加密产品功能列表
- 格式:doc
- 大小:95.50 KB
- 文档页数:13
据防泄密系统产品功能规格表(专业版)/2008/2012 、Windows 10 32位及64位操作系统。
ta/7/8 32位及64位操作系统。
软件,如麦咖啡、卡巴斯基、NOD32、赛门铁克(诺顿、SEP)、趋势、瑞星、江民、360等单03/Vista/7/2008 Windows 10 32位及64位操作系统及Windows 8/2012 32位操作系统操作系统、Linux操作系统。
软件,如麦咖啡、卡巴斯基、NOD32、赛门铁克(诺顿、SEP)、趋势、瑞星、江民、360等单是否隐藏终端图标、隐藏终端进程、关闭日志、关闭授权码等。
) 添加不同类型的终端操作员信息,并设置相应的权限及密级;2)为不同类型的终端操作全选项配置信息、文件外发限定信息。
其中安全选项配置信息包括:加密类型、剪切板设置、短期离线策略、截屏设置、其他设置等。
钥、企业密钥和文件密钥。
每个文件加密时,都采用三个密钥同时参与运算;每个文件解密。
企业密钥由用户自己设置,并支持修改,这是为了保证当知道密钥的内部人员离职时,用户可以重新修改密钥,,而企业密钥由用户自行掌握,产品研发公司并不知晓,就算产品研发公司获取了密文也无法解密。
务器后仍可以正常使用加密文件,根据离开服务的时间长短可制作相应的离线策略。
1)短期末在家也能正常加解密文件,不需要额外的操作;2)长期离线:在规定的期限内,携带笔记本在外也可以正常工将无法打开加密文档。
要长期脱离公司网络,或者无法连接网络的情况下也需要保护电脑上的文件,同时查看公司可以选择在这类电脑上安装离线终端。
类型的文件,可根据需要过滤部分盘符下的文件。
某字符时文件自动解密。
记录,包括操作员姓名、加解密的时间、加解密类型、加解密的文件总数、成功个数和不成件,在文件新建或者编辑时自动将符合条件的文件备份到服务器。
员申请离线的情况进行记录,便于后期的审计。
器码,针对经常联系、可信任的外部电脑,可以设定其机器码至白名单列表,不需要输入授文件的相关情况,包括外发文件的打开时间、打开次数、身份验证方式等等。
凤凰卫⼠加密软件说明书凤凰卫⼠产品说明书安腾软件开发有限公司?Copyright 2003~2013 By Itensoft Inc.注意本建议书中的内容是凤凰卫⼠产品说明书。
本材料的相关权利归安腾软件开发有限公司所有。
建议书中的任何部分未经本公司许可,不得转印、影印或复印。
2013安腾软件开发有限公司All rights reserved本资料将定期更新,欲获取最新相关信息,请访问安腾公司⽹站/doc/3b362ea0b9d528ea81c779a7.html 您的意见与建议请发送⾄support@/doc/3b362ea0b9d528ea81c779a7.html安腾软件开发有限公司地址:中国江苏⽆锡市新区太湖国际科技园菱湖⼤道200号中国传感⽹国际创新园E2-515电话:86 510 85210395 85218061传真:86 0510 ********DOC NO.: itensoft-DOC(004)⽬录All rights reserved (2)DOC NO.: itensoft-DOC(004) (3)⽬录 (3)物品清单 (4)第⼀章说明书简介 (5)⽤途 (6)第⼆章产品概述 (6)综述 (6)各模块功能简介 (6)服务端 (6)客户端 (7)第三章软件的安装与组成 (7)服务端的安装 (7)服务端的组成 (8)客户端的安装 (9)客户端的卸载 (14)第四章服务器的设置使⽤ (14)登录 (14)主界⾯介绍 (15)组设置 (16)新建组 (16)删除组 (17)组策略 (17)受控软件设置 (25)⽤户⾝份设置 (27)接收者 (29)审批流程 (31)⽤户⾓⾊管理 (32)⽤户列表 (32)⽤户权限管理 (34)⽤户分组管理 (37)审批组管理 (38)审批流程 (38)系统设置 (41)修改密码 (41)常规 (41)产⽣卸载代码 (43)同步组织结构 (43)扫描⽅案 (45)证书管理 (46)FTP信息 (47)⽔印设置 (49)⾃定义受控软件 (49)客户端更新 (51)⽇志管理 (51)第五章在线加解密申请模块的使⽤ (54)审批⼈ (54)解密助⼿ (57)密⽂管理员 (68)物品清单⼩⼼打开包装盒,检查包装盒中应有以下物品:●⼀张凤凰卫⼠光盘●⼀份说明书●⼀只专⽤加密狗⼀份正版授权证书如果发现物品有损坏或与所述不符,请与软件供应商联系。
产品功能列表------ BigFix产品介绍BigFix解决方案的设计目标不是去应付一个预先设定好的环境,而是要在未知的环境中可以游刃有余地工作。
BigFix一直在致力于打造一个统一的通用问题处理平台而不仅仅是解决当前所遇到的问题。
无论面临的问题是什么,该平台都可以为问题的解决提供基础架构和方法论。
BigFix的核心是一个具备大规模可扩展能力的分布式处理系统,可通过单一的策略驱动代理实时不间断地发现、评估,修复和强制分布式企业中所有台式机,移动终端和服务器的健康和安全。
BigFix的专利技术可以将计算能力分配给企业中轻量级、多功能的智能BigFix代理,提供传统解决方案所不具备的可见性和控制能力。
BigFix是一种可以从根本上改变IT运作方式的革命性技术,在及时性、灵活性及可扩展性等方面具备极大的优势,同时可以大幅减少传统的系统及安全管理架构所需的基础架构及培训成本。
BigFix为在企业基础架构中交付全面的安全和系统管理服务提供了强大灵活的平台。
借助于BigFix核心服务平台,使得BigFix开发和提供不断完善的组合式服务成为可能。
BigFix产品由BigFix核心服务平台和面向问题的策略库组成。
BigFix核心服务——包括BigFix代理、BigFix服务器、BigFix控制台,BigFix中继器和Fixlet消息——构成了一个轻量级的、动态的内容驱动型消息和管理控制系统。
BigFix 统一管理平台BigFix 统一管理平台作为高性能的系统及安全管理框架,可以与企业已有的基础架构一起工作,将以前完全不同的过程整合为统一的以策略为驱动力的可视与控制能力。
这可以让企业“随需而变”地实时解决不断涌现的IT挑战。
BigFix 基础架构具备高度的可扩展性,能与组织已有的软件管理解决方案一同部署,并可以立即查看这些已有的解决方案如何工作及存在哪些不足。
BigFix 平台支持大量的报表和展示板,并能够与第三方配置管理数据库(CMDB)集成。
【天幕】GS-DES企业信息安全解决方案天幕机要文档安全管理系统是杭州浙大大天信息有限公司自主研发的企业数据防护软件。
大天以十数年的CAD软件的研发功底和企业信息化管理的咨询实施经验,洞察企业信息安全的现状和需求,率先推出此系统,为中国企业的自主创新提供有力的安全保证。
经过几年和上千家客户的实践验证,防范严密,宽紧有度,成为行业领导品牌,并率先通过国家密码管理局和公安部的权威认证。
一企业面临的安全隐患经调查和分析,计算机数据外泄的方式一般以下几种形式出现:●拷贝复制:通过软盘、U盘、硬盘、刻录机;●打印文档:通过本地、网络或虚拟打印机,打印成纸质文档或PDF格式;●网络传输:通过邮件,ftp,即时聊天工具(如QQ,MSN)等;●数据共享:通过网络环境,直接访问和下载;●异地登陆:通过黑客技术直接进入计算机直接进行访问和下载。
通过上述的分析,我们不难发现,文件泄密的大部分途径其实是在企业内部(内网),而昂贵的防火墙,杀毒软件对于泄密的防备,所起的作用其实相当有限。
二【天幕】GS-DES运行机制GS-DES的核心技术是数据加密。
简单的说,这种技术就是按照一定的加密算法,把普通的电子文档“置换”成一种“密文”。
这种密文,只有在能够识别这种加密算法的客户端电脑上,才能打开查看。
这样一旦文件被非法拷贝出去,由于企业外部的电脑无法“翻译”这种密文,打开文件看到的只是乱码。
这种加密算法,在我国是由国家密码管理局进行管理,只有取得国家密码管理局的生产和销售许可的软件企业才能生产和销售这种安全加密软件。
企业的实际情况相当复杂,安全性与灵活性方便性都需要兼顾。
所以,加密软件又附加了很多管理功能,最重要的就是操作权限的控制,和操作日志的记录。
这样才能实现事前,事中和事后的控制,从而完整解决企业信息安全问题。
三设计理念事前防御,拿走了,用不了事中控制,要操作,需授权事后追踪,谁做过,有记录四解决方案1.事前防御,在泄密可能发生之前,就尽可能的杜绝。
CBS产品产品亮点思创科达技术有限公司是国内数据备份软件领跑者,拥有丰富行业经验,自主专利技术产品体系结构分成五层,分别是中心服务器、介质服务器、客户端代理、应用代理、界面管理,此体系结构是国外大型备份软件使用的方式,主要体现出强大的稳定性,在此体系结构中,我司从中抽出两层,分别是应用代理和界面管理,这样可以减少安装空间,能更灵活配置,以满足客户要求,本产品对软硬件兼容性好,以减少配置成本。
主模块稳定索引数据库,在数据库崩溃情况下,可以使用介质编录进行恢复数据库,让数据更加稳定,集中式管理各个模块,让管理更加方便。
界面管理模块相对国外,安装简单,操作容易,界面简洁,符合中国人的操作习惯。
介质模块磁盘阵列超强的稳定性,多路复用技术,使得备份速度加快,减少备份窗口,支持一个作业一个文件夹介质,让介质管理更方便,及时发现备份状况。
磁带库、虚拟磁带库(VTL)自动扫描barcode技术:让磁带定位更加准确,初始化简单,管理方便支持多磁带驱动器技术:可使用更多的磁带驱动器进行备份,支持多作业并行备份,减少备份时间窗口,提高备份效率,可在一盒磁带上写多份备份数据流支持磁带库分区技术:可实现备份数据冗余,让备份更加可靠、更加安全介质迁移技术:支持在离线的时,可对数据从磁盘迁移到磁带,实现D2D2T技术,让备份数据实现异地容灾介质克隆技术:支持在离线的时,对数据从磁盘复制到磁带,实现备份数据冗余,双重保护效果,让数据更加安全可靠。
压缩技术:一般官方压缩比例是1:2,由于本产品使用较强备份压缩技术,在没有图片情况下,可达到1:2.2,实现更多存储空间系统灾备模块Linux、Windows基于对linux、windows文件系统深入研究,掌握linux、windows相关分区技术,例如lvm 分区技术、BMR技术等,让备份与恢复更加安全可靠,linux可实现全盘备份,windows可实现分区、全盘备份,同时实现全盘或分区恢复,实现裸机系统恢复,恢复后的操作系统的业务系统几乎可以正常运行,不用用户重新安装程序,节约RTO,减少损失Lanfree备份技术lanfree的SAN备份模型以ISCSI、光纤通道交换机或通道集线器为核心,通过ISCSI、光纤通道与文件服务器、应用服务器、工作站、磁盘阵列和磁带库连接。
格尔SPKM产品白皮书 上海格尔软件股份有限公司 2004年11月 上海格尔软件股份有限公司 1保密事宜: 本文档包含上海格尔软件股份有限公司的专有商业信息和保密信息。
接受方同意维护本文档所提供信息的保密性,承诺不对其进行复制,或向评估小组以外、非直接相关的人员公开此信息。
对于以下三种信息,接受方不向格尔公司承担保密责任: 1 ) 接受方在接收该文档前,已经掌握的信息。
2 ) 可以通过与接受方无关的其它渠道公开获得的信息。
3 ) 可以从第三方,以无附加保密要求方式获得的信息。
上海格尔软件股份有限公司 2目 录 1前言....................................................................................................42产品简介.............................................................................................42.1格尔SPKM产品线..............................................................42.2体系结构............................................................................53产品特性及功能...................................................................................63.1产品特性............................................................................63.2基本功能一览表..................................................................73.3硬件特性............................................................................83.4物理特性............................................................................83.5电气特性............................................................................83.6工作环境............................................................................84安装部署.............................................................................................95附录..................................................................................................105.1名词解释..........................................................................105.2符合的相关RFC................................................................10上海格尔软件股份有限公司 3图表目录 图表 1 格尔SPKM产品列表................................................................4图表 2 格尔SPKM产品体系架构.........................................................5图表 3 格尔SPKM产品功能列表.........................................................7图表 4 格尔SPKM产品安装部署图......................................................9 上海格尔软件股份有限公司 41 前言 CA系统作为PKI的证书/密钥的管理维护中心,它的安全性至关重要,如果CA被攻破那么其所有相关的证书的应用安全将无法保证,因此必须考虑一种机制,保证CA系统的安全。
项目指标网关模式网桥模式混杂模式管理界面告警管理排障工具设备资源信息流量状态安全状态包过滤与状态检测抗攻击特性NAT功能IPSec VPN功能应用识别应用访问策略威胁检测机制威胁检测引擎防护攻击类型防护对象分类漏洞描述策略制定特征库数量防躲避深信服SIPS漏洞防护应用访问控制策略部署方式网关管理实时监控防火墙/VPN功能处理动作Web攻击防护Web服务隐藏策略制定其他应用防护访问权限控制病毒引擎防护类型病毒库数量处理动作URL过滤文件类型过滤ActiveX过滤脚本过滤多线路技术虚拟多线路应用流控网站流控文件流控时间控制目标IP流控本地认证第三方认证双因素认证IP、MAC认证公用账户账户有效期强制AD认证认证失败用户管理流量管理新用户认证单点登录页面跳转服务器防护病毒防护WEB安全防护认证后公告帐户导入组织结构用户状态查询IP服务路由服务数据中心日志分级审查统计报表趋势报表汇总报表汇总对比报表指定对比报表IPS\服务器防护统计病毒信息统计危险行为报表风险智能报表流速趋势报表报表订阅报表导出网络协议日志管理信服Sangfor NGAF下一代应用防火墙功能列表具体功能要求支持网关模式,支持NAT、路由转发、DHCP等功能;支持网桥模式,以透明方式串接在网络中;同时开启支持网关和网桥模式支持SSL加密WEB方式管理设备;支持攻击、病毒、服务器入侵、访问行为记录、内容过滤事件、系统日志告警等;提供图形化排障工具,便于管理员排查策略错误等故障;提供设备实时CPU、内存、磁盘占有率、会话数、在线用户数、系统时间、网络接口等信息;实时提供用户流量排名、应用流量排名、所有线路应用流速趋势、流量管理状态、连接监控信息;实时显示当天的安全状况,最后发生安全事件的时间、类型、总次数、源对象,帮助管理员处理安全事件;可以提供静态的包过滤和动态包过滤功能。
支持的应用层报文过滤,包括:应用层协议:FTP、HTTP、SMTP、RTSP、H.323(Q.931,H.245,RTP/RTCP)、SQLNET 、MMS、PPTP等; 传输层协议:TCP、UDP支持防御Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、CC、SYN Flood、ICMP Flood、UDP Flood、DNS Query Flood、ARP 欺骗攻击防范、ARP主动反向查询、TCP报文标志位不合法攻击防范、支持IP SYN速度限制、超大ICMP报文攻击防范、地址/端口扫描的防范、DoS/DDoS攻击防范、ICMP重定向或不可达报文控制等功能,此外还支持静态和动态黑名单功能、MAC和IP 绑定功能。
电子文档自动加解密品功能列表
注:1、服务端支持Windows 2000、2003、2008 服务器版。
2、客户端都支持32位版的Windows2000、XP、200
3、Vista、2008、Windows 7,和64位版的Windows XP、2003、Vista、2008、Windows 7。
3、本产品功能列表只是产品功能的一个概述,更为具体的、准确的功能。
第三代内核级透明加解密技术
采用第三代*内核加密技术,真正实现了对各类应用软件透明加
解密功能的完全支持。
除了支持所有32位/64位Windows应用程序外,还支持各类非
常规应用程序,如:16位DOS程序、UNIX移植程序、java程序等
等。
许多高端CAD/CAE软件还保留了原UNIX平台的风格(如
ADMAS/ANSYS/I-DEAS等),其文件读写方式与标准Windows应用有差异
许多应用软件的导入/导出功能使用了DOS或java程序(如UG NX)
只有真正内核级文档加密产品才能全面支持上述非常规应用程序!
第一代:内核钩子技术,缺点是和应用级产品一样容易被脱钩,脱钩后加密文件完全失控
第二代:传统文件系统过滤驱动技术,缺点是与防病毒软件的兼容性差,容易蓝屏,死机
第三代:MiniFilter文件系统过滤驱动技术,目前世界上最先进的内核加密保护技术
与防病毒软件完全兼容
采用第三代内核驱动加密技术,与各类防病毒、防火墙等安全软件完全兼容。
与防病毒软件的兼容性好坏是评价文档加密产品的一个重要指标,兼容性不好的产品将会造成计算机蓝屏、死机、甚至加密文件被当作病毒“误杀/误删”。
而应用层级文档加密产品生成的加密文件很容易被防病毒软件误判,存在数据损坏的高风险!
安全高效的内存流分段加解密技术
文件的透明加解密功能采用内存流分段加解密技术实现,即应用程序请求读/写多少字节,文件加密内核就解密/加密多少字节,所有加解密运算均在内存中直接完成。
国内绝大多数同类产品(包括应用级和传统内核级)采用的是临时文件加解密,即先将加密文件解密到一个临时文件中(隐藏),用完后再删除临时文件。
其加密过程与解密过程相反。
这种方法不仅加解密速度慢,安全隐患很大,很容易破解。
强大的实时内存保护技术
除内存流分段加解密技术外,涉密文档在使用过程中,同样得到我们系统的全程实时内存保护,这一点至关重要。
对剪贴板、拖拽、OLE嵌入、屏幕打印等内存交换技术进行了有效的保护。
非受控进程无法访问受控进程的内存交换区中的数据,反之则可以。
这样既不影响应用软件既有的功能,又可保证数据不会被转存出去。
因为采用了内核级加密技术,通过Windows Shell插件、VBA宏或脚本等技术手段同样无法获取加密文件的明文内容!
不能实现全程实时保护的文档加密产品是不堪一击的!
强大的文件外发管理功能
提供给合作伙伴的文档无需解密成明文或转换成其他格式,只需提供外发文件保护程序*和授权数字证书(安全管理员制作),合作伙伴在异地同样可以透明读取或打印加密文档。
合作伙伴阅读或打印加密文件需要得到授权数字证书,证书可以设定有效期、证书密码,还可以与指定的计算机绑定。
如果没有修改加密文件的权限,合作伙伴无论采取何种方式都无法将文件转存出去!这一点也是外发控制的关键。
通过文件外发管理,用户再也不用担心数据被合作伙伴有意或无意间泄密了!
强大的文件访问控制功能
采用自主访问控制与强制访问控制相结合的控制机制。
可以对用户和文件设定密级,公司高层机密文件可以防止被系统管理员阅读!
支持读、写、打印、分发的文件多级权限控制,而且对本地加密文件也实现了真正意义上的只读(无法修改或另存)控制可以设定部门管理员角色,极大地简化系统管理员的文件授权等日常管理工作
文件授权信息不保存到文件中,通过管理控制台可以随时撤销某用户对任何加密文件的原有访问权限。
灵活的文件边界拷贝保护功能
没有得到授权的用户,其计算机上的文件一旦拷贝到边界外,即移动磁盘/U盘/内存卡、可擦写光盘、网络共享目录中,文件自动被加密,且有日志可供追溯!
文件边界拷贝保护功能可起到第二层数据保护作用,可防止内网中一些不要求加密的文件(如技术表格、公文等)被非法外传。
得到授权的用户可以正常拷贝,不受影响。
独特的移动磁盘加密保护
对移动磁盘进行加密保护,限定这些磁盘只能在指定的范围内(公司或部门内)使用,确保移动介质的安全使用。
我们了解到国内许多桌面安全产品中也有类似的介质注册管理功能,但他们使用的都是修改磁盘文件分配表的做法,磁盘上的数据仍然是不加密的,而SecureOne对移动磁盘采取的是全磁道加密技术,通过任何工具也无法破解!
强大的离线安全日志
在客户端与服务器断开的情况下(比如出差用户或内网用户人为断网脱机),客户机仍然能记录下终端用户的使用加密文件和受控设备的操作日志,这犹如飞机的“黑匣子”,一旦客户端在线,这些离线日志自动同步到服务器数据库中。
全面支持64位、Windows 7等平台
国内率先全面支持64位Windows及最新的Windows 7操作系统平台
我们之所以能达到这一目标,完全受益于自身内核级的技术架构,而应用级的产品就达不到这一点。
因为采用了与操作系统一样的内核技术,使得我们的产品同样可以支持未来的Windows 8、9…
不能全面支持新型操作系统的同类产品将成为企业用户的“鸡肋”!
其他诸多特色
基于数字指纹的应用程序鉴别机制,比传统基于程序名识别机制更加安全
可与Windows域双向无缝集成,支持域用户单点登录
支持物理双因子用户身份鉴别,离线用户支持智能卡和数字证书身份鉴别方式
基于B/S架构的管理控制台,管理员在任何一个网络节点上即可总控全局
提供集中式文档管理功能,支持文件密级和访问控制,文件上传下载速度快
采用三权分立的管理思想,用户管理员、系统管理员、审计管理员互相监督,不设超级用户
系统服务端支持多种异构操作系统平台,包括UNIX、Linux、Windows的各种版本。
客户端对计算机CPU和内存等资源占用率极低,对系统的综合速度影响指数最小。
支持VPN和互联网窄带网络环境,总部可对各分支机构的涉密文档进行统一、垂直管理,各机构间共享数据没有障碍。
客户端自身采取了强保护技术,任何试图通过反编译工具、强制结束进程等手段都是无法窃取加密数据的。
客户端卸载有动态口令保护,可以防止终端用户有意或无意卸载客户端,脱离系统监控。
通过控制台可以查看内网所有计算机的受控状态,防止用户重装操作系统脱离系统监控。
文件加密密钥由用户自定义的密钥串(数量不限)和企业代码(包含在软件加密狗中)构成,这样可确保同时使用SecureOne系统的不同用户单位之间无法互相解析密文!。