方案 Solution 您就是唯一,令世界瞩目的唯一

当前位置: 首页 > 方案 > 数据安全

文件加密,数据加密,防泄密,文件防泄密方案对比|ipguard加密方案VS绿盾加密方案

日期:2020-07-30 09:41:11 / 人气:


一、IPGUARD 文件加密防泄密方案

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图1)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图2)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图3)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图4)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图5)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图6)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图7)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图8)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图9)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图10)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图11)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图12)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图13)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图14)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图15)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图16)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图17)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图18)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图19)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图20)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图21)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图22)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图23)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图24)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图25)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图26)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图27)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图28)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图29)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图30)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图31)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图32)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图33)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图34)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图35)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图36)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图37)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图38)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图39)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图40)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图41)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图42)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图43)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图44)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图45)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图46)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图47)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图48)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图49)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图50)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图51)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图52)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图53)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图54)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图55)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图56)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图57)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图58)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图59)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图60)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图61)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图62)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图63)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图64)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图65)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图66)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图67)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图68)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图69)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图70)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图71)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图72)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图73)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图74)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图75)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图76)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图77)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图78)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图79)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图80)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图81)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图82)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图83)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图84)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图85)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图86)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图87)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图88)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图89)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图90)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图91)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图92)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图93)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图94)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图95)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图96)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图97)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图98)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图99)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图100)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图101)


IP-guard产品概述

IP-guard功能介绍

IP-guard方案概要

IP-guard是什么

IntellectualPropertyGuard

智力财产保护

IP-guard是一款内网安全管理软件

运用系统管理思想,充分利用操作审计、权限管控、文档加密等技术手段

全面解决信息安全、行为管理、系统运维等方面的内网安全难题

IP-guard产品定位

核心定位

信息防泄漏

辅助定位

.桌面行为管理

.系统运维

IP-guard系统架构

目录

IP-guard产品概述

IP-guard功能介绍

IP-guard方案概要

终端管理全覆盖

文档操作管控

设备管控

即时通讯管控

文档打印管控

文档透明加密

敏感内容识别

终端安全管理

准入网关

安全网关

安全U盘

六大产品

十六大模块

邮件管控

移动存储管控

网页浏览管控

应用程序管控

网络流量管控

屏幕监视

资产管理

远程维护

网络控制

风险审计报表

文档云备份

基本功能

终端安全,“全”方能“安”

IP-guard全功能模块

基本模块

系统功能架构基础-必选模块

有效统计计算机基本信息

并可对计算机进行:

锁定、解锁、注销、关闭、重启及发消息

可控制30项系统功能的操作权限

支持14种系统报警

文档操作管控

应用需求

1.员工离职前,将有价值文档拷贝带离公司,却无从查证

2.共享服务器文档经常被有意或无意修改、删除,却无法复原

3.无法详细掌握公司文档流通情况,出现安全事故难于追溯

详细记录文档操作

文档

文档全生命周期操作审计

创建

访问

复制

移动

重命名

修改

删除

复制

恶意篡改

删除

离职前

备份

文档复制、篡改、删除前进行备份

限制文档使用权限

设计图纸

设计人员

读取、修改

删除

人事部

读取

限制文档的读取、修改、删除权限,既防止非授权访问导致机密扩散,

又避免文档被有意、无意破坏带来不必要的损失

打印管控

C:\Documents and Settings\zhengxue\桌面\IP-guard18大模块\IP-guard18大模块\文档打印管控 -1.png

打印管控-应用需求

.公司敏感数据怀疑被打印带离公司,却苦于无证据

.各种无关打印导致公司纸墨消耗非常大,严重浪费打印资源

D:\备用机文件-zhonggm\PPT-统一图标\128\其他部门 (1).png

记录打印行为

详细记录每次打印行为(包括打印的时间、用户、文件名、页数等)

实现事后有据可查,防止打印泄密

备份

还可备份打印内容(JPG图片形式)

使得审计更有意义,不仅是一条记录

限制打印权限

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(366)_ppt宝藏_

C:\Users\liuhj\AppData\Local\Temp\print_512px_1175446_easyicon.net.png

普通打印机

C:\Users\liuhj\AppData\Local\Temp\print_512px_1175846_easyicon.net.png

彩色打印机

限制打印权限

有效杜绝高性能打印导致资源浪费

C:\Users\liuhj\AppData\Local\Temp\Office_Word_256px_1073235_easyicon.net.png

C:\Users\liuhj\AppData\Local\Temp\Office_Excel_256px_1073233_easyicon.net.png

限制可进行打印的应用程序

防止敏感程序打印泄密

D:\备用机文件-zhonggm\PPT-统一图标\128\ERP服务器.png

C:\Users\liuhj\AppData\Local\Temp\Adobe_Photoshop_icon_256px_1073166_easyicon.net.png

注意:

支持对本地、网络、共享、虚拟打印机的使用权限进行控制

打印浮水印

C:\Users\liuhj\AppData\Local\Temp\Printer_1216px_1176518_easyicon.net.png

自定义

浮水印

文字/图片

二维码/点阵

浮水印效果

浮水印类型

纸张上呈现出打印者计算机名、IP地址、用户名及打印时间,

从而对打印行为进行精确定位,实现有效追溯

设备管控

C:\Documents and Settings\zhengxue\桌面\IP-guard18大模块\IP-guard18大模块\设备管控-1.png

设备管控-应用需求

.员工私连手机热点、WIFI网络,导致非法外联,逃离公司监管

.员工私自连接刻录机、蓝牙及存储设备(如相机、手机等),存在泄密风险

.虽然禁用了USB存储,但智能手机还是可以“便携设备”模式使用,存在安全风险

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(306)_ppt宝藏_

控制各类外设使用权限

D:\备用机文件-zhonggm\PPT-统一图标\128\蓝牙.png

iphone 4s

D:\备用机文件-zhonggm\PPT-统一图标\128\wifi-icon.png

network usb wi-fi wireless72PX PNG ICO 图标下载

禁止智能手机

禁止无线网卡

禁止私连wifi

禁止刻录

禁止映像设备

禁止蓝牙

禁止任何新设备

……

C:\Users\liuhj\AppData\Local\Temp\computer_laptop_notebook_128px_4330_easyicon.net.png

亮点:

.细化USB设备的控制

.支持各种外设的控制

.支持按“设备描述”进行细粒度控制

移动存储管控

C:\Documents and Settings\zhengxue\桌面\IP-guard18大模块\IP-guard18大模块\移动存储管控 -1.png

移动存储管控-应用需求

.访客U盘可随意接入电脑拷贝文件,存在安全隐患

.内部人员可随意使用U盘拷贝数据,存在风险

.公司U盘无意丢失,易造成敏感数据泄密

.私人U盘可随意使用,存在病毒感染及泄密隐患

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(366)_ppt宝藏_

细化对U盘使用的控制

C:\Users\liuhj\AppData\Local\Temp\Work_user_256px_522598_easyicon.net.png

外盘外用

杜绝外来U盘随意接入,防止泄密

(注册管理,未注册U盘无法使用)

C:\Users\liuhj\AppData\Local\Temp\Building_256px_1081421_easyicon.net.png

内盘内用

U盘仅限内部使用,防止丢失、带离泄密

(制成加密盘,仅限客户端识别)

公私兼用

C:\Users\liuhj\AppData\Local\Temp\House_256px_1081426_easyicon.net.png

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\2012121905284980_easyicon_cn_128.png

隔离U盘公司数据,防止私用泄密

(文档拷入U盘加密)

专盘专用

限制U盘读、写权限及使用范围

C:\Users\liuhj\AppData\Local\Temp\USB_64px_507746_easyicon.net.png

审计U盘使用情况

U盘插、拔审计

U盘文档操作审计

自动收集U盘信息

C:\Users\liuhj\AppData\Local\Temp\USB_64px_507746_easyicon.net.png

详尽的U盘操作审计,实现了对U盘的可视化管理,为事后追溯提供了有力依据

即时通讯管控

C:\Documents and Settings\zhengxue\桌面\IP-guard18大模块\IP-guard18大模块\即时通讯管控 -1.png

IM管控-应用需求

.办公需使用QQ,但老板不清楚员工是在谈业务还是在私人聊天

.聊天(包括截图、传文件)很容易将敏感信息有意或无意泄露出去,如何防止?

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(377)_ppt宝藏_

审计聊天内容

右键

C:\Users\teclink\Desktop\QQ截图20150812153250.jpg

详细记录聊天内容,支持25种以上聊天工具的审计,并可直接调出聊天屏幕历史,直观展现聊天画面,实现事后追溯。

限制IM外发文件

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(85)_ppt宝藏_

D:\备用机文件-zhonggm\PPT-统一图标\128\文档--icon (3).png

敏感文档

禁止外传

D:\备用机文件-zhonggm\PPT-统一图标\128\Adobe-Acrobat-icon.png

普通文档

允许外传

开启备份,实现事后追溯

有效防止信息泄密

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(236)_ppt宝藏_

工作时间只允许使用工作QQ,提高工作效率

D:\备用机文件-zhonggm\PPT-统一图标\128\窃密者 (2).png

邮件管控

C:\Documents and Settings\zhengxue\桌面\IP-guard18大模块\IP-guard18大模块\邮件管控 -1.png

邮件管控-应用需求

.怀疑员工通过邮件泄密,却无从查证

.虽然配置了企业邮箱,但员工依然喜欢使用私人邮箱外发邮件,公司无法掌握邮件外发情况

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(362)_ppt宝藏_

审计邮件收发

C:\Users\teclink\Desktop\QQ截图20150810113434.jpg

.有效记录外发邮件的收/发件人、主题、正文内容及附件

.支持标准邮件、exchange邮件、网页邮件、lotus邮件的审计

规范邮件外发

C:\Users\liuhj\AppData\Local\Temp\Mail_512px_1184303_easyicon.net.png

D:\备用机文件-zhonggm\PPT-统一图标\128\员工.png

通过收/发件人、主题、附件名、邮件大小等进行过滤

规范邮件外发

实现强制抄送,防止邮件泄密

D:\备用机文件-zhonggm\PPT-统一图标\128\经理市.png

部门经理

网页浏览管控

C:\Documents and Settings\zhengxue\桌面\IP-guard18大模块\IP-guard18大模块\网页浏览管控 -1.png

网页浏览管控-应用需求

.员工上班期间无节制的看新闻、视频、刷微博,访问色情网站等,严重影响工作效率

.员工私连wifi网络、手机热点进行上网,逃离公司监管

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(367)_ppt宝藏_

记录网页访问历史

有效记录终端浏览网页的标题、网址、时间等信息,并可调出屏幕历史,直观展现被访问网站的详细画面,实现有效追溯

右键

C:\Users\teclink\Desktop\QQ截图20150812145505.jpg

过滤无关网站

C:\Users\liuhj\AppData\Local\Temp\desktop_Computer_PC_256px_520448_easyicon.net.png

休息时间

C:\Users\liuhj\AppData\Local\Temp\baidu_512px_515164_easyicon.net.png

2029588_163436067219_2.jpg

C:\Users\liuhj\AppData\Local\Temp\163_netease_logo_512px_515169_easyicon.net.png

C:\Users\liuhj\AppData\Local\Temp\taobao_512px_515163_easyicon.net.png

授权网站

工作无关网站

允许访问新闻、娱乐类网站

实现人性化管理

C:\Users\liuhj\AppData\Local\Temp\youku_logo_688px_1065279_easyicon.net-1.png

331252.jpg

C:\Users\liuhj\AppData\Local\Temp\pps_logo_318px_1065272_easyicon.net.png

(黑名单)

(如:*baidu*)

流量管理

C:\Documents and Settings\zhengxue\桌面\IP-guard18大模块\IP-guard18大模块\网络流量管理 -1.png

流量管理-应用需求

.各种在线视频、BT下载、P2P应用的滥用,严重占用带宽资源,影响正常业务的开展

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(351)_ppt宝藏_

流量管理

C:\Users\liuhj\AppData\Local\Temp\desktop_Computer_PC_256px_520448_easyicon.net.png

休息时间

C:\Users\liuhj\AppData\Local\Temp\baidu_512px_515164_easyicon.net.png

业务办公不限制

非业务下载

提高视频、下载网速(80K)

C:\Users\liuhj\AppData\Local\Temp\youku_logo_688px_1065279_easyicon.net-1.png

C:\Users\liuhj\AppData\Local\Temp\pps_logo_318px_1065272_easyicon.net.png

D:\备用机文件-zhonggm\PPT-统一图标\128\OA服务器.png

限速40K

C:\Users\liuhj\AppData\Local\Temp\xunlei_logo_迅雷_398px_1065277_easyicon.net.png

C:\Users\liuhj\AppData\Local\Temp\Ie_flat_circle_512px_1113555_easyicon.net.png

可按端口、网络地址、流量方向、时间等对用户流量进行合理限制,既保证正常业务带宽资源,又可实现人性化的管理。

网络控制

C:\Documents and Settings\zhengxue\桌面\IP-guard18大模块\IP-guard18大模块\网络控制 -1.png

网络控制-应用需求

.内部服务器经常被无关人员访问,导致敏感信息扩散,如何防止?

.限制员工工作时间不能访问互联网

.经常有非授权计算机接入网络,却无法发现

D:\备用机文件-zhonggm\PPT-统一图标\128\其他部门 (2).png

限制终端网络访问权限

C:\Users\liuhj\AppData\Local\Temp\desktop_Computer_PC_256px_520448_easyicon.net.png

内部网络

访问权限

D:\备用机文件-zhonggm\PPT-统一图标\128\OA服务器.png

客户端

internet_网络

C:\Users\liuhj\AppData\Local\Temp\desktop_Computer_PC_256px_520448_easyicon.net.png

行政部

C:\Users\liuhj\AppData\Local\Temp\desktop_Computer_PC_256px_520448_easyicon.net.png

研发部

D:\备用机文件-zhonggm\PPT-统一图标\128\PLM服务器.png

普通区域

敏感区域

D:\备用机文件-zhonggm\PPT-统一图标\128\控制台.png

外来PC禁止访问内部合法客户端

可按端口、网络地址、通讯方向、应用程序等对终端的网络访问权限进行控制,规范网络访问行为,防止非授权的网络访问导致信息泄密。

应用程序管控

C:\Documents and Settings\zhengxue\桌面\IP-guard18大模块\IP-guard18大模块\应用程序管控 -1.png

应用程序管控-应用需求

.员工上班期间无节制的炒股、看新闻视频、聊天等,严重影响工作效率

.老板无法了解员工每天的工作情况

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(387)_ppt宝藏_

限制无关应用程序的使用

C:\Users\liuhj\AppData\Local\Temp\desktop_Computer_PC_256px_520448_easyicon.net.png

休息时间

办公类程序

工作无关程序

放开非办公类程序使用权限

实现人性化管理

支持按进程、应用程序分类(特征值)方式控制应用程序使用,规范员工行为,提高工作效率;并可分时段控制,实现人性化管理。

控制应用程序的安装及卸载

D:\备用机文件-zhonggm\PPT-统一图标\128\其他部门 (1).png

OA、ERP、Office等办公软件

禁止卸载

游戏、炒股、影音等工作无关软件

禁止安装

通过对软件的安装、卸载进行限制,实现桌面应用程序的标准化管理

屏幕窗口水印

.在终端计算机全屏幕或软件窗口上铺设水印

.支持水印样式包括:文字水印、图片水印、二维码水印、点阵水印

.达到预期效果:可通过照片和截图追溯泄密者

全屏水印样式

资产管理

C:\Documents and Settings\zhengxue\桌面\IP-guard18大模块\IP-guard18大模块\资产管理 -1.png

资产管理-应用需求

.企业规模大,PC数量多,资产难于统一盘点

.员工偷换公司资产(如内存、硬盘等),却无从查证

.员工安全意识参差不齐,经常出现系统补丁未及时更新

.部署新软件时,需要人为安装,效率低下,无法统一分发安装


资产管理

.自动检测软、硬件资产信息

.支持软硬件变更检测及报警

.支持软硬件信息自定义查询

补丁管理

.对windows系统补丁进行统一检测、安装

.支持“计算机模式”及“补丁模式”

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(195)_ppt宝藏_

软件分发

软件分发

安装软件

脚本执行

派发文件

D:\备用机文件-zhonggm\PPT-统一图标\128\Adobe-Acrobat-icon.png

D:\备用机文件-zhonggm\PPT-统一图标\128\财务部 (2).png

.支持exe、bat、msi等格式

.支持断点续传

软件卸载

可对软件进行批量卸载,支持“软件模式”与“计算机模式”

远程控制

C:\Documents and Settings\zhengxue\桌面\IP-guard18大模块\IP-guard18大模块\远程支持 -1.png

远程控制-应用需求

.IT维护人员每天东奔西跑,花费大量精力在简单的维护工作上,效率低下,如何提高维护效率?

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(351)_ppt宝藏_

远程协助及维护

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(330)_ppt宝藏_

远程协助

远程维护

屏幕监视

C:\Documents and Settings\zhengxue\桌面\IP-guard18大模块\IP-guard18大模块\屏幕监视 -1.png

屏幕监视-应用需求

.单纯的日志审计不够直观,如何更加直接查看终端员工的桌面行为?

.如何真实回放用户泄密时的场景?

D:\备用机文件-zhonggm\PPT-统一图标\128\财务部 (2).png

实时屏幕监视

.可实时、多屏(最大16屏)查看网内PC屏幕画面

.支持自动轮播各终端屏幕画面

.支持CItrix/微软Terminal等多使用者联机应用

C:\Documents and Settings\zhengxue\桌面\坐在电脑前.png

屏幕历史记录

192

400

35

S牌

X牌

IP-guard

若每15秒记录一次,连续记录8小时

所需储存空间(MB)

可针对应用程序设置屏幕记录频率,进行屏幕记录

超省空间!

每小时只要4~6MB

储存容量

(每15秒记录一次)

WMV

可将屏幕历史记录转换成视频(WMV格式)进行播放

报表系统

\桌面\IP-guard18大模块\IP-guard18大模块\慧眼风险审计报表 -1.png

报表系统-应用需求

.审计日志零散、数据量大,无法进行统计

.审计日志无法凸显有价值的数据、为策略改进提供依据

.审计日志难于发现潜在风险点

D:\备用机文件-zhonggm\PPT-统一图标\128\财务部 (2).png

统计表-自动统计各类审计日志形成周期报表

可按计算机、用户、网站等进行多维度统计

可自定义TOP显示

有效统计用户的上网浏览时间及排名,为规范上网行为提供依据,并可作为绩效考核凭证

趋势表-展现某时间段内用户行为的变化趋势

通过打印变化趋势,可有效发现各种无关打印、高成本打印(如彩打)等行为,

为后续制定更加合理的管控策略提供依据,节约打印资源

可按计算机、用户、打印机等进行多维度统计

征兆表-快速发现高风险的征兆事件

有效统计计算机的不同征兆类型事件,进行征兆风险预警

可自定义征兆类型、征兆条件

文档云备份

文档云备份-应用需求

.终端/文件服务器的文档中毒或被恶意加密,导致无法使用

.计算机硬盘损坏,导致文件丢失

.离职员工恶意格式化硬盘导致文件丢失

D:\备用机文件-zhonggm\PPT-统一图标\128\其他部门 (1).png

文档云备份-备份功能

D:\备用机文件-zhonggm\PPT-统一图标\128\IP-guard服务器.png

D:\备用机文件-zhonggm\PPT-统一图标\128\sfsege.png

备份

自动备份

.定期备份:定期对终端的文件进行全备份,比如每个月1号进行一次。

.触发式备份:新增文档备份,包括:创建文件、另存为、复制到、拖拽到、移动到;修改文档备份,包括:重命名、修改文件内容、复制到覆盖、拖拽到覆盖、移动到覆盖。

.全盘扫描备份:手动新建扫描任务,选择计算机和文件类型,即可开始扫描和备份文件。

备份策略:包含文件、排除文件、文件大小范围、备份间隔、备份流量、备份时段……

副本管理:可对终端的一份文件保留多个历史副本。

防存储冗余:通过文档的内容和大小,判断是否相同的文档,如果是相同的文档则只会上传一份到服务器。

文档云备份-权限管理

备份预览:备份文件以实际盘符目录的形式呈现,可记录备份文档名称、文件类型、大小和修改时间。

文件查找:支持通过用户、计算机、修改时间的起始/终止时间、文件大小等条件查找备份文档。

权限管理:可赋予不同用户对备份文档的查看、下载和删除权限。

文档云备份-磁盘空间管理

磁盘空间告警:磁盘空间剩余量达到阈值时,支持发送警报或停止备份的措施。

磁盘空间清理:当磁盘空间剩余量小于指定的阈值时执行自动清理,可设置保留的历史副本数量,支持自动清理指定天数前的备份文档及副本。

文档云备份-审计日志

文档备份操作日志:备份文档的类型、时间、计算机、用户、关联用户、文件名、文件大小。

审计管理员操作日志:记录管理员的操作行为,包括:登录计算机、登录用户、被浏览计算机、详细信息,操作类型(登录系统、退出系统、下载、删除、修改设置)。

准入网关

非法接入访问的区域

D:\备用机文件-zhonggm\PPT-统一图标\128\客户端.png

D:\备用机文件-zhonggm\PPT-统一图标\128\客户端.png

……

D:\备用机文件-zhonggm\PPT-统一图标\128\控制台.png

服务器区

核心交换机

D:\备用机文件-zhonggm\PPT-统一图标\128\客户端.png

D:\备用机文件-zhonggm\PPT-统一图标\128\OA服务器.png

D:\备用机文件-zhonggm\PPT-统一图标\128\PLM服务器.png

D:\备用机文件-zhonggm\PPT-统一图标\128\ERP服务器.png

客户端

internet_网络

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(306)_ppt宝藏_

非法接入

Internet

能够访问客户端共享、服务器及互联网资源

IP-guard准入控制

IP-guard

准入控制

客户端

重要网络区域

(服务器、Internet)

硬件-加密准入.png

准入网关(限制非法访问)

网络控制策略

禁止非客户端终端访问IP-guard客户端

准入网关实现机制

硬件-加密准入.png

准入网关

D:\备用机文件-zhonggm\PPT-统一图标\128\客户端.png

IP-guard客户端

D:\备用机文件-zhonggm\PPT-统一图标\128\OA服务器.png

Internet

服务器

受保护的区域

D:\备用机文件-zhonggm\PPT-统一图标\128\控制台.png

非法终端

安全状态

检测

杀毒软件、补丁、服务、应用程序安装/运行等

安全检查合规

修复区

禁止

访问

安全检查

不合规

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(305)_ppt宝藏_

访客

特殊人群

访客

账号

白名单

准入网关部署方式-串联

D:\备用机文件-zhonggm\PPT-统一图标\128\客户端.png

D:\备用机文件-zhonggm\PPT-统一图标\128\客户端.png

……

D:\备用机文件-zhonggm\PPT-统一图标\128\控制台.png

服务器区

核心交换机

D:\备用机文件-zhonggm\PPT-统一图标\128\客户端.png

D:\备用机文件-zhonggm\PPT-统一图标\128\OA服务器.png

D:\备用机文件-zhonggm\PPT-统一图标\128\PLM服务器.png

D:\备用机文件-zhonggm\PPT-统一图标\128\ERP服务器.png

客户端

internet_网络

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(306)_ppt宝藏_

非法接入

硬件-加密准入.png

准入网关

串联部署

准入网关部署方式-旁路

D:\备用机文件-zhonggm\PPT-统一图标\128\客户端.png

D:\备用机文件-zhonggm\PPT-统一图标\128\客户端.png

……

D:\备用机文件-zhonggm\PPT-统一图标\128\控制台.png

服务器区

核心交换机

D:\备用机文件-zhonggm\PPT-统一图标\128\客户端.png

D:\备用机文件-zhonggm\PPT-统一图标\128\OA服务器.png

D:\备用机文件-zhonggm\PPT-统一图标\128\PLM服务器.png

D:\备用机文件-zhonggm\PPT-统一图标\128\ERP服务器.png

客户端

internet_网络

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(306)_ppt宝藏_

非法接入

硬件-加密准入.png

准入网关

配置策略路由、实现旁路

准入网关型号及参数

文档透明加密

E:\市场部文档\产品图片\IP-guard模块\IP-guard模块\透明加密-1.png

文档加密-应用需求

.敏感信息一旦被有意或无意带离公司,将造成巨大损失,如何从根源上预防?

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(377)_ppt宝藏_

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(25)_ppt宝藏_

敏感文档

加密算法

D:\备用机文件-zhonggm\PPT-统一图标\128\窃密者 (2).png

非法用户无法使用

20100418143303-1941608904.jpg

乱码

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(25)_ppt宝藏_

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(57)_ppt宝藏_

密文

透明——加密过程自动完成、不影响用户使用习惯

C:\Users\EsafeNet\Desktop\图片01.png

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(25)_ppt宝藏_

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(57)_ppt宝藏_

可限制打印、截屏、剪贴板

防止使用中泄密

合法用户正常使用

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(366)_ppt宝藏_

三大系统平台:支持Windows、Linux和Mac

移动智能终端:支持在Android\iOS上查看加密文档

文档透明加密

加密模式

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(25)_ppt宝藏_

明文

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(25)_ppt宝藏_

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(57)_ppt宝藏_

密文

编辑、保存

强制

加密

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(25)_ppt宝藏_

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(57)_ppt宝藏_

密文

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(282)_ppt宝藏_

只读

加密

只能读取

不可编辑

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(25)_ppt宝藏_

明文

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(25)_ppt宝藏_

明文

编辑、保存

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(25)_ppt宝藏_

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(57)_ppt宝藏_

密文

编辑、保存

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(25)_ppt宝藏_

密文

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(57)_ppt宝藏_

智能

加密

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(25)_ppt宝藏_

明文

编辑、保存

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(25)_ppt宝藏_

密文

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(57)_ppt宝藏_

只解密

不加密

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(230)_ppt宝藏_

强制透明加密不够灵活,如何实现灵活的加密?

核心研发

普通员工

高层领导

部门主管

权限管理

E:\市场部文档\产品图片\400个常用ppt图标_ppt宝藏_\400个常用ppt图标_ppt宝藏_\400个常用ppt图标(230)_ppt宝藏_

如何实现敏感数据仅限于部门内部流通?

如何区分部门领导与普通员工的文档访问权限?

通过划分安全区域、设置文档密级,建立分部门分级别的保密机制

财务部

销售部

秘密


出差办公


如何确保出差人员能够正常使用加密文档?

如何确保出差人员加密文档的安全?

申请离线授权

授予离线策略

经理

正常办公

安全密码

离线策略登录

确保离线

文档安全

1.出差迫切、未及时申请

2.出差延期,如何延续?

直接生成授权码(短信/邮件)

明文外发

密文外发

.申请解密(或直接解密)

.邮件白名单解密

.转换成外发格式文件(如.exe/.oeax)

.限制外发文件的权限(复制、编辑、打印、截屏、打开次数、查看时限、打开密码等),防止二次泄密

多样化审批流:支持单级审批、多级审批和会签审批

跨平台审批:支持控制台审批、web审批和移动APP审批

对外交互

安全网关-保护应用系统数据安全

Text Document.png

Lock.png

方案特点

①实现“上传解密、下载加密”

②服务器、终端操作不变

③有效防止信息泄密

安全网关

硬件-安全网关.png

非法客户端

Lock.png

合法用户登录下载泄密

非法用户访问下载泄密

敏感内容识别

敏感内容识别解决方案

敏感内容发现

敏感内容监视

敏感内容保护

本地扫描

远程扫描

笔记本/台式机

文件服务器

移动硬盘

U盘

下载/写入磁盘

移动存储拷贝

IM、Email、web、FTP

审计

备份副本

报警、警告

移动存储拷贝

IM、Email、web、FTP

阻断

加密

锁定计算机

敏感内容定义和识别方式:

正则表达式、关键字、特征提取

敏感内容定义

正则表达式

关键字

敏感内容

定义

特征提取

支持定义手机号码、身份证、银行卡等具有规则的信息

支持通过敏感内容的关键字进行匹配

对文档进行词法分析并有效提取关键字

本地扫描、远程扫描

.支持并行扫描

.对指定敏感内容进行扫描

.对指定目录、文档类型扫描

.加密扫描结果成指定安全区域和密级

敏感内容发现并加密

敏感内容监视

文档通过移动盘、网络盘外传时,支持审计、备份、报警和警告;

文档操作监视

文档通过邮件外发,支持进行审计、备份、报警和警告;

邮件外发监视

文档通过邮件外发,支持进行审计、备份、报警和警告;

IM外传监视

文档通过网页上传,支持进行审计、备份、报警和警告;

网络上传监视

20100418143303-1941608904.jpg

乱码

敏感内容加密保护

明文

密文

新建文档加密

(AES256)

OA

ERP

服务器下载加密

IM接收、邮件附件、U盘拷入

基于敏感内容识别

合法用户正常使用,通过限制复制、截屏、打印,防止使用中内容泄密

非法用户无法打开

敏感内容外传阻断保护

聊天工具

网络上传

U盘

邮件

网络盘

阻断文档传输

基于敏感内容识别

敏感内容

目录

IP-guard产品概述

1

IP-guard功能介绍

2

IP-guard方案概要

3

IP-guard三大解决方案

信息防泄漏

行为管理

系统运维

.捍卫智力成果

.保护核心竞争力

.提升IT资源利用率

.提高工作效率

.降低人力成本

.提升IT管理价值

全面审计

全面审计

全面审计

全面审计

Lock.png

维度三:事后审计内容级行为审计

维度二:事中控制流通渠道管控

维度一:事前防护文档透明加密

IP-guard三维智能信息防泄露体系

智能防护:基于敏感内容的主动防护

智能防护

智能防护

智能防护

智能防护

Lock.png

Lock.png

建立“事前防御-事中控制-事后审计”的安全体系

行为管理方案

即时通讯

上网行为

聊天行为

无关应用

其他行为

系统运维方案

资产管理

远程控制

补丁管理

软件分发

漏洞管理

卸载管理

版权管理

远程维护

方案优势

.实现灵活:模块化设计,用户可根据需求自由组合

.功能全面:集六大产品、16模块功能于单一平台

.扩展性强:既满足当下需求,也可在未来完美扩展



二、绿盾文件加密防泄密方案


文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图102)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图103)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图104)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图105)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图106)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图107)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图108)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图109)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图110)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图111)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图112)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图113)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图114)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图115)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图116)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图117)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图118)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图119)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图120)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图121)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图122)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图123)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图124)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图125)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图126)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图127)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图128)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图128)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图130)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图131)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图132)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图133)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图134)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图135)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图136)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图137)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图138)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图139)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图140)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图141)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图142)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图143)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图144)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图145)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图146)

文件加密,数据加密,防泄密,文件防泄密对比|ipguard加密方案VS绿盾加密方案(图147)


厦门天锐科技股份有限公司

天锐绿盾6.00平台一体化解决方案

目录/Contents

背景及隐患分析

方案设计理念

详细解决方案

整体方案优势

典型案例分享

关于天锐股份

背景及隐患分析

数据安全背景

随着信息化的发展,尤其是互联网、物联网、云计算等新技术的广泛应用,企业在生产办公过程中,产生了大量的电子文档数据,这些数据已经成为企业的重要经济资产。

信息泄露,轻则造成经济或荣誉损失,重则影响企业的生存和发展!

随着国家相关法律法规出台,加强企业信息化防护不仅仅是企业发展的需求,更是企业一份责任和义务。

天锐banner配图52692.jpg52692

数据安全隐患

泄密途径

各式各样

存储管理隐患

.核心数据随意拷贝、篡改

.移动存储介质丢失、盗用

.应用服务器非法访问

.移动终端泄密

.......

终端使用隐患

.员工有意无意外发机密

.未经授权私自打印刻录

.同行竞争对手窃密

.涉密文档越权查看

.......

网络交互隐患

.邮件交互泄密

.即时通讯工具泄密

.论坛发布敏感信息

.漏洞更新滞后,网络攻击

.......

3

危害大

给企业造成极大的经济与声誉损失。

2

隐患多

泄密途径多种多样,无法有效控制。

1

利益诱惑

企业数据泄露的背后,往往隐藏着巨大利益。

浅色下对角线

面对各种“预想不到”的泄密隐患,企事业单位的数据防泄密举措更要全方位&有力度!

泄密共同点

方案设计理念

方案设计理念

事前主动防御

事中安全可控

事后有据可查

对数据本身进行保护,从源头上保证数据安全和使用安全。

通过规范化管理,对信息泄密途径进行有效控制。

记录各种操作日志,洞察到可能的危险趋向,并提供事后依据。

数据防泄密

桌面安全管理

行为审计

详细解决方案

1

最大限度保护文档安全

事前主动防御

文档加密管控

强制透明加密

.强制加密:所有指定类型文件都是强制加密的;

.透明操作:不影响原有操作习惯,加密无感知;

.于内无碍:内部交流时不需要作任何处理便能交流;

.对外受阻:一旦文件离开使用环境,文件显示乱码,从而保护知识产权。

内部涉密部门

无法阅读!

重要文档自动加密,未经授权无法查看

文档加密管控

半透明加密

非强制性加密,不改变文件加密状态,支持手动加密

半透明

加密模式

明文

明文

明文

密文

密文

密文

新建

编辑

手动加密

文档加密管控

落地加密

.安全文件夹,落地即加密

.指定的文件类型通过网页、IM或P2P工具等方式下载时落地即加密

第三方人员/外出人员

公司内部终端

企业服务器

网络平台

上传

下载

文档加密管控

敏感内容识别

.新建、编辑、保存文件检测出含敏感数据特征的内容时自动加密

.根据关键字对、正则表达式等检测敏感数据特征

扫描文件

发现敏感内容

自动加密

文档加密管控

全盘扫描加密

.历史文件一次扫描,全部加密

.支持Windows、Linux和Mac桌面系统

174267_093835098000_2

.指定后缀的文件自动加解密

.指定磁盘或目录自动加解密

文档权限管理

部门隔离管理

阅读权限隔离,各个部门文档的知悉范围得到有效控制。

公司领导

文档权限管理

密级管理

文件分级,用户分级,有效管控不同级别涉密文档,防止“高密低流”。

249864

低密级用户无法查看高密级文件

文档密级转换

文档定密申请

用户可申请调整文档的安全级别,通过提高密级来禁止普通用户的使用

文档外发管理

解密管理

.申请解密:外发前发起申请,领导审批通过后即可解密,所有解密申请都有对应的审计记录。

.批量解密:具有较高权限的人员可以一次性将多个加密文件进行批量解密成明文后外发,不需要审批。

.解密Key:未安装天锐绿盾终端的情况,可使用便携式解密终端,即插即用,可随时随地查看加密文件。

.自动加密:解密后的文件,隔一段时间后自动重新加密。

审批申请

文档外发

文档解密

外部电脑

内部电脑

批量解密

职员

管理员

文档外发管理

重要文件受控外发

保障外发文档在外的使用安全,防止二次扩散泄密

.信任软件打开:打开时需要验证打开软件的信息,验证为信任软件才能正常打开。

.外发水印:支持设置外发屏幕水印及外发打印水印。

.授权访问:被授权的客户或者合作伙伴在访问该文件时,无需在自己的电脑上安装任何插件,即可访问。

.外发追踪:结合天锐云平台,在线查看联网外发记录,修改外发文件权限及远程程禁止使用。

.阅读权限

.阅读期限

.阅读次数

.用户打开方式

.过期自动删除

.口令

.机器码

.PC绑定

.身份认证

.联网证书

制作外发文件

使用外发文件

授权查看

非法获取

文档外发管理

外发U盘管理

.经过管理员认证授权,设置外发U盘使用周期和使用次数;

.管理员可赋予用户导入导出权限,外发U盘可导入密文,导出文件也是加密;

.管理员可根据实际情况,管理U盘内文档的修改、打印、截屏等操作权限;

.授权用户可在U盘内正常编辑、查看加密文件,也可以新建文档。

管理员

U盘使用规则

文件使用规则

普通用户

天锐外发U盘

.使用期限

.使用次数

外发文件

.允许修改

.允许打印

.允许截屏

.打开方式

审计员

(操作审计)

文档外发管理

邮件白名单

.将指定信任对象添加到邮件白名单,加密文档可自动解密后外发给对方。

.支持Outlook和Foxmail等邮件工具,其中Outlook支持任意协议(包括:Exchange和SSL加密协议)。

.支持收件人白名单、发件人白名单。

.支持批量导入邮箱地址。

针对于可信赖合作伙伴的频繁邮件往来,可采用邮件白名单:

Internet

白名单用户

非白名单用户

文档内容保护

.屏幕水印:保护版权并进行警示,防止恶意拍照泄密。

.打印水印:保护版权并进行警示,防止非授权打印泄密。

.拷屏/录屏:禁止各类截屏、录屏软件,防止通过截屏造成数据泄密。

.剪切板/拖拽控制:设置受控程序的内容不允许粘贴至非受控程序中,防止通过复制、粘贴、剪切造成数据泄密。

屏幕水印

打印水印

终端离线管理

.默认短期离线:主要用于当服务器电脑宕机或网络故障时,保证终端还可以正常工作的缓冲时间。也适用于员工回家办公,不用额外申请,方便快捷。

.出差办公:员工出差时,可在线向上级申请,授予一个合理时间,携带笔记本出差办公,和在公司内部一样的安全管理效果。

.绑定USBKey认证:需经过USBKey认证后,终端才能正常登录。

.离线日志:外出办公所有的操作记录,依旧全程跟踪审计。

.节点回收:当终端弃用或被替代时,可自动归到“已删除”分组。

授权离线

离线时间内,文档正常打开

私自外带,非法窃取,超过离线时间,

文档无法打开

非法离线

文档权限管理

审批管理

根据实际需求设置,个性化管理审批信息

实时查看审批进度、文件下载进度。

在线/离线

委托审批

离线批计算

同事

支持Windows、Mac、Web、APP及控制台设置流程审批委托人。

手动/自动

自动手动切换开关

自定义 (2)

制定流程

查看进度

支持Web、移动终端、验证码等多种审批方式;

可结合组织架构制定流程模板,高效便捷。

多种方式

支持在线审批、离线审批。

支持手动审批、离线自动审批、所有状态自动审批

应用系统集成管理

服务器白名单

.支持所有协议传输

PDM

SVN

ERP

.支持GZIP压缩传输

应用系统集成管理

应用服务器接入系统

保证数据访问安全

保证用户接入安全

保证数据下载安全

应用服务器接入系统

应用系统集成管理

文件安全网关

加解密操作

详细记录

访问流量

精确统计

文件安全网关

移动终端管理

手机端APP

实时审批

解密文件

明文分享

三种方式

灵活接入

在线阅读

加密文件

云平台相结合

支持短信验证

系统语言

自由切换

解密

查阅

语言

审批

登录

接入

第三方系统联动

可提供接口给第三方软件,用于检测终端是否安装绿盾,并获取绿盾的一些基本信息(终端编号、登录状态等)

如:NAC检测绿盾终端,限制只有安装绿盾终端的电脑才能接入。

功能解析

使用场景

1

全面管控可能的泄密漏洞

事中安全管控

终端桌面规范化管理

软件使用规范化

设备使用规范化

硬件资产管理

.规范化使用统一软件版本

.限制软件安装与卸载

.打印行为统一规范化管理

.移动存储设备使用安全管控

.统计硬件资产信息

.硬件资产变更报警

15492

541155

5177

网络使用安全管理

网络访问安全

合理分配带宽

违规外联控制

.禁止访问违规网站

.限制网页发帖内容

.禁止使用P2P软件

.按时段限制网速和流量

.监控网络连接行为

.一旦违规,立即报警

1086595

4772

12426

补丁管理

自动模式

补丁模式

终端模式

.可按微软官方定义的补丁等级配置指定部门或终端自动安装指定级别的补丁。

.按补丁展示扫描结果,可对补丁进行优先下载管理

.选择补丁可查看对应漏洞终端,并勾选终端统一安装该补丁

.按部门或终端执行扫描,扫描结果按终端展示

.可查看终端漏洞详情,并勾选相应补丁进行安装

安装服务1

下载图片

5248

1

及时发现危险趋向

事后有据可查

详细日志审计

检验终端管理合规管理效果

提供安全事件事后审计依据!

日志

管理员审批解密日志

涉密文档操作日志

解密端操作日志

终端运行监控

文档打印日志

上网行为操作日志

密级转换日志

聊天内容审计报表

网页浏览审计报表

网络流量审计报表

程序运行审计报表

盘拷贝日志

U

审计报表

&

整体方案优势

整体方案优势

采用Windows内核的文件过滤驱动实现数据加解密,安全、稳定、效率高

提供联动接口以及应用服务器结合方案,实现与企业现有架构无缝融合。

全面覆盖五大系统,在多个系统之间实现文档的统一加密,全面管控。

采用自主优化数据库,速度极快、升级维护方便、兼容性、安全性高

集三个模块于一体,平台化管理模式,客户按需购买模块,成本效率最大化。

支持各种应用场景,无论何时何地,加密文档都能得到高强度保护

.五大系统:Windows、Linux、Mac、Android、IOS

.三大模块:数据防泄密系统、桌面管理系统、行为审计系统

典型案例分享

客户介绍:

齐鲁制药有限公司成立于1992年,建有制剂、化学合成和生物技术、抗生素发酵等七大生产基地,占地190万平方米,是中国大型综合性现代制药企业。29中国战略性新兴产业领军企业100强榜单在济南发布,山东齐鲁制药集团有限公司排名第63位。

经典案例——山东齐鲁制药有限公司

解决方案:

1、根据齐鲁制药的安全需求,配置策略对科研结果、配方等机密文档进行自动加密,并下发全盘加密策略,对之前的文件进行加密。对于需要外发的加密文档制作成外发文件,设置阅读限制,有效管控机密数据。

2、部署桌面管理系统和行为审计系统,通过文件操作日志、窗口标题日志、USB外发日志、屏幕监控等功能,实时显示员工电脑动态,全面了解员工的工作情况。

3、以总公司为中心部署引擎服务器和采集服务器,分公司部署采集服务器,共计12个服务器支持7000多个点。

应用范围:

1、实施范围:齐鲁制药总公司以及分公司

2、实施点数:7000+

应用效果:

1、通过对文件进行加密防护,为数据的安全提供保障。

2、全程跟踪、记录员工的操作,为事后的追踪提供强有力的依据。

3、采用分部署部署,分散服务器压力,理论支持无限的点数扩展。

齐鲁制药

客户介绍:

大运集团有限公司创建于1987年,位于山西省运城经济技术开发区,是集汽车、摩托车研发、制造、销售、服务及国际贸易,物流配送,工程建设等为一体的跨地区、跨行业、多元化发展的大型民营企业集团,集团现有员工12000多人,总资产200亿元,产品远销全国各地和亚洲、欧洲、非洲、美洲等100多个国家和地区。

经典案例——山东齐鲁制药有限公司

解决方案:

1、使用透明解密功能,对公司内部核心文件,如设计图纸、三维模型、装配方案等进行加密保护。

2、对公司内部的ERP等应用系统,进行上传解密,下载加密设置,在高效生产办公的同时,保障了数据的安全性。。

3、采用移动终端以及WEB的审批方式,对员工发起的解密、外发、离线申请,进行审批。

4、在工作时间,对应用程序的使用进行限制,并记录员工在工作时间的操作行为,如:文件操作、网页浏览、即时通讯工具的聊天记录等。

应用范围:

1、实施范围:大运集团旗下公司

2、实施点数:4300+

应用效果:

1、高效的文档加密,为大运内部核心数据安全建立一道防线。

2、加密软件与大运内部应用系统无缝结合,效率与安全兼顾。

3、便捷的审批方式,让领导可以随时随地审批员工的申请。

大运集团

典型案例

他们选择了我们

关于天锐股份

聚合

厦门天锐科技股份有限公司[证券代码:838408]是信息安全产品与整体解决方案提供商,专注于信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、顾问咨询和技术服务。

企业简介

资质荣誉

.始终专注于开发自主知识产权的产品;

.拥有涉密集成资质、保密认证证书等高级别的安全资质证书;

.拥有近20项发明专利及60余项软件著作权;

.获得国家科技部科技型中小企业技术创新基金。

以负责的技术领航中国信息安全行业

天锐股份先后在全国50 多个城市设立分支机构,为客户提供及时便捷的专业信息安全服务。


声明:

1、江苏欧迈科技有限公司所提供产品全部为原厂正规产品,我司不出售翻新机,二手机,等残次品;硬件保修政策及时长按设备原制造厂执行,支持三包规定。

2、价格:官网上列出的价格为含增值税专用发票价格;硬件设备产品含税13%,工程服务含税9%,技术服务含税6%。

3、服务:网站标明的价格为商品本身含税价格,不含其它设定和安装服务;如需要安装设定服务请联系销售人员另行报价。无价格的商品为按需配置的项目商品,需联络销售人员报价。

4、方案:官网所述之方案非完整方案,且并不适用于所有的应用场景,请勿盲目套用。

5、新闻:大多摘自互联网,如有侵权,请与我们联系。

6、运费:苏州,无锡,南通,常州,泰州,镇江,扬州地区免费送货上门,其它地区快递发货。

7、结算:苏州,无锡,南通,常州,泰州,镇江,扬州地区支持账期和月结的结算方式,具体可与销售人员协商。其它地区均为现金结算。

8、其它:服务申明最终解释权归欧迈科技所有,其它未尽事项请与我们联系。


加载中~