精選行業(yè)軟件
產(chǎn)品智能推薦
服務(wù)全程監(jiān)控
酷密電子文檔集中管控平臺(tái)監(jiān)控軟件是一款基于云計(jì)算架構(gòu)下采用虛擬化技術(shù)實(shí)現(xiàn)安全桌面工作環(huán)境的數(shù)據(jù)管控系統(tǒng)??崦茈娮游臋n集中管控平臺(tái)監(jiān)控軟件作為家國產(chǎn)虛擬化云桌面安全系統(tǒng)。
它在Windows操作系統(tǒng)上利用虛擬技術(shù)構(gòu)建出一個(gè)全新的安全工作環(huán)境,重要數(shù)據(jù)與非重要數(shù)據(jù)隔離在兩個(gè)不同的環(huán)境中進(jìn)行訪問,實(shí)現(xiàn)“終端用密、不留密”,保證數(shù)據(jù)從生成、存儲(chǔ)、訪問、銷毀等全生命周期的動(dòng)態(tài)加密管理。該系統(tǒng)改變傳統(tǒng)數(shù)據(jù)存儲(chǔ)模式將涉密數(shù)據(jù)集中存儲(chǔ)統(tǒng)一輸出,封堵終端計(jì)算機(jī)上的所有泄密途徑保障泄密數(shù)據(jù)安全可控,所有的文件操作都有詳細(xì)的操作記錄、集中管控對(duì)涉密信息實(shí)施集中存儲(chǔ),“個(gè)人不留密,終端不存密”,確保核心數(shù)據(jù)信息安全。
酷密電子文檔集中管控平臺(tái)監(jiān)控軟件 產(chǎn)品功能
功能列表 | 詳情介紹 |
安全環(huán)境文件加密功能 | 酷密電子文檔集中管控平臺(tái)監(jiān)控軟件將普通環(huán)境與安全工作環(huán)境相隔離,不同環(huán)境處理不同數(shù)據(jù),確保安全工作環(huán)境中重要信息的保密性與普通環(huán)境中一般信息使用的便捷性。安全工作環(huán)境中產(chǎn)生的數(shù)據(jù)默認(rèn)均保存在系統(tǒng)創(chuàng)建的虛擬磁盤中,所有數(shù)據(jù)經(jīng)過AES 256位高強(qiáng)度加密,加密的密鑰每個(gè)用戶不同。此外,為了防止用戶密鑰丟失造成數(shù)據(jù)無法訪問,酷密電子文檔集中管控平臺(tái)監(jiān)控軟件還提供緊急恢復(fù)功能,能夠讓管理員使用系統(tǒng)的USB-KEY來恢復(fù)這些虛擬磁盤上的數(shù)據(jù)。 |
文檔分類管理與權(quán)限控制 | 酷密電子文檔集中管控平臺(tái)監(jiān)控軟件提供了個(gè)人模式、部門模式、項(xiàng)目組模式3種不同的文檔管理方式,每一種方式都能進(jìn)行嚴(yán)格的權(quán)限管理,包括創(chuàng)建、只讀、修改、刪除等??梢岳枚鄬幽夸浗Y(jié)構(gòu)進(jìn)行多種權(quán)限設(shè)定,從而設(shè)計(jì)出適合多種場合的應(yīng)用需求。 |
安全公文流轉(zhuǎn)功能 | 為了方便不同用戶在安全工作環(huán)境中的交流,酷密電子文檔集中管控平臺(tái)監(jiān)控軟件設(shè)置了公文流轉(zhuǎn)功能。用戶在安全桌面內(nèi)可以通過設(shè)置文件共享、內(nèi)部短消息或者導(dǎo)出密文等多種形式進(jìn)行公文流轉(zhuǎn),既有效保證了公文在流轉(zhuǎn)過程中的安全,也滿足了不同使用模式的需求。 |
文檔的多版本控制 | 酷密電子文檔集中管控平臺(tái)監(jiān)控軟件自動(dòng)維護(hù)每個(gè)文檔歷史版本。每次完整的修改結(jié)果都會(huì)記錄下來,可以知道任何時(shí)間任何人對(duì)這個(gè)文檔做過的修改。這樣防止了錯(cuò)誤的修改造成的文檔信息丟失,保證了文檔編輯前后的完整性、安全性和可追溯性。 |
安全數(shù)據(jù)交換管理 | 酷密電子文檔集中管控平臺(tái)監(jiān)控軟件的安全桌面和普通環(huán)境邏輯上是隔離的,安全桌面內(nèi)使用“寬進(jìn)嚴(yán)出”的原則,即:用戶可以將普通環(huán)境下的數(shù)據(jù)直接導(dǎo)入到安全桌面下使用;而安全桌面下的數(shù)據(jù)在導(dǎo)出到普通環(huán)境下則需要酷密電子文檔集中管控平臺(tái)監(jiān)控軟件的授權(quán)。 |
防病毒、木馬功能 | 酷密電子文檔集中管控平臺(tái)監(jiān)控軟件安全桌面中運(yùn)行的軟件均進(jìn)行合法性校驗(yàn),非法程序無法運(yùn)行,這樣保證安全桌面中運(yùn)行的始終是安全合法的程序,由于安全桌面與原有操作系統(tǒng)是邏輯上隔離的,即使原有操作系統(tǒng)已經(jīng)被植入木馬或者感染病毒,也無法訪問或破壞安全桌面內(nèi)部的數(shù)據(jù)。 |
離線工作管理 | 酷密電子文檔集中管控平臺(tái)監(jiān)控軟件安全桌面支持在線登錄和離線登錄兩種登錄使用方式。當(dāng)用戶具有“離線登錄安全桌面”權(quán)限后即可離線登錄安全桌面,使用本地虛擬磁盤中受控的文件。 |
外發(fā)文檔控制管理 | 酷密電子文檔集中管控平臺(tái)監(jiān)控軟件外發(fā)文檔控制管理是指酷衛(wèi)士電子文檔安全用戶將安全工作桌面內(nèi)的文檔導(dǎo)出到單位外部進(jìn)行使用時(shí)的控制管理,目前酷衛(wèi)士電子文檔安全系統(tǒng)采用轉(zhuǎn)換文檔格式,并結(jié)合酷衛(wèi)士電子文檔安全專用綠色閱讀器瀏覽的方式。 |
外帶文檔控制管理 | 酷密電子文檔集中管控平臺(tái)監(jiān)控軟件支持多種外帶管理方式: |
企業(yè)郵件安全管理 | 酷密電子文檔集中管控平臺(tái)監(jiān)控軟件的企業(yè)郵件安全管理功能通過將電子郵件正文及附件進(jìn)行加密處理解決其在傳輸過程的安全問題,并支持對(duì)郵件進(jìn)行數(shù)字簽名,確保電子郵件不被別人篡改或假冒。除了加密發(fā)送的郵件之外,還能控制成員可以給哪些郵件帳戶發(fā)送郵件,還能根據(jù)審計(jì)的需要,自動(dòng)記錄特定郵件的內(nèi)容,有效防止了企業(yè)重要信息通過電子郵件擴(kuò)散的可能。 |
外設(shè)管理控制功能 | 酷密電子文檔集中管控平臺(tái)監(jiān)控軟件對(duì)系統(tǒng)外設(shè)進(jìn)行實(shí)時(shí)管理控制。控制包括光驅(qū)、軟驅(qū)、USB設(shè)備、打印機(jī)、磁帶機(jī)、調(diào)制解調(diào)器、紅外設(shè)備、藍(lán)牙、1394設(shè)備、PCMCIA卡、智能卡、串口并口等。其中對(duì)常用的光驅(qū)、USB存儲(chǔ)設(shè)備進(jìn)行了詳細(xì)的控制。 |
打印控制功能 | 酷密電子文檔集中管控平臺(tái)監(jiān)控軟件可以對(duì)安全工作環(huán)境和普通環(huán)境下的文件打印進(jìn)行控制,能夠分別控制這兩種環(huán)境下是否可以使用打印機(jī),以及指定可打印的打印機(jī)名稱。 |
應(yīng)用服務(wù)器保護(hù)功能 | 企業(yè)應(yīng)用服務(wù)器保護(hù)功能是針對(duì)企業(yè)/組織應(yīng)用系統(tǒng)服務(wù)器進(jìn)行保護(hù)的解決方案,它可保護(hù)應(yīng)用系統(tǒng)的服務(wù)器,比如ERP、CRM、OA等等,它允許用戶在安全桌面下登錄這些系統(tǒng),同時(shí)能夠阻止任何不安全的登錄,即使登錄者知道正確的帳戶和口令。 |
用戶在線狀態(tài)監(jiān)控 | 酷密電子文檔集中管控平臺(tái)監(jiān)控軟件的監(jiān)控工具可以查詢用戶是否使用酷衛(wèi)士電子文檔安全客戶端系統(tǒng)、登錄計(jì)算機(jī)名、安全桌面登錄名、登錄IP地址、登錄MAC地址、后一次登錄時(shí)間等等 |
用戶軟硬件資產(chǎn)管理 | 酷密電子文檔集中管控平臺(tái)監(jiān)控軟件的監(jiān)控工具可以查看已經(jīng)部署了酷密電子文檔集中管控平臺(tái)監(jiān)控軟件的客戶端用戶的軟硬件信息并支持生成按照部門和個(gè)人分別生成硬件資產(chǎn)報(bào)表、硬件變動(dòng)日志報(bào)表、用戶屬性報(bào)表。 其中,軟件:包括操作系統(tǒng)已經(jīng)安裝的軟件和系統(tǒng)補(bǔ)丁包信息;硬件:電腦制造商、計(jì)算機(jī)型號(hào)、CPU型號(hào)、CPU頻率、CPU數(shù)量、內(nèi)存大小、網(wǎng)卡地址、磁盤型號(hào)、磁盤容量等等。 |
文件搜索 | 針對(duì)有些組織單位需要定期檢查用戶的文檔使用情況的需要,特開發(fā)自動(dòng)搜索客戶端文件的功能,方便對(duì)已經(jīng)部署了酷密電子文檔集中管控平臺(tái)監(jiān)控軟件的客戶端的文檔使用情況進(jìn)行審計(jì)查詢。文件搜索支持策略下發(fā)到客戶端自動(dòng)執(zhí)行搜索文件功能,可自定義多種搜索條件,如:文件類型、文件名、創(chuàng)建日期、安全桌面內(nèi)、普通桌面內(nèi)等等。 |
客戶端使用環(huán)境控制 | 為了讓酷密電子文檔集中管控平臺(tái)監(jiān)控軟件客戶端在更安全的環(huán)境下運(yùn)行,酷密電子文檔集中管控平臺(tái)監(jiān)控軟件支持策略限制酷衛(wèi)士電子文檔安全客戶端的使用環(huán)境。 可禁止酷密電子文檔集中管控平臺(tái)監(jiān)控軟件客戶端在虛擬操作系統(tǒng)和遠(yuǎn)程桌面下使用。 |
日志管理功能 | 酷密電子文檔集中管控平臺(tái)監(jiān)控軟件日志詳細(xì)記錄客戶端用戶、系統(tǒng)管理員的各種操作,能夠完全回溯客戶端用戶和系統(tǒng)管理員的操作流程,同時(shí)酷密電子文檔集中管控平臺(tái)監(jiān)控軟件采用“三權(quán)分立”原則,系統(tǒng)管理員日志只有日志管理員可以查看。 |
容災(zāi)備份功能 | 酷密電子文檔集中管控平臺(tái)監(jiān)控軟件具有容災(zāi)備份功能,可以對(duì)主文檔服務(wù)器進(jìn)行實(shí)時(shí)備份,包括任何重要的文件。當(dāng)主文檔服務(wù)器出現(xiàn)故障的時(shí)候,備份服務(wù)器被激活,提供和主服務(wù)器一樣的功能,不會(huì)發(fā)生數(shù)據(jù)的丟失。 |
酷密電子文檔集中管控平臺(tái)監(jiān)控軟件 產(chǎn)品特色
1.將普通環(huán)境與安全工作環(huán)境相隔離,不同環(huán)境處理不同數(shù)據(jù),確保安全工作環(huán)境中重要信息的保密性與普通環(huán)境中一般信息使用的便捷性。采用酷密電子文檔集中管控平臺(tái)監(jiān)控軟件后,用戶只能在安全工作環(huán)境中處理重要文件,在安全工作環(huán)境中所產(chǎn)生的數(shù)據(jù)受到安全保護(hù),無法向非授權(quán)用戶擴(kuò)散,保證了重要內(nèi)部信息的安全保密,防范信息泄露;普通文件仍舊在Windows環(huán)境中處理,不影響一般信息使用的方便性。
2.保證重要文件在訪問期間的安全,防范信息外泄。酷密電子文檔集中管控平臺(tái)監(jiān)控軟件提供多種安全機(jī)制,防止通過各種操作手段(另存為…、粘貼復(fù)制、截屏等)泄漏重要文檔信息;安全工作環(huán)境中文檔導(dǎo)出、離線工作均需要申請,經(jīng)過審核批準(zhǔn)后方可操作,離線工作需在系統(tǒng)允許時(shí)間之內(nèi),超出時(shí)間限制系統(tǒng)將自動(dòng)退出安全工作環(huán)境;用戶所有操作都有詳細(xì)的操作記錄,方便審計(jì)。
3.防木馬、病毒功能??崦茈娮游臋n集中管控平臺(tái)監(jiān)控軟件采用虛擬磁盤技術(shù)在原有Windows操作系統(tǒng)中構(gòu)建出安全工作環(huán)境,該環(huán)境與原操作系統(tǒng)邏輯隔離,即使原有操作系統(tǒng)被植入木馬、病毒也無法對(duì)安全工作數(shù)據(jù)進(jìn)行惡意訪問、破壞。而安全工作環(huán)境內(nèi)部運(yùn)行的程序均經(jīng)過系統(tǒng)策略審核,木馬病毒無法在其中運(yùn)行。
4.可與企業(yè)原有應(yīng)用系統(tǒng)無縫集成,為應(yīng)用系統(tǒng)提供數(shù)據(jù)安全防護(hù),透明提升企業(yè)原有應(yīng)用系統(tǒng)的安全性。防止應(yīng)用系統(tǒng)中的重要資料外泄,防止非法電腦接入。酷密電子文檔集中管控平臺(tái)監(jiān)控軟件保護(hù)模塊可以直接在企業(yè)原有應(yīng)用系統(tǒng)服務(wù)器中部署,無須重新規(guī)劃,無需額外投入成本。例如:將企業(yè)原有OA應(yīng)用系統(tǒng)中配置上透明代理服務(wù)器模塊,將OA應(yīng)用系統(tǒng)納入到安全工作環(huán)境中,配置后用戶只能在安全工作環(huán)境內(nèi)部對(duì)該OA應(yīng)用系統(tǒng)進(jìn)行訪問,無法將OA應(yīng)用系統(tǒng)中數(shù)據(jù)外泄到安全工作環(huán)境外。同時(shí),私自從外部帶入的電腦,即使知道OA上的登錄帳號(hào)和密碼,將無法接入到企業(yè)受保護(hù)的OA應(yīng)用系統(tǒng)。
5.控制普通環(huán)境外設(shè)使用,讓系統(tǒng)更加安全。安裝酷密電子文檔集中管控平臺(tái)監(jiān)控軟件后,原有操作系統(tǒng)中的所有外設(shè)均可以被禁用,包括:光驅(qū)、軟驅(qū)、USB設(shè)備、打印機(jī)、磁帶機(jī)、調(diào)制解調(diào)器、紅外設(shè)備、藍(lán)牙、1394設(shè)備、PCMCIA卡、智能卡、串口并口等。在以允許使用外設(shè)的賬號(hào)登錄安全環(huán)境后,才可以訪問相應(yīng)的外設(shè)。
6.控制客戶端系統(tǒng)登錄環(huán)境,提高工作環(huán)境安全級(jí)別。酷密電子文檔集中管控平臺(tái)監(jiān)控軟件客戶端可以通過系統(tǒng)策略限制為:禁止在“虛擬機(jī)系統(tǒng)”和“遠(yuǎn)程桌面”中登錄,這樣保證了用戶只能在電腦的真實(shí)操作系統(tǒng)下登錄酷密電子文檔集中管控平臺(tái)監(jiān)控軟件,讓試圖通過截屏、錄屏等行為得到有效控制,進(jìn)一步確保企業(yè)/組織的重要數(shù)據(jù)安全可靠。
7.兼容Windows操作習(xí)慣,無需額外培訓(xùn)和專業(yè)訓(xùn)練,易于使用??崦茈娮游臋n集中管控平臺(tái)監(jiān)控軟件虛擬出的安全桌面無論是系統(tǒng)界面還是操作習(xí)慣均與普通環(huán)境高度相似,只要在普通環(huán)境下可以工作,在安全桌面中就可以無需培訓(xùn)直接操作使用。
酷密電子文檔集中管控平臺(tái)監(jiān)控軟件 關(guān)鍵技術(shù)
虛擬磁盤
虛擬磁盤技術(shù)能夠在系統(tǒng)中創(chuàng)建一個(gè)或多個(gè)虛擬的磁盤。每個(gè)虛擬磁盤對(duì)應(yīng)一個(gè)真實(shí)磁盤上的文件,讀寫虛擬磁盤扇區(qū)的操作被轉(zhuǎn)換為讀寫文件中相應(yīng)偏移量的數(shù)據(jù)??崦茈娮游臋n集中管控平臺(tái)監(jiān)控軟件使用虛擬磁盤保存安全環(huán)境內(nèi)應(yīng)用程序產(chǎn)生的所有數(shù)據(jù)。所有數(shù)據(jù)在保存前經(jīng)過高強(qiáng)度加密,加密的密鑰每個(gè)用戶不同。此外,為了防止用戶密鑰丟失造成數(shù)據(jù)無法訪問,本產(chǎn)品還提供緊急恢復(fù)功能,能夠讓管理員使用系統(tǒng)的USB-KEY來恢復(fù)這些虛擬磁盤上的數(shù)據(jù)。
數(shù)據(jù)加密
酷密電子文檔集中管控平臺(tái)監(jiān)控軟件提供了遠(yuǎn)勝于一般產(chǎn)品的加密強(qiáng)度。雖然使用的同樣是AES等算法,但算法的使用模式不同。很多同類產(chǎn)品出于實(shí)現(xiàn)方便的考慮,往往使用ECB(電子密碼本)模式,這違背了密碼學(xué)理論中不能直接使用ECB模式的基本觀點(diǎn),削弱了安全性。酷密電子文檔集中管控平臺(tái)監(jiān)控軟件使用的是CBC(密碼分組鏈接)模式外加擴(kuò)散器算法,使得一個(gè)扇區(qū)中任何一個(gè)字節(jié)數(shù)據(jù)改變,都會(huì)導(dǎo)致整個(gè)扇區(qū)的密文完全不同,從而有效抵抗“選擇明文攻擊”等各種破解手段。該算法已由微軟率先應(yīng)用在新的Vista操作系統(tǒng)中(BitLock功能)。我們產(chǎn)品的算法與其保持一致,為用戶提供國際、真正專業(yè)的數(shù)據(jù)加密服務(wù)。
環(huán)境隔離
酷密電子文檔集中管控平臺(tái)監(jiān)控軟件使用智能文件重定向技術(shù),結(jié)合虛擬磁盤和文件訪問控制技術(shù),實(shí)現(xiàn)安全環(huán)境與普通環(huán)境的數(shù)據(jù)隔離。安全環(huán)境內(nèi)的應(yīng)用程序無法寫數(shù)據(jù)到普通環(huán)境。同時(shí),普通環(huán)境中的應(yīng)用程序被禁止訪問虛擬磁盤。這樣就保證了安全環(huán)境和普通環(huán)境的文件數(shù)據(jù)隔離(對(duì)安全環(huán)境來說,數(shù)據(jù)是“只進(jìn)不出”的),并且智能文件重定向技術(shù)能保證不影響兩種環(huán)境中應(yīng)用程序的正常使用。
透明加密代理
為了解決網(wǎng)絡(luò)嗅探和非法接入應(yīng)用服務(wù)器等惡意行為,酷密電子文檔集中管控平臺(tái)監(jiān)控軟件提供了網(wǎng)絡(luò)透明加密代理功能。該功能可以透明地加密應(yīng)用程序和服務(wù)器之間的網(wǎng)絡(luò)通訊,保證數(shù)據(jù)傳輸?shù)陌踩?。加密代理分別存在于客戶端和服務(wù)端,其中服務(wù)端的加密代理既可以安裝在應(yīng)用服務(wù)器上,也可以安裝在單的主機(jī)上。應(yīng)用程序的通訊經(jīng)過客戶端代理加密后,自動(dòng)發(fā)送到服務(wù)端代理,再由服務(wù)端代理解密并轉(zhuǎn)發(fā)給應(yīng)用服務(wù)器。通過在服務(wù)器上配置防火墻,使得只有加密代理才能夠訪問應(yīng)用服務(wù)器端口,從而保證只有授權(quán)用戶的應(yīng)用程序才能通過加密代理訪問應(yīng)用服務(wù)器,杜絕了用戶脫離安全環(huán)境非法接入應(yīng)用服務(wù)器獲取數(shù)據(jù)的可能。
下圖為酷衛(wèi)士電子文檔安全透明代理系統(tǒng)部署效果示意圖:
應(yīng)用范圍
酷密電子文檔集中管控平臺(tái)監(jiān)控軟件適用于政府部門、軍隊(duì)、軍工、民用及各種有涉密需求的單位。
1)限時(shí)問題響應(yīng)
2)VIP 1對(duì)1專屬服務(wù)
3)全方位咨詢購買
4)上門跟蹤服務(wù)
5)8大網(wǎng)點(diǎn)就近服務(wù)(成都、昆明、重慶、西安、鄭州、武漢、廣州、北京)
渠道1:撥打電話,400-0033-166 每天:8:30-18:00
渠道2:關(guān)注微信公眾號(hào),微信在線咨詢 每天:8:30-22:00
渠道3:登陸萬商云集會(huì)員中心,提交工單 工作日:8:30-18:00
地址:成都市高新區(qū)益州大道北段777號(hào)中航國際交流中心B座8樓
快速找產(chǎn)品