加密产品功能列表

合集下载

数据防泄密系统产品功能表(专业版)

数据防泄密系统产品功能表(专业版)

据防泄密系统产品功能规格表(专业版)/2008/2012 、Windows 10 32位及64位操作系统。

ta/7/8 32位及64位操作系统。

软件,如麦咖啡、卡巴斯基、NOD32、赛门铁克(诺顿、SEP)、趋势、瑞星、江民、360等单03/Vista/7/2008 Windows 10 32位及64位操作系统及Windows 8/2012 32位操作系统操作系统、Linux操作系统。

软件,如麦咖啡、卡巴斯基、NOD32、赛门铁克(诺顿、SEP)、趋势、瑞星、江民、360等单是否隐藏终端图标、隐藏终端进程、关闭日志、关闭授权码等。

) 添加不同类型的终端操作员信息,并设置相应的权限及密级;2)为不同类型的终端操作全选项配置信息、文件外发限定信息。

其中安全选项配置信息包括:加密类型、剪切板设置、短期离线策略、截屏设置、其他设置等。

钥、企业密钥和文件密钥。

每个文件加密时,都采用三个密钥同时参与运算;每个文件解密。

企业密钥由用户自己设置,并支持修改,这是为了保证当知道密钥的内部人员离职时,用户可以重新修改密钥,,而企业密钥由用户自行掌握,产品研发公司并不知晓,就算产品研发公司获取了密文也无法解密。

务器后仍可以正常使用加密文件,根据离开服务的时间长短可制作相应的离线策略。

1)短期末在家也能正常加解密文件,不需要额外的操作;2)长期离线:在规定的期限内,携带笔记本在外也可以正常工将无法打开加密文档。

要长期脱离公司网络,或者无法连接网络的情况下也需要保护电脑上的文件,同时查看公司可以选择在这类电脑上安装离线终端。

类型的文件,可根据需要过滤部分盘符下的文件。

某字符时文件自动解密。

记录,包括操作员姓名、加解密的时间、加解密类型、加解密的文件总数、成功个数和不成件,在文件新建或者编辑时自动将符合条件的文件备份到服务器。

员申请离线的情况进行记录,便于后期的审计。

器码,针对经常联系、可信任的外部电脑,可以设定其机器码至白名单列表,不需要输入授文件的相关情况,包括外发文件的打开时间、打开次数、身份验证方式等等。

天锐绿盾功能列表

天锐绿盾功能列表
流程审批功能,包含解密申请、离线申请、 直接外发申请、打印外发申请。
外网 安全 管理 模块
上网管理
网页浏览记录 能Leabharlann 详细记录员工浏览网页标题、URL。
流量观察
可以实时查看员工电脑每个程序的上网流 量。
上网规则
可以进行常规设置、网页设置、端口设置。
第 1页,共 2页
内网 安全 管理 模块
基 础 管 理 模 块
短期离线策略
设置终端电脑脱离网络后继续使用若干个 小时实现。
离线使用策略

长期离线策略
可以在线直接向有权限的上级申请,或者由 上级制作离线策略文件加载。
件 安
文件备份记录
可自动设置需备份的文件格式,可将新建或 修改编辑后的文件自动备份到服务器上。

管 理
文件操作日志
详细记录文件/文件夹创建、重命名、删除 的情况。
邮件内容
应用程序
现场观察 屏幕录像 聊天监视 打印内容监控 软硬件资产管理 软硬件变更日志 硬件设备限制 USB 存储设备控制 U 盘认证 报警规则
报警日志
远程控制 IPMAC 绑定
可监视通过 OUTLOOK 或 FOXMAIL 工具收发的 邮件记录及常用的 WEBMAIL 发送记录。 记录应用程序的开关时间;统计应用程序的 使用时间;记录每个窗口切换的标题;提供 应用程序白名单和黑名单功能。 屏幕追踪、远程协助、服务管理器、远程进 程、资源管理器。 定时将屏幕录像保存,可后台播放屏幕影 像。 能够详细记录常用聊天工具的文本聊天内 容。

剪贴板限制 设置允许或禁止复制、粘贴。
块 外发途径限制 截屏限制
可以禁止使用 PrtScr 键截图,也可以禁止 使用其他工具截图。

凤凰卫士加密软件说明书

凤凰卫士加密软件说明书

凤凰卫⼠加密软件说明书凤凰卫⼠产品说明书安腾软件开发有限公司?Copyright 2003~2013 By Itensoft Inc.注意本建议书中的内容是凤凰卫⼠产品说明书。

本材料的相关权利归安腾软件开发有限公司所有。

建议书中的任何部分未经本公司许可,不得转印、影印或复印。

2013安腾软件开发有限公司All rights reserved本资料将定期更新,欲获取最新相关信息,请访问安腾公司⽹站/doc/3b362ea0b9d528ea81c779a7.html 您的意见与建议请发送⾄support@/doc/3b362ea0b9d528ea81c779a7.html安腾软件开发有限公司地址:中国江苏⽆锡市新区太湖国际科技园菱湖⼤道200号中国传感⽹国际创新园E2-515电话:86 510 85210395 85218061传真:86 0510 ********DOC NO.: itensoft-DOC(004)⽬录All rights reserved (2)DOC NO.: itensoft-DOC(004) (3)⽬录 (3)物品清单 (4)第⼀章说明书简介 (5)⽤途 (6)第⼆章产品概述 (6)综述 (6)各模块功能简介 (6)服务端 (6)客户端 (7)第三章软件的安装与组成 (7)服务端的安装 (7)服务端的组成 (8)客户端的安装 (9)客户端的卸载 (14)第四章服务器的设置使⽤ (14)登录 (14)主界⾯介绍 (15)组设置 (16)新建组 (16)删除组 (17)组策略 (17)受控软件设置 (25)⽤户⾝份设置 (27)接收者 (29)审批流程 (31)⽤户⾓⾊管理 (32)⽤户列表 (32)⽤户权限管理 (34)⽤户分组管理 (37)审批组管理 (38)审批流程 (38)系统设置 (41)修改密码 (41)常规 (41)产⽣卸载代码 (43)同步组织结构 (43)扫描⽅案 (45)证书管理 (46)FTP信息 (47)⽔印设置 (49)⾃定义受控软件 (49)客户端更新 (51)⽇志管理 (51)第五章在线加解密申请模块的使⽤ (54)审批⼈ (54)解密助⼿ (57)密⽂管理员 (68)物品清单⼩⼼打开包装盒,检查包装盒中应有以下物品:●⼀张凤凰卫⼠光盘●⼀份说明书●⼀只专⽤加密狗⼀份正版授权证书如果发现物品有损坏或与所述不符,请与软件供应商联系。

BIGFIX 产品功能列表 (3)

BIGFIX 产品功能列表 (3)

产品功能列表------ BigFix产品介绍BigFix解决方案的设计目标不是去应付一个预先设定好的环境,而是要在未知的环境中可以游刃有余地工作。

BigFix一直在致力于打造一个统一的通用问题处理平台而不仅仅是解决当前所遇到的问题。

无论面临的问题是什么,该平台都可以为问题的解决提供基础架构和方法论。

BigFix的核心是一个具备大规模可扩展能力的分布式处理系统,可通过单一的策略驱动代理实时不间断地发现、评估,修复和强制分布式企业中所有台式机,移动终端和服务器的健康和安全。

BigFix的专利技术可以将计算能力分配给企业中轻量级、多功能的智能BigFix代理,提供传统解决方案所不具备的可见性和控制能力。

BigFix是一种可以从根本上改变IT运作方式的革命性技术,在及时性、灵活性及可扩展性等方面具备极大的优势,同时可以大幅减少传统的系统及安全管理架构所需的基础架构及培训成本。

BigFix为在企业基础架构中交付全面的安全和系统管理服务提供了强大灵活的平台。

借助于BigFix核心服务平台,使得BigFix开发和提供不断完善的组合式服务成为可能。

BigFix产品由BigFix核心服务平台和面向问题的策略库组成。

BigFix核心服务——包括BigFix代理、BigFix服务器、BigFix控制台,BigFix中继器和Fixlet消息——构成了一个轻量级的、动态的内容驱动型消息和管理控制系统。

BigFix 统一管理平台BigFix 统一管理平台作为高性能的系统及安全管理框架,可以与企业已有的基础架构一起工作,将以前完全不同的过程整合为统一的以策略为驱动力的可视与控制能力。

这可以让企业“随需而变”地实时解决不断涌现的IT挑战。

BigFix 基础架构具备高度的可扩展性,能与组织已有的软件管理解决方案一同部署,并可以立即查看这些已有的解决方案如何工作及存在哪些不足。

BigFix 平台支持大量的报表和展示板,并能够与第三方配置管理数据库(CMDB)集成。

SANGFOR SSL VPN V5.0功能列表

SANGFOR SSL VPN V5.0功能列表

双机热备 设备稳定 性 集群
线路稳定性 隧道稳定性 自动恢复 组网方式 加密算法支持 认证方式 VPN专线 安全性 隧道超时时间 在线修改密码
双向权限控制 流压缩 快速性 畅连技术 多线路技术 NATT 应用支持性 IPSec VPN功能 易用性 隧道间路由 隧道内NAT 虚拟IP 双机热备 稳定性 多线路备份 隧道自愈 用户管理 用户时间管理 隧道内流控 可管理性 实时状态查询
可扩展SC集 中管理 第三方对接 状态包过滤 防火墙规则 防火墙虚拟状态测试 防DOS攻击 QOS DHCP 防火墙 代理上网 用户上网权限 设置 NAT设置 端口映射 IP/MAC绑定 访问监控 流量排名 访问记录
ห้องสมุดไป่ตู้ANGFOR SSL VPN V5.0功能列表
路由、单臂、双机、集群、分布式集群 支持域名、Webagent、固定IP等寻址方式 支持SSL VPN,IPSec VPN SSL VPN功能 安全性 支持AES、DES、3DES、RSA、DH、RC4加密算法,MD5、SHA-1摘要算法,可扩展SCB2(SM1)国密 加密算法等安全算法模块 本地认证、USB KEY认证、数字证书、短信认证、动态令牌、硬件证书认证;支持LDAP/AD/RADIUS认 证等第三方服务器认证;支持自建CA、第三方CA认证;支持多达5种认证方式的与或组合 支持硬件特征码管理员手动审批、自动审批、硬件特征码管理;可配置用户组/用户不同硬件特征码个数 限制 支持有驱KEY及无驱KEY认证 支持结合短信猫或短信网关的短信认证,支持移动、联通、电信短信网关;支持发送短信的自定义;支持 短信有效时间设置;支持短信的重发 支持LDAP认证结合;支持读取LDAP IP地址信息并分配用户虚拟IP;支持LDAP读取手机号码,与短信认 证结合;支持LDAP多域名/多IP;支持LDAP组映射、角色映射;支持读取LDAP资源属性并完成资源的自 动下发 支持RADIUS认证;支持读取RADIUS IP地址信息并分配用户虚拟IP;支持RADIUS读取手机号码,与短 信认证结合;支持RADIUS多域名/多IP;支持RADIUS组映射 支持自建CA、与第三方CA认证结合;支持OCSP;支持手动导入CRL,HTTP、FTP方式更新;支持根据 第三方CA证书DN组映射 支持通过Sradius读取第三方服务器上用户认证信息,支持Access,MS SQL,SQL Server,ORACLE等数 据库 支持多重密码安全策略,可设置密码不能包含用户名、新密码不能与旧密码相同、首次登录强制修改密码 、强制要求定时修改密码、密码强度验证;支持图形校验码、软键盘;支持账号防暴力破解 支持设置用户匿名登录SSL VPN,仅提供SSL VPN加密通道 登录SSL VPN后采用安全桌面安全访问受保护的应用,安全桌面内限制COM口、打印机、、USB等外设 使用;限制网络通讯;限制默认桌面通讯;文件、注册表等操作虚拟化,退出安全桌面后,将清除在安全 桌面内所有通过SSL VPN保存在本机的数据、本机操作痕迹。保障重要应用系统安全,实现“零痕迹”访 问 支持检测客户端是否受到中间人攻击并进行告警 支持对客户端操作系统及版本、注册表、文件、进程、登录IP、接入线路IP、登录时间、终端的与或组合 检查,并根据检查结果进行接入准入、角色准入,提高接入终端的安全等级 内置客户端安全检查策略库,含防火墙、杀毒软件等规则,方便进行客户端安全检查配置;安全策略库的 可进行自动/手动更新 可允许或禁止私有用户在登录SSL VPN后改动私人密码、手机号码、用户描述;禁止或允许用户保存密码 支持对关键文件的进行锁定保护,防止用户在SSL VPN访问过程中对于文件的修改导致的安全漏洞 支持客户端退出SSL VPN时清除浏览器历史记录、临时文件、Cookie、表单信息等,实现零痕迹访问 用户接入SSL VPN自动断开其余所有Internet连接,防止终端成为黑客攻击总部的跳板 支持基于用户组、用户设置超时时间,自动检测活动用户,一定时间不活动则的自动断开SSL VPN连接 基于角色实现用户组/用户、资源组/资源的对应绑定,进行细粒度授权;支持B/S应用的URL级别授权 支持SSL VPN登录账号与应用系统账号的对应绑定,加强应用系统安全 支持应用在资源列表界面上隐藏,保证应用安全 支持在资源列表界面上隐藏应用服务器的地址,仅显示应用名称

浙大大天图文档安全加密系统(GS-DES)简介

浙大大天图文档安全加密系统(GS-DES)简介

【天幕】GS-DES企业信息安全解决方案天幕机要文档安全管理系统是杭州浙大大天信息有限公司自主研发的企业数据防护软件。

大天以十数年的CAD软件的研发功底和企业信息化管理的咨询实施经验,洞察企业信息安全的现状和需求,率先推出此系统,为中国企业的自主创新提供有力的安全保证。

经过几年和上千家客户的实践验证,防范严密,宽紧有度,成为行业领导品牌,并率先通过国家密码管理局和公安部的权威认证。

一企业面临的安全隐患经调查和分析,计算机数据外泄的方式一般以下几种形式出现:●拷贝复制:通过软盘、U盘、硬盘、刻录机;●打印文档:通过本地、网络或虚拟打印机,打印成纸质文档或PDF格式;●网络传输:通过邮件,ftp,即时聊天工具(如QQ,MSN)等;●数据共享:通过网络环境,直接访问和下载;●异地登陆:通过黑客技术直接进入计算机直接进行访问和下载。

通过上述的分析,我们不难发现,文件泄密的大部分途径其实是在企业内部(内网),而昂贵的防火墙,杀毒软件对于泄密的防备,所起的作用其实相当有限。

二【天幕】GS-DES运行机制GS-DES的核心技术是数据加密。

简单的说,这种技术就是按照一定的加密算法,把普通的电子文档“置换”成一种“密文”。

这种密文,只有在能够识别这种加密算法的客户端电脑上,才能打开查看。

这样一旦文件被非法拷贝出去,由于企业外部的电脑无法“翻译”这种密文,打开文件看到的只是乱码。

这种加密算法,在我国是由国家密码管理局进行管理,只有取得国家密码管理局的生产和销售许可的软件企业才能生产和销售这种安全加密软件。

企业的实际情况相当复杂,安全性与灵活性方便性都需要兼顾。

所以,加密软件又附加了很多管理功能,最重要的就是操作权限的控制,和操作日志的记录。

这样才能实现事前,事中和事后的控制,从而完整解决企业信息安全问题。

三设计理念事前防御,拿走了,用不了事中控制,要操作,需授权事后追踪,谁做过,有记录四解决方案1.事前防御,在泄密可能发生之前,就尽可能的杜绝。

cbs8.0产品功能

cbs8.0产品功能

CBS产品产品亮点思创科达技术有限公司是国内数据备份软件领跑者,拥有丰富行业经验,自主专利技术产品体系结构分成五层,分别是中心服务器、介质服务器、客户端代理、应用代理、界面管理,此体系结构是国外大型备份软件使用的方式,主要体现出强大的稳定性,在此体系结构中,我司从中抽出两层,分别是应用代理和界面管理,这样可以减少安装空间,能更灵活配置,以满足客户要求,本产品对软硬件兼容性好,以减少配置成本。

主模块稳定索引数据库,在数据库崩溃情况下,可以使用介质编录进行恢复数据库,让数据更加稳定,集中式管理各个模块,让管理更加方便。

界面管理模块相对国外,安装简单,操作容易,界面简洁,符合中国人的操作习惯。

介质模块磁盘阵列超强的稳定性,多路复用技术,使得备份速度加快,减少备份窗口,支持一个作业一个文件夹介质,让介质管理更方便,及时发现备份状况。

磁带库、虚拟磁带库(VTL)自动扫描barcode技术:让磁带定位更加准确,初始化简单,管理方便支持多磁带驱动器技术:可使用更多的磁带驱动器进行备份,支持多作业并行备份,减少备份时间窗口,提高备份效率,可在一盒磁带上写多份备份数据流支持磁带库分区技术:可实现备份数据冗余,让备份更加可靠、更加安全介质迁移技术:支持在离线的时,可对数据从磁盘迁移到磁带,实现D2D2T技术,让备份数据实现异地容灾介质克隆技术:支持在离线的时,对数据从磁盘复制到磁带,实现备份数据冗余,双重保护效果,让数据更加安全可靠。

压缩技术:一般官方压缩比例是1:2,由于本产品使用较强备份压缩技术,在没有图片情况下,可达到1:2.2,实现更多存储空间系统灾备模块Linux、Windows基于对linux、windows文件系统深入研究,掌握linux、windows相关分区技术,例如lvm 分区技术、BMR技术等,让备份与恢复更加安全可靠,linux可实现全盘备份,windows可实现分区、全盘备份,同时实现全盘或分区恢复,实现裸机系统恢复,恢复后的操作系统的业务系统几乎可以正常运行,不用用户重新安装程序,节约RTO,减少损失Lanfree备份技术lanfree的SAN备份模型以ISCSI、光纤通道交换机或通道集线器为核心,通过ISCSI、光纤通道与文件服务器、应用服务器、工作站、磁盘阵列和磁带库连接。

IP-GUARD-产品功能列表(1)

IP-GUARD-产品功能列表(1)
7
屏幕监控
实时屏幕快照
实时查看客户端的屏幕快照,支持对同时多个用户登录的监控,支持对多显示器的监控,可同时对一组计算机进行集中监控
屏幕历史记录
记录客户端的历史屏幕画面,根据不同应用实现变频记录;配合日志记录查看当时的屏幕情况;支持将屏幕历史转存为通用视频文件,被其他常用工具播放。
8
远程维护
远程维护
实时查看客户端的运行信息,远程分析客户端运行状况和故障原因,并可以执行远程操作,帮助解决远程问题
6
文档打印管控
打印操作日志
详细记录所有打印操作的时间、终端、用户、应用程序、页数、打印机类型和名称,并能够根据时间,文件名,计算机等信息进行查询。
打印内容记录
完整记录在所类型打印机上的文档打印映像,查看打印的原始内容。
打印控制
控制应用程序打印权限,阻止非法应用程序打印;
控制终端打印权限,限制终端对指定类型打印机或指定打印机的使用。
远程控制
远程连接到客户端计算机的桌面,直接操作客户端,方便进行远程协助或操作示范。
远程文件传送
远程打开指定客户端的文件夹,传送文件和搜集故障样本
9
设备管控
设备控制
控制客户端各种设备类型的使用权限:
存储设备:软驱、光驱、刻录机、磁带机,移动存储设备等;
通讯设备:串/并口、SCSI、1394、蓝牙、红外线、MODEM、直接对联线等;
5
文档操作管控
文档操作日志
记录本机上所有文档操作信息,包括在硬盘、移动存储、网络路径、共享目录上所有文档的创建、访问、修改、复制、移动、删除、恢复、重命名等操作;
并可按日志记录的信息进行查询。
文档操作控制
控制客户端计算机在指定的磁盘类型或者网络上对指定文档的读取,修改和删除操作的权限。

SPKM白皮书

SPKM白皮书

格尔SPKM产品白皮书 上海格尔软件股份有限公司 2004年11月 上海格尔软件股份有限公司 1保密事宜: 本文档包含上海格尔软件股份有限公司的专有商业信息和保密信息。

 接受方同意维护本文档所提供信息的保密性,承诺不对其进行复制,或向评估小组以外、非直接相关的人员公开此信息。

对于以下三种信息,接受方不向格尔公司承担保密责任: 1 ) 接受方在接收该文档前,已经掌握的信息。

 2 ) 可以通过与接受方无关的其它渠道公开获得的信息。

 3 ) 可以从第三方,以无附加保密要求方式获得的信息。

 上海格尔软件股份有限公司 2目 录 1前言....................................................................................................42产品简介.............................................................................................42.1格尔SPKM产品线..............................................................42.2体系结构............................................................................53产品特性及功能...................................................................................63.1产品特性............................................................................63.2基本功能一览表..................................................................73.3硬件特性............................................................................83.4物理特性............................................................................83.5电气特性............................................................................83.6工作环境............................................................................84安装部署.............................................................................................95附录..................................................................................................105.1名词解释..........................................................................105.2符合的相关RFC................................................................10上海格尔软件股份有限公司 3图表目录 图表 1 格尔SPKM产品列表................................................................4图表 2 格尔SPKM产品体系架构.........................................................5图表 3 格尔SPKM产品功能列表.........................................................7图表 4 格尔SPKM产品安装部署图......................................................9 上海格尔软件股份有限公司 41 前言 CA系统作为PKI的证书/密钥的管理维护中心,它的安全性至关重要,如果CA被攻破那么其所有相关的证书的应用安全将无法保证,因此必须考虑一种机制,保证CA系统的安全。

SANGFOR_AF_功能列表V1.0-1106

SANGFOR_AF_功能列表V1.0-1106

项目指标网关模式网桥模式混杂模式管理界面告警管理排障工具设备资源信息流量状态安全状态包过滤与状态检测抗攻击特性NAT功能IPSec VPN功能应用识别应用访问策略威胁检测机制威胁检测引擎防护攻击类型防护对象分类漏洞描述策略制定特征库数量防躲避深信服SIPS漏洞防护应用访问控制策略部署方式网关管理实时监控防火墙/VPN功能处理动作Web攻击防护Web服务隐藏策略制定其他应用防护访问权限控制病毒引擎防护类型病毒库数量处理动作URL过滤文件类型过滤ActiveX过滤脚本过滤多线路技术虚拟多线路应用流控网站流控文件流控时间控制目标IP流控本地认证第三方认证双因素认证IP、MAC认证公用账户账户有效期强制AD认证认证失败用户管理流量管理新用户认证单点登录页面跳转服务器防护病毒防护WEB安全防护认证后公告帐户导入组织结构用户状态查询IP服务路由服务数据中心日志分级审查统计报表趋势报表汇总报表汇总对比报表指定对比报表IPS\服务器防护统计病毒信息统计危险行为报表风险智能报表流速趋势报表报表订阅报表导出网络协议日志管理信服Sangfor NGAF下一代应用防火墙功能列表具体功能要求支持网关模式,支持NAT、路由转发、DHCP等功能;支持网桥模式,以透明方式串接在网络中;同时开启支持网关和网桥模式支持SSL加密WEB方式管理设备;支持攻击、病毒、服务器入侵、访问行为记录、内容过滤事件、系统日志告警等;提供图形化排障工具,便于管理员排查策略错误等故障;提供设备实时CPU、内存、磁盘占有率、会话数、在线用户数、系统时间、网络接口等信息;实时提供用户流量排名、应用流量排名、所有线路应用流速趋势、流量管理状态、连接监控信息;实时显示当天的安全状况,最后发生安全事件的时间、类型、总次数、源对象,帮助管理员处理安全事件;可以提供静态的包过滤和动态包过滤功能。

支持的应用层报文过滤,包括:应用层协议:FTP、HTTP、SMTP、RTSP、H.323(Q.931,H.245,RTP/RTCP)、SQLNET 、MMS、PPTP等; 传输层协议:TCP、UDP支持防御Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、CC、SYN Flood、ICMP Flood、UDP Flood、DNS Query Flood、ARP 欺骗攻击防范、ARP主动反向查询、TCP报文标志位不合法攻击防范、支持IP SYN速度限制、超大ICMP报文攻击防范、地址/端口扫描的防范、DoS/DDoS攻击防范、ICMP重定向或不可达报文控制等功能,此外还支持静态和动态黑名单功能、MAC和IP 绑定功能。

信息安全技术 信息安全产品分类

信息安全技术 信息安全产品分类

信息安全技术信息安全产品分类信息安全技术是指通过多种技术手段和措施,保护信息系统的安全性、完整性、可用性和可信任性的一系列方法和工具。

信息安全产品是应用于信息系统中,用于保护信息安全的各类软硬件产品。

根据功能和应用范围的不同,可以将信息安全产品分为以下几类:1.网络安全产品:1.1 防火墙:用于阻止非授权访问、检测和阻止恶意攻击以及保护网络资源安全的设备。

1.2 入侵检测与防御系统(IDS/IPS):用于实时监测和分析网络流量,检测和阻止入侵行为。

1.3 虚拟专用网络(VPN):通过加密技术,建立安全的远程连接,保护网络数据的传输和隐私安全。

1.4 网络防御设备:包括入侵防御设备、网关防设备等,用于实时监测和防御网络中的攻击和恶意软件。

2.数据安全产品:2.1 数据加密设备:用于对敏感数据进行加密,保证数据在存储、传输和使用过程中的安全性。

2.2 数据备份与恢复设备:用于定期备份和恢复数据,防止数据丢失和意外删除。

2.3 数据销毁设备:用于彻底销毁不再需要的数据,确保数据不会被恶意利用。

2.4 数字水印技术:将一些隐蔽的标识信息嵌入到数字内容中,用来保证内容的真实性和完整性。

3.身份认证与访问控制产品:3.1 双因素身份认证设备:使用多种因素(如密码、生物特征等)进行身份认证,提高安全性。

3.2 门禁系统:通过身份验证,控制人员进出特定区域的安全系统。

3.3 智能卡与读写器:用于实现身份认证、电子支付等功能的智能卡和相应的读写器设备。

4.应用安全产品:4.1 应用防火墙:针对特定应用程序的防火墙,对应用层数据进行监测和控制。

4.2 安全网关:用于过滤和阻止恶意网站和非法内容的设备。

4.3 访问控制列表(ACL):用于限制特定网络资源的访问权限。

附件:附件1:网络安全产品技术评估报告附件2:数据安全产品使用手册附件3:身份认证与访问控制产品实施方案法律名词及注释:1.信息安全法:指中华人民共和国制定和实施的保护网络信息安全的法律法规。

绿盾全部功能列表

绿盾全部功能列表
远程协助有安装绿盾终端的机器
远程查看安装绿盾终端机器的资源管 理器 远程查看安装绿盾终端机器的进程管 理 详细记录应用程序的开启关闭的时 间,运行时间,活动时间
详细记录每个窗口切换的标题
提供应用程序白名单和黑名单功能
能够详细记录 QQ、Msn、Skype 等十余 种聊天工具的文本聊天内容 可以限制计算机 U 盘、打印机等设备 的使用 设置系统一些报警规则,是否把报警 日志发送到服务器 打开被禁止的程序时报警;插入/拔出 可移动磁盘时报警、IP/MAC 地址改变 时报警;计算机名称改变时报警 重启、关闭计算机;注销 WINDOWS; 发送信息 实时详细地记录所有工作站的操作日 志。包括工作站上窗口标题的变换、 程序的启动关闭、浏览的网址、收发 的邮件标题、创建删除文件等 操作员可根据公司组织结构进行分组 管理
外发途径限制
密钥管理模块
终端身份识别
文件外发控制
打印外发控制
邮件白名单
打印内控 上网规则
设备限制 剪贴板加密
限制 USB 存储设备、光驱、软驱的使 用 被保护的文档不能使用剪贴板把内容 泄漏出去
禁止打印
禁止打印文档
禁止拖拽
进程识别
禁止截屏
主密钥管理 企业密钥管理(可 选项)
功能列表
系统支撑平台
系统管理平台,可安装多个
定时采集数据并保存 启用文件加解密和内网监控功能的终 端 只启用文件加解密功能的终端
长期不与服务器通信的终端 阅读已经存在的文档时,保存自动加 密;新编辑的文档保存自动加密;修 改文档时保存自动加密;复制文档时 自动加密
打开加密文件时自动解密
可设置是否已加密的文件在图标上增 加绿盾锁标志 适用于需外发解密的文档,可以在线 直接向有权限的上级申请解密,或者 根据实际需要启动“解密自动应答” 功能 可以设置有批量解密权限的终端类 型,由操作员自己决定文档是否加密 保存在硬盘上 适用于晚上或周末带笔记本电脑回家 办公,通过设置终端电脑脱离网络后 继续使用若干个小时实现; 适用于出差员工使用,可以在线直接 向有权限的上级申请,或者由上级制 作离线策略文件加载 可自动设置需备份文件的格式,可将 未加密文件或加密修改后的文件自动 备份到服务器上,防止恶意删除,并 可设置每个文件保存的备份个数 设置部门或个人的文档阅读权限,防 止越权读取 详细记录文件/文件夹创建、重命名、 删除的情况;支持移动磁盘、光盘刻 录文件操作的监视;详细记录打开文 档、编辑文档操作

功能列表

功能列表
4.
禁止员工使用软驱设备。
禁止使用软驱设备
5.
禁止员工使用打印机设备。
禁止使用打印机
6.
允许员工授权自己的加密文件给其他人。
文件授权
7.
允许员工将受保护文件的内容拷贝到放行的程序中。
允许剪贴板
8.
防止截屏。
禁止截屏
9.
允许员工离线打开自己的加密文件。
离线管理
10.
允许员工手动开启加密解密功能,员工桌面的任务栏中显示图标
某个组修改加密策略时,设置指定类型文件的加密等级,该组自动加密的文件就带有权限。再对每一个客户端设置访问策略,这样,只能是具有相应访问权限的客户端才能访问该部门的某种权限类型文件
3客户端管理功能
功能简述
功能详述及应用效果
1.
执行策略
执行并TecDoc控制台下发的各种策略。
2.
文件剪贴板控制
受自动加密保护的文件,具有剪贴板防护的功能和控制。
5.
日志维护
定期维护日志信息,可以导出日志信息、删除日志等。
6
自定义日志查询
可以通过日志记录筛选查询。
6文件远程备份功能
功能简述
功能详述及应用效果
1
设置文件备份服务器
由超级管理员设置文件备份路径等信息。
2.
文件备份设置
通过应用文件自动备份策略,对企业受保护的文件能够自动备份到文件服务器上,并且可以灵活的设置哪些人需要备份哪些人不需要备份,每个人需要备份哪种格式的文件。备份的文件在服务器上仍然以密文的形式存贮。
加密系统功能列表
注:尖锐软件企业图档加密系统简称TecDoc(下同)
1控制台用户管理功能
功能简述
功能详述及应用效果

Visteam加密介绍

Visteam加密介绍
2.如需技术服务,优创公司确保在24小时内给予有效服务及 相关支持。可以直接通过电话、传真、信函和电子邮件等 方式与乙方进行沟通解决,如需优创公司上门服务,售后 工程师在2个工作日内到达客户现场解决。
附:制造业企业信息化发展进程
制造业信息化前期发展:( ERP的广泛应用)通过深化应用ERP和 管理创新,进一步提高员工整体素质、重组业务模式、优化企业资 源配置、加强市场预测分析、强化财务分析控制、确保连续均衡生 产、压缩生产周期、降低库存量、减少资金占用、加强基础管理。
确保文件的安全性。 (2) 通过我们系统的加密功能,对需要加密的文件进行批量的加密。
4.问:对加密过的文件,用户在使用时是否需要先解密后才能读写编辑? 答:在装有系统客户端的电脑上,用户无需先解密在打开编辑,只要用正常的打开操作,系统自动对文件进行解密读入,无
需人工干预;
5.问:InfoGuard系统能对哪些文件类型进行加密? 答:目前InfoGuard系统已经测试完成的加密文件类型有: (1) CAD类:AutoCAD、Inventor、Pro/E、Solid Edge、Solidworks、UG、CATIA、CAXA等; (2) OFFICE类:Word、 Excel、 PowerPoint等; 除了以上的文件类型以外,我们还可以根据客户的需求完成对指定操作程序的加密。
服务有标准: 企业在购买加密软件后,公司客服部基本每周都会电话回访用户的使用 情况,及时了解和解决问题。
装机量大 截止到2007年底,加密软件的装机量在10000台以上,企业数量在 500家左右,其中大客户有上汽通用五菱和柳州通用五菱,共装机 1500台左右。
合作风险性小: 2年后的加密软件市场将饱和,大部分IT供应商将转型,我公司从 2000年就致力于制造业信息化的后期发展,实施PDM(企业数据管理 系统)将是ERP时代后10年的发展路程。

网域NetSys AC-Q上网行为管理产品-功能列表

网域NetSys AC-Q上网行为管理产品-功能列表

WEB 管理 SSH 管理 Console 管理 3. 网络功能 静态路由 策略路由 链路负载均衡 链路备份 PPPOE 拨号 DHCP 服务器 DHCP 中继 DNS 代理 DNS 缓存 VLAN 4. 安全防护 防火墙 NAT 转换 VPN 功能 GRE 隧道 5. PPTP VPN IPSec VPN 6. 应用协议识别 常用协议 自定义协议 HTTP 下载 WEB 视频 P2P 下载 流媒体 网络游戏
流量优先级 最大带宽 保障带宽 预留带宽 基于线路的流控 基于应用的流控 基于 IP 的流控 基于用户组的流控 基于时间段的流控
基于单个用户的流控
8.
流量实时监控
TOP 50 服务流量监控 服务组流量监控 活跃服务统计 所有服务统计 TOP 50 用户流量监控 在线用户统计 物理端口 动态更新实时监控图 9. 用户管理 组织结构 本地认证 AD 域认证 RADIUS 认证 LDAP 认证
网页下载文件类型排 名 13.2 邮件记录 记录使用 SMTP 发送邮 件的信息 记录使用 POP3 接收邮 件的信息 记 录 使 用 WebMail 发 送邮件的信息
记录用户下载的文件类型排名,可基于 IP 地址排名,亦可基于文件类型排名。
记录用户通过客户端(SMTP 协议)发送邮件的信息,包括:发件人、收件人、邮件 主题、正文、附件、日期、邮件大小等。 记录用户通过客户端(POP3 协议)接收邮件的信息,包括:发件人、收件人、邮件 主题、正文、附件、日期、邮件大小等。 记录用户通过 WebMail 发送邮件的信息,包括:发件人、收件人、邮件主题、 正 文、附件、日期、邮件大小、邮件提供商等。
对即时通讯协议进行阻断,及对文字聊天、语音聊天及文件传输进行过滤。 可以根据不同的时间段,进行差异化的即时通讯过滤。

下一代防火墙产品-功能列表

下一代防火墙产品-功能列表
支持包过滤检测功能,默认情况下,拒绝所有的数据包通过,以保证网络的安全 性,且不能修改、移动和删除。
NAT转换
支持多对一的PAT转换、一对一的地址转换、多对多等多种NAT转换策略。
5. VPN功能
PPTP VPN
支持PPTPVPNo
IPSecVPN
支持标准的IPSec VPN功能。
SSL VPN
支持标准的SSL VPN功能
防botnet漏洞攻击
botnet类规则识别务种客户端botnet行为,防止攻击者通过botnet漏洞控制用 户。
防web_browse漏洞 攻击
Web浏览器类规则识别各种web浏览器漏洞,如IE、Firefox. Chrome等,防止攻 击者通过web浏览器漏洞攻击用户。
防web_activex漏洞 攻击
FTP应用
FTP上传文件、FTP卜载文件、FTP命令。
视频网站浏览
凤凰视频、乐视网、优酷、土豆、搜狐视频、奇艺视频等网站的浏览。
WEB视频
六间房、土豆、新浪视频、优酷视频、我乐网、酷六视频、搜狐视频等。
P2P下载
电驴、迅雷、PP点点通、酷狗、BT、网际快车、QQ旋风、下吧、酷我八音 盒等。流媒体
聚合接口
支持将多个以太网物理端口捆绑成一条逻辑端口,不仅增加链路带宽,同时增加 链路备份。
6to4隧道
支持纯IPV6环境间跨过IPV4环境互相通信
网口模式
支持WEB页而改变网口的排列顺序
ADSL拨号
支持ADSL拨号功能,支持多条PPPOE拨号做负载均衡。
DHCP服务器
支持DHCP服务器功能。
DHCP中继
系统类规则识別各种操作系统漏洞,如Windows. Linux、Unix等操作系统,防止 攻击者通过操作系统漏洞攻击用户。

兴唐纵向加密纵向加密装置产品介绍 ppt课件

兴唐纵向加密纵向加密装置产品介绍 ppt课件
书服务系统一签发; 可使用符合《电力系统专用纵向加密认证装置技术规范》要求的证书服务
系统下发的数字证书和操作员卡; 采用透明网桥模式,不影响原有网络和终端设备的配置,系统扩展性好 支持双机热备功能; 具有完善的自检、声光组合告警提示,以及自愈功能; 具有完备的审计功能; 支持本地设置和远程管理,并提供在线软升级和更换密钥的功能; 基于Windows图形界面的专用配置管理软件对设备进行各类配置管理工作,
提交证书请求 Client
留下Client私钥
证书请求文件 Client.pem Client公钥
Client.pem
请求文件通过根证
CA
书的私钥进行签名
生成证书文件
CA证书
根公钥 根私钥
Server.pem
Client公钥 根签名C
Server公钥 根签名S
提交证书请求 Server
Server.pem
– 电源 l 工业电源 l 双电源 l 支持直流电源模块 l 失效告警 l 可在线热替换,不中断业务 l 标准尺寸
– 双算法芯片冗余 l 在密码模块的设计过程中,充分考虑了用户潜在的提速和扩容需求,赋予了密码模块良好的可扩展 性,支持两块SSX06算法芯片并行工作,使密码模块处理能力线性增加,可以保证系统平滑地提速 和扩容。兼顾性能和灵活性,可根据用户要求选配单芯卡或双芯卡。即使有一块芯片不可用,并不 妨碍另一块芯片全速运行。
失效告警其他告警北京星华永泰科技有限公司ca根私钥ca证书client提交证书请求server公钥serverpemclient公钥clientpem证书请求文件client公钥clientpem根签名cserver提交证书请求证书请求文件server公钥serverpem根签名s请求文件通过根证书的私钥进行签名生成证书文件留下client私钥留下server私钥ca系统及证书签发北京星华永泰科技有限公司serverclientclientpemclient私钥serverpemclientpem导入serverserverpem导入clientserver私钥serverclient公钥根签名cserver使用根公钥对根签名c进行解密码判断是否合法继续终止合法不合法client私钥clientserver公钥根签名sclient使用根公钥对根签名s进行解密码判断是否合法继续终止合法不合法serverclientclient公钥server私钥client私钥server公钥到的r发给serverserver使用sercer私行解密得到r生成随机到的n发给clientclient使用client私密钥加密隧道的建立11223344北京星华永泰科技有限公司加密装置的配置内容明通密通配置北京星华永泰科技有限公司导出证书请求当密码机处在出厂态和初始态时采用向导式初始化流程北京星华永泰科技有限公司导出证书请求产生证书请求后点击按钮下一步弹出导出设备证书请求证书请求采用x509格式使用base64编码后缀为
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

电子文档自动加解密品功能列表
注:1、服务端支持Windows 2000、2003、2008 服务器版。

2、客户端都支持32位版的Windows2000、XP、200
3、Vista、2008、Windows 7,和64位版的Windows XP、2003、Vista、2008、Windows 7。

3、本产品功能列表只是产品功能的一个概述,更为具体的、准确的功能。

第三代内核级透明加解密技术
采用第三代*内核加密技术,真正实现了对各类应用软件透明加
解密功能的完全支持。

除了支持所有32位/64位Windows应用程序外,还支持各类非
常规应用程序,如:16位DOS程序、UNIX移植程序、java程序等
等。

许多高端CAD/CAE软件还保留了原UNIX平台的风格(如
ADMAS/ANSYS/I-DEAS等),其文件读写方式与标准Windows应用有差异
许多应用软件的导入/导出功能使用了DOS或java程序(如UG NX)
只有真正内核级文档加密产品才能全面支持上述非常规应用程序!
第一代:内核钩子技术,缺点是和应用级产品一样容易被脱钩,脱钩后加密文件完全失控
第二代:传统文件系统过滤驱动技术,缺点是与防病毒软件的兼容性差,容易蓝屏,死机
第三代:MiniFilter文件系统过滤驱动技术,目前世界上最先进的内核加密保护技术
与防病毒软件完全兼容
采用第三代内核驱动加密技术,与各类防病毒、防火墙等安全软件完全兼容。

与防病毒软件的兼容性好坏是评价文档加密产品的一个重要指标,兼容性不好的产品将会造成计算机蓝屏、死机、甚至加密文件被当作病毒“误杀/误删”。

而应用层级文档加密产品生成的加密文件很容易被防病毒软件误判,存在数据损坏的高风险!
安全高效的内存流分段加解密技术
文件的透明加解密功能采用内存流分段加解密技术实现,即应用程序请求读/写多少字节,文件加密内核就解密/加密多少字节,所有加解密运算均在内存中直接完成。

国内绝大多数同类产品(包括应用级和传统内核级)采用的是临时文件加解密,即先将加密文件解密到一个临时文件中(隐藏),用完后再删除临时文件。

其加密过程与解密过程相反。

这种方法不仅加解密速度慢,安全隐患很大,很容易破解。

强大的实时内存保护技术
除内存流分段加解密技术外,涉密文档在使用过程中,同样得到我们系统的全程实时内存保护,这一点至关重要。

对剪贴板、拖拽、OLE嵌入、屏幕打印等内存交换技术进行了有效的保护。

非受控进程无法访问受控进程的内存交换区中的数据,反之则可以。

这样既不影响应用软件既有的功能,又可保证数据不会被转存出去。

因为采用了内核级加密技术,通过Windows Shell插件、VBA宏或脚本等技术手段同样无法获取加密文件的明文内容!
不能实现全程实时保护的文档加密产品是不堪一击的!
强大的文件外发管理功能
提供给合作伙伴的文档无需解密成明文或转换成其他格式,只需提供外发文件保护程序*和授权数字证书(安全管理员制作),合作伙伴在异地同样可以透明读取或打印加密文档。

合作伙伴阅读或打印加密文件需要得到授权数字证书,证书可以设定有效期、证书密码,还可以与指定的计算机绑定。

如果没有修改加密文件的权限,合作伙伴无论采取何种方式都无法将文件转存出去!这一点也是外发控制的关键。

通过文件外发管理,用户再也不用担心数据被合作伙伴有意或无意间泄密了!
强大的文件访问控制功能
采用自主访问控制与强制访问控制相结合的控制机制。

可以对用户和文件设定密级,公司高层机密文件可以防止被系统管理员阅读!
支持读、写、打印、分发的文件多级权限控制,而且对本地加密文件也实现了真正意义上的只读(无法修改或另存)控制可以设定部门管理员角色,极大地简化系统管理员的文件授权等日常管理工作
文件授权信息不保存到文件中,通过管理控制台可以随时撤销某用户对任何加密文件的原有访问权限。

灵活的文件边界拷贝保护功能
没有得到授权的用户,其计算机上的文件一旦拷贝到边界外,即移动磁盘/U盘/内存卡、可擦写光盘、网络共享目录中,文件自动被加密,且有日志可供追溯!
文件边界拷贝保护功能可起到第二层数据保护作用,可防止内网中一些不要求加密的文件(如技术表格、公文等)被非法外传。

得到授权的用户可以正常拷贝,不受影响。

独特的移动磁盘加密保护
对移动磁盘进行加密保护,限定这些磁盘只能在指定的范围内(公司或部门内)使用,确保移动介质的安全使用。

我们了解到国内许多桌面安全产品中也有类似的介质注册管理功能,但他们使用的都是修改磁盘文件分配表的做法,磁盘上的数据仍然是不加密的,而SecureOne对移动磁盘采取的是全磁道加密技术,通过任何工具也无法破解!
强大的离线安全日志
在客户端与服务器断开的情况下(比如出差用户或内网用户人为断网脱机),客户机仍然能记录下终端用户的使用加密文件和受控设备的操作日志,这犹如飞机的“黑匣子”,一旦客户端在线,这些离线日志自动同步到服务器数据库中。

全面支持64位、Windows 7等平台
国内率先全面支持64位Windows及最新的Windows 7操作系统平台
我们之所以能达到这一目标,完全受益于自身内核级的技术架构,而应用级的产品就达不到这一点。

因为采用了与操作系统一样的内核技术,使得我们的产品同样可以支持未来的Windows 8、9…
不能全面支持新型操作系统的同类产品将成为企业用户的“鸡肋”!
其他诸多特色
基于数字指纹的应用程序鉴别机制,比传统基于程序名识别机制更加安全
可与Windows域双向无缝集成,支持域用户单点登录
支持物理双因子用户身份鉴别,离线用户支持智能卡和数字证书身份鉴别方式
基于B/S架构的管理控制台,管理员在任何一个网络节点上即可总控全局
提供集中式文档管理功能,支持文件密级和访问控制,文件上传下载速度快
采用三权分立的管理思想,用户管理员、系统管理员、审计管理员互相监督,不设超级用户
系统服务端支持多种异构操作系统平台,包括UNIX、Linux、Windows的各种版本。

客户端对计算机CPU和内存等资源占用率极低,对系统的综合速度影响指数最小。

支持VPN和互联网窄带网络环境,总部可对各分支机构的涉密文档进行统一、垂直管理,各机构间共享数据没有障碍。

客户端自身采取了强保护技术,任何试图通过反编译工具、强制结束进程等手段都是无法窃取加密数据的。

客户端卸载有动态口令保护,可以防止终端用户有意或无意卸载客户端,脱离系统监控。

通过控制台可以查看内网所有计算机的受控状态,防止用户重装操作系统脱离系统监控。

文件加密密钥由用户自定义的密钥串(数量不限)和企业代码(包含在软件加密狗中)构成,这样可确保同时使用SecureOne系统的不同用户单位之间无法互相解析密文!。

相关文档
最新文档