时代亿信文件盾系列产品
时代亿信UAP-G统一认证与访问控制系统应用场景

时代亿信UAP-G统一认证与访问控制系统应用场景1.1 UAP-G系统能做什么?UAP-G系统能够提供用户网络访问的访问控制、认证和授权以及资源访问日志审计功能和三权分立的管理机制。
1.1.1 网络访问的认证和授权针对用户对网络资源的访问,UAP-G系统采用分析网络包的形式,来发现用户的目的,并对认证过的用户进行帐号与IP、MAC的动态绑定,支持经过NAT设备的主机访问。
图3-9 身份认证配置界面图3-10 网络资源授权管理界面UAP-G系统的访问认证和授权功能如下:物理隔离受控资源UAP-G系统对所有协议的包过滤控制,以网桥的模式部署在用户终端和资源系统之间。
用户在访问资源系统前,必须先登录UAP-G用户登录平台;或者用户在访问WEB资源系统前,如果没有认证的话,UAP-G系统会提示或自动重定向UAP-G用户登录平台。
用户在通过认证后,在用户终端可启动资源系统客户端(Telnet/SSH、FTP、浏览器等)直接登录用户被授权的资源系统,而不需要资源系统的登录认证。
安全稳固的身份验证UAP-G系统的认证机制基于帐号/ 口令、PKI证书、Radius、LDAP等标准的协议和机制,在以上协议的基础上,进行各种扩展和安全策略,保证用户身份的唯一性。
在用户身份认证方面,UAP-G系统可以配置各种认证源,可以将帐号口令以及PKI证书等人正方式进行扩展,支持多种认证源。
目前支持的认证源类型有:第三方CA(X509)LDAP / ADRadiusSMTP(SMTP帐号验证)短信网关(短信验证码)除此之外,UAP-G系统还为用户提供了基于SOAP、RADIUS、LDAP、NTLM、SOCKET等协议的认证接口;准确的访问授权UAP-G系统采用用户、组对应角色的授权机制,管理员为角色设定好可以访问的受控资源后,只需将用户或组授予角色权限,便完成了用户的访问授权工作,在以后的运行维护中,只需更改角色的授权资源便可和用户所属角色便可完成用户的授权和修改工作。
涉密信息系统产物检测发证产物列表截止6月

国保测2013C02742身份鉴别动联动态令牌身份认证系统V3.02013年02月26日上海动联信息技术有限公司有效国保测2013C02741保密柜(锁)金城保密柜B6502013年02月26日深圳市金城保密技术有限公司有效国保测2013C02740保密柜(锁)金城电脑密码锁JC15A2013年02月26日深圳市金城保密技术有限公司有效国保测2013C02731安全增强复印机汉光安全增强复印机BMF32802013年02月16日河北汉光重工有限责任公司有效国保测2013C02730安全增强复印机汉光安全增强复印机BMF22302013年02月16日河北汉光重工有限责任公司有效国保测2013C02729安全增强复印机汉光安全增强复印机BMF21902013年02月16日河北汉光重工有限责任公司有效国保测2013C02728安全监控与审计安信通数据库监控与审计系统AXT DBAudit V2.02013年02月07日北京安信通网络技术有限公司有效国保测2013C02727电子文档安全管理石中剑电子文档安全管理系2013年02月07日北京电子科技学院/中科正安信息科技(北京)有有效统V1.0限责任公司国保测2013C02726载体销毁与信息消除力田硬盘消磁器PXC-100HVER11.02013年02月04日绵阳市涪城区力田磁电科技有限公司有效国保测2013C02725防火墙网络卫士防火墙系统NGFW4000-UF(万兆)V32013年02月04日北京天融信科技有限公司有效国保测2013C02724恶意程序攻击行为检测智恒联盟恶意程序辅助检测系统V3.02013年02月01日北京智恒联盟科技有限公司有效国保测2013C02719电子文档安全管理立思辰电子文档安全管理系统V3.02013年01月25日北京立思辰计算机技术有限公司有效国保测2013C02717终端安全与文件保护基于令牌的“安盟”终端安全登录系统V7.02013年01月23日四川安盟电子信息安全有限责任公司有效国保测2013C02716防火墙国瑞信安防火墙GreeSec-FW(千兆)V3.02013年01月23日江苏国瑞信安科技有限公司有效国保测2013C02715网关金电网安运维安全网关TOSV2.02013年01月23日上海金电网安科技有限公司有效国保测2013C02714应用系统安全增强安宁VMX安全增强电子邮件系统V1.02013年01月21日北京安宁创新网络科技有限公司有效国保测2013C02713电子文档安全管理北信源电子文档安全管理系统V2.02013年01月17日北京北信源软件股份有限公司有效国保测2013C02712隔离卡物理隔离卡TP-901 V3.02013年01月17日深圳市利谱信息技术有限公司有效国保测2013C02710网关吉大正元身份认证网关(硬件版)V3.12013年01月17日长春吉大正元信息技术股份有限公司有效国保测2013C02709安全隔离与信息交换爱思安全隔离与文件交换系统ISM 6000 V6.02013年01月16日重庆爱思网安信息技术有限公司有效国保测2013C02708漏洞扫描星空EverXploit脆弱性扫描与管理系统V1.02013年01月16日恒安嘉新(北京)科技有限公司有效国保测2013C02706入侵检测国瑞信安网络入侵检测系统GreeSec-IDS(千兆)V3.02013年01月15日江苏国瑞信安科技有限公司有效国保测2013C02702安全监控与审计捷普主机监控与审计系统V2.02013年01月11日西安交大捷普网络科技有限公司有效国保测2013C02701入侵检测华为网络入侵检测系统(千兆)NIP5000D V5.32013年01月11日华为技术有限公司有效国保测2013C02700入侵检测华为网络入侵检测系统(百兆)NIP2000D V5.32013年01月11日华为技术有限公司有效国保测2013C02699电子文档安全管理金甲电子文档安全管理系统V62013年01月11日武汉风奥软件技术有限公司有效国保测2013C02694载体销毁与信息消除飞客存储介质信息消除系统FDF-2013 sataDestroy V2.2.162013年01月10日北京飞客瑞康科技发展有限公司有效国保测2013C02688载体销毁与信息消除信果存储介质信息消除工具2013年01月09日北京信果科技有限公司有效V3.0国保测2013C02687保密柜(锁)长风保密柜CFB003.12013年01月09日广州长风信息科技有限公司有效国保测2013C02686保密柜(锁)长风电脑密码锁CFB0032013年01月09日广州长风信息科技有限公司有效国保测2013C02685防火墙蓝盾防火墙5000(百兆)V2.02013年01月08日蓝盾信息安全技术股份有限公司、广东蓝盾信息安全技术有限公司有效国保测2013C02682安全监控与审计通软主机监控与审计系统V6.02013年01月05日沈阳通用软件有限公司有效国保测2013C02676恶意程序攻击行为检测络安恶意代码辅助检测系统webcare V3.02013年01月04日上海络安信息技术有限公司有效国保测2013C02675电子文档安全管理赞嘉NAS电子文档安全管理系统Ver1.02013年01月04日赞嘉电子科技(北京)有限公司有效国保测2013C02674终端安全与文件保护国青终端安全登录与文件保护系统V5.102013年01月04日国青经济技术开发中心有效国保测2013C02673安全监控与审计慧眼数据库审计系统DBAudit V2.02013年01月04日国都兴业信息审计系统技术(北京)有限公司有效国保测2013C02672网络安全访问控制系统金盾网络接入控制系统NACPV7.02013年01月04日山东华软金盾软件有限公司有效国保测2013C02671安全监控与审计ViaControl威盾主机监控与审计系统V3.02013年01月04日上海互普信息技术有限公司有效国保测2012C02669安全监控与审计国迈主机监控与审计系统V3.12012年12月26日广州市国迈科技有限公司有效国保测2012C02668安全监控与审计华安保主机监控与审计系统V2.02012年12月26日北京华安保信息技术有限公司有效国保测2012C02667安全监控与审计中孚主机监控与审计系统V6.02012年12月26日山东中孚信息产业股份有限公司、北京中孚泰和科技发展股份有限公司有效国保测2012C02666安全监控与审计万里红主机监控与审计系统2012年12月26日北京万里红科技股份有限公司有效V2.0国保测2012C02665安全监控与审计汉邦信息安全综合审计监控系统V4.02012年12月26日上海汉邦京泰数码技术有限公司有效国保测2012C02664安全监控与审计北信源主机监控审计与补丁分发系统V6.6.022012年12月26日北京北信源软件股份有限公司、上海北信源信息技术有限公司、江苏神州信源系统工程有限公司有效国保测2012C02663安全监控与审计中软主机监控与审计系统(单机版)V9.02012年12月26日中国软件与技术服务股份有限公司有效国保测2012C02660隔离卡伟思信安网络安全隔离卡(双硬盘)V1.002012年12月21日珠海经济特区伟思有限公司有效国保测2012C02659安全增强打印机天津光电通安全增强打印机OEP1002B2012年12月21日天津光电通信技术有限公司有效国保测2012C02658终端安全与文件保护天喻终端安全登录与文件保护系统V6.02012年12月21日武汉天喻软件有限责任公司有效国保测2012C02657安全监控与审计国瑞信安打印安全监控与审计系统V2.02012年12月21日江苏国瑞信安科技有限公司有效国保测2012C02656电子文档安全管理科立普电子文档安全管理系统V8.02012年12月21日北京四嘉宏科技开发有限公司有效国保测2012C02654备份与恢复网络卫士数据库备份与恢复系统V22012年12月17日北京天融信科技有限公司有效国保测2012C02653电子文档安全管理朗威电子签章系统(WORD版)V3.02012年12月10日哈尔滨朗威电子技术开发有限公司有效国保测2012C02651载体销毁与信息消除航信存储介质信息消除工具V1.02012年12月10日洛阳航信软件科技有限公司有效国保测2012C02650安全监控与审计百卓网络安全审计系统PatrolFlow V52012年12月07日北京百卓网络技术有限公司有效国保测2012C02648备份与恢复数腾电子文件与SQL Server数2012年12月05日上海数腾软件科技有限公司有效据库备份与恢复系统V2.0国保测2012C02646电子文档安全管理百易E时代安全电子文档系统V2.02012年12月05日武汉百易时代信息技术有限公司有效国保测2012C02645电子文档安全管理机载中兴电子文档安全管理系统CIIS V3.02012年12月05日北京机载中兴信息技术有限公司有效国保测2012C02644漏洞扫描“网探”红色四号网络漏洞扫描系统V1.02012年12月05日中国人民解放军信息技术安全研究中心有效国保测2012C02643网关东软NetEye运维安全网关V2.02012年12月04日沈阳东软系统集成工程有限公司有效国保测2012C02642电子文档安全管理前沿风雷电子文档安全管理系统V6.02012年12月04日前沿信安(北京)科技有限公司有效国保测2012C02641电子文档安全管理FileSafeGuard飞赛福电子文档安全管理系统V3.02012年12月04日北京东方飞扬软件股份有限公司、武汉望帆科技有限公司有效国保测2012C02640漏洞扫描知道创宇Web应用漏洞扫描系统V1.02012年12月04日北京知道创宇信息技术有限公司有效国保测2012C02639应用系统安全增强瑞达安全增强电子邮件系统V1.02012年12月03日瑞达信息安全产业股份有限公司有效国保测2012C02638安全隔离与信息交换夏尔安全隔离与文件交换系统iFile-DSFS V1.02012年12月03日上海夏尔软件有限公司有效国保测2012C02636载体销毁与信息消除销密卫士多功能存储介质销毁机XMS-90002012年12月03日北京和升达信息安全技术有限公司有效国保测2012C02635入侵检测黑盾入侵防御系统(千兆)HD-IPS V3.12012年12月03日福建省海峡信息技术有限公司有效国保测2012C02634网关江南科友HAC运维安全网关V32012年12月03日广州江南科友科技股份有限公司有效国保测2012C02633终端安全与文件保护科瑞讯终端安全登录系统Cre-2012年12月03日北京市科瑞讯科技发展股份有限公司有效MVP V2.0国保测2012C02632安全监控与审计思福迪Logbase网络安全审计系统SLAS V1.02012年11月20日杭州思福迪信息技术有限公司有效国保测2012C02631安全监控与审计锐尔文件集中打印安全监控与审计软件V6.02012年11月20日上海中讯锐尔软件科技有限公司有效国保测2012C02630网关万里红运维安全网关V1.02012年11月19日北京万里红科技股份有限公司有效国保测2012C02629操作系统安全增强产品BMFC5280型汉光安全增强复印机2012年11月19日河北汉光重工有限责任公司有效国保测2012C02628载体销毁与信息消除信安保磁性存储介质连续消磁机XBC-LX8002012年11月19日北京和升达信息安全技术有限公司有效国保测2012C02627安全监控与审计兆物网络安全审计系统V2.02012年11月16日山东兆物网络技术有限公司有效国保测2012C02626漏洞扫描网络卫士脆弱性扫描与管理系统V3.02012年11月14日北京天融信科技有限公司有效国保测2012C02625应用系统安全增强清源安全增强电子邮件系统QYMail V6.02012年11月14日北京天大清源通信科技股份有限公司、北京智恒联盟科技有限公司有效国保测2012C02624载体销毁与信息消除中国兵器存储介质信息消除系统V2.02012年11月13日中国兵器工业信息中心有效国保测2012C02623保密柜(锁)凌久保密柜709LISC001 V1.02012年11月13日中国船舶重工集团公司第七〇九研究所有效国保测2012C02622载体销毁与信息消除成都立鑫存储介质销毁器LX-800 V2.02012年11月13日成都立鑫新技术科技有限公司有效国保测2012C02621终端安全与文件保护时代亿信终端安全登录与文件保护系统V2.02012年11月12日北京时代亿信科技有限公司有效国保测2012C02620电子文档安全管理卫士通NAS电子文档安全管理系统V1.02012年11月06日成都卫士通信息安全技术有限公司有效国保测2012C02619涉密物品监控与管理军安中科涉密载体外出管控系统XM-211 V2.02012年11月06日北京军安中科信息科技研究所有效国保测2012C02618入侵检测知道创宇Web服务入侵防御系统(千兆)V3.02012年11月06日北京知道创宇信息技术有限公司有效国保测2012C02614载体销毁与信息消除联众DJ-310磁性载体信息消除机V1.02012年10月25日湖南省联众信息安全技术有限公司有效国保测2012C02613安全监控与审计易网捷光盘刻录监控与审计系统V6.02012年10月25日沈阳易网捷科技有限公司有效国保测2012C02612防火墙深信服防火墙NGAF (千兆)V2.22012年10月25日深圳市深信服信息安全有限公司有效国保测2012C02611终端安全与文件保护Bio-Trust基于指纹识别的终端安全登录系统V1.02012年10月24日深圳市奔凯安全技术有限公司有效国保测2012C02597网关华为资源访问控制安全网关Secoway SVN5000 V5.302012年10月19日华为技术有限公司有效国保测2012C02596网关华为资源访问控制安全网关2012年10月19日华为技术有限公司有效Secoway SVN2000 V5.30国保测2012C02593安全监控与审计万里红光盘刻录监控与审计系统V1.02012年10月15日北京万里红科技股份有限公司有效国保测2012C02592载体销毁与信息消除安则磁性存储介质消磁机AN-01型2012年10月10日成都安则科技有限公司、北京浩瀚翔宇科技有限公司有效国保测2012C02591电子文档安全管理安鼎电子文档安全管理系统V4.02012年10月09日武汉华工安鼎信息技术有限责任公司有效国保测2012C02590入侵检测知道创宇Web服务入侵防御系统(百兆)V3.02012年10月09日北京知道创宇信息技术有限公司有效国保测2012C02589安全监控与审计天控打印监控管理系统V1.02012年10月08日北京控制与电子技术研究所有效国保测2012C02588电子文档安全管理书生电子文档安全管理系统V4.02012年09月29日北京书生电子技术有限公司有效国保测2012C02587入侵检测明御WEB服务入侵防御系统2012年09月29日杭州安恒信息技术有限公司有效(千兆)V3.0国保测2012C02586操作系统安全增强产品汉光安全增强型笔记本电脑A13T16C型2012年09月27日河北汉光重工有限责任公司有效国保测2012C02584电子文档安全管理三江航天电子文档安全管理系统V1.02012年09月19日武汉三江航天网络通信有限公司有效国保测2012C02583恶意程序攻击行为检测中孚恶意程序辅助检测系统V2.02012年09月11日山东中孚信息产业股份有限公司、北京中孚泰和科技发展股份有限公司有效国保测2012C02582应用系统安全增强凌久安全增加电子邮件系统V1.02012年09月11日中船重工(武汉)凌久高科有限公司有效国保测2012C02569备份与恢复中晟易键通备份与恢复系统V3.0(主机板)2012年09月05日中晟易键通(上海)科技发展有限公司有效国保测2012C02568备份与恢复中晟易键通备份与恢复系统V3.1(网络版)2012年09月05日中晟易键通(上海)科技发展有限公司有效国保测2012C02567载体销毁与信息消除信安保存储介质信息消除工具XBE-411(自启动版)2012年09月05日北京和升达信息安全技术有限公司有效国保测2012C02563防火墙天清汉马USG防火墙(万兆)V2.62012年08月22日北京启明星辰信息安全技术有限公司有效国保测2012C02562电子文档安全管理天成电子文档安全管理系统V3.02012年08月22日北京盈润天成科技有限公司有效国保测2012C02561安全隔离与信息交换安全隔离与信息交换系统FerryWay V2.02012年08月21日上海金电网安科技有限公司有效国保测2012C02560操作系统安全增强产品数盾便携式安全增强计算机SD-BMBX V2.12012年08月21日北京国保信安科技有限公司有效国保测2012C02554应用系统安全增强格尔安全增强电子邮件系统V2.62012年08月20日上海格尔软件股份有限公司有效国保测2012C02553安全隔离与信息交换合众安全隔离与信息交换系2012年08月16日杭州合众信息技术股份有限公司有效统V4.0国保测2012C02552防火墙伟思信安ViGate防火墙(千兆)V2.02012年08月15日珠海经济特区伟思有限公司有效国保测2012C02551网关创奇运维安全网关V2.02012年08月15日北京创奇领信技术有限公司有效国保测2012C02550入侵检测网威千兆网络入侵检测系统NPIDS-1000 V2.3.5.22012年08月15日北京市海淀区上地三街9号嘉华大厦B座712室有效国保测2012C02549终端安全与文件保护基于指纹识别的“亚略特”计算机安全登录与文件保护系统V1.02012年08月15日深圳市亚略特生物识别科技有限公司有效国保测2012C02548防火墙海博防火墙FW3010PF(千兆)V5.1.02012年08月15日苏州海博智能系统有限公司有效国保测2012C02546载体销毁与信息消除美亚柏科存储介质信息消除工具DC-8200E V2.12012年08月14日厦门市美亚柏科信息股份有限公司有效国保测2012C02544电子文档安全管理点聚电子签章系统V3.02012年08月13日北京点聚信息技术有限公司有效国保测2012C02542入侵检测网御Web服务入侵防御系统(千兆)V3.02012年08月10日北京网御星云信息技术有限公司有效国保测2012C02539载体销毁与信息消除朗威存储介质信息消除工具V1.02012年07月27日哈尔滨朗威电子技术开发有限公司有效国保测2012C02538安全监控与审计捷普网络安全审计系统V3.02012年07月24日西安交大捷普网络科技有限公司有效国保测2012C02537安全监控与审计绿盟网络安全审计系统V5.62012年07月24日北京神州绿盟科技有限公司有效国保测2012C02536网络安全访问控制系统中软网络接入控制系统8.02012年07月24日中国软件与技术服务股份有限公司有效国保测2012C02535载体销毁与信息消除XKI西科碎纸机XKI-32012年07月24日陕西西科电子信息技术有限公司有效国保测2012C02534保密柜(锁)CNEMC-BMS保密锁V1.02012年07月23日河北中安机电工业有限公司有效国保测2012C02530操作系统安全增强产品椒图操作系统安全增强系统JHSE V3.02012年07月19日深圳市安盾椒图科技有限公司有效国保测2012C02529安全监控与审计立思辰文档复印安全监控与2012年07月18日北京立思辰计算机技术有限公司有效审计系统V3.0国保测2012C02520网络安全管理网威网络安全管理平台NPSMP V5.02012年07月17日北京中科网威信息技术有限公司有效国保测2012C02518终端安全与文件保护易睦imo终端安全登录与文件保护系统V2.302012年07月13日上海艾睦网城网络科技有限公司有效国保测2012C02517隔离卡神易PC网络安全隔离卡G-DV7.02012年07月12日南京神易网络科技有限公司有效国保测2012C02515应用系统安全增强中标麒麟安全增强电子邮件系统V52012年07月12日中标软件有限公司有效国保测2012C02514安全隔离与信息交换威讯安全隔离与信息交换系统V8.02012年07月09日郑州市威讯计算机有限公司有效国保测2012C02513电子文档安全管理书生电子印章系统V2.02012年07月05日北京书生电子技术有限公司有效国保测2012C02512入侵检测锐捷入侵防御系统(千兆) RG-2012年07月05日厦门星网锐捷软件有限公司有效。
时代亿信文件盾-SecureDOC电子文档安全管理产品

时代亿信文件盾-SecureDOC电子文档安全管理产品时代亿信文件盾-SecureDOC电子文档安全管理产品1.1 产品简介SecureDOC电子文档安全管理产品面向企业机构的电子文件防泄密需求,实现电子文件内容的加密保护、文件权限的管理和控制,文件操作的跟踪审计,既保持合法用户对电子文件的合理使用和使用习惯,又有效防止黑客、木马、竞争对手的窃取,以及内部用户有意无意的泄密,从而最大限度地保护企业机构的电子文件资源和知识产权。
SecureDOC电子文档安全管理产品主要包括:文档安全管理服务平台(SDMS)、文档安全用户服务平台(SDSC)、文档安全客户端(SDClient)、文档安全控件(SDCOM)等组件。
1.2 产品功能介绍SecureDOC电子文档安全管理产品基于驱动级透明加解密技术,对文档内容进行加密保护,并对文档的阅读、编辑、内容复制、打印、截屏、分发等权限进行实时控制和跟踪审计,实现对文档传输、存储、流转、使用过程的全方位保护,防止主动和被动泄密。
1.2.1 高强度的文件透明加解密在用户计算机操作系统的文件过滤驱动层,采用AES 128位的对称加密(算法可替换),加密密钥随机产生,并且每个文件的加密密钥均不相同。
在用户计算机操作系统的文件过滤驱动层,自动对文件的读写数据进行加解密处理,与具体的文件格式无关,不改变文件的扩展名、不改变文件的关联应用程序、不改变用户的文件操作方式,即文件的加解密对用户透明。
对于文件的加密,既可以由作者根据文件的密级属性手动加密,也可以根据需求设定某类应用程序产生的文件均自动加密。
对于文件的解密,在内存中进行并防止内存拷贝,不在用户计算机磁盘上产生明文文件。
1.2.2 精确的可信进程管理产品对访问密文文件的应用程序进程进行管理,只有被添加为可信进程,才能访问相应类型的密文文件。
产品对应用程序进程的识别采用进程名和进程特征值相结合的精确判断方式,从而阻止木马等未受信进程对文件的非法访问。
时代亿信文件盾系列产品

文件盾产品体系
文件盾系列产品——文件保险箱
文件保险箱单机版 主 要 应 用 场 景 提供用户计算机的虚拟磁 盘服务,实现本机文件的 加密隐藏存储; 提供用户本机文件/文件夹 的加密保护服务; 提供文件粉碎服务; 文件保险箱企业版 在单机版的基础上,与企业CA和 组织机构/用户目录集成,实现 基于PKI的端到端的文件加密交换 和操作审计。
文件盾产品功能特点
(五)便捷的文件授权方式
授权对象定义 • 对用户授权 • 对组织机构授权 • 对用户组/角色授权 批量授权方式 • 权限模板 • 批量设置
文件盾产品功能特点
(六)详细的文件操作审计
日志数据 • 记录用户的在线文档操作日志 离线文档操作日志 在线文档操作日志和离线文档操作日志 在线文档操作日志 • 日志类型包括:登录认证日志、文档授权日志、文档操作日志等 • 日志内容包括:操作人、IP/MAC地址、操作及操作对象/内容、 操作时间等 审计监控 将管理员、用户、主机客户端均纳入审计监控范围
文件盾如何解决问题
时代亿信文件盾系列产品,秉承 “事前加密保护、 事前加密保护、 事前加密保护 事中权限控制、事后跟踪审计” 事中权限控制、事后跟踪审计 的计算机安全系统 设计理念,专注于电子文件的安全存储、加密传输、 可控流转、权限控制、跟踪审计,在保持用户使用习 惯的同时,最大限度地保护企业电子文件资源和知识 产权。
时代亿信文件盾系列产品介绍
介绍内容 介绍内容
电子文档安全现状 文件盾如何解决问题 文件盾产品体系 文件盾产品功能特点 文件盾产品应用案例
介绍内容 介绍内容
电子文档安全现状 文件盾如何解决问题 文件盾产品体系 文件盾产品功能特点 文件盾产品应用案例
电子文档安全现状
文件盾SecureDOC-A产品介绍彩页

文件盾SecureDOC-A产品1. 第一页1.1 产品简介时代亿信文件盾系列产品面向企事业单位及个人用户提供电子文件的加密保护、可控流转、权限控制和使用审计,为电子文件防泄密提供整体解决方案。
文件盾SecureDOC-A产品(文档自动加密系统)从文档源头进行管理,对任意指定类型文档实现强制自动加密和权限控制,不影响企事业单位内部文档正常使用,严格限制文档外带、离线等脱离企事业单位许可环境时的使用,有效防止电子文件的主动或被动外泄。
1.2 工作机制SecureDOC-A产品由服务器和客户端组成,通过服务器设置下发策略、客户端自动强制加密文件、客户端文件操作防控等机制实现企业电子文件防泄密。
●管理员通过服务器端设置策略,指定自动加密的应用程序和文件类型●客户端接收下发的策略,按策略对文件进行自动强制加密●加密文件在企业内部或部门内部正常使用,部门之间授权使用●加密文件未经许可脱离企业安全环境无法使用;经许可才能离线或外发,按限定权限受控使用加密文件2. 第二页2.1 电子文件防泄密SecureDOC-A产品提供文件自动强制加密功能和多重防泄密措施,保证内部用户正常使用,而在企业外部无法使用,有效防止文件内容的泄露隐患。
多重防泄密措施:●防控文件内容的复制操作,禁止复制出明文内容●防控文件内容的打印和虚拟打印操作,打印时可强制添加水印信息●防控文件内容的屏幕截屏和屏幕录像操作●内存防护,禁止从内存中直接读取文件内容●未经许可,离线的文件无法操作●未经许可,发送或外带至外部的文件无法操作●客户端自我防护:禁止退出或非法结束客户端程序;禁止卸载或非法删除客户端程序;操作系统安全模式下,客户端仍然保持正常运行2.2 加密文件组内共享及组间授权SecureDOC-A产品可以满足企业内部部门或用户组内用户共享加密文件的需求,即本部门或本用户组内的任意用户创建的文件,本部门或本用户组内的所有用户都可以正常使用,而其他部门或用户组则需要经过文档的授权转换才能打开和使用。
涉密信息系统产品检测发证产品列表(截止XXX年3月)

百易E时代安全电子文档系统V2.0
2021年12月05日
武汉百易时代信息技术
有效
国保测2021C02645
电子文档安全治理
机载中兴电子文档安全治理系统CIIS V3.0
2021年12月05日
北京机载中兴信息技术
有效
国保测2021C02644
漏洞扫描
〝网探〞红色四号网络漏洞扫描系统V1.0
有效
国保测2021C02741
保密柜〔锁〕
金城保密柜B650
2021年02月26日
深圳市金城保密技术
有效
国保测2021C02740
保密柜〔锁〕
金城电脑密码锁JC15A
2021年02月26日
深圳市金城保密技术
有效
国保测2021C02731
安全增强复印机
汉光安全增强复印机BMF3280
2021年02月16日
蓝盾信息安全技术股份、广东蓝盾信息安全技术
有效
国保测2021C02682
安全监控与审计
通软主机监控与审计系统V6.0
2021年01月05日
沈阳通用软件
有效
国保测2021C02676
恶意程序攻击行为检测
络安恶意代码辅助检测系统webcare V3.0
2021年01月04日
上海络安信息技术
有效
国保测2021C02675
清源安全增强电子邮件系统QYMail V6.0
2021年11月14日
北京天大清源通信科技股份、北京智恒联盟科技
有效
国保测2021C02624
载体销毁与信息排除
中国兵器储备介质信息排除系统V2.0
2021年11月13日
北京时代亿信安全科技有限公司介绍企业发展分析报告

Enterprise Development专业品质权威Analysis Report企业发展分析报告北京时代亿信安全科技有限公司免责声明:本报告通过对该企业公开数据进行分析生成,并不完全代表我方对该企业的意见,如有错误请及时联系;本报告出于对企业发展研究目的产生,仅供参考,在任何情况下,使用本报告所引起的一切后果,我方不承担任何责任:本报告不得用于一切商业用途,如需引用或合作,请与我方联系:北京时代亿信安全科技有限公司1企业发展分析结果1.1 企业发展指数得分企业发展指数得分北京时代亿信安全科技有限公司综合得分说明:企业发展指数根据企业规模、企业创新、企业风险、企业活力四个维度对企业发展情况进行评价。
该企业的综合评价得分需要您得到该公司授权后,我们将协助您分析给出。
1.2 企业画像类别内容行业科技推广和应用服务业-技术推广服务资质空产品服务术服务、技术咨询;软件开发;计算机系统服1.3 发展历程2工商2.1工商信息2.2工商变更2.3股东结构2.4主要人员2.5分支机构2.6对外投资2.7企业年报2.8股权出质2.9动产抵押2.10司法协助2.11清算2.12注销3投融资3.1融资历史3.2投资事件3.3核心团队3.4企业业务4企业信用4.1企业信用4.2行政许可-工商局4.3行政处罚-信用中国4.4行政处罚-工商局4.5税务评级4.6税务处罚4.7经营异常4.8经营异常-工商局4.9采购不良行为4.10产品抽查4.11产品抽查-工商局4.12欠税公告4.13环保处罚4.14被执行人5司法文书5.1法律诉讼(当事人)5.2法律诉讼(相关人)5.3开庭公告5.4被执行人5.5法院公告5.6破产暂无破产数据6企业资质6.1资质许可6.2人员资质6.3产品许可6.4特殊许可7知识产权7.1商标7.2专利7.3软件著作权7.4作品著作权7.5网站备案7.6应用APP7.7微信公众号8招标中标8.1政府招标8.2政府中标8.3央企招标8.4央企中标9标准9.1国家标准9.2行业标准9.3团体标准9.4地方标准10成果奖励10.1国家奖励10.2省部奖励10.3社会奖励10.4科技成果11土地11.1大块土地出让11.2出让公告11.3土地抵押11.4地块公示11.5大企业购地11.6土地出租11.7土地结果11.8土地转让12基金12.1国家自然基金12.2国家自然基金成果12.3国家社科基金13招聘13.1招聘信息感谢阅读:感谢您耐心地阅读这份企业调查分析报告。
时代亿信认证访问控制墙技术白皮书

时代亿信认证访问控制墙――技术白皮书Version 2.31. 总述时代亿信认证访问控制墙是一款提供认证和访问控制的硬件设备,为企业B/S和C/S业务系统、网络设备、主机、数据库等企业资源,提供高性能的安全认证、统一接入、访问控制、安全管理、安全审计服务。
产品能够满足不同企业集中认证、访问控制和安全管理的需求。
认证访问控制墙通过网络层和应用层联动,采用网络层协议分析与应用层访问策略相结合的访问控制技术,形成用户信息、协议号、目的IP地址、目的端口的用户身份动态资源访问控制策略;在不改动用户应用的前提下,通过协议分析,实现资源的细粒度访问控制;使用流量限速的差异化访问技术,克服传统只能针对应用进行QoS 设定的缺陷,实现了用户身份与应用绑定的流量控制功能,提高系统性能;同时,本产品可应用到WLAN无线网络,实现基于无线网络的统一认证与访问控制。
本产品已在中国电信总部OA统一认证与访问控制工程、中央国债统一认证及访问控制工程等项目中成功使用。
认证访问控制墙着眼于应用层和网络层两个层面的认证与访问控制联动,为电信级企业或集团的各类用户和应用系统、主机、网络设备等资源提供高性能的安全认证服务、安全接入与访问控制服务、安全管理服务、安全审计服务,详见下图。
图时代亿信认证访问控制墙服务架构时代亿信推出的认证访问控制墙,是当前市场中唯一整合了CA、动态口令、短信认证等多种身份认证技术、应用动态加密通道、网络流量差异化服务、网络层访问控制、应用代理、信息中转和推送、协议分析、URL重写、内容过滤、内容重写、端到端加密通道、服务器插件信息提取等多项关键技术,综合提供身份统一管理、角色统一管理、资源统一管理、授权统一管理、身份统一认证、访问控制等功能的产品,能有效整合各种应用系统用户资源,增强应用资源安全性,提高工作效率,降低沟通成本,是对多种信息安全技术、身份认证技术和访问控制技术的综合应用,可广泛满足用户的多种需求,而无须进行二次开发,快速部署和应用。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
SecureDOCSecureDOC-G
SecureDOC-G文档加密安全网关
提供加密服务的网关,保护HTTP应用输出的敏感数据防止泄露。
• 硬件网关前置部署,可实现应用系统零改动 • 上传文件自动解密 • 下载文件自动加密 • 支持加密策略及权限控制策略设定
SecureDOCSecureDOC-T
计算机外设接口和网络禁用与控制 适用于封闭的环境,易产生疏漏 ,合法使用也不方便 内部用户的网络行为监控 主要是事后审查,粒度也较粗, 未知漏洞较多,防不胜防
在应用上述解决方案的同时,还需要面向文件数据防泄密 的安全解决方案
文件数据防泄密方案
文件数据防泄密的管控目标
阻止黑客/木马直接获取重要文件 阻止非授权人员对重要文件的访问 控制文件只在合法的环境中使用 控制文件只在合法用户之间传阅 约束合法用户对文件的操作权限 可以追查用户对文件的使用操作
用于文档共享过程中的手动加密及权限控制 • 提供企业内部文档安全交换平台 • 可对文档的阅读、编辑、复制、打印等 进行细粒度授权 • 支持对组织机构、角色、用户组的授权 • 支持权限申请审批机制 • 提供文档集中加密存储的管理功能 • 提供文档的操作及授权进行审计
阅读 编辑 复制 打印 截屏 分发 离线 外发 脱密
文件盾如何解决问题
(一) 个人终端文档数据保护
• 某些明星计算机中了黑客的木马,导致个人隐私照片失窃,引发巨大风波 • 小张的笔记本电脑不慎丢失,磁盘上却保存着公司的重要文件 • 小王将计算机送去维修,磁盘上的机密文件被人打开或复制了
黑客/木马 文件保险箱 失窃
维修 文件保险箱
通过文件盾的文件保险箱产品加密保护用户个人计算机上的重要文件和文件夹
CSI近年调查数据显示 上述三类事件所导致 的非授权访问的发生 机率以及给企业带来 的损失近几年来持续 居于企业信息安全风 险的最前列。
内部用户
内部用户非授权的访问和滥用, 导致有意或无意的泄露 缺少对内部用户的权限控制,审计
文档安全技术现状
传统的解决方和局限性 传统防控手段 防火墙、入侵检测、防病毒 应用层加密存储、网络加密传输 局限性 被动防御且只解决外部非法人员 和进程访问 改变了用户正常使用习惯,中间 过程产生明文
文档安全客户端
文档安全客户端技术架构
文档安全应用集成接口
提供客户端、服务器端两大类三种集成接口: • 客户端COM组件接口
文档加密(包含发布) 文档授权 文档追加/删除 在线打开/保存密文文件 错误信息获取
• 服务器端WS接口
文档授权 组织机构信息同步 用户信息同步 职位信息同步 用户组信息同步 用户组用户信息同步
SecureDOC-R文档权限管理系统
SecureDOC-G 文档加密安全网 关
SecureDOC-R • SecureDOC-T文件保险箱 文档权限管理系 个人桌面文档保护 统
• SecureDOC-S文档外发控制系统 对于脱离企业内网文档的加密保护及权限控制。
SecureDOCSecureDOC-A
技术架构及特点
典型案例 典型案例
ห้องสมุดไป่ตู้件盾技术架构
文档安全管理服务器(SDMS)
主要完成用户信息、文档密钥、文档权限及文档审计日 志等存储和管理功能。
系 统 配 置 用 户 信 息 文 档 权 限 文 档 密 钥 日 志 审 计 文 档 发 布 文 档 授 权 文 档 加 密 文 档 解 密
管理员 第三方系统
电子文档的授权方式
支持以下授权方式: 用户在计算机上选中密文文档,点击 右键,通过右键菜单中的“授权”选项 对客户端文档进行手工授权
文档管理员在电子文档安全管理系统中, 对用户/用户组/组织机构进行手工授权
SecureDOC-A文档自动加密系统
用于企业内部强制自动加密,针对主动或被动数据泄密 • 企业内部特定类型的文档自动加密 • 加密文档未经许可脱离企业环境无法浏览 • 支持加密策略及权限控制策略设定 • 支持脱密、离线阅读等策略设定
SecureDOCSecureDOC-R
SecureDOC-R文档权限管理系统
企业电子文档的流转渠道
VPN/手机移动办公 电子邮件 即时消息 办公自动化(OA)系统 文件共享 文件服务器
流转渠道 不可控
移动存储
泄密风险分析
谁有可能成为泄密者?
非受信应用程序进程的窃取 缺少对可信应用程序进程的识别
木马/ 木马/病毒等 黑客程序
外部人员/ 外部人员/ 竞争对手
外部未经认证授权人员的窃取 缺少对电子文档内容的有效保护
阅读 绑定USB智能卡或主机信 息
SDClient 相关领导
阅读 编辑
文件外发
SDExtClient 外部客户、合作伙伴
SDClient 商务部小刘 OA服务器 SecureDOC电子文档 安全管理系统服务器
阅读 打印 外发
SDClient 市场部小李
阅读 编辑
SDClient 综合部小黄
未授权,无任何权限
文档离线服务
文档日志服务
文档安全应用集成接口( SDSI )
主要用于与第三方应用系统的集成,供应用系统调用, 实现与文档安全保护客户端(SDClient)的通信,完成 自动登录认证和文档加密授权等操作。
文档安全 客户端 SDClient
终端日志报告接口
文件驱动 加解密 文档权限 控制
用户操作控制台(SDSC)
利用各种网络 或U盘复制方式
外部终端 非法人员 SDClient 软件输出 的文件均 终端A 文件作者A 自动加密 SDClient 终端B-被授权用户B
阅读 编辑 复制 打印 截屏 分发 离线 外发
SDClient 终端C-未授权用户C
文件盾如何解决问题
(三)企业应用系统中文档可控流转
• 公司重大决策想限制在高层或中层传阅,却被其中的个别人转发给公 司无关人员 • 公司各级各部门间的往来公文在脱离OA保存到本地计算机后,可被 任意使用和发送 • 市场部小李起草了一份合作协议发送给领导审批后,由商务部打印备 案,并发送给合作厂商,可合作厂商却将协议文件发给了竞争对手
SecureDOCSecureDOC-M
SecureDOC-M文档安全管理系统
用于和企业OA、知识库等应用系统中文档及附件的安全保护 • 实现应用系统流转文档的自动加密、自动授权 • 实现用户同步、文档加密、文档授权的接口集成 • 与Domino、SAP等主流应用软件无缝集成 • 支持主流OA的Office、WPS在线编辑控件(金格、 NKO、IDEAL) • 提供多开发环境的集成接口
文件盾如何解决问题
文件盾系列产品的事前、事中、事后防护措施
阶段 防护措施 方案优点 内容加密,主动预防 防止黑客、木马的直接窃取 准确识别合法用户和可信进程 透明加解密,不产生明文,不改变 用户使用习惯 有效控制文件流转,防止内部用户 有意无意的泄密 可追查、可回溯
事前 主动加密 手动加密 事中 可信身份认证 驱动级加解密 动态授权 细粒度权限控制 操作记录 事后 全面审计
SecureDOCSecureDOC-S
SecureDOC-S文档外发控制系统
对发布给合作伙伴、外部客户的文档进行加密保护及权限控制。 • 提供自解密可执行的文档外发包 • 外发包可用密码保护、也可与外部用户的硬件特征绑定 • 支持外发包制作的审批机制 • 可控制外发包的使用时间、使用次数 • 外发包内文档的权限控制
文档安全保护客户端(SDClient)
包含用户操作控制台、文件驱动加解密、权限控制、虚 拟磁盘等组件。主要完成文档加解密、授权和权限控制、 安全存储等功能。
文档安 全管理 服务器 SDMS
文档加解密服务
数据持久化服务
策略下发服务
代理网关服务
组织机构和用户同步服务
文档信息与权限管理
文档授权服务
文档加密、脱密服务
• 服务器端JAR包接口
文档发布 文档授权 文档脱密 文件加密 获取权限模板 文档信息更新
电子文档的加密方式
支持的加密方式: 手动加密 应用系统流转自动加密 自动强制加密
加密后的效果: 加密后的文档,在图标上自动加锁,用于区分密文和明文 加密后的文档,在文件后缀名、文件关联程序、文件操作方式上保持不变 加密后的文档再次编辑保存时,自动加密 加密后的文档和明文文档在同时操作时,互相不影响
• SecureDOC-A文档自动加密系统 用于企业内部强制自动加密;针对主动或被动数据泄密。 • SecureDOC-M文档安全管理系统
SecureDOC-T 文件保险箱
•
用于文档共享过程中的主动加密及权限控制。 • 提供加密服务的网关,保护HTTP应用输出的敏感数据防 止泄露。
SecureDOC-A 文档自动加密 SecureDOC-G文档加密安全网关 系统
文档安全客户端
包含用户操作控制台、文件驱动加解密、权限控制、虚拟磁盘等组件。 支持对各类常用的透明加解密 细粒度文档操作控制 在线/离线文档操作的日志记录和上传 文档的授权操作、文档的脱密操作 文档的离线策略同步、离线文件权限控制 文档的外发包制作、外发包权限的分配 文档外发包使用时的口令/智能卡绑定、主机绑定、时间控制
通讯数据加解密层 认证/单点通讯接口 策略应用接口
文档透明 加解密
虚拟磁盘
文档授权
文档操作 日志
离线服务
系统通信层
驱动通信层
USB智能卡 终端操作系统
文档安全管理服务器
主要完成用户信息、文档密钥、文档权限及文档审计日志等存储和管理功能。
组织机构和用户的同步与管理 文档信息的管理(文档主题、附件名称、密级、密钥) 文档权限的管理(文档授权、权限追加、权限撤销) 文档授权日志的管理 文档操作日志的管理 用户登录认证服务 文档加密/脱密服务 文档授权服务 文档离线服务 文档日志服务