希拓加密产品使用说明书
KPX 100可编程密码键盘指南说明书

∙∙∙∙D.A.P. Reset seePage 5∙∙∙∙∙∙∙∙∙????#*This must be done after DAP resetRecord the new code0 0 0 0*Set system into programming mode with factory set master code.8 9 0 0 8 9 0 1 # #Set system to single user mode, clear all previous data & refreshes system Set system to multi user mode, clear all previous data & refreshes system4 0 4 1 4 2 1 to 999# # # Output 1 in momentary mode from 1 to 999 seconds Output 1 in Start / Stop Mode (toggle) Output 1 in Start / Stop Mode (toggle) with accelerated code5 0 5 1 5 21 to 999 # # #Output 2 in momentary mode from 1 to 999 seconds Output 2 in Start / Stop Mode (toggle) Output 2 in Start / Stop Mode (toggle) with accelerated code0 2# # #4 digits, fixed 4 digits, fixed 4 digits, fixedPersonal Master Code & Super User CodeUser Code 1 for output 1 with Duress Code function User code 2 for output 21 Personal Master Code & Super User Code # 100 User codes in Group 1 for output 1 with Duress Code function0 1 2 00 to 99 0 to 94 to 8 digits4 to 8 digits 4 to 8 digits10 User Codes in Group 2 for output 2##i)ii)7 0 7 1 7 27 6 5 to 1000 # # ##After 10 successive false codes, keypad will lock for 30 secondsAfter 10 successive false codes, the Duress output switches to groundSelectable from 5 to 10 successive false codes, the keypad locks for 15 minutes. The keypad can be reset to release lock with the Master Code at any time during the locking period. Removal of all above security settings8 0 8 0 # #1 0Door Forced Open Alarm is Activated Door Forced Open Alarm is Disabled8 11 #1 second notification beep is given to notify the person outside to open the door when output relay is activated with a user code or egressbutton. Good for the locking device that gives no sound when it activates, such as magnetic lock. 8 1 0 #Notification beep disabled and replaced by 2 short successful code entry beeps for valid user codes.8 2 1 #Auto Entry Mode is selected. Key that followsthe user code is not required in code entry. The usercodes must be set in the same digit length as theMaster Code in Auto Entry mode and the code can be 4-8 digits82#Manual Entry Mode is selected. Key that followsthe user code is required in code entry. The user codescan be 4-8 digits and are not required to be the samelength as the Master Code.##8 3 8 3 1 0# #Tones are active on key pressTones are off. Use for silent environment requirements9 9# #No Propped Open AlarmTime from 1 to 999 seconds until door propped open activates alarm0 1 to 999*Keypad exits programming mode and returns to normal operationMASTER CODE*8 9 0 0#MASTER CODE*891#*MASTER CODE*LOCATION 1#OPTIONLOCATION n#OPTION n*0 0 0 0 * ----------- 8 9 0 0 # -----------0 3 2 8 9 1 8 3 2 1 # # --- --- 2 6 8 5 4 # ---4 0 1#Output 1 has been set to momentary mode with 1 second duration5 1 # ------------------- O utput 2 has been set to Start / Stop (toggle) mode7 21 0# ---------* ----------------------------*#8321685 4------------------ Output 1 activates for 1 secondOutput 2 Starts or Stops (toggle mode)#83 2 1 --------- Output 1 activates for 1 second 8 3 2 1--------- Output 2 Starts or Stops (toggle mode)# # 1 2 0 3 2 1--------- Duress output activates (output switches to (-) ground) & Output 1activates for 1 second8 3 #8 3 2 1--------- --------- Output 1 starts Output 1 stops3 2 8 9---------Lockout is reset and keypad resumes normal operation#0 0 0 0 --------- System is set to programming mode using factory set Master User Code * 8 9 0 1 --------- System is set to Multi-User Mode *8 (see note (a) below#0 3 2 8 -------- 3289 has been stored as the new Personal Master Code & Super User Code# 9 1 8 3 2 -------- 8321 has been stored as 1st user code in Group 1 with duresscode function# 1 0 11 3 32 --------33221 has been stored as 3rd user code in Group 1 withduress code function# 2 0 3 1 2 6 8 -------- 6854 has been stored as 1st user code in Group 2# 5 1 4 2 5 4 3 -------- 54321 has been stored as 2nduser code in Group 2#2 2 1 4 ---------------------------- Output 1 is set to Momentary Mode with 1 second duration#0 1 5 --------------------------------- Output 2 is set to Toggle Mode#1 7 ------------------------- Keypad is set to lock for 15 minutes after 10 successive falsecodes# 21 0* -----------------------------------##8 3 2 1 # ----------------------------------- Output 1 activates for 1 second1 12 1 # ------------------------------- Output 1 activates for 1 second3 3 3 2 2 # ------------------------------- Output 1 activates for 1 second1#6 8 5 4 # ----------------------------------- Output 2 Starts or Stops (toggle mode)5 4 3 2 Output 2 Starts or Stops (toggle mode)1#-------------------- 1 1 1 2 --------11223 has been stored as 2nd user code in Group 1 withduress code function# 2 0 2 3#------------------------------- 0 3 2 1 # --- Duress output activates (switches to ground) & Output 1 activates for 1 second3 1 2 2 # ---D uress output activates 9 switches to ground) & Output 1 activates for 1 second 3 5 3 2 2 # ---D uress output activates 9 switches to ground) & Output 1 activates for 1 second 18 3 #8 3 2 1 -------------------- ------------- Output 1 starts Output 1 StartsOutput 1 Stops1 1Output 1 Starts1 12 2---------Output 1 Stops3###3 2 8 9 # ------------------------------- Output 1 activates for 1 second 1 3 2 8 9# ------------------------------- Output 2 Starts or Stops (toggle mode)23 2 8 9 --------- Lockout is reset and keypad resumes normal operation#* *3 2 8 9 --------- Keypad is now in Programming Mode#1 0 5 #2 3 #*∙∙∙∙∙∙∙∙∙∙∙∙(B) DOOR SENSa) Door Auto Relock – the system willimmediately re-lock the door after a validaccess has been gained to prevent “tailgate”entry.b) Door Forced-open alarm – The keypad willgenerate an instant alarm if the door isforced to open. Enable the function withProgram Option 801c) Door Propped Open Alarm – The keypadwill generate an alarm if the door is leftopen longer than the pre-set time. Enablethe function with Program Option 9 withduration of 1 to 999 seconds.With the help of a normally closed door d) Inter-lock Control – When the door is open Position sensor (usually a magnetic door the inter-lock output of the keypad will give switch) o n the door to set up the following a (-) command to de-activate the other functions. keypad in an inter-lock system.∙∙∙∙。
ThinkSafe_希拓_Linux文档透明加密操作手册

产品使用说明书希拓数据防泄密系统Linux透明加密南京希拓科技有限公司Nanjing Hitop Technology Co., Ltd目录1.简介 (1)2.Linux文档加密配置 (1)2.1配置过程概要 (1)2.2管理员配置描述 (1)2.2.1可信进程管理 (1)2.2.1.1可信进程定义 (1)2.2.1.2文档加密策略 (2)2.3终端用户配置 (4)2.3.1软件代理安装 (4)2.3.2注册节点并分配策略 (4)2.3.3挂载加密文件系统 (5)2.3.3.1手动挂载加密文件系统 (5)2.3.3.2自动挂载加密文件系统 (5)2.3.4旧代码移植问题 (5)2.3.5Samba与Windows共享 (6)2.3.6注意事项 (6)2.3.6.1非Root用户工作 (6)2.3.6.2检查下发的策略 (6)2.4文档加密规则描述 (6)2.4.1.1不可信进程规则 (6)2.4.1.2可信进程规则 (6)2.4.1.3进程间拷贝粘贴规则 (6)2.4.1.4编译器进程规则 (6)2.4.1.5离线加密规则 (7)2.4.1.6文件批量加密 (7)1.简介ThinkSafe(希拓)信息数据安全系统是南京希拓科技安全专家在深入分析研究企业单位中存在的数据安全漏洞,以及企业网络系统未来发展的基础上研制而成。
ThinkSafe(希拓)信息数据安全系统从“服务器数据安全、网络分级管理、边界数据传输控制、文档透明加密、终端安全管理”等角度出发,为企业服务器数据、私有云数据、主机数据和移动办公数据等提供强有力信息数据安全保障,能够给用户带来切实价值的产品,实实在在解决用户的问题。
2.Linux文档加密配置2.1配置过程概要2.2管理员配置描述2.2.1可信进程管理可信进程即是工作中需要操作加密文件的程序;可信进程创建、修改的文档都必须要存储到加密文件系统中;可信进程创建、修改的文档根据策略透明加解密,即仅对.c,.cpp,.java等文件加密;加密的文件只允许可信进程能够读写编辑。
加密机使用手册

SHJ0902加密机使用手册广州江南科友科技股份有限公司2010-01目录第一章支付服务密码机简介 (4)1.1密码机的功能 (4)1.2密码机的技术特点 (4)1.3密码机的技术指标 (5)1.4密码机的外形结构 (5)第二章支付服务密码机的使用 (6)2.1密码机的配套清单 (6)2.2密码机的安装 (7)2.2.1安装步骤 (7)2.2.2密码机的初始化 (7)2.2.3注入密钥 (7)2.3密码机各部分的说明 (8)2.3.1IC卡插座 (8)2.3.2密钥销毁锁 (8)2.3.3机仓后部的锁 (8)2.3.4蜂鸣器 (8)2.4密码机的接口 (8)2.5注意事项 (9)第三章密钥管理哑终端使用说明 (10)3.1使用说明 (10)第四章加密机配置 (11)4.1设置加密机IP (11)4.2查看、添加和删除客户端IP (11)4.3设置加密常用设置 (12)4.4查看加密机IP地址、网关和子网掩码 (12)第五章超级管理员,管理员和维护权限 (13)5.1加密机权限分类 (13)5.2进入相应管理权限状态 (13)5.3超级管理员,管理员以及维护员的权限。
(13)5.3.1 超级管理员权限 (13)5.3.2 管理员权限 (13)5.3.3 维护员管理员权限 (14)5.5制作三种权限卡 (14)5.5.1 IC卡的格式化 (14)5.5.2超级管理员卡的制作 (15)4.5.3管理员权限卡的制作 (17)5.5.4维护员权限卡的制作 (18)第六章密钥注入 (19)6.1加载主密钥 (19)6.2注入功能密钥 (20)6.2.1产生随机的功能密钥 (20)6.2.2产生密钥命令FK。
(21)6.2.3明文分量类索引密钥注入 (22)附录 (24)附录1所有终端命令功能表 (24)附录2LMK表 (25)附录3密钥类型表 (27)第一章支付服务密码机简介支付服务密码机是用于银行卡网络系统的支持多进程的主机节点数据密码机,直接与主机相连接,以规定的协议通讯。
南京希拓数据防泄密软件常用类型

南京希拓加密软件行业解决方案
1行业应用
应用行业希拓数据防泄密加密软件,能够适用于各个有防泄密需求的行业,以下列出一些典型的行业解决方案。
行业类型应用软件类型
备注
办公行业主要使用的是Word 、Excel 、ppt 、
Access、viso、WPS,以及OA、行业ERP
等
针对于OA 和行业ERP 系统需
要提供具体的厂家产品型号
制造行业主要应用OFFICE、AutoCAD、ProE、CAXA、
UG、PROTEL 等办公软件以及二维三维设
计工具
如果有未列出的软件需要提
供软件版本
IT 行业
主要应用OFFICE 系列,编程VB、VC、、Java、Delphi、PB、Asp 等
如果有未列出的软件需要提
供软件版本
多媒体行业
主要是MP3、WAV、RealPalyer、MPG、Flash、歌库文件等相关视频音频文件如果有未列出的软件需要提
供软件版本
能源行业
主要是OFFICE、PROTEL、CAD 二维设计
等相关工具
如果有未列出的软件需要提供软件版本其他行业
行业相关配套软件
需要提供程序版本2系统支持类型
传统的防泄密,物理隔离:拆除光驱软驱、塞住USB端口、机箱上封条、内外网断开等,此方法简单易行,给员工的工作带来严重的影响,并且其效果差强人意,并且未能从泄密根源解决泄密问题。
希拓数据防泄密加密软件给了您一个最佳的选择:主动防泄密+主动阻止+监控防御。
对于网络应用越来越广泛的今天,各种类型的防泄密行为层出不穷,希拓数据防泄密加密软件这种一站式安全防护产品,必将在确保业务系统的连续运行和安全性方面起到重要的、不可替代的作用。
南京希拓科技有限公司数据安全软件行业解决方案

希拓数据防泄密系统 希拓数据安全软件行业解决方案南京希拓科技有限公司Nanjing Hitop Technology Co., Ltd希拓数据安全软件行业解决方案一.软件开发企业现状分析软件开发企业最重要的就是代码文件,最终的劳动成果体现也是代码文件,一旦泄漏,会给企业带来巨大的损失,因此需要一个有效的文件安全管理手段来防止文件非法流出企业。
部门:研发部、测试部、技术部、销售部、财务部、人事部应用软件:(1)设计软件:VS、JAVA,Delphi,VB,VC,c#,Keil,ARM,step7等编程软件 (2)管理软件:OA、VSS、CRM(3)办公软件:Excel、Word、WPS(4)即时通讯和邮件软件:QQ、MSN、Outlook二.文件安全需求公司的安全需求主要体现在一下几方面:1.原代码文件的安全保护原代码 是公司的核心数据,一旦泄漏,会导致无可预估的经济损失,因此,所有的原代码都必须进行保护。
现在公司所用到的设计软件主要有VS2008、JAVA。
必须要对这些软件生成的文件进行严格的控制。
2.管理软件导出的Excel文件的控制公司使用的OA系统中,存放着大量的重要数据,如客户资料、材料信息、财务信息等,这部分数据可以通过Excel文件的方式导出管理系统,从而造成失密。
因此,需要对导出的Excel文件进行严格控制。
3.对外交流的畅通营运部门需要通过QQ、MSN以及邮件工具跟外界进行频繁的沟通,以明文的方式交换资料。
如何保证这种交流的畅通,同时又能防止重要数据随意扩散,是亟待解决的问题。
4.离线工作的管理公司经常会有员工出差需要携带一些图纸资料。
另外,有些在公司中未完成的工作需要带回家进行工作。
同时,一旦计算机丢失,又不希望公司需要对这些离线工作进行有效地管理和控制。
5.移动存储介质拷贝的控制由于公司的USB口没有封闭,因此员工可以通过U盘或者移动硬盘任意拷贝公司的资料和数据。
从安全性角度来说,这是文件资料泄密的重要渠道。
加密软件使用说明

在不影响现有工作的前提下,采用一定的权限策略设置, 在不影响现有工作的前提下,采用一定的权限策略设置,保 护企业的核心电子数据; 护企业的核心电子数据;
Beijing Daheng Software Technology Co., Ltd
3
加密文档的范围
Word、Excel、PowerPoint、Visio、Project、txt 、 、 、 、 、 、 pdf、AutoCAD、 UG、Pro/E、OSD、Solid Works、 、 、 、 、 、 、 Ansys、Protel 、
Beijing Daheng Software Technology Co., Ltd
10
北京大恒软件技术有限公司
客户端安装
将客户端复制到本地后,直接运行setup.exe文件
Beijing Daheng Software Technology Co., Ltd
11
北京大恒软件技术有限公司
客户端登录
文件解密操作
选择“解密”,点击“应用”,选择“是”
Beijing Daheng Software Technology Co., Ltd
18
北京大恒软件技术有限公司
文件解密操作
需要输入本计算机认证密码,在没有进行“口令设置”前,可输入任意字符;
Beijing Daheng Software Technology Co., Ltd
5
北京大恒软件技术有限公司
密级调整
为方便公司内部文档和信息的传递, 为方便公司内部文档和信息的传递,减少文档传递 过程中过多的调整密级或解密等操作,将对现有不 过程中过多的调整密级或解密等操作, 同密级文件的访问策略进行简化处理: 同密级文件的访问策略进行简化处理:只要是加密
速拓物品管理系统操作手册-经典版
速拓物品管理系统操作手册前言21世纪是信息化的世纪。
面对国内外同行的激烈竞争,无数中小企业在管理方面的不足已经严重制约了企业的发展和壮大。
越来越多的企业经营者已经认识到实施信息化战略是改善企业经营管理水平,提高企业竞争力的有效途径。
市场的呼唤不断催生出优秀的商务管理软件,而速拓系列软件则是其中的精品。
当速拓系列软件还在市场上热销时,速拓公司于2004年年初整合公司的软件开发精英,成立了“经典版”开发小组,利用近两年的时间开发出速拓家族的新生代产品—“经典版”系列软件。
该系统完全满足了企业对物流、信息流、资金流等集成管理的迫切需要,可以对企业各种经营活动和管理行为实施全方位的过程控制与细化管理,从而以更简便、实用的方式帮助中小企业迅速解决管理难题,全面提升整体竞争力。
“经典版”系列软件延续了速拓软件进、销、存、财一体化、导航式操作、易学易用等优点,并且在信息集成和统计分析方面做了较大的提高,使您可以方便快捷地获取到各种有用信息。
“经典版”系列软件也是面向国内中小型企业的商务管理平台,它根据国内中小型企业的经营规模、组织架构等方面的特点,结合中小型企业的管理需求,在业务流程及功能结构上都进行了重整,软件的功能较其以前版本更加实用化。
“经典版”系列软件的推出对于我们来说还是一个新的尝试,系统中如果还存在不完善的地方,希望广大用户能够谅解,并继续提供更多的宝贵意见,以待我们在今后的版本中进一步地改进和提高,更好地满足您的需要。
速拓公司的成长与发展离不开您的支持,我们会时刻注意与您进行沟通,不断听取更多的宝贵意见,不断推出高品质的产品和服务。
在此对所有长期以来不断支持速拓公司的各界人士及朋友们表示衷心地感谢!第一章、系统简介《速拓物品管理系统》是面向国内中小型企业的物品资产管理平台,它是按照国内中小型企业的经营规模、组织架构等方面的特点设计,紧密结合中小型企业物品资产管理需求开发的。
该系统包括系统维护、基础资料、业务管理、业务报表、固定资产及辅助功能等五大系统,实现了对企业物流与信息流的控制与管理。
希速保密宝安装与使用说明书
希速加密宝用户使用手册一、产品介绍简介:希速加密宝是一种新型便携式数据保护设备,可保护用户数据不被他人窃取。
工作时不需要外接电源,可热插拔,轻巧精致,抗震防潮,耐高低温,携带使用简单方便。
产品规格:1.采用标准USB 接口,可热插拔。
如果客户的硬盘格式是FAT32只能使用4G的内存。
所以客户必须转换成NTFS,才能没有限制使用内存大小,2.支持Windows 2000、Windows XP、Windows Vista和Windows 7操作系统。
3.加密分区容量不受限制。
4.采用256位AES加密算法。
5.支持在同一台电脑上同时使用最多8个希速加密宝。
二、安装驱动程序将希速加密宝驱动程序光盘放入光盘驱动器中,光盘将自动运行,请参考一下步骤进行安装(如果没有自动运行,请在“我的电脑”中打开光盘并执行AutoRun.exe程序):第一步:点击“安装希速加密宝驱动程序”按钮,将启动希速加密宝驱动安装程序。
第二步:点击“下一步”按钮。
第三步:安装程序将自动安装驱动程序。
第四步:点击完成结束驱动程序的安装驱动程序安装完成后,您就可以将希速加密宝插入计算机的USB接口使用了。
三、使用说明将希速加密宝插入已安装驱动程序的计算机中,系统将自动检测到希速加密宝,并打开希速加密宝管理中心(如图):标题栏上将显示希速加密宝全球唯一编号(用于区别不同的希速加密宝),以下是希速加密宝管理中心的功能介绍:1.创建加密分区首先,在希速加密宝管理中心点击“新建加密分区”,打开创建加密分区对话框,按以下顺序进行设置:1)选择宿主磁盘。
新创建的加密分区空间将从该磁盘分区上分配。
2)设置加密分区空间大小。
拖动滑动块或直接输入分区大小均可完成设置。
加密分区空间最小为2MB,最大不能超过宿主磁盘的剩余空间大小。
对FAT32格式的宿主磁盘,单个加密分区空间最大为4GB。
3)设置加密分区名称。
分区名称长度不超过64个字符,32个汉字。
4)设置加密分区密码。
希拓企业加密系统使用说明书
产品使用说明书希拓数据防泄密系统KDS金盾卫士V8.0南京希拓科技有限公司Nanjing Hitop Technology Co., Ltd版权声明南京希拓科技有限公司版权所有,并保留对本文档及本声明的最终解释权和修改权。
本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其他相关权利均属于南京希拓科技有限公司。
未经南京希拓科技有限公司书面同意,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。
免责条款本文档依据现有信息制作,其内容如有更改,恕不另行通知。
南京希拓科技有限公司在编写该文档的时候已尽最大努力保证其内容准确可靠,但南京希拓科技有限公司不对本文档中的遗漏、不准确、或错误导致的损失和损害承担责任。
信息反馈您可以访问希拓科技官方网站:/获得最新技术和产品信息。
目录版权声明 (2)第一章:系统安装 (5)1、系统主要名词说明 (5)2、系统安装环境及软硬件要求 (5)2.1服务端 (5)2.2控制台 (6)2.3客户端 (6)第二章:系统使用 (7)1、服务端的使用 (7)2、控制台的使用 (8)2.1名词说明 (9)2.2操作界面 (9)2.3基本设置 (11)2.3.1登陆控制台 (11)2.3.2修改密码 (11)2.3.3选项设置 (12)2.3.4设置管理组 (12)2.3.5设置加密策略 (13)2.3.6设置客户端权限 (15)2.3.7文件备份设置 (17)2.3.8帐号设置及管理 (18)2.4文件加解密 (20)2.4.1邮件自动解密 (20)2.4.2解密审批 (22)2.4.3硬盘文件加密解密 (26)2.4.4本地文件加解密 (28)2.4.5远程文件加解密 (30)2.5客户端管理 (32)2.5.1客户端离线 (32)2.5.2生成客户端 (34)2.6日志管理 (35)2.6.1操作日志管理 (35)2.6.2文件审计信息 (36)2.6.3打印审计信息 (37)2.6.4解密审批信息 (38)2.6.5客户端解密审批信息 (38)2.7远程监视及远程控制 (38)2.8卸载客户端 (39)3、客户端的使用 (40)3.1开关客户端 (40)3.2邮件解密 (41)3.3申请解密 (41)3.4文件权限 (42)第三章:注意事项 (43)1、客户端网络连接 (43)2、管理员帐号安全 (43)3、加密安全 (43)4、文件安全 (44)5、日志与备份 (44)6、其他 (44)第四章:常见问题FAQ (45)第一章:系统安装1、系统主要名词说明1.服务端用于存放配置信息、负责网络通讯以及验证客户端的程序,运行于后台。
加密客户端操作手册范本
客户端操作说明1.1.登录在电脑右下角任务栏中点击“”按钮,进入登陆界面,如图1:图1输入管理端创建的用户名和密码,可以勾选“记住密码”和“自动登录”,点击“登录”按钮,确认登录;(注:当网环境中只有一台服务器时,客户端可以直接寻找对应的服务器进行连接,不需要设置服务器IP地址和端口;)当网环境中安装了多台WO-DLP服务器,需要手动输入客户端连接的服务器IP地址和端口,如图2:图2点击“确认”,服务器IP地址和端口设置完成;1.2.业务申请如果用户在工作中需要外发一些明文给公司其他组中的员工或第三方没有安装加密客户端的客户。
用户可以向具有审批权限的审批人提出业务申请:包括解密申请、文件外发申请。
审批人可立即收到申请消息,申请人也可立即收到回复消息;1.2.1.申请解密在客户端主界面的“业务申请”-“申请解密”界面通过添加文件或文件选择需要申请的文件或文件夹,也可以通过拖拽的方式将需要申请解密的文件和文件夹添加至“申请解密”界面,进入到如图3所示界面:图3删除:勾选不需要申请解密的文件,点击“”,删除勾选的文件;正常申请:勾选需要申请解密的文件,点击“”,确认对勾选的文件提交正常解密申请;加急申请:勾选需要加急申请解密的文件,点击“”,确认对勾选的文件提交加急解密申请,加急状态需要填写加急申请原因,如图4:图4点击“确认”按钮,即可提交加急解密申请;1.2.2.申请外发在客户端主界面的“业务申请”-“申请外发”界面通过添加文件或文件选择需要申请的文件或文件夹,也可以通过拖拽的方式将需要申请外发的文件和文件夹添加至“申请外发”界面,进入到如图5所示界面:图5删除:勾选不需要申请外发的文件,点击“”,删除勾选的文件;正常申请:勾选需要申请外发的文件,点击“”,确认对勾选的文件提交正常外发申请,外发文件权限直接获取服务端外发权限配置的相关权限;加急申请:勾选需要加急申请外发的文件,点击“”,确认对勾选的文件提交加急外发申请,改变外发权限和申请状态需要填写申请原因,如图6:图6可以对相关外发权限进行添加,如:认证方式、权限控制、以及紧急设置;其中在WEB服务管理端配置的外发权限不能取消,有效时长和有效次数统一在WEB服务管理端进行配置;点击“确认”按钮,即可提交加急外发申请;1.2.3.申请回复对相关申请信息提交成功后,申请信息会保存在“消息盒子“-“审批中”中,如图7:图7当提交的业务申请(包括:解密申请、外发申请)经过审批后,返回时,右下角任务栏的“”按钮会出现闪动,当鼠标放置在“”上时会出现如图8所示:图8点击对应的“审批信息”,会自动跳转至“消息盒子”-“待确定”界面,如图9:图9直接点击对应的申请解密返回的信息,可以对审批通过的解密文件进行下载,下载的解密文件会默认保存在系统指定文件夹,如图10:图10可以直接对解密成功的文件进行相应的操作;直接点击对应的申请外发返回的信息,可以对审批通过的外发文件进行下载,下载的外发文件会自动添加至外发包中,可以直接进行下一步的外发包制作,如图11:图11申请外发的外发包制作不允许添加或删除文件/文件夹操作,可以点击“制作”进行外发包的下一步操作;当收到的申请解密或申请外发审批被驳回时,点击对应的申请返回的信息,不提供文件下载,如图12:图121.3.业务审批具有审批权限的用户在线时收到审批信息时,右下角任务栏的“”按钮会出现闪动,当鼠标放置在“”上时会出现如图13所示:图13点击对应的“申请信息”,会自动跳转客户端主界面,如图14:图14在“业务审批”按钮会有红色小圆点标示收到了新的审批信息,当审批信息中有加急的申请时,消息盒子按钮会有红色提醒,如:;点击“业务审批”进入审批操作界面,如图15:图15通过:勾选确认通过审批的申请信息,点击“”按钮确认申请通过;拒绝:勾选确认拒绝审批的申请信息,点击“”按钮确认申请拒绝;可以双击对应的申请信息,查看对应的申请详细容,如图16:图16可以直接查看此次申请包含的文件、申请状态、申请流程类型、文件大小,以及此次申请的原因,点击对应的文件,可以查看对应文件的具体容,点击“”按钮关闭申请详细信息界面;对相关申请信息做审批处理后,审批信息会保存在“消息盒子“-“已审批”中,如图17:图171.3.1.直接委托对收到的审批信息需要交给其他具有审批权限的人员进行审批时,可以直接将此次审批信息委托给常用联系人进行审批;委托给常用联系人时,需要先设置常用联系人,如图18:图18常用联系人最多可以设置5人,可以勾选下方组织结构中具有审批权限的人员进行添加,直接委托给常用联系人中的成员时,按照常用联系人的排列顺序选着在线人员进行委托;当需要修改常用委托人排列顺序时,可以在对应的常用联系人做相应的操作,如图19:图19上移:选择常用联系人,点击“”按钮,将此联系人上移一位;下移:选择常用联系人,点击“”按钮,将此联系人下移一位;删除:选择常用联系人,点击“”按钮,将此联系人删除,下一位常用联系人自动上移一位;设置完成后,点击“”按钮保存相关设置,并关闭设置常用联系人界面;设置完成常用联系人后,勾选需要委托给顺位的常用联系人审批的信息,点击“”按钮,直接将审批信息委托给常用联系人;委托成功的信息会保存在“消息盒子“-“已委托”中,如图20:图20注:1、每次委托只能委托一条审批信息;2、已经委托过的审批信息不能再次进行委托处理;1.3.2.临时委托对收到的审批信息需要交给除常用联系人以外的其他具有审批权限的人员进行审批时,可以将此次审批信息通过临时委托交给其他人进行审批;勾选需要委托给临时委托人进行审批的信息,点击“”按钮,将审批信息委托给临时审批人进行审批,如图21:图21返回:点击“ ”按钮,取消当前的临时委托操作,回到审批界面;确认:点击“ ”按钮,确认提交当前的临时委托操作;委托成功后,提示如图22:图22委托成功的信息会保存在“消息盒子“-“已委托”中,如图23:图23注:1、每次委托只能委托一条审批信息;2、已经委托过的审批信息不能再次进行委托处理;1.4.业务办理主要是对具有相关权限的人员可以使用对应的功能进行操作,其中包括:手动加密、手动解密、文件授权、文件外发;1.4.1.手动加密在客户端主界面的“业务办理”-“手动加密”界面通过添加文件或文件选择需要加密的文件或文件夹,也可以通过拖拽的方式将需要手动加密的文件和文件夹添加至“手动加密”界面,进入到如图24所示界面:图24删除:勾选不需要手动加密的文件,点击“”,删除勾选的文件;加密:勾选需要手动加密的文件,点击“”,确认对勾选的文件进行手动加密;确认手动加密后,跳转至选择所要过滤加密的文件格式(默认不勾选为全格式加密),如图25:图25点击“确认”对需要加密的文件进行手动加密,勾选过滤条件的文件直接过滤不予加密;点击“确认”,文件开始加密。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
产品说明书希拓数据防泄密系统KDS金盾卫士V3.5南京希拓科技有限公司Nanjing Hitop Technology Co., Ltd版权声明南京希拓科技有限公司版权所有,并保留对本文档及本声明的最终解释权和修改权。
本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其他相关权利均属于南京希拓科技有限公司。
未经南京希拓科技有限公司书面同意,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。
免责条款本文档依据现有信息制作,其内容如有更改,恕不另行通知。
南京希拓科技有限公司在编写该文档的时候已尽最大努力保证其内容准确可靠,但南京希拓科技有限公司不对本文档中的遗漏、不准确、或错误导致的损失和损害承担责任。
信息反馈您可以访问希拓科技网站:获得最新技术和产品信息。
目录第一章:系统主要名词说明 (4)第二章:系统使用 (5)1、服务端的使用 (5)2、控制台的使用 (6)2.1名词说明 (6)2.2操作界面 (6)2.3基本设置 (8)2.3.1登陆控制台 (8)2.3.2修改密码 (8)2.3.3设置管理组 (8)2.3.4设置组加密信息 (9)2.3.5设置客户端权限 (10)2.3.6文件备份设置 (12)2.3.7帐号设置及管理 (13)2.3.8系统运行配置 (14)2.4文件加解密 (15)2.4.1邮件自动解密 (15)2.4.2解密审批 (16)2.4.3硬盘文件加密解密 (17)2.4.4本地文件加解密 (18)2.4.5远程文件加解密 (19)2.5客户端管理 (20)2.5.1客户端离线 (20)2.5.2生成客户端 (21)2.6日志管理 (22)2.7远程监视及远程控制 (22)2.8卸载删除客户端 (23)3、客户端的使用 (23)3.1开关客户端 (23)3.2邮件解密 (24)3.3申请解密 (25)3.4文件权限 (25)第三章:注意事项 (27)第四章:常见问题FAQ (29)第一章:系统主要名词说明1.服务端用于存放配置信息、负责网络通讯以及验证客户端的程序,运行于后台。
在系统运行过程中要确保服务端一直处于运行状态。
服务端在整个系统中有唯一性,系统的授权信息也是存放在服务端。
2.控制台控制台是用于配置系统的子程序,用户可以通过控制台配置系统,是直接面对用户的系统接口。
控制台在系统运行期间可以是关闭的,可以安装多个控制台。
3.客户端客户端是安装在涉密的计算机上,负责文档的自动加解密功能,以及执行相关操作。
4.用户组(部门)用户组是一个虚拟的名称,是由一部分客户端组成的集合。
在同一个用户组下面的文档利用该组的加密策略。
5.密钥密钥是用来加密算法使用,在系统中密钥很重要,每个用户组拥有一个唯一的密钥。
用户组建立以后密钥将会随机产生,一旦密钥启用,不要随便修改。
第二章:系统使用1、服务端的使用运行服务端,将需要添加授权文件,如果你没有授权文件,请与我们我们公司联系。
添加注册文件后系统将正常运行,不需要其他配置。
服务端要保持一直运行的状态,否则客户端和控制台将会无法正常使用,如果条件允许请保持24小时运行。
2、控制台的使用控制台是管理系统的平台,提供给管理人员使用,系统设置都需要通过控制台来完成。
2.1名词说明1.管理组:管理组是客户端的管理对象,每个管理组有不同的密钥,在同一个管理组的客户端计算机之间加密的文档能够流通。
2.加密类型:当前管理组需要自动加密的文档集合,例如OFFICE、CAD图纸等。
只有当前组选择了加密类型,这些文档才能够自动加密解密。
3.加密等级:根据保密制度和策略,通过部门、密级、文档类型的相关联,细化到各部门加密的不同文件类型,划分“公开”、“普通”、“私密”、“保密”、“机密”、“绝密”六个等级,这样,只能是具有相应访问权限的人才能访问该部门的某种类型文件。
2.2操作界面控制台操作主要分三个区域,如下图标记(A左视图,B右视图,C上视图)。
A左视图选择对象(组或客户端),鼠标左键点击,B右视图将会出现相关的操作界面或者信息。
2.3基本设置2.3.1登陆控制台首次使用控制台,系统默认管理员的帐号为admin ,密码为123456。
进入控制台后请马上修改admin帐号的密码。
服务端的IP指的是安装服务端的计算机的IP地址。
2.3.2修改密码首次登陆控制台以后,一定要修改密码,保护你的帐户安全。
“系统维护”菜单选择“修改密码”。
2.3.3设置管理组A左视图上选择组对象。
右键菜单选择“新建组”。
2.3.4设置组加密信息A左视图选中组对象,B右视图出现设置界面。
设置界面有两个部分组成,组基本信息和加密策略。
组基本信息显示组的名称及密钥。
加密策略显示组当前所应用的策略。
点击“修改信息”按钮,选择组的加密类型,这个组下面的客户端将自动加密所选的类型文件。
选择确定以后,客户端加密策略立即生效,无需重启客户端。
系统几乎支持所有的文档类型,如果列表里面没有你的需要的加密类型,请与我们联系,我们会进行配置。
2.3.5设置客户端权限安装好的客户端,将会自动上线,如果客户端在线图标就是“亮“的,如下图的客户端(192.168.1.3)。
如果客户端不在线图标就是“灰”的,如下图的客户端(192.168.1.5)。
1.修改基本信息A左视图选中客户端对象,B右视图会出现设置界面。
在“客户端基本信息”区域点击“修改信息”按钮,出现如下图的对话框,可以对客户端的外设,审计信息控制等进行管理。
其中,USB存储指的是USB存储设备;USB设备指的是USB存储、USB打印机、USB 鼠标等与USB接口有关的设备。
开关客户端,启动该功能,可以对客户端文件进行有选择的加解密。
开启加解密时,策略内的公司文件仍然自动加密;关闭加解密时,公司文件就无法打开,同时保证私人的文档不会加密。
允许剪切板,勾选表示加密文件内容可以复制到非加密文件中。
启用文件审计,当客户端机器有文件修改时候自动记录日志。
启用打印审计,在安装打印机的客户端记录下打印的信息日志。
如果选择审计功能,服务器需要有足够的存储空间,审计产生的日志数据量很大,会给服务器造成压力。
2.客户端加密等级A左视图中选中某客户端,在“系统设置”菜单里选“客户端加密等级”,就可以设置当前客户端访问策略。
如下图,设置的客户端就拥有查看开发部“公开”、“普通”等级文件的权限。
3.程序黑名单程序黑名单指的是,禁止客户端机器运行指定的程序,比如QQ、MSN等。
首先在系统设置程序黑名单里面增加你需要禁用的程序列表如下图。
增加好了以后要选择保存。
A左视图选择客户端对象,然后在“客户端程序黑名单”区域点击“修改信息”,来设置某个客户端的程序黑名单。
确定后生效,客户端计算机将无法运行这些程序。
.2.3.6文件备份设置“系统设置”菜单选择“文件备份设置”。
如下图,勾选“启用加密文件备份”,则备份功能生效。
选择需要备份的客户端,及备份的文件类型,完成设置就可以对所选类型加密文件进行备份。
2.3.7帐号设置及管理名词说明1.手工加密组:系统有自动加密的部分和手工加密的部分。
自动加密是由客户端来完成,手工加密由控制台来完成。
由于登陆控制台的是某个账号,加密是通过密钥来完成,而密钥存放在组信息里面。
所以就有了手工加密组的概念,归根到底就是获取这个组的密钥来加密文件。
2.管理组:系统可以由几个管理员来管理,管理员能够管理各个组的客户端,这样管理组的概念就产生了。
通过管理组可以设置特定的账号来分配管理的权限。
比如说财务部门有管理员,设计部有管理员,在给他们设置管理组的时候可以选择相对应的部门。
这样这个管理员只能看到自己部门的客户端,同时管理员也可以拥有不同的管理权限。
在“系统设置”菜单选择“帐号管理”,如下图:需要注意的是,如果在安装客户端的计算机使用账号登陆控制台,这个时候如果此账号的手工加密组和客户端的组不是同一个组,那么如果这个时候使用控制台来加密本地文件,这些加密文件客户端有可能无法打开,因为他们使用加密文件的密钥不同。
2.3.8系统运行配置断线运行时间:当客户端和服务端网络无法连接的时候,为了保证不影响客户端计算机的工作,可以设置在多长时间内客户端能够正常使用加密文件,一旦网络连接上以后断线时间将重新开始计算。
客户端离线使用U_KEY验证:需要出差的时候,可以通过把系统的加密以及配置信息写入到U_KEY里面,这样U_KEY就是一个简单的服务端程序,能够保证出差的客户端机器能够使用加密文件。
控制台使用U_KEY验证:用U_KEY来验证帐号的登陆身份。
如果你没有U_KEY,请不要选择这个选项,不然会造成无法登陆控制台。
2.4文件加解密2.4.1邮件自动解密邮件解密设置:“系统设置”菜单“邮件自动解密管理”选项。
B右视图出现策略列表,右键选择新增/编辑/删除策略。
通过三种控制方式:只验证发件人,只验证收件人和同时验证发件人收件人。
成功发送出去的文件就会自动解密。
1.只验证发件人,是指只要发件人在授权列表中,就可以发给任何人以进行解密。
2.只验证收件人,是指内部任何人发往授权列表中的收件人,文件将解密。
3.更为严格的方式就是同时验证收发者,两者都在授权列表才能成功发送解密。
另外还可以设置备份抄送邮箱,这样就能了解发送出去的文件,留做记录。
申请解密设置:A左视图右键需要设置的客户端对象,选择“解密审批设置”。
这里有两种方式:顺序审批和共同审批。
顺序审批就是只要某一个管理员同意即可进行文件解密;共同审批就是需要所有管理员都同意才能解密。
同时可以设置审批时间,超时则未通过审批。
客户端发送解密申请,登录控制台具有审批权限的管理员能够收到信息。
如下图,管理员可以查看申请解密的文件内容,作为审批依据。
审批结果会反馈给客户端。
2.4.3硬盘文件加密解密硬盘文件加密,对某一客户端硬盘中某一类型的所有文件加密,可以选择对客户端整个硬盘文件进行搜索加密指定的类型,目的是第一次使用本系统的时候进行初始化,加密原来的文档,安装系统以后产生的文档将会自动加密。
注意使用这个功能要谨慎,请输入确实要加密的文档类型,比如需要初始化加密CAD 图纸,可以输入dwg格式的文档类型。
不要输入一些系统文件类型,比如dll,ini等。
由于此功能需要搜索整个硬盘所以需要耐心等待,而且保证客户端在线。
在加密过程中不要关闭客户端的计算机。
一般来说加密10G的数据硬盘需要大约20分钟左右。
同时你可以通过远程文件的功能查看是否需要初始化加密的类型是否已经加密。
使用说明:“加密管理”菜单选择“硬盘文件加密”。
如下图,“选择客户端”添加需要初始化加密的客户端,所选客户端必须是在线的,输入需要加密的文档类型,点击“执行”按钮。