天锐绿盾信息安全一体化解决方案

合集下载

五种常见的防泄密技术

五种常见的防泄密技术

数据防泄露已经成为中国信息安全市场的新热点。

随着信息化进程推进,信息安全建设的重点逐渐转移到信息内容自身的安全方面。

近年来,数据泄露造成国家、政府、企业的损失越来越大,数据泄露防护(DLP)日渐成为信息化建设的重点。

一、中国防泄密市场需求庞大据估计,2010年全球数据泄露防护市场总额将达到20亿美元,而在中国,至少可达到5亿元RMB。

旺盛的市场需求,对所有从事防泄密事业的企业来说,都是一个极好的消息。

从行业分布来看,政府、军队和军工单位、金融机构、电信运营商在企业内控、防数据泄露方面将是2010年信息安全需求的重点。

这一点,在许多跨国信息安全公司的内部报告中可以看到。

二、泄密的原因和途径具备多样性特点从实际情况来看,数据泄露的原因主要有三种:窃密、泄密和失密。

结合各种实际情况,数据泄露的主要途径有以下七种:1. 国外黑客和间谍窃密:国际国内许多黑客和间谍,通过层出不穷的技术手段,窃取国内各种重要信息,已经成为中国信息安全的巨大威胁。

如果放任不管,必将造成无可估量的损失。

2. 外部竞争对手窃密:企业与企业之间采用多种方式窃取竞争对手机密信息,自古以来都是普遍发生的。

如果中国企业不重视自身机密信息的保护,不仅会造成商业竞争的被动,直接损失造成经济损失,甚至会导致整体行业的衰落与灭亡。

3. 内部人员离职拷贝带走资料泄密:由于中国企业不重视知识产权保护,不重视机密信息安全,所以离职人员在离职前都会大量拷贝带走核心资料。

在这些人员再次就业之时,这些被拷贝带走的商业信息,就成为竞争对手打击和挤压原单位的重要武器。

4. 内部人员无意泄密和恶意泄密:国家单位和企事业单位人员对于信息安全重要性的认识不足,会导致涉密人员在无意中泄密。

而部分不良分子,出于对原就业单位的报复,肆意将机密信息公之于众,甚至发布到网上任人浏览。

5. 内部文档权限失控失密:在内部,往往机密信息会分为秘密、机密和绝密等不同的涉密等级。

当前多数单位的涉密信息的权限划分是相当粗放的,很难细分到相应的个人。

天锐绿盾功能列表

天锐绿盾功能列表
流程审批功能,包含解密申请、离线申请、 直接外发申请、打印外发申请。
外网 安全 管理 模块
上网管理
网页浏览记录 能Leabharlann 详细记录员工浏览网页标题、URL。
流量观察
可以实时查看员工电脑每个程序的上网流 量。
上网规则
可以进行常规设置、网页设置、端口设置。
第 1页,共 2页
内网 安全 管理 模块
基 础 管 理 模 块
短期离线策略
设置终端电脑脱离网络后继续使用若干个 小时实现。
离线使用策略

长期离线策略
可以在线直接向有权限的上级申请,或者由 上级制作离线策略文件加载。
件 安
文件备份记录
可自动设置需备份的文件格式,可将新建或 修改编辑后的文件自动备份到服务器上。

管 理
文件操作日志
详细记录文件/文件夹创建、重命名、删除 的情况。
邮件内容
应用程序
现场观察 屏幕录像 聊天监视 打印内容监控 软硬件资产管理 软硬件变更日志 硬件设备限制 USB 存储设备控制 U 盘认证 报警规则
报警日志
远程控制 IPMAC 绑定
可监视通过 OUTLOOK 或 FOXMAIL 工具收发的 邮件记录及常用的 WEBMAIL 发送记录。 记录应用程序的开关时间;统计应用程序的 使用时间;记录每个窗口切换的标题;提供 应用程序白名单和黑名单功能。 屏幕追踪、远程协助、服务管理器、远程进 程、资源管理器。 定时将屏幕录像保存,可后台播放屏幕影 像。 能够详细记录常用聊天工具的文本聊天内 容。

剪贴板限制 设置允许或禁止复制、粘贴。
块 外发途径限制 截屏限制
可以禁止使用 PrtScr 键截图,也可以禁止 使用其他工具截图。

信息安全解决方案数据安全系列

信息安全解决方案数据安全系列

数据防泄密系统——日志审计
离线申请日志
文件外发记录
密级转换日志
管理员审批 解密日志
信任但不放任,授权非放权
数据防泄密系统——系统兼容
1
Windows版本: 2000/XP/2003/Vista/7/2008/8/2012 (支持32位和64位)
网络环境: AD域 异地部署
4
ቤተ መጻሕፍቲ ባይዱ
强大的兼容性
管理系统:
数据防泄密系统——功能介绍
数据防泄密系统—— 7大模块
系统兼容模块 文件管理控制模块
07 06
文件透明加密模块
01 02
文件外发控制模块
05
服务器白名单模块
04
03 离线管理模块
密级管理模块
数据防泄密系统——文件透明加密
遭受木马和病毒窃取 违规拷贝
网络发送扩散
非法出口
合法出口
企事业单位内部
通过windows驱动级动态加解密技术,对文件 强制、自动、透明加密。对办公人员操作习惯没有 任何影响。在企事业单位内部形成类似一个“用户 无感知的涉密网”。当文件未经授权流到企事业单 位外,打开时会出现乱码或无法打开,并且始终处 于加密状态。
授权离线 授权打印 授权外发
数据防泄密系统——文件透明加密
拖放保护 OLE插入保护
复制粘贴保护 加密文档
虚拟打印保护 防截屏保护
加密文档之间内容可互通,非加密文档之间内容也可互通; 非加密文档可向加密文档复制,加密文档内部不可向非加密文档复制。
数据防泄密系统——离线管理
离线策略
短期离线 针对所有员工笔记本办公,


的邮件地址,文件自动解密;

绿盾安装配置指南

绿盾安装配置指南

第 7 页 共 14 页
绿盾安装配置指南
3.2 安装终端程序
厦门天锐科技有限公司 电话:0592-2651616 传真:0592-2651610
安装终端程序可以有两种方法:有界面提示的安装和无界面提示 的安装。
3.2.1 安装过程有界面提示
解压获取到的安装包后,里面有一个“安装组件”目录:
双击“绿盾终端.exe”,将进行有界面提示的终端安装向导。
厦门天锐科技有限公司 电话:0592-2651616 传真:0592-2651610
员工的电脑开机后,需要进行绿盾身份验证才能阅读内部文档, 因此系统初始化时,需要为每个终端添加操作员。
登录控制台后,在主界面操作视图中选择“文件加密”栏,单击 “终端操作员”按钮,如下图所示:
绿盾出厂时会自带两种终端类型:“普通终端(默认)”和“高级 管理人员”。
厦门天锐科技有限公司 电话:0592-2651616 传真:0592-2651610
z 第一步:从官方网站()获取最新版本; z 第二步:在服务器电脑上安装服务端程序和控制台程序; z 第三步:在员工电脑上安装终端程序; z 第四步:设置或者导入企业密钥,创建终端操作员; z 第五步:注册软件为正式版。 说明:由于终端程序需要和服务端程序进行通信,所以服务端程 序必须安装在有静态 IP 地址的电脑上。如果局域网内划分了多个 VLAN,那么必须设置所有 VLAN 内的电脑都能访问服务端程序所在电 脑。对于有 VPN 接入的单位,服务端程序需要安装在通过 VPN 能访问 到的电脑上。
其中,“普通终端”适用于需要进行文档加密的终端操作员;“高 级管理人员”适用于需要阅读加密文档,但本身建立的文档不需要加 密的高级管理人员。主要的区别就在于“加密类型”不同。

绿盾数据安全解决方案

绿盾数据安全解决方案
***集团 数据安全解决方案
厦门天科技有限公司
Xiamen Tipray Technology Co.,Ltd 2012-04-14
***集团数据安全解决方案
目 录
一.项目背景........................................................................................................................ 4 二.需求分析........................................................................................................................ 4 三.建设目标........................................................................................................................ 5 四.解决方案........................................................................................................................ 6 4.1 防止***集团数据离开办公环境泄密 ...................................................................... 6 4.2 防止***集团研发部数据泄密 ..............................................................................

四川系统集成商协会行业目录2018.9.4

四川系统集成商协会行业目录2018.9.4
公司主要产品有浪潮服务器与存储,华为与深信服网络产品,交换机 。提供数据迁移,续保等技术服务。
公司主营LED液晶产品:可提供信息发布广告机,安防监控监视器拼 接屏,互动查询触摸一体机及各种互动软件,多媒体教学一体机,会
议视频一体机,8年厂家,技术成熟。
公司主营联网报警、报警器、摇头机报警器、呼叫器、迎宾器
成都名峰益科技有限公司
代理商
成都伊登软件技术有限公司
代理商
成都正特伟业科技有限公司
广州五舟科技股份有限公司
杭州帕拉迪网络科技有限公司 四川奥川电子有限责任有限公
司 北京合力鼎安科技有限公司 四川纵横六合科技股份有限公
司 广东拓迪智能科技有限公司
成都精灵云科技有限公司
成都英如科技有限公司
代理商 厂家 厂家 西南总代 代理商 集成商 厂家 厂家 厂家
全网关(FAM/FFW)、网页防篡改产品(WTP) 数据安全产品:安全存储产品(IFCSAN)、备份一体机(ESTOR)、持续 LED单双色显示屏控制系统:GPRS卡、GORS+GPS卡、公交车专用
卡、网口+wifi卡、语音卡、二次开发卡等等 公司是西南地区唯一的一家全自主电子邮件系统开发商,自主电邮品
公司名称
公司性质(集成商 、厂家、代理商)
四川系统集成商协会
平台
北京红山世纪科技有限公司 (四川公司)
杭州华途软件有限公司-西部 区
上海互普信息技术股份有限公 司(成都办事处)
中国软件技术与服务股份有限 公司
厂家 厂家 厂家 厂家
北京嘉合天地科技有限公司
代理商
四川合美软件信息技术有限公 司
厂家
成都联杰易达科技有限公司
、校园电视台、智能楼宇弱电系统 数字会议系统(中央控制、数字音频处理器、会议主机、话筒、矩阵

绿盾功能介绍

绿盾功能介绍

长期离线:主要用于员工带电脑出差
的情况。可以通过在线申请、导入离线 策略文件等方式来实现终端离线工作。 在规定的时间内,终端可以正常工作, 超过时间,将无法打开加密文档。
永久离线:主要运用于脱离总部,长
期或永久在外面使用的电脑,需要访问 加密的,又要防止外泄。
文档外发
文件明文外发方式:
文档外发
受控外发文件方式:
1. 外发申请:首先向上级领导进行外发申请,经过审批授权后,才能将该 文件打包成一个受控文件; 2. 外发文件身份认证:口令认证、机器码认证、联网认证; 3. 外发文件访问权限:阅读次数、是否可打印、是否可截屏、是否可编辑、 阅读期限、过期自毁、回收等; 4. 外发文件发送方式:不改变用户使用习惯,文件发送方式不影响外发文 件安全; 5. 外发文件访问环境要求: 被授权的客户或或者伙伴在访问该文件时,无 需在自己的电脑上安装任何插件,即可访问。
泄密途径控制
复制剪切 屏幕截屏 邮件发送 加密文件内容不能复制、剪切到非涉密程序 禁止拷屏、录像、控制远程桌面 禁止打开加密文件时,使用加密程序自带的邮件功能发送泄密
文件打印
禁止虚拟打印 禁止网络打印 禁止某些文件类型打印 对允许打印的文件,文件内容、人员、时间打印审批,水印警示
加密文件另存为其它任何格式文件,均是加密的 禁止加密文件插入非加密文件 禁止加密文件内容拖拽到非涉密程序中
客户至上”的企业核心价值观,始终专注于开发具有自主核心技术和知识产
权的软件产品,专业从事信息安全产品的研发、销售和服务。
分支机构
公司先后在全国50多个城市成立分公司、办事处和技术服务点,以安全可 靠的产品及服务,领跑国内加密市场。
宁波分公司
天津办事处 广东办事处

信息安全解决方案-网络安全系列

信息安全解决方案-网络安全系列

上网行为管理
网关
+
网络准入控制
系统
上网行为管理网关:对网络内的上网行为进行规范,并监控上网行为,过滤网页访问,限制上网聊
天行为,阻止不正当文件的下载等。
网络准入控制系统:接入单位网络的计算机进行安全准入控制,确保计算机的安全,有效防止病毒、 黑客程序被携带进入内网。
绿盾上网行为管理网关
绿盾上网行为管理网关提供了完善的网络监管功能,能够有效保证员 工合理使用网络资源,杜绝带宽资源滥用,加快上网速率,提升工作 效率;记录上网轨迹,管控外发信息,防止信息资产泄露;提供可视 化报表和详细操作日志,为网络管理和优化提供决策依据。
滥用网络对企事业单位的影响
引发安全威胁:
网页浏览(病毒、木马插件) 即时通讯(病毒文件传输) P2P文件共享(恶意代码)
生产力下降:
网页浏览(非工作活动) 即时通讯(聊天) 游戏、听歌、看电影
机密信息泄露:
网页浏览 QQ文件传输泄密 邮件泄密
带宽资源的滥用:
网页浏览 即时通讯
P2P工具下载、在线游戏
绿盾网络准入控制系统
安全管理与访问控制
根据用户设置的安全策略,对接入用户和终端进行访问控制管理:
(1)对于可疑的计算机终端或设备、恶意尝试认证的用户,支
持强制隔离下线和锁定功能; (2)对于不符合安全策略的计算机终端进行隔离,并提供向导
式服务将其转到隔离区进行修复;
(3)对于能进入安全规划区的访客,允许访问Internet,但安 全访客区与内网完全隔离; (4 )对接入用户或终端进行 VLAN的分配管理,有效的对网络 访问权限进行控制。
合理分配带宽资源
优化带宽使用、提升工作效率、保护IT资源。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

文档安全管理——公共文档安全管理
分级 管理
总部把权限授予各个分公司 分公司自行管理各自文档
文件 仓库
海量数据保存在数据仓库中 重复数据不占用多余空间
精细 权限
完全控制权限 读和写权限 只读权限 只能在线查看不能下载
目 录 / contents
01 单位信息安全现状 02 天锐绿盾解决方案 03 天锐绿盾方案优势 04 关于厦门天锐公司
市。也是在此期间,欧阳修在滁州留下了不逊于《岳阳楼记》的千古名篇——《醉翁亭记》。接下来就让我们一起来学习这篇课文吧!【教学提示】结合前文教学,有利于学生把握本
文写作背景,进而加深学生对作品含义的理解。二、教学新课目标导学一:认识作者,了解作品背景作者简介:欧阳修(1007—1072),字永叔,自号醉翁,晚年又号“六一居士”。吉
数据防泄密——服务器数据落地保护
谁能 访问
落地 保护
日志 记录
单位内部
业务系统
内网授权电脑
Internet
外网授权电脑
数据防泄密——数据库审计
挖掘
SQL
捕获
天锐绿盾信息安全解决方案
1
办公网络安 全
是信息安全 的 前提!
网络规范化
2
良好保密习 惯
是信息安全 的 保障!
办公规范化
3
核心数据保 护
是信息安全 的 根本!
防恢复 已删除数据
日志记录
办公电脑
专用U盘
单位外部使用
安全U盘
出差 回家办公
天锐绿盾信息安全解决方案
1
办公网络安 全
是信息安全 的 前提!
网络规范化
2
良好保密习 惯
是信息安全 的 保障!
办公规范化
3
核心数据保 护
是信息安全 的 根本!
数据防泄密
4
文档管理安 全
是信息安全 的 后盾!
文档安全管理
数据防泄密——核心数据加密保护
天锐绿盾方案优势
方案 优势
目 录 / contents
01 单位信息安全现状 02 天锐绿盾解决方案 03 天锐绿盾方案优势 04 关于厦门天锐公司
厦门天锐公司——企业简介
厦门天锐科技有限公司总部设在 厦门珍珠湾软件园一期,是国家高 新技术企业、双软认证企业。
公司秉持着“天道酬勤、锐意进 取、研发创新、客户至上”的企业 核心价值观,始终专注于开发具有 自主核心技术和知识产权的产品, 专业从事信息安全产品的研发、销 售和服务。
2.结合注释疏通文义,了解文本内容,掌握文本写作思路。
3.把握文章的艺术特色,理解虚词在文中的作用。
4.体会作者的思想感情,理解作者的政治理想。一、导入新课范仲淹因参与改革被贬,于庆历六年写下《岳阳楼记》,寄托自己“先天下之忧而忧,后天下之乐而乐”的政治理想。
实际上,这次改革,受到贬谪的除了范仲淹和滕子京之外,还有范仲淹改革的另一位支持者——北宋大文学家、史学家欧阳修。他于庆历五年被贬谪到滁州,也就是今天的安徽省滁州
厦门天锐公司——分支机构
公司先后在全国50多个城市成立分支机构,以安全可靠的产品及服务, 领跑国内数据安全市场。
北京公司 上海公司 深圳公司 泉州公司 福州服务点 宁波服务点
广州服务点 成都服务点 济南服务点 武汉服务点 长沙服务点 南京服务点 ……
天锐绿盾信息安全解决方案
1
办公网络安 全
是信息安全 的 前提!
网络规范化
2
良好保密习 惯
是信息安全 的 保障!
办公规范化
3
核心数据保 护
是信息安全 的 根本!
数据防泄密
4
文档管理安 全
是信息安全 的 后盾!
文档安全管理
办公规范化——桌面规范化
禁 用
与工作无关的软件 禁止使用
与工作相关软件 允许使用
允 许
办公规范化——打印机规范化
打印 授权
申请 打印
审批 处理
刷卡 出纸
打印 记录
谁能打印? 能用哪台打 印机? 能打印什么 类型文件?
申请打印 审批通过
办公人员
审批人员
哪个人员 什么时间 文件内容 打印份数 详细报表
办公规范化——USB存储设备规范化
接入必认证
密码认证 绑定电脑 密码防破解
厦门天锐公司——产品体系
产品线
网络安全 终端安全 数据安全 文档安全管理
天锐绿盾上网行为管理网关 天锐绿盾网络准入控制系统
天锐绿盾桌面管理系统 天锐绿盾行为审计系统 天锐绿盾打印审计系统 天锐绿盾移动存储介质使用管理系统 天锐绿盾移动终端安全管理系统
天锐绿盾数据防泄密系统 天锐绿盾安全U盘系统 天锐绿盾数据库审计系统
天锐绿盾信息安全解决方案
1
办公网络安 全
是信息安全 的 前提!
网络规范化
2
良好保密习 惯
是信息安全 的 保障!
办公规范化
3
核心数据保 护
是信息安全 的 根本!
数据防泄密
4
文档管理安 全
是信息安全 的 后盾!
文档安全管理
网络规范化
网页、邮件、发帖、聊天记录! 购物、游戏网站无法连接! 网速限制,保护办公网速! 哪些电脑才能接入办公网络?
天锐绿盾云文档安全管理系统 天锐绿盾文档密级管理系统 天锐绿盾文档外发管理系统
厦门天锐公司——资质荣誉












高新技术证书
销售许可证
证 书
认 证





安 全 优 秀 产
安 全 最 具 影
ISO 认 证
佳 技 术 创






谢谢
厦门天锐ห้องสมุดไป่ตู้技有限公司
11 醉翁亭记
1.反复朗读并背诵课文,培养文言语感。
数据防泄密
4
文档管理安 全
是信息安全 的 后盾!
文档安全管理
文档安全管理——终端文档安全管理
电脑、手机、平板,云端数据
自动同步,随时随地移动办公 移动办公
限制共享访问的人员、读
写权限、共享有效的时间 安全共享
云盘中数据自动备份到云
端,云端数据加密存储 自动备份 账户认证后才能打开云盘 私密云盘
可离线访问,安全易用
单位信息安全一体化 解决方案
目 录 / contents
01 单位信息安全现状 02 天锐绿盾解决方案 03 天锐绿盾方案优势 04 关于厦门天锐公司
单位信息安全现状
文档管理
服务器集群
办公网络 Internet
外来电脑 办公电脑
随意外发 丢失风险
合作伙伴
目 录 / contents
01 单位信息安全现状 02 天锐绿盾解决方案 03 天锐绿盾方案优势 04 关于厦门天锐公司
未授权
商业间谍
未授权
QQ、邮箱
单位内部
未授权
移动硬盘、U盘
数据防泄密——敏感数据权限管控
核心部门
核心 人员
敏感数据
核心 人员
无关 人员
乱码无法查阅
无关 人员
无关部门
数据防泄密——外发数据安全管控
授权 外发
01 密码验证,绑定电脑 02 打开次数、时间限制 03 修改、截屏、打印 04 过期自动销毁,回收
相关文档
最新文档