透明加密软件的技术优势有哪些?

文档加密系统-技术分享

主页 > 文件透明加密软件-新闻 > 文档加密系统-技术分享 >

透明加密软件的技术优势有哪些?

发表时间:2023-06-13 17:18作者:admin 浏览:

透明加密软件技术现在在企业中越来越被大多数企业采用,其强大的功能特点,既保护了企业的文件数据,又能很方便的企业中得到应用。

 

透明加密软件的技术特点有以下:
1、自动强制加密,不改变用户的操作使用习惯。
2、在企业内部加密的文件无需解密对用户来讲是无感的,可以直接使用。
3、外发的文件可以进行审批提交,管理员进行审批后方可外发。
4、外发的文件可以设置打开次数及存活周期,控制文件外发后再次被转发泄密。
5、自动备份功能,可以防止恶意删除,全程记录文件的操作行为。
 
透明加密软件在企业中的应用的技术优势也是非常明显的,现在以一款透明加密软件产品来列详细介绍一下透明加密软件在企业中应用的优势。
 
1. 动态全程加密
终端操作员在打开文件时,绿盾根据权限,自动解密;终端操作员在新建文件、编辑文件时,绿盾自动加密存储。保证存放在硬盘为密文,无需用户干预。这些加密过的文件,无论通过何种方式(邮件、网上邻居、U盘拷贝、聊天工具传输),泄漏出去的文件均无法打开。
 
2. 严格密钥管理
每个单位都会分配到唯一的主密钥,加密过的文件拿到同样装有绿盾的单位,由于密钥不同也无法打开。同时,单位也可以自行设置密钥,提高系统安全级别。
 
3. 文件无缝使用
在装有绿盾的单位电脑上打开加密文件,不需要输入密码即可直接打开,且在同一单位内部装有绿盾的电脑之间文件可以相互打开,做到文件的无缝使用以及单位员工间的无缝使用。
 
4. 文件解密管理
采取流程解密、手工解密、邮件解密三种方式灵活组合运用,满足不同单位的业务需求。流程解密类似于OA线上审批流程,由申请人发起申请,在指定审批人的审批通过后,文件自动解密。手工解密则是直接授权给终端对自己文件解密,简单方便,一般用于高级管理员。邮件解密则全部通过电子邮件完成,将文件作为邮件附件提交申请,管理员审核通过后,邮件发送时文件自动解密。同时所有解密的内容,包括申请人、审批人、时间、文件标题及内容等,都在服务器上自动记录,以备单位查询。
 
5. 客户端离线管理
即使出差或工作需要外带笔记本暂时离开单位环境,可通过离线授权及设定资料正常使用时间及自动销毁时间,而使重要数据一直处于加密状态,避免外出时有意或无意的传播。
 
6. 组、角色管理
可将用户分成若干组,并可在组里建立多级子组,做到自定义分组,并在组的基础上加以管理范围定义。可以根据组设置相应的管理员。同时在用户上又可以自定义角色。角色和组管理相结合,使得管理更系统化。
 
7. 文件远程备份
客户端在图纸文件保存时会产生文件副本远程同步备份到服务器,有效的避免硬盘损坏带来的文件毁灭性损坏,也有效的预防内部员工恶意删除。
 
8. 文件操作日志
客户端对文件复制、删除、改名等操作都会自动形成系统日志,供系统管理员查阅分析。
 



内外网隔离--网络准入控制系统有什么功能

DHCP网络准入应用控制 准入系统接入到网络内部后,在核心位置上启动DHCP服务, DHCP服务有静态地址池,和动态地址池,管理人员可以预先设定静态地址池中的IP资源以及对应的MAC地址, DHCP网络准入应用控制
准入系统接入到网络内部后,在核心位置上启动DHCP服务, DHCP服务有静态地址池,和动态地址池,管理人员可以预先设定静态地址池中的IP资源以及对应的MAC地址,当有终端接入后,根据终端的MAC地址,准入系统会自动分配相关的IP地址资源;对于未预先分配过IP地址中的终端,管理员可以设置从动态IP地址池进行相关的IP资源分配,也可以手动根据终端的MAC地址进行IP地址分配。
系统也可以展示全网的IP地址占用情况,管理人员可以对于网络中的整体IP地址资源进行实时掌握。通过DHCP准入方式可以安全的对于终端计算机IP地址使用进行准入管理,在链路层做到了对于接入终端的隔离,真正做到了不经管理员认证,不能接入到内部网络。
802.1X网络准入控制
802.1x协议是基于Client/Server的访问控制和认证协议。它可以限制未经授权的用户/设备通过接入端口访问LAN/WAN。在获得交换机或LAN提供的各种业务之前,802.1x对连接到交换机端口上的用户/设备进行认证。在认证通过之前,802.1x只允许EAPoL(基于局域网的扩展认证协议)数据通过设备连接的交换机端口;认证通过以后,正常的数据可以顺利地通过以太网端口。
网络准入控制系统终端集成了802.1X客户端,终端接入网络时,如未安装准入客户端,则不能接入网络。当成功安装准入终端后,准入终端会进行拨号,准入设备会进行认证,认证通过后,终端可以接入网络了。
合规则入网,不合规不入网
在终端接入网络之前,计算机会被要求下载客户端进行相关的安全检测,检测内容包括,操作系统信息、杀毒软件运行情况、黑名单进程、必须运行的进程、域环境检测等多种检测类目,并根据检测结果来判定是否允许终端入网,充分做到合规则入网,不合规不入网。
 
 
安秉信息网络准入控制系统为企业客户建设了一套高效、可靠、实用的网络准入控制平台,规范化、统一化用户终端的使用和网络接入,实现了如下预期效果:
1、   实名认证,安全接入网络;
2、   提高接入网络终端的安全性;
3、   解决网络中存在的入网盲区;
4、   对终端的应用程序进行控制,禁止安装不安全的软件;
5、   实现等级保护网络边界的安全防护要求

安秉信息,一站式终端安全解决方案提供商!