文档集中管控系统

文档集中管控系统
点击试用

“涉密电子信息集中管控平台”是一个面向涉密行业的高可靠的信息安全管理系统。平台通过对军工、军队等重要信息系统中各类机密数据信息的授权、加密安全保护,可以显著提高机构中核心数据资产的安全防护能力。同时在对文件安全保护的基础上,又通过对文档的集中控制,使得涉密人员可以使用密,但不留密、不存密,有效切断了内部人员泄漏机构机密信息的途径,防止内部窃密事件的发生。

文档集中管控系统

部署
部署示意图
文档集中管控
支持的环境:

客户端平台支持: 所有的windows平台winxp/win2003/Vista/win7/win8/win10 x86和x64。

客户端支持的文件类型:所有文件类型。

功能
1.文件集中云存储

对单位内部终端涉密文件自动收集、强制归档,将分散在各机构、各部门、各项目组、各终端上的所有涉密文件加密存储于私有云盘中,对单位重要信息资产集中统一安全管控。

涉密文件在云存储中心采取加密、碎片化存储,杜绝信息管理员非法获取泄露。

2.文件终端不留密

用户在终端主机上的所有敏感文件都主动加密集中存储到云盘中,并实时同步到云存储中心对应的存储空间,涉密文件在终端主机不留密。

采取最先进的面向进程级的虚拟化加密隔离运行保护机制,保护文件使用过程的安全性。受保护文件被禁止通过复制/粘贴、另存、网络传输、截屏等方式泄露。

对接入内部网络的终端主机进行安全基线管理,文件网络传输采取高强度的加密传输,保障网络通信的高安全性,抵御各种网络攻击造成泄密。

3.文件集中安全输出

基于业务信息和电子文件共享服务,实现电子文件的纸质输出全过程管理,包含电子文件的打印、文印等,打印审批流程可自定义。

基于独创的文件安全盘技术,实现电子文件的外带输出全过程管理,包含电子文件的带出、管控、回收等。

4.文件生命周期管理

对文件的增、删、改操作过程进行全程监控,对每个文件的变化自动形成文件版本;对文件流转共享、文件打印、文件外带等操作过程进行细粒度的权限控制,产生翔实的日志记录。实现对文件的事前预防、事中控制、事后追溯的安全保障机制。

特点
1)终端不存密

终端不存密,涉密文件集中存放、集中加密保护。

2)涉密文件全生命周期管理

涉密文件使用受控,共享流转有授权访问控制,外带、外发有审批和保护,输出可追踪,带回可审计。

3)强制身份认证、安全终端访问控制

用户身份可进行强身份认证,通过安全应用环境的工作模式控制用户对涉密文件的细粒度访问;提供安全终端的访问控制,防止涉密文件从终端泄露出去。

4)建管分离、权限分离

建设者、使用者、管理者职责明确,系统敢建、秘密可管、使用安全。

5)强审计功能

全面的风险控制机制,通过安全预警和告警,减小泄漏风险。

6)高可靠性、兼容性强

文件集中存储服务器支持集群,提高系统稳定性;终端功能在驱动层和操作系统层实现,确保终端软件的兼容性,提升终端运行可靠性。

场景

在部署完“数据管控”系统后可以让你的涉密数据,无法通过QQ截图或其他截图软件截屏,在不通过审批的情况下无法通过网络发送出去。即便是在使用暴力拆除硬盘的方式也无法把硬盘中的内容拷贝出去。

案例
政府单位
河北省委办公网
江西省委办公厅
成都交通发展研究院
部队军工
成都十所
中核504厂
611所
金融行业
人民银行银川分行
贵州安顺支行
人行济南分行
医疗行业
湖南省人民医院
郴州市第一人民医院
南华大学附属第一医院
检  察  院
保山检察院
红河检察院
普洱检察院
公       安
剑川县公安局
黑龙江女子监狱
天津边检
其它行业
重邮信科通讯技术公司
重庆长风机器责任公司
江西民生通道

概述 部署 功能 特点 场景 案例 回到顶部