加密产品功能列表
数据防泄密系统产品功能表(专业版)

据防泄密系统产品功能规格表(专业版)/2008/2012 、Windows 10 32位及64位操作系统。
ta/7/8 32位及64位操作系统。
软件,如麦咖啡、卡巴斯基、NOD32、赛门铁克(诺顿、SEP)、趋势、瑞星、江民、360等单03/Vista/7/2008 Windows 10 32位及64位操作系统及Windows 8/2012 32位操作系统操作系统、Linux操作系统。
软件,如麦咖啡、卡巴斯基、NOD32、赛门铁克(诺顿、SEP)、趋势、瑞星、江民、360等单是否隐藏终端图标、隐藏终端进程、关闭日志、关闭授权码等。
) 添加不同类型的终端操作员信息,并设置相应的权限及密级;2)为不同类型的终端操作全选项配置信息、文件外发限定信息。
其中安全选项配置信息包括:加密类型、剪切板设置、短期离线策略、截屏设置、其他设置等。
钥、企业密钥和文件密钥。
每个文件加密时,都采用三个密钥同时参与运算;每个文件解密。
企业密钥由用户自己设置,并支持修改,这是为了保证当知道密钥的内部人员离职时,用户可以重新修改密钥,,而企业密钥由用户自行掌握,产品研发公司并不知晓,就算产品研发公司获取了密文也无法解密。
务器后仍可以正常使用加密文件,根据离开服务的时间长短可制作相应的离线策略。
1)短期末在家也能正常加解密文件,不需要额外的操作;2)长期离线:在规定的期限内,携带笔记本在外也可以正常工将无法打开加密文档。
要长期脱离公司网络,或者无法连接网络的情况下也需要保护电脑上的文件,同时查看公司可以选择在这类电脑上安装离线终端。
类型的文件,可根据需要过滤部分盘符下的文件。
某字符时文件自动解密。
记录,包括操作员姓名、加解密的时间、加解密类型、加解密的文件总数、成功个数和不成件,在文件新建或者编辑时自动将符合条件的文件备份到服务器。
员申请离线的情况进行记录,便于后期的审计。
器码,针对经常联系、可信任的外部电脑,可以设定其机器码至白名单列表,不需要输入授文件的相关情况,包括外发文件的打开时间、打开次数、身份验证方式等等。
天锐绿盾功能列表

外网 安全 管理 模块
上网管理
网页浏览记录 能Leabharlann 详细记录员工浏览网页标题、URL。
流量观察
可以实时查看员工电脑每个程序的上网流 量。
上网规则
可以进行常规设置、网页设置、端口设置。
第 1页,共 2页
内网 安全 管理 模块
基 础 管 理 模 块
短期离线策略
设置终端电脑脱离网络后继续使用若干个 小时实现。
离线使用策略
文
长期离线策略
可以在线直接向有权限的上级申请,或者由 上级制作离线策略文件加载。
件 安
文件备份记录
可自动设置需备份的文件格式,可将新建或 修改编辑后的文件自动备份到服务器上。
全
管 理
文件操作日志
详细记录文件/文件夹创建、重命名、删除 的情况。
邮件内容
应用程序
现场观察 屏幕录像 聊天监视 打印内容监控 软硬件资产管理 软硬件变更日志 硬件设备限制 USB 存储设备控制 U 盘认证 报警规则
报警日志
远程控制 IPMAC 绑定
可监视通过 OUTLOOK 或 FOXMAIL 工具收发的 邮件记录及常用的 WEBMAIL 发送记录。 记录应用程序的开关时间;统计应用程序的 使用时间;记录每个窗口切换的标题;提供 应用程序白名单和黑名单功能。 屏幕追踪、远程协助、服务管理器、远程进 程、资源管理器。 定时将屏幕录像保存,可后台播放屏幕影 像。 能够详细记录常用聊天工具的文本聊天内 容。
模
剪贴板限制 设置允许或禁止复制、粘贴。
块 外发途径限制 截屏限制
可以禁止使用 PrtScr 键截图,也可以禁止 使用其他工具截图。
凤凰卫士加密软件说明书

凤凰卫⼠加密软件说明书凤凰卫⼠产品说明书安腾软件开发有限公司?Copyright 2003~2013 By Itensoft Inc.注意本建议书中的内容是凤凰卫⼠产品说明书。
本材料的相关权利归安腾软件开发有限公司所有。
建议书中的任何部分未经本公司许可,不得转印、影印或复印。
2013安腾软件开发有限公司All rights reserved本资料将定期更新,欲获取最新相关信息,请访问安腾公司⽹站/doc/3b362ea0b9d528ea81c779a7.html 您的意见与建议请发送⾄support@/doc/3b362ea0b9d528ea81c779a7.html安腾软件开发有限公司地址:中国江苏⽆锡市新区太湖国际科技园菱湖⼤道200号中国传感⽹国际创新园E2-515电话:86 510 85210395 85218061传真:86 0510 ********DOC NO.: itensoft-DOC(004)⽬录All rights reserved (2)DOC NO.: itensoft-DOC(004) (3)⽬录 (3)物品清单 (4)第⼀章说明书简介 (5)⽤途 (6)第⼆章产品概述 (6)综述 (6)各模块功能简介 (6)服务端 (6)客户端 (7)第三章软件的安装与组成 (7)服务端的安装 (7)服务端的组成 (8)客户端的安装 (9)客户端的卸载 (14)第四章服务器的设置使⽤ (14)登录 (14)主界⾯介绍 (15)组设置 (16)新建组 (16)删除组 (17)组策略 (17)受控软件设置 (25)⽤户⾝份设置 (27)接收者 (29)审批流程 (31)⽤户⾓⾊管理 (32)⽤户列表 (32)⽤户权限管理 (34)⽤户分组管理 (37)审批组管理 (38)审批流程 (38)系统设置 (41)修改密码 (41)常规 (41)产⽣卸载代码 (43)同步组织结构 (43)扫描⽅案 (45)证书管理 (46)FTP信息 (47)⽔印设置 (49)⾃定义受控软件 (49)客户端更新 (51)⽇志管理 (51)第五章在线加解密申请模块的使⽤ (54)审批⼈ (54)解密助⼿ (57)密⽂管理员 (68)物品清单⼩⼼打开包装盒,检查包装盒中应有以下物品:●⼀张凤凰卫⼠光盘●⼀份说明书●⼀只专⽤加密狗⼀份正版授权证书如果发现物品有损坏或与所述不符,请与软件供应商联系。
BIGFIX 产品功能列表 (3)

产品功能列表------ BigFix产品介绍BigFix解决方案的设计目标不是去应付一个预先设定好的环境,而是要在未知的环境中可以游刃有余地工作。
BigFix一直在致力于打造一个统一的通用问题处理平台而不仅仅是解决当前所遇到的问题。
无论面临的问题是什么,该平台都可以为问题的解决提供基础架构和方法论。
BigFix的核心是一个具备大规模可扩展能力的分布式处理系统,可通过单一的策略驱动代理实时不间断地发现、评估,修复和强制分布式企业中所有台式机,移动终端和服务器的健康和安全。
BigFix的专利技术可以将计算能力分配给企业中轻量级、多功能的智能BigFix代理,提供传统解决方案所不具备的可见性和控制能力。
BigFix是一种可以从根本上改变IT运作方式的革命性技术,在及时性、灵活性及可扩展性等方面具备极大的优势,同时可以大幅减少传统的系统及安全管理架构所需的基础架构及培训成本。
BigFix为在企业基础架构中交付全面的安全和系统管理服务提供了强大灵活的平台。
借助于BigFix核心服务平台,使得BigFix开发和提供不断完善的组合式服务成为可能。
BigFix产品由BigFix核心服务平台和面向问题的策略库组成。
BigFix核心服务——包括BigFix代理、BigFix服务器、BigFix控制台,BigFix中继器和Fixlet消息——构成了一个轻量级的、动态的内容驱动型消息和管理控制系统。
BigFix 统一管理平台BigFix 统一管理平台作为高性能的系统及安全管理框架,可以与企业已有的基础架构一起工作,将以前完全不同的过程整合为统一的以策略为驱动力的可视与控制能力。
这可以让企业“随需而变”地实时解决不断涌现的IT挑战。
BigFix 基础架构具备高度的可扩展性,能与组织已有的软件管理解决方案一同部署,并可以立即查看这些已有的解决方案如何工作及存在哪些不足。
BigFix 平台支持大量的报表和展示板,并能够与第三方配置管理数据库(CMDB)集成。
SANGFOR SSL VPN V5.0功能列表

双机热备 设备稳定 性 集群
线路稳定性 隧道稳定性 自动恢复 组网方式 加密算法支持 认证方式 VPN专线 安全性 隧道超时时间 在线修改密码
双向权限控制 流压缩 快速性 畅连技术 多线路技术 NATT 应用支持性 IPSec VPN功能 易用性 隧道间路由 隧道内NAT 虚拟IP 双机热备 稳定性 多线路备份 隧道自愈 用户管理 用户时间管理 隧道内流控 可管理性 实时状态查询
可扩展SC集 中管理 第三方对接 状态包过滤 防火墙规则 防火墙虚拟状态测试 防DOS攻击 QOS DHCP 防火墙 代理上网 用户上网权限 设置 NAT设置 端口映射 IP/MAC绑定 访问监控 流量排名 访问记录
ห้องสมุดไป่ตู้ANGFOR SSL VPN V5.0功能列表
路由、单臂、双机、集群、分布式集群 支持域名、Webagent、固定IP等寻址方式 支持SSL VPN,IPSec VPN SSL VPN功能 安全性 支持AES、DES、3DES、RSA、DH、RC4加密算法,MD5、SHA-1摘要算法,可扩展SCB2(SM1)国密 加密算法等安全算法模块 本地认证、USB KEY认证、数字证书、短信认证、动态令牌、硬件证书认证;支持LDAP/AD/RADIUS认 证等第三方服务器认证;支持自建CA、第三方CA认证;支持多达5种认证方式的与或组合 支持硬件特征码管理员手动审批、自动审批、硬件特征码管理;可配置用户组/用户不同硬件特征码个数 限制 支持有驱KEY及无驱KEY认证 支持结合短信猫或短信网关的短信认证,支持移动、联通、电信短信网关;支持发送短信的自定义;支持 短信有效时间设置;支持短信的重发 支持LDAP认证结合;支持读取LDAP IP地址信息并分配用户虚拟IP;支持LDAP读取手机号码,与短信认 证结合;支持LDAP多域名/多IP;支持LDAP组映射、角色映射;支持读取LDAP资源属性并完成资源的自 动下发 支持RADIUS认证;支持读取RADIUS IP地址信息并分配用户虚拟IP;支持RADIUS读取手机号码,与短 信认证结合;支持RADIUS多域名/多IP;支持RADIUS组映射 支持自建CA、与第三方CA认证结合;支持OCSP;支持手动导入CRL,HTTP、FTP方式更新;支持根据 第三方CA证书DN组映射 支持通过Sradius读取第三方服务器上用户认证信息,支持Access,MS SQL,SQL Server,ORACLE等数 据库 支持多重密码安全策略,可设置密码不能包含用户名、新密码不能与旧密码相同、首次登录强制修改密码 、强制要求定时修改密码、密码强度验证;支持图形校验码、软键盘;支持账号防暴力破解 支持设置用户匿名登录SSL VPN,仅提供SSL VPN加密通道 登录SSL VPN后采用安全桌面安全访问受保护的应用,安全桌面内限制COM口、打印机、、USB等外设 使用;限制网络通讯;限制默认桌面通讯;文件、注册表等操作虚拟化,退出安全桌面后,将清除在安全 桌面内所有通过SSL VPN保存在本机的数据、本机操作痕迹。保障重要应用系统安全,实现“零痕迹”访 问 支持检测客户端是否受到中间人攻击并进行告警 支持对客户端操作系统及版本、注册表、文件、进程、登录IP、接入线路IP、登录时间、终端的与或组合 检查,并根据检查结果进行接入准入、角色准入,提高接入终端的安全等级 内置客户端安全检查策略库,含防火墙、杀毒软件等规则,方便进行客户端安全检查配置;安全策略库的 可进行自动/手动更新 可允许或禁止私有用户在登录SSL VPN后改动私人密码、手机号码、用户描述;禁止或允许用户保存密码 支持对关键文件的进行锁定保护,防止用户在SSL VPN访问过程中对于文件的修改导致的安全漏洞 支持客户端退出SSL VPN时清除浏览器历史记录、临时文件、Cookie、表单信息等,实现零痕迹访问 用户接入SSL VPN自动断开其余所有Internet连接,防止终端成为黑客攻击总部的跳板 支持基于用户组、用户设置超时时间,自动检测活动用户,一定时间不活动则的自动断开SSL VPN连接 基于角色实现用户组/用户、资源组/资源的对应绑定,进行细粒度授权;支持B/S应用的URL级别授权 支持SSL VPN登录账号与应用系统账号的对应绑定,加强应用系统安全 支持应用在资源列表界面上隐藏,保证应用安全 支持在资源列表界面上隐藏应用服务器的地址,仅显示应用名称
浙大大天图文档安全加密系统(GS-DES)简介

【天幕】GS-DES企业信息安全解决方案天幕机要文档安全管理系统是杭州浙大大天信息有限公司自主研发的企业数据防护软件。
大天以十数年的CAD软件的研发功底和企业信息化管理的咨询实施经验,洞察企业信息安全的现状和需求,率先推出此系统,为中国企业的自主创新提供有力的安全保证。
经过几年和上千家客户的实践验证,防范严密,宽紧有度,成为行业领导品牌,并率先通过国家密码管理局和公安部的权威认证。
一企业面临的安全隐患经调查和分析,计算机数据外泄的方式一般以下几种形式出现:●拷贝复制:通过软盘、U盘、硬盘、刻录机;●打印文档:通过本地、网络或虚拟打印机,打印成纸质文档或PDF格式;●网络传输:通过邮件,ftp,即时聊天工具(如QQ,MSN)等;●数据共享:通过网络环境,直接访问和下载;●异地登陆:通过黑客技术直接进入计算机直接进行访问和下载。
通过上述的分析,我们不难发现,文件泄密的大部分途径其实是在企业内部(内网),而昂贵的防火墙,杀毒软件对于泄密的防备,所起的作用其实相当有限。
二【天幕】GS-DES运行机制GS-DES的核心技术是数据加密。
简单的说,这种技术就是按照一定的加密算法,把普通的电子文档“置换”成一种“密文”。
这种密文,只有在能够识别这种加密算法的客户端电脑上,才能打开查看。
这样一旦文件被非法拷贝出去,由于企业外部的电脑无法“翻译”这种密文,打开文件看到的只是乱码。
这种加密算法,在我国是由国家密码管理局进行管理,只有取得国家密码管理局的生产和销售许可的软件企业才能生产和销售这种安全加密软件。
企业的实际情况相当复杂,安全性与灵活性方便性都需要兼顾。
所以,加密软件又附加了很多管理功能,最重要的就是操作权限的控制,和操作日志的记录。
这样才能实现事前,事中和事后的控制,从而完整解决企业信息安全问题。
三设计理念事前防御,拿走了,用不了事中控制,要操作,需授权事后追踪,谁做过,有记录四解决方案1.事前防御,在泄密可能发生之前,就尽可能的杜绝。
cbs8.0产品功能

CBS产品产品亮点思创科达技术有限公司是国内数据备份软件领跑者,拥有丰富行业经验,自主专利技术产品体系结构分成五层,分别是中心服务器、介质服务器、客户端代理、应用代理、界面管理,此体系结构是国外大型备份软件使用的方式,主要体现出强大的稳定性,在此体系结构中,我司从中抽出两层,分别是应用代理和界面管理,这样可以减少安装空间,能更灵活配置,以满足客户要求,本产品对软硬件兼容性好,以减少配置成本。
主模块稳定索引数据库,在数据库崩溃情况下,可以使用介质编录进行恢复数据库,让数据更加稳定,集中式管理各个模块,让管理更加方便。
界面管理模块相对国外,安装简单,操作容易,界面简洁,符合中国人的操作习惯。
介质模块磁盘阵列超强的稳定性,多路复用技术,使得备份速度加快,减少备份窗口,支持一个作业一个文件夹介质,让介质管理更方便,及时发现备份状况。
磁带库、虚拟磁带库(VTL)自动扫描barcode技术:让磁带定位更加准确,初始化简单,管理方便支持多磁带驱动器技术:可使用更多的磁带驱动器进行备份,支持多作业并行备份,减少备份时间窗口,提高备份效率,可在一盒磁带上写多份备份数据流支持磁带库分区技术:可实现备份数据冗余,让备份更加可靠、更加安全介质迁移技术:支持在离线的时,可对数据从磁盘迁移到磁带,实现D2D2T技术,让备份数据实现异地容灾介质克隆技术:支持在离线的时,对数据从磁盘复制到磁带,实现备份数据冗余,双重保护效果,让数据更加安全可靠。
压缩技术:一般官方压缩比例是1:2,由于本产品使用较强备份压缩技术,在没有图片情况下,可达到1:2.2,实现更多存储空间系统灾备模块Linux、Windows基于对linux、windows文件系统深入研究,掌握linux、windows相关分区技术,例如lvm 分区技术、BMR技术等,让备份与恢复更加安全可靠,linux可实现全盘备份,windows可实现分区、全盘备份,同时实现全盘或分区恢复,实现裸机系统恢复,恢复后的操作系统的业务系统几乎可以正常运行,不用用户重新安装程序,节约RTO,减少损失Lanfree备份技术lanfree的SAN备份模型以ISCSI、光纤通道交换机或通道集线器为核心,通过ISCSI、光纤通道与文件服务器、应用服务器、工作站、磁盘阵列和磁带库连接。
IP-GUARD-产品功能列表(1)

屏幕监控
实时屏幕快照
实时查看客户端的屏幕快照,支持对同时多个用户登录的监控,支持对多显示器的监控,可同时对一组计算机进行集中监控
屏幕历史记录
记录客户端的历史屏幕画面,根据不同应用实现变频记录;配合日志记录查看当时的屏幕情况;支持将屏幕历史转存为通用视频文件,被其他常用工具播放。
8
远程维护
远程维护
实时查看客户端的运行信息,远程分析客户端运行状况和故障原因,并可以执行远程操作,帮助解决远程问题
6
文档打印管控
打印操作日志
详细记录所有打印操作的时间、终端、用户、应用程序、页数、打印机类型和名称,并能够根据时间,文件名,计算机等信息进行查询。
打印内容记录
完整记录在所类型打印机上的文档打印映像,查看打印的原始内容。
打印控制
控制应用程序打印权限,阻止非法应用程序打印;
控制终端打印权限,限制终端对指定类型打印机或指定打印机的使用。
远程控制
远程连接到客户端计算机的桌面,直接操作客户端,方便进行远程协助或操作示范。
远程文件传送
远程打开指定客户端的文件夹,传送文件和搜集故障样本
9
设备管控
设备控制
控制客户端各种设备类型的使用权限:
存储设备:软驱、光驱、刻录机、磁带机,移动存储设备等;
通讯设备:串/并口、SCSI、1394、蓝牙、红外线、MODEM、直接对联线等;
5
文档操作管控
文档操作日志
记录本机上所有文档操作信息,包括在硬盘、移动存储、网络路径、共享目录上所有文档的创建、访问、修改、复制、移动、删除、恢复、重命名等操作;
并可按日志记录的信息进行查询。
文档操作控制
控制客户端计算机在指定的磁盘类型或者网络上对指定文档的读取,修改和删除操作的权限。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
电子文档自动加解密品功能列表
注:1、服务端支持Windows 2000、2003、2008 服务器版。
2、客户端都支持32位版的Windows2000、XP、200
3、Vista、2008、Windows 7,和64位版的Windows XP、2003、Vista、2008、Windows 7。
3、本产品功能列表只是产品功能的一个概述,更为具体的、准确的功能。
第三代内核级透明加解密技术
采用第三代*内核加密技术,真正实现了对各类应用软件透明加
解密功能的完全支持。
除了支持所有32位/64位Windows应用程序外,还支持各类非
常规应用程序,如:16位DOS程序、UNIX移植程序、java程序等
等。
许多高端CAD/CAE软件还保留了原UNIX平台的风格(如
ADMAS/ANSYS/I-DEAS等),其文件读写方式与标准Windows应用有差异
许多应用软件的导入/导出功能使用了DOS或java程序(如UG NX)
只有真正内核级文档加密产品才能全面支持上述非常规应用程序!
第一代:内核钩子技术,缺点是和应用级产品一样容易被脱钩,脱钩后加密文件完全失控
第二代:传统文件系统过滤驱动技术,缺点是与防病毒软件的兼容性差,容易蓝屏,死机
第三代:MiniFilter文件系统过滤驱动技术,目前世界上最先进的内核加密保护技术
与防病毒软件完全兼容
采用第三代内核驱动加密技术,与各类防病毒、防火墙等安全软件完全兼容。
与防病毒软件的兼容性好坏是评价文档加密产品的一个重要指标,兼容性不好的产品将会造成计算机蓝屏、死机、甚至加密文件被当作病毒“误杀/误删”。
而应用层级文档加密产品生成的加密文件很容易被防病毒软件误判,存在数据损坏的高风险!
安全高效的内存流分段加解密技术
文件的透明加解密功能采用内存流分段加解密技术实现,即应用程序请求读/写多少字节,文件加密内核就解密/加密多少字节,所有加解密运算均在内存中直接完成。
国内绝大多数同类产品(包括应用级和传统内核级)采用的是临时文件加解密,即先将加密文件解密到一个临时文件中(隐藏),用完后再删除临时文件。
其加密过程与解密过程相反。
这种方法不仅加解密速度慢,安全隐患很大,很容易破解。
强大的实时内存保护技术
除内存流分段加解密技术外,涉密文档在使用过程中,同样得到我们系统的全程实时内存保护,这一点至关重要。
对剪贴板、拖拽、OLE嵌入、屏幕打印等内存交换技术进行了有效的保护。
非受控进程无法访问受控进程的内存交换区中的数据,反之则可以。
这样既不影响应用软件既有的功能,又可保证数据不会被转存出去。
因为采用了内核级加密技术,通过Windows Shell插件、VBA宏或脚本等技术手段同样无法获取加密文件的明文内容!
不能实现全程实时保护的文档加密产品是不堪一击的!
强大的文件外发管理功能
提供给合作伙伴的文档无需解密成明文或转换成其他格式,只需提供外发文件保护程序*和授权数字证书(安全管理员制作),合作伙伴在异地同样可以透明读取或打印加密文档。
合作伙伴阅读或打印加密文件需要得到授权数字证书,证书可以设定有效期、证书密码,还可以与指定的计算机绑定。
如果没有修改加密文件的权限,合作伙伴无论采取何种方式都无法将文件转存出去!这一点也是外发控制的关键。
通过文件外发管理,用户再也不用担心数据被合作伙伴有意或无意间泄密了!
强大的文件访问控制功能
采用自主访问控制与强制访问控制相结合的控制机制。
可以对用户和文件设定密级,公司高层机密文件可以防止被系统管理员阅读!
支持读、写、打印、分发的文件多级权限控制,而且对本地加密文件也实现了真正意义上的只读(无法修改或另存)控制可以设定部门管理员角色,极大地简化系统管理员的文件授权等日常管理工作
文件授权信息不保存到文件中,通过管理控制台可以随时撤销某用户对任何加密文件的原有访问权限。
灵活的文件边界拷贝保护功能
没有得到授权的用户,其计算机上的文件一旦拷贝到边界外,即移动磁盘/U盘/内存卡、可擦写光盘、网络共享目录中,文件自动被加密,且有日志可供追溯!
文件边界拷贝保护功能可起到第二层数据保护作用,可防止内网中一些不要求加密的文件(如技术表格、公文等)被非法外传。
得到授权的用户可以正常拷贝,不受影响。
独特的移动磁盘加密保护
对移动磁盘进行加密保护,限定这些磁盘只能在指定的范围内(公司或部门内)使用,确保移动介质的安全使用。
我们了解到国内许多桌面安全产品中也有类似的介质注册管理功能,但他们使用的都是修改磁盘文件分配表的做法,磁盘上的数据仍然是不加密的,而SecureOne对移动磁盘采取的是全磁道加密技术,通过任何工具也无法破解!
强大的离线安全日志
在客户端与服务器断开的情况下(比如出差用户或内网用户人为断网脱机),客户机仍然能记录下终端用户的使用加密文件和受控设备的操作日志,这犹如飞机的“黑匣子”,一旦客户端在线,这些离线日志自动同步到服务器数据库中。
全面支持64位、Windows 7等平台
国内率先全面支持64位Windows及最新的Windows 7操作系统平台
我们之所以能达到这一目标,完全受益于自身内核级的技术架构,而应用级的产品就达不到这一点。
因为采用了与操作系统一样的内核技术,使得我们的产品同样可以支持未来的Windows 8、9…
不能全面支持新型操作系统的同类产品将成为企业用户的“鸡肋”!
其他诸多特色
基于数字指纹的应用程序鉴别机制,比传统基于程序名识别机制更加安全
可与Windows域双向无缝集成,支持域用户单点登录
支持物理双因子用户身份鉴别,离线用户支持智能卡和数字证书身份鉴别方式
基于B/S架构的管理控制台,管理员在任何一个网络节点上即可总控全局
提供集中式文档管理功能,支持文件密级和访问控制,文件上传下载速度快
采用三权分立的管理思想,用户管理员、系统管理员、审计管理员互相监督,不设超级用户
系统服务端支持多种异构操作系统平台,包括UNIX、Linux、Windows的各种版本。
客户端对计算机CPU和内存等资源占用率极低,对系统的综合速度影响指数最小。
支持VPN和互联网窄带网络环境,总部可对各分支机构的涉密文档进行统一、垂直管理,各机构间共享数据没有障碍。
客户端自身采取了强保护技术,任何试图通过反编译工具、强制结束进程等手段都是无法窃取加密数据的。
客户端卸载有动态口令保护,可以防止终端用户有意或无意卸载客户端,脱离系统监控。
通过控制台可以查看内网所有计算机的受控状态,防止用户重装操作系统脱离系统监控。
文件加密密钥由用户自定义的密钥串(数量不限)和企业代码(包含在软件加密狗中)构成,这样可确保同时使用SecureOne系统的不同用户单位之间无法互相解析密文!。