IP-guard
一、文档加密
IP-guard文档加密系统,加密电子文档、丰富权限设置、安全网关控制,在不影响员工使用习惯的前提下为企业构建严密的立体保护体系,保护企业核心电子信息和数据安全。
功能介绍:
透明加密
机密文档在授权终端上始终以加密形式保存,文档打开时自动解密,保存时自动加密,不影响用户使用习惯。
......
加密模式
所有文档都进行强制性地自动加密,文档从创建开始,无论修改,移动,复制,全程受到加密保护。
......
权限控制
为不同的人分配不同的文档权限,严格控制保密范围。
......
对外交互
可对需要外发的文档进行加密控制,防止二次泄密。
......
离线办公
针对人员出差,可对其授予离线策略,确保加密文档在出差期间依然可正常使用,不影响正常办公。
......
系统支持
支持Windows、Mac OS及Linux操作系统,实现跨平台管理。
......
系统扩展
通过系统接口可以与各类应用系统进行无缝对接,包括OA办公系统、客户关系管理系统、ERP系统等,提供文档加解密、文档权限控制、身份认证等功能,只要对业务系统做少量的开发就可以与IP-guard服务器对接。
......
灾备机制
硬件灾备--可以部署一个或者多个备用服务器,当主服务器出现硬件故障无法正常工作时,备用服务器将自动接管整个加密系统,确保加密系统的正常运行。
......
二、终端安全管理
IP-guard终端安全管理系统,十六大功能模块,全面而细致地对内网进行详尽审计、严格管控和稳定加密,满足企业防信息泄露、员工行为管理、内网系统运维的全面信息安全及管理需要。
文档操作管控
完整审计内部网络中的文档使用与传播全过程,发现违规使用行为,防止文档非法篡改或泄漏。
● 文档操作审计 ● 敏感操作备份 ● 刻录审计
设备管控
控制几乎所有计算机外部设备的使用,降低外设泄密风险,限制利用外设进行娱乐等无关应用。
● 存储设备管控 ● 通讯设备管控 ● 音视频设备管控
● 刻录管控 ● 临时策略申请
即时通讯管控
完整地审计QQ、MSN、阿里旺旺等即时通讯工具的聊天记录,防止重要文件经由即时通讯工具泄漏。
● 聊天记录审计 ● 外发文档备份 ● 文档外发控制
● 图片外发控制 ● 限制账号登录
文档打印管控
有效审计每一次打印操作,灵活的控制打印权限,防止纸质渠道的信息外泄与打印浪费。
● 打印操作审计 ● 打印内容备份 ● 打印授权管理
● 打印水印 ● 临时策略申请
邮件管控
帮助记录和审计用户收发的电子邮件,发现违规行为,同时控制电子邮件收发,防止重要信息泄漏。
● 邮件信息记录 ● 邮件发送控制
移动存储管控
分类规范移动存储设备的使用,应用权限控制与移动盘加密实现“内盘内用,外盘外用”,防范移动存储泄密。
● 移动存储审计 ● 移动存储授权 ● 移动存储加密
● 临时策略申请 ● 设备注册管理
网页浏览管控
完整记录用户的网页浏览,限制与工作无关或有风险的网页访问,降低安全风险,提升工作效率。
● 网页浏览统计 ● 网页浏览审计 ● 网页浏览控制
应用程序管控
帮助管理者清楚了解用户使用了哪些应用程序,直观多样的报表辅助制定黑白名单,防范风险提升工具效率。
● 应用程序统计 ● 应用程序记录 ● 应用程序控制
● 软件安装/卸载管理 ● 屏幕水印
网络流量管控
统计内部网络的流量状态,帮助合理分配带宽资源,保障关键业务的带宽,防范网络拥堵。
● 流量统计 ● 流量控制
屏幕监控
直观地记录用户的屏幕画面,随时追溯用户的计算机使用行为,必要时可即时查看和跟踪用户屏幕画面。
● 屏幕查看 ● 屏幕记录 ● 特殊记录
资产管理
随时监测和查看各种IT资产及其变动情况,输出资产报表,集中地管理IT资产,防止资产流失。
● 资产管理 ● 版权管理 ● 补丁管理
● 软件分发 ● 软件卸载
远程维护
IP-guard提供了丰富的远程维护工具,方便管理员在单一平台上集中远程管理和维护系统内的计算机,提升IT运维效率。
● 远程信息查看与维护 ● 远程控制 ● 远程文件传送
● 软件管理
网络控制
控制内网计算机之间以及内网与外网的通讯权限,阻止内部计算机的非法外联,检测并阻止来自外部的网络入侵,保护关键网络位置的通讯安全。
● 网络通讯控制 ● 安全监测的网络控制功能
风险审计报表
通过日志记录发现安全隐患,了解企业运维,针对风险预警,趋势分析,实现内网动态全掌握。
● 统计表 ● 趋势表 ● 征兆表
文档云备份
帮助企业管理者对终端计算机上的文件进行集中存储和管理,解决企业文档管理难、容易损坏、丢失以及感染病毒被勒索的难题。
● 自动备份 统一管理 ● 恢复损毁 丢失文档 ● 快速检索 备份文档
● 分级管理 防止泄密 ● 日志记录 掌控备份全过程
基本功能
提供集中的内网管理平台架构,简化大量重复性的基础管理工作,帮助总揽内网全局。
● 信息查询 ● 基本控制 ● 系统策略设置
● 日志记录 ● 实时报警与阻断 ● 安全监测的监测功能
三、敏感内容识别
IP-guard敏感内容识别模块,能对企业大量的文件进行精准识别和分类,依据先进的内容识别技术,对高价值的数据采取更有针对性的保护措施。
敏感内容定义
支持通过关键字和正则式等多种组合定义敏感信息。
敏感内容发现
支持通过本地扫描和远程扫描发现敏感信息。
敏感内容监视
新建和下载文档到计算机,发现敏感内容,触发报警。
含敏感信息的文档通过流通渠道外传时,发现敏感内容,触发报警。
敏感内容保护
当含有敏感信息的文档发生外传行为时(如拷贝到移动盘、网络盘,发送邮件、IM传送等),进行阻断或审计。
四、准入网关
IP-guard准入网关,通过对访问指定网络设备的计算机进行身份验证,有效防止非法计算机对指定网络设备进行非法访问,并可避免内网计算机脱离IP-guard管控。
网络访问 准入控制
计算机接入企业内部网络对服务器、互联网等访问时,需要经过准入网关严格的审核,只有合法的计算机才能连入访问,非法计算机可根据需要将其引导至隔离区进行修复,或者完全阻断其访问。
安全状态 合规检查
对通过准入网关连入网络的PC进行安全状态合规检查(如:是否安装指定软件、杀毒软件,病毒库、系统补丁是否更新等),满足条件则允许接入网络,否则拒绝访问并发出警告提示,并强制其跳转至隔离区进行相关修复。
外来访客 账号登录
对于临时来访的外来PC,因工作需要接入企业内部网络时,可以设定访客账户,通过WEB浏览器输入账号密码进行身份认证,通过后方可连入网络。
防止内部PC脱离管控
准入网关可以有效防止内部PC通过重装系统、安装多系统、虚拟机等方式脱离管控,保证内网安全策略可以有效的执行。
五、安全网关
安全网关是一款专业的保护服务器数据安全的硬件系统,通过对访问服务器的计算机进行安全控制,实现服务器数据下载强制加密,防止服务器机密外泄。
服务器文档上传解密下载加密
安全网关结合IP-guard加密客户端,对服务器重要数据进行保护。
● 服务器文档下载加密:服务器数据下载到本地自动强制加密,防止数据下载外泄。
● 加密文档上传解密:终端上的文档上传到服务器时自动解密,服务器以明文存储所有文档,
确保服务器上文档的安全。
杜绝非法访问服务器
杜绝非法计算机和非法进程对服务器进行访问,有效保障服务器的安全。
CopyRight©2009-2014 中新蓝 All Rights Reserved
服务热线:027-87265481 传真:027-87265480 邮箱1111111:zhongxinlan090216@hotmail.com
公司地址:武汉市武昌区静安路6号5.5创意产业园尚文科技大厦9-B. 鄂ICP备12011839号-3