
对于现代化的企业而言,计算机、宽带、打印机等都是企业的办公资源,如何合理高效的运用这些资源,节省成本,同时创造更多利润成为每个企业必须面对和思考的问题。
◆ 无关程序私自滥用 ◆ 外设端口使用威胁
◆ 移动设备使用隐患 ◆ 流量使用难以控制
◆ IP地址使用混乱 ◆ 软硬资产难以管理
◆ 终端维护工作量大 ......
系统运维 U盘限制
天锐绿盾桌面管理解决方案协助企业管理者对企业计算机、宽带、打印、外围设备等IT资源进行管控,与此同时规范员工的内网行为,其中包括计算机使用行为、网络使用行为、IT资产使用行为、设备使用行为等,令员工活动在企业合规范围内进行,提高IT资源利用率,提升员工的工作效率,维护系统的安全稳定,让企业内部环境井然有序。
应用程序管理
智能化管理,便捷高效办公
◆ 可设置程序运行白名单和黑名单;
◆ 支持对终端桌面软件版本进行限制;
◆ 当程序窗口标题出现限制字符时,终止程序运行;
◆ 可限制***终端安装或卸载***软件。
即时通讯管理
◆ 为了防止公司的机密信息通过聊天工具外泄,系统可设置QQ或windows终端微信允许登陆的黑白名单。
◆ 可设置允许传输的文件大小或者禁止QQ文件传输。
上网行为管理
统一策略管理,打造高效网络
◆ 过滤非法网站和与工作无关的网站;
◆ 合理分配宽带资源,告别网络“塞车”;
◆ 过滤与工作无关的应用程序;
◆ 管控网页浏览及限制网页发帖内容;
◆ 限制网络端口使用;
打印安全管理
打印行为统一规范化管理
◆ 打印机使用限制
◆ 可打印程序限制
◆ 水印警示
移动存储介质使用管理
◆ 根据公司的实际情况,限制哪些电脑的USB接口能否使用。分别有允许、禁止和USB设备只读USB插入断网四种情况。
◆ 对接入企业的USB存储介质进行注册认证管理,只有通过事先认证过的才可以在公司内使用。
智能加密 灵活管理
天锐绿盾数据防泄密系统(简称“数据防泄密系统”)是一套专门针对电脑文件安全保护与防泄密的产品。纯软件组成包括:服务端程序、控制台程序和客户端程序。服务端程序需要运行在不关机的服务器电脑上,用于管理密钥及各种策略,海量存储系统运营数据。控制台程序运行在管理员电脑上,是系统的管理配置界面,主要功能包括:配置终端策略、查看历史记录查询统计信息。天锐绿盾客户端程序安装在需要文件加密或监控管理的终端电脑上,天锐绿盾服务端对终端电脑的监控管理和对文档的加解密功能都是通过天锐绿盾客户端实现的,终端电脑即使脱离了服务端也仍受到设置好的控制规则限制。
多种加密模式
强制透明加密
通过驱动层透明加解密技术,对核心部门文档进行强制加密处理,从文档创建开始即可自动加密保护,文件的保存加密、打开解密完全由后台加解密驱动内核自动完成,对用户而言完全透明、无感知。
半透明加密
只对重要文档进行加密保护,也可手动加密***文档,加密文档编辑、保存、另存后保持加密状态;普通文档无需加密,可以和加密文档同时打开使用,编辑、保存、另存后保存后保持明文状态。
落地加密
文档通过网络下载或其他方式落地到终端时立即加密,***从网络平台或其他渠道接收、下载数据的安全。
全盘加解密
系统可对终端上的文件进行全盘或***目录扫描加密,同时在卸载终端程序之前需将终端电脑上的加密文件进行解密,也可以通过控制台上的“全盘加解密”功能进行全盘解密。
内部交互,权限细粒度控制
文档内容保护
系统支持对加密文件应用过程(包括剪切、复制和粘贴、另存为、对象的链接与嵌入、截屏等操作)进行控制,禁止将加密文档内容黏贴到未受控程序中进行泄密。
文件自动备份
可设置自动备份的文件类型。在新建、或者编辑后会自动备份并上传到服务器进行保存,防止失误操作或恶意删除带来的文件丢失;
文档密级管理
可对每个终端用户设置用户密级,每个等级只能查看不高于自己密级的文档,从而有效防止内部涉密文档被越权查看,需要查看高密级文件时,可申请查看。
内部核心文件管理
针对企业内部机密文件(比如:客户资料、财务数据等,时效性、机密性要求高)可根据实际知悉范围限制文件打开次数、打开时间、打印权限、截屏权限、过期自毁等。
部门权限隔离
可根据需要设置不同部门、不同操作员的文档阅读权限,即授权***部门或用户只能访问***部门的文档,其他文档,即使获取到,也无法打开,有效避免因误发文档导致泄密的情况发生。
对外交互,安全管理
申请解密
因业务往来需要将文件发给外单位,可向上级领导申请解密,所有的解密申请都会有对应的审计记录;
批量解密
具有较高权限的人员可以批量解密文档,无需审批;所有解密操作绿盾将进行全程记录。
邮件白名单
可根据需要设置邮箱白名单地址,发送加密文件到白名单地址,加密的邮件附件自动解密,减少解密次数。
服务器白名单
系统可统一配置,实现终端加密文件上传自动解密,下载自动加密,无需人工干预。
对外交互,安全管理
申请解密
因业务往来需要将文件发给外单位,可向上级领导申请解密,所有的解密申请都会有对应的审计记录;
批量解密
具有较高权限的人员可以批量解密文档,无需审批;所有解密操作绿盾将进行全程记录。
邮件白名单
可根据需要设置邮箱白名单地址,发送加密文件到白名单地址,加密的邮件附件自动解密,减少解密次数。
服务器白名单
系统可统一配置,实现终端加密文件上传自动解密,下载自动加密,无需人工干预。
受控外发管理,防止二次扩散
针对重要的外发文件可设置文件打开时间、打开次数、外发水印、生存周期、密码验证、修改限制、截屏限制、打印限制、过期自毁等权限。
部分行业的外发都是超大文件,可采用天锐绿盾外发U盘,外发U盘存储的文件只允许在U盘内查看,对U盘使用时间、是否打印、是否截屏等进行控制,可有效防止二次扩散。
离线办公管理
通过离线管理功能,控制出差人员只能在授权离线时间内正常打开加密文件,一旦超过离线时间,笔记本上的所有加密文档均无法打开;
如果在授予的时间期限内,仍需要在外继续办公的,通过导入授权文件可继续在外办公;
离线期间的所有操作依然会记录,在连上服务器后会自动上传,以便管理员审计。
审批方式丰富,提升办公效率
支持解密申请、外发申请、离线申请、打印申请、密级变更申请等多种审批操作;
支持审批人在线、离线、全部状态时自动审批,支持委托审批;
申请解密支持根据文件密级智能选择流程;
能够支持Windows、Linux和Mac全平台申请解密和处理审批消息,并且支持Web申请解密和审理;
提供IOS、Android移动端APP,可实时审批、查看密文等操作。
全平台支持
天锐绿盾全面覆盖Windows、Mac OS、Linux等PC操作系统以及Android、iOS等手机操作系统,实现跨平台管理。
在Windows、Mac OS及Linux系统上加密文档正常交互无感知,兼容性强。
系统支持对移动终端设备(IOS、Android设备)进行注册,用户可通过移动设备在线处理审批工作(包括:解密审批、离线审批、外发审批等),且审批消息实时推送,***审批及时性。
对Android移动终端上存储的重要文件,可保存到文件管理区,进行自动加密保护,且用户可直接在线阅读加密文件。
产品优势
天锐绿盾采用Windows内核的文件过滤驱动实现数据加解密,安全、稳定、效***;主动对终端数据进行加密,有效控制所有数据在授权的范围内访问,对用户而言完全透明、无感知;
天锐绿盾“自定义添加受控应用程序”,自动枚举条件应用程序安装目录下的所有exe进程,操作方便、快捷。且理论上满足对所有的应用程序产生的文件加密;
天锐绿盾全面覆盖Mac、Windows以及Linux系统,在多个系统之间实现文档的统一加密,无缝管控;
针对可信赖的合作伙伴频繁邮件往来,为了不影响交互效率,支持各种协议的邮件服务器环境下,加密的文件自动解密并与foxmail、outlook结合,不改变办公习惯;
服务器白名单实现无需在应用服务器上安装任何插件,做到终端电脑加密的文件,上传到白名单服务器上自动解密,下载到终端电脑自动加密;
***办公人员在对某些类型的文件进行新建、编辑时,自动备份到天锐绿盾服务器,避免办公人员误删,导致数据丢失;
支持iOS、Android设备实时推送通知、处理审批流程、查看加密文件等,方便办公;
外发U盘管理,对部分行业客户提供个性化管理方案。