HS-Key采用国际Zui先进的的Windows底层文件驱动过滤技术,通过计算机底层操作系统实现对计算机本身及外围存储设备的数据进行严格的加解密控制。HS-Key采用透明加解密技术,在不改变企业用户原有工作习惯和工作流程的情况下,对指定的应用程序和指定后缀的文件进行自动加解密密处理,不需要人工输入加解密密码。同时,通过灵活的加密策略的配置、分组和分级权限控制,完全达到企业对文件安全性和管理人性化的双重要求。
1.内部加解密管理
(1) 强制自动加解密:
所有文件在保存时自动进行强制加密;
加密和解密过程对于使用者来说是透明的、不可见、不可干预的,在后台悄悄进行,员工感受不到加密软件的存在;
加密过的文件也可以外发或者拷贝出企业。但在未授权的电脑上打开时,会以乱码形式显示。
(2) 内部文件交换:
不同部门的员工之间不能相互查看加密文件,只有经过追加授权的文档才能在部门之间交流。
可以授予的权限包括:是否允许修改、是否允许复制内容、是否允许打印等。
(3) 其他权限控制:
打印权限、截屏权限、内容复制权限。
手工解密权限、解密审批权限、允许外发文件权限等。
是否需要U-Key做身份认证。
是否允许离线工作等。
2.移动介质管理
移动介质管理,也就是常说的U盘和移动硬盘管理。HS-Key可以实现以下几种管理方式(以U盘为例):
(1)
禁止U盘的使用(不能从U盘读,也不能写入U盘);
(2) U盘只读(只能从U盘读,不能写入U盘);
(3) 对所有保存到U盘的文件进行强制加密。
3.与外部企业的文件交换
HS-Key提供一套“外发文件打包”的功能模块来实现对外发送的文件的权限控制。
(1)
对外发的文件的操作权限进行控制,如:文件只读、复制、修改、打印、密码保护、有效期限、可阅读次数、时长等;
(2)
可支持所有文件类型的外发权限控制,外发文件在加密状态下编辑后可返回原厂直接阅读查看;
(3) 限定是否允许文件接收者再次将加密文件扩散给其他用户阅读使用。
4.离线加密工作管理
(1) 当企业的员工需要携带计算机出差工作时,可在离线时提出出差申请,由管理员进行离线加密设置,保证该员工可以离线打开加密文件进行正常工作;
(2) 可设定允许离线的时间,以及离线工作的权限;
(3) 当设定的允许离线的时间超过后,可以再由管理员发送离线授权文件给该员工。
5.截屏控制
HS-Key不但可以对常用的截屏键(如PrtSc键、QQ截屏等)进行限制使用,而且可以通过策略,禁止任意截屏软件的运行使用。
6.领导特权策略
HS-Key专为领导设计了更开放、更特殊的权限策略:
(1) 普通员工的工作文件会被强制加密,而领导可以阅读加密文件,但是允许保存为不加密的文件;
(2) 领导可以通过使用专门的加密锁完成文件的解密操作;
(3) 允许领导对外发送文件时(如通过邮件、QQ等),文件会自动进行解密。
(4) 允许领导解密文件时不需要进行审批。
7.管理员权限控制
在HS-Key系统中,采用了三权分立的权限体系。管理员账号、日志管理员和终端使用者的账号是完全独立的,管理员账号不能用于加解密工作中,即无权操作任何加密文件,因此是安全的。另外,管理权限和日志权限也是分离的,管理员的所有操作都会进行日志记录,而管理员本人是无法删除日志的。
8.与OA系统的集成
HS-Key可以很容易的和任何的OA系统进行集成,所有上传到OA中的文件附件都处于加密状态,未经授权的计算机,即使能够登录OA系统,也无法打开OA中的文件附件。
[←]暂无内容 |
[→]Chinasec(安元)可信数据管理系统 |
所属分类:
中国数码电脑网 /
软件本页链接:http://product.11467.com/info/1725798.htm