透明加密产品功能规格表 | ||
类别 | 功能特性 | 详细说明 |
产品属性 | 模块中文名称 | 文档透明加密模块 |
模块英文名称 | SmartSec | |
环境规格 | 操作系统 | 操作系统语言支持:简体中文、英文 |
Windows XP SP3 32位、Windows 7 SP1以上 32/64位(需下载安装微软官方SHA-2代码签名支持补丁:KB4474419 和 KB4490628)、Windows 10 64位、Windows 11 | ||
部署硬件 | 台式机、笔记本电脑(不含平板) | |
杀毒软件 | 360杀毒、360安全卫士、瑞星杀毒、金山毒霸、赛门铁克SEP、卡巴斯基 | |
部署要求 | 非Administrator权限(User、PowerUser)安装部署时,需设置当前用户对drivers驱动目录有可执行权限 | |
需要拥有客户端安装目录%\Program Files\ESafeNet\%的读写权限 | ||
Windows 7、Windows10需开放UAC用户安全权限 | ||
文档加密 | 透明加密 | 基于驱动层过滤技术,支持任意格式类型文档保存动态加密 |
主动加密(半透明) | 支持手动对指定类型文档进行加密(非强制加密) | |
支持应用软件:office2007/2010/2013/2016(专业版、家庭和学生版)/2019(专业版、家庭和学生版)/2021(专业增强版)/office365(家庭版/商业标准版/企业版E3)、AdobeReader8/9/10/11、Adobe Acrobat Reader、WPS2016个人版/2019个人版/WPSPro_11.8.2.8875wps2019专业版、WPS11.8.2.8411_LSYH_1.2wps2019专业版、WPS (11.1.0.11636、11.1.0.12763、11.8.2.11019)、AutoCAD2014/2016/2018/2019、Photoshop(cs6、cc2018、cc2020)、福昕PDF阅读器(V10.0.124.36236、V12.0.126.13146、V12.1.210.16090)、福昕gaojiPDF编辑器(V9.1、V10.1.0.37527、V11.0.0.49893)、福昕PDF编辑器个人版V10.0.226.36120、中望CAD 2020企业版、万兴PDF企业版 | ||
文档类型:doc、docx、xls、xlsx、ppt、pptx、pdf、dwg、psd、bmp、gif、jpg | ||
支持在qq、微信、企微、钉钉、Foxmail、Outlook等第三方软件内直接打开密文 | ||
全盘扫描加密 |
根据安全策略对全盘文档进行自动扫描加密,扫描规则支持文件类型 支持对文件类型设置通配符,但不支持*或*.* 支持设置例外路径 支持压缩包(压缩包范围:RAR、ZIP、7Z)穿透加密 启用密级,支持自定义初始化标密密级 |
|
移动存储设备落地加密 | 支持任意格式文档存储到移动存储设备时自动加密 启用密级,支持任意格式文档存储到移动存储设备时自动按系统默认密级加密,支持Fat 32 格式的移动存储路径下wps和office文档编辑保存后按原有密级加密,支持NTFS格式的移动存储路径下任意文档编辑保存后按原有密级加密 |
|
指定共享目录落地加密 | 支持任意格式文档存储到网络指定共享目录自动加密 启用密级,支持任意格式文档存储到网络指定共享目录自动按系统默认密级加密,支持wps和office文档编辑保存后按原有密级加密 |
|
终端指定目录落地加密 | 支持任意格式文档存储到电脑指定目录自动加密 启用密级,支持任意格式文档存储到电脑指定目录自动按系统默认密级加密 |
|
文档解密 | 透明解密 | 基于驱动层过滤技术,支持应用软件读取指定类型文档动态解密 |
特权解密 |
属于软件的一种解密权限,拥有该权限用户,可对权限范围(拥有加解密密钥)内的加密文档进行解密 支持压缩包(压缩包范围:RAR、ZIP、7Z)穿透解密 |
|
全盘扫描解密 |
根据安全策略对全盘文档进行扫描解密,策略支持文件类型 支持对文件类型设置通配符,支持*或*.* 支持设置例外路径 支持压缩包(压缩包范围:RAR、ZIP、7Z)穿透解密 |
|
移动存储设备落地解密 | 支持指定格式文档存储到移动存储设备自动解密 | |
指定共享目录落地解密 | 支持指定格式文档存储到网络指定共享目录自动解密 | |
终端指定目录落地解密 | 支持指定格式文档存储到电脑指定目录自动解密 | |
邮件(白名单)解密 | 邮件客户端发送邮件时,附件自动解密 | |
支持邮件客户端:OUTLOOK(支持SMTP、Exchange协议)、Foxmail(支持SMTP协议) | ||
SMTP协议,邮件客户端支持邮件白名单用户不拆分 | ||
OUTLOOK支持启用SSL;Foxmail支持启用SSL(支持7.1、7.2版本) | ||
邮件审批解密 |
支持对邮件客户端(支持客户端:OUTLOOK、Foxmail,支持SSL)发送邮件(支持协议:SMTP)进行审批,审批通过后邮件成功外发,未通过则不对外发送邮件 邮件审计方式支持全审批或包含附件邮件审批 |
|
流程审批解密 |
支持文件解密流程:客户端可以发起解密申请,审批通过后自动解密文件; 单个流程表单Zui大支持上传500个,申请理由Zui大支持200字节 支持压缩包(压缩包范围:RAR、ZIP、7Z)穿透解密 支持对解密后的文件进行时长控制,达到控制时长后文件恢复自动加密 |
|
支持邮件解密流程:可以指定邮件收件箱,审批通过后自动向收件人外发解密文件; 单个流程表单Zui大支持添加附件总大小不允许超过50M 单个流程表单Zui大支持设置10个收件箱地址 |
||
网关准入控制 |
支持通过FNS9000准入网关对后台业务系统进行访问控制(如:OA、ERP、SNV、GIT等) 支持按域名、ip灵活地指定应用系统对象 |
|
网络控制 | 网络访问控制 |
进程访问控制_PROGONLYNET:进程只能访问指定的网络路径,通过该策略可以控制进程能够访问的网络路径,防止通过该进程将解密的文件传输到网络上 网络访问控制_NETONLYBYPROG:网络只能被指定的进程访问,通过该策略可以控制能够访问网络共享等的进程,防止未授权的进程拷贝泄密网络共享等的文件 进程网络访问控制_PROGNET:指定进程只能访问指定的网络,指定的网络只能被指定的进程访问,进程与网络路径一一对应 进程访问控制_PROGNONET:指定进程不能访问指定网络,通过该策略可以控制进程不能够访问的网络路径,防止通过该网络路径进行破解 进程关联访问控制_NETELPROG:指定进程访问了指定网络和端口,该进程不能再访问其它网络或者本网络的其它端口,只能访问指定的网络和端口 |
应用系统加解密 | 浏览器上传下载加解密服务 | 支持指定类型加密文档上传到应用系统时自动解密,需要终端拥有相应地密钥权限 |
支持应用系统里的指定类型文档下载到本地时自动加密,不支持压缩包穿透加解密 启用密级,支持应用系统里的指定类型文档下载到本地时按用户密级自动加密 |
||
支持http、https协议应用系统 | ||
支持按域名、ip灵活地指定应用系统对象 | ||
支持火狐浏览器(95.0、94.0、93.0、92.0、91.0)、谷歌浏览器(94.0.4606.81、92.0.4515.159、91.0.4472.124、89.0.4389.114、96.0.4664.93)、edge浏览器(96.0.1054.62)、ie浏览器(ie8 ie11)访问应用系统上传下载加解密 | ||
内容安全管控 | 剪切板控制 | 复制粘帖控制,密文直接可以互相拷贝,密文无法拷贝到明文,明文可以拷贝到密文;支持进程白名单(关联进程、非关联进程) |
关联进程(加密控制策略中的应用软件进程):指定应用软件可以拷贝密文内容到其他应用软件或文档;非关联进程(加密控制策略外的应用软件进程):密文内容可拷贝到指定应用软件或文件; | ||
支持拷贝字符数控制,拷贝长度自定义,Zui大支持999字符 | ||
拖拽控制 | 可控制密文内容拖拽到明文或其他非受控应用软件 | |
另存控制 | 受控应用软件存储任意副本均强制加密,避免明文泄密 | |
插入对象控制 | 禁止加密文件插入任意文档 | |
截屏控制 | 支持截屏安全管控,防范非法截屏加密内容造成泄密。 XP系统:支持管控主流截屏工具,打开密文时不允许截屏;支持管控极智截图软件2011、快速截屏手、Wisdom-soft ScreenHunter、截图精灵,不允许启动; win7/win10系统:支持任意格式密文窗口均不允许截屏 |
|
连接控制 | 受控应用软件无法通过网络传输加密文件内容 | |
分级内容安全管控 | 支持文件类型 | office2007/2010/2013/2016/2019(专业版、家庭和学生版)、office365、wps2016个人版、WPS2019个人版办公类文档 |
支持文件类型 | doc、docx、xls、xlsx、ppt、pptx | |
剪切板控制 |
复制粘帖控制,同密级密文直接可以互相拷贝,密文无法拷贝到明文,明文可以拷贝到密文 高密数据无法往低密文件中拷贝(Word、PPT),低密数据可以往高密文件中拷贝; |
|
拖拽控制 | 可控制密文内容拖拽到明文或其他非受控应用软件 禁止密文数据往明文中拖拽,允许明文数据往密文中拖拽; 相同密级数据允许相互拖拽; 禁止高密数据往低密文件中拖拽(Word、PPT),允许低密数据往高密文件中拖拽 |
|
另存为控制 | 受控应用软件存储任意副本沿用原密级和原密钥加密,避免改变数据分类和明文泄密 | |
水印控制 | 阅读浮水印 | 支持阅读水印(采用附着于窗口形式展现); 支持根据密文、所有文档、具体业务系统、具体应用进程进行阅读浮水印设置及显示; 水印位置:按1,4,9,16,25宫格模式显示 显示信息:计算机名称、IP&MAC地址、用户名、用户姓名、当前日期及自定义信息 |
阅读盲水印 | 支持阅读盲水印(采用矢量图形显示) 支持根据密文、所有文档、具体业务系统、具体应用进程进行盲水印设置及显示; 水印位置和显示信息:支持按宫格形式显示,显示信息包含公司标识及用户身份; |
|
文档阅读浮水印 | 支持文档阅读浮水印; 应用软件范围:Office 2007/2010/2013/2016/2019中文32、64位版本、WPS2016/2019 文件类型范围:doc/docx/xls/xlsx/ppt/pptx 水印位置和显示信息:正中央(自定义文字内容) 辅助信息:当期日期、用户名、用户姓名 显示方式:斜式显示、水平显示 |
|
文档打印浮水印 | 支持文档打印浮水印; 水印位置:支持在页面四角或页面中央按1,4,9宫格模式显示 显示信息:计算机名称、IP&MAC地址、用户名、用户姓名、当前日期及自定义信息 打印水印深浅度支持惠普打印机(型号:LaserJet Pro MFP M226dw、DeskJet 5000 series) |
|
隐形水印 | 支持明文的docx、xlsx、pptx等类型电子文档内嵌隐形水印,水印信息包含:用户名、用户姓名、所属部门、水印时间 | |
打印控制 | 打印权限 |
虚拟打印控制:支持设置禁止打印、禁止密文打印、允许打印 物理打印控制:支持设置禁止打印、禁止密文打印、支持启用打印黑名单进程和打印白名单进程 |
文件备份 | 本地备份 | 支持对指定类型文档进行本地备份,支持对备份所在磁盘空间进行预警,预警磁盘容量支持自定义 |
远程备份 | 支持对指定类型文档进行远程定期备份(FTP),首次全量备份,后续增量备份;备份周期包括天、周、月; | |
工作模式设置 | 工作模式设置 | 客户端支持明文工作模式和密文工作模式,明文模式文件不加密且密文无法查看,密文模式指定类型文档自动加密; |
密文模式 | 支持明文模式和密文模式切换,可自定义切换周期(周一至周日)及切换时间(0点至24点) | |
文档隔离管控 | 密钥应用 | 支持不同部门、组、人员使用不同加密密钥,可实现不同部门、组、人员之间文档的双向隔离或单向隔离 |
明文、密文模式切可以根据时间段自行设置 | ||
端口管控 | 端口管控 | 可对电脑终端软驱、光驱、串口、并口、Pcmcia、红外设备、1394火线、wifi接口、蓝牙设备、调制解调器、USB移动存储设备端口进行开启或关闭控制 |
全文检索 | 全文检索 | 支持通过文件包含关键字内容对系统流程附件进行查询审计 |