国产数据库软件
透明加密保护
1:核心部门文件自动强制加密,非核心部门手动加密,用户 无感知
2:加密文件在内部合法环境自由流转,脱离环境无法打开
3: 支持文档、图纸、代码、视频等30+类型文件
1:按部门/角色划分安全组,仅组内用户可访问本组文件 (如财务/设计部门隔离)
2:研发终端代码数据沙盒保护,明文存储、禁止导出
3: 非强制性按需授权,灵活适配不同业务场景
安全隔离管控
1:USB/蓝牙/光驱等端口实时监控与禁用,授权介质才可使用
2:离线客户端支持网络隔离场景,导入策略即可加密文件
3:U盘客户端便携办公,插入认证后可阅读密文并管控内容
设备与离线管控
1:OA/ERP/PDM等系统网络准入控制,仅合法终端可访问
2:文件下载自动加密、上传自动解密,防止随意下载泄密
3:加解密中间件保障服务器存储安全,防范运维/第三方窃 取
业务系统防护
全平台兼容,适配企业多样化环境
Windows MacOS Linux 国产化系统(麒麟/统信)Android iOS 鸿蒙 国产数据库
全流程文档安全管控方案
1:事前预防:从源头阻断风险
企业面临的问题与挑战
零风险-高枕无忧
提供测试服务,满足需求后再付款,我们将为每一位客户提供专业数据防泄密解决方案,持续不断的为企业数据安全保驾护航。
客户端-全面兼容
一个平台、 涵盖终端电脑(Windows、Mac、linux、国产化系统)、移动端(Android IOS、鸿蒙)及各类应用系统
服务端-支持国产
服务器平台支持,CentOS7.9、Rockylinux9.4、RockyLlinux9.5、SUSE、Euler、麒麟V10、数据库支持:Mysql8、达梦V8
轻量化-代码保护
创新提出透明加密+沙盒的解决方式,即保障了数据的安全和代码的编译效率也能保障数据和代码的安全流转
300+
支持文件类型
1000+
服务企业客户
99.9%
终端兼容性
3大
合规法律覆盖
2:事中管控:实时拦截违规行为
预警与软件管理
1:频繁解密、恶意操作、长时间离线等行为实时预警
2:强制卸载TeamViewer等非必要软件,阻断攻击者横向移动
3:检测勒索软件/远控软件异常行为,自动终止进程并隔离终端
内容安全管控
1:禁止加密文件拷贝、另存、截屏、网络外发,细粒度权限控制
2:明水印(文档/屏幕)+暗水印双重震慑,防拍照录屏泄密
3:不同终端差异化权限配置(如部分终端仅只读)
远程控制与移动端
1:远程终止恶意进程、监控屏幕、注销可疑会话,快速响应安全事件
2:Android/iOS/鸿蒙移动端支持阅读加密文档,集成解密/邮件审批
3:移动办公不影响文件安全,流程审批效率提升
打印与邮件管控
1:禁止物理/虚拟打印,允许打印时可添加水印、限制次数/时长
2:邮件外发全审计/带附件审计,密文附件自动触发审批
3:支持审批白名单、解密白名单,审批通过可解密发送
用户行为分析
统计特权解密、文件外发、长时间离线等风险行为,识别高风险用户 按部门/角色分析解密申请、外发文件数量,掌握安全态势 软件变更日志定位初始入侵点(如伪装软件后门)
文档生命周期追溯
记录文件创建、编辑、重命名、外发、删除等全生命周期行为 按操作时间、用户、终端等维度查询日志,分析数据流向 支持导出Word报表,满足审计与合规需求
水印溯源取证
暗水印信息提取,精准定位泄密终端与用户(IP/MAC/用户名) 纸质打印件、屏幕拍照图像均可导入溯源系统,生成取证报告 明水印直观展示归属信息,对泄密行为形成震慑
差异化技术优势
| 业务项 | 网巡系统 | 友商系统 | 性能优势 |
|---|---|---|---|
| 批量加密(507个文件) | 6秒56 | 57秒26 | 快9倍 |
| 批量解密(507个文件) | 6秒90 | 1分12秒62 | 快12倍 |
| 大文件加密(1.27G) | 7秒90 | 20秒99 | 快2.9倍 |
| 大文件解密(1.27G) | 7秒37 | 38秒03 | 快5倍 |
加解密性能对比(相同硬件:i5 2.5GHz 8G SSD)
覆盖事前预防、事中管控、事后追溯全流程,合规可控、易用高效
3:事后追溯:精准定位泄密源头
文档隔离管控
部门/角色数据隔离,防止越权访问。
为不同部门、角色、用户配置不同加密密钥
实现跨部门/角色/用户的文档双向隔离
支持单向隔离模式(如上级可访问下级,下级不可访问上级)
可按项目组设置独立加密域
精细化权限限制,主动拦截恶意程序。
文件隐藏:将指定文件/目录隐藏
禁止删除:防止策略匹配文件被删除
禁止修改:设置指定文件类型为只读 限制改名:禁止修改策略内文件的扩展名
防勒索:阻断恶意程序访问系统文件
文件保护与防勒索
沙盒控制
代码安全保护,平衡安全与效率。
代码在沙盒内以明文存储,不影响开发效率
支持将沙盒外的密文/明文文件导入沙盒
沙盒内代码可通过网络准入提交到合法代码库
禁止提交到伪造库或非法地址 导出到沙盒外的代码自动加密存储
文档加密
加密方式:
自动加密:基于驱动层过滤技术,支持任意格式文档保存时动态加密
手动加密:支持对指定类型文档手动加密(非强制)
全盘扫描加密:按安全策略对全盘文档自动扫描加密
落地加密:防护从业务系统下载到本地的文件
文档解密
解密方式 :
自动解密:驱动层支持应用软件读取指定类型文档时动态解密
特权解密:拥有特权的用户可对权限范围内的加密文档解密
全盘扫描解密:按安全策略对全盘文档扫描解密
内容安全管控
操作控制:
拷贝控制:受控文件内容无法拷贝到明文
另存控制:禁止密文内容另存为明文
截屏控制:拦截截屏软件对受控文件的截取
水印管控
全场景数据溯源,支持自定义水印内容与显示方式
阅读水印
以窗口附着形式展现,不影响文档本身
支持按计算机名称、IP&MAC、当前日期、用户信息自定义内容
可调节字体大小、显示深浅度及显示方式(水平/倾斜)
设置后支持实时预览效果
文档水印
自动往微软Office打开的文档中插入水印
水印内容与阅读水印保持一致,强化文档归属标识
支持对不同密级文档设置不同水印样式
审计IM聊天内容(企微、微信、QQ等)
记录IM外发文件与截图
记录网页浏览历史与分类
审计文件上传网络行为
记录邮件外发完整信息
分类管控存储设备、USB设备等
支持启用/禁用各类端口设备
按用户或部门下发差异化策略
管控范围包括U盘、移动硬盘、光驱等
管控无线设备如WiFi、蓝牙等
上网行为
全通道审计与配置,规范网络使用行为。
设备管理
端口精细化管控,防止未授权设备接入。
邮件管控
审批与解密双保障,防止邮件内容外泄
邮件审计与审批
记录操作人、操作时间、发送方式及邮件完整信息
根据邮件内容、是否含附件、是否含密文文件触发
审批审批通过后方可成功发送,拦截违规邮件
邮件解密机制
适配Outlook、Foxmail客户端(支持SMTP协议)
Outlook与Foxmail 7.1版本均支持SSL加密
按目的地址或源地址白名单判断是否解密
资产管理
全维度监控与检索终端软硬件资产信息。
自动扫描终端软硬件资产信息
完整记录资产变更轨迹
监控软件安装/升级/卸载
监控硬件信息变动
支持多维度属性检索资产
打印管控
操作审计与权限控制,确保打印内容可追溯
打印审计
记录操作人、操作时间、打印机终端名
记录MAC地址、终端IP、打印文档名称
记录打印份数、打印机名称、是否带水印
打印控制
支持全局启用/禁用打印功能
可根据文档明密文属性区分是否允许打印
灵活适配不同保密需求场景
产品核心优势
针对多部门、多分支机构的大型企业,实现终端统一管理与数据分级保护。
研发型企业
保护知识产权与研发成果,防止核心技术与设计方案泄露。
政府与事业单位
保障政务信息与敏感数据安全,满足等保合规要求。
典型应用场景