18825822819

产品概述

Overview

新一代电子文档安全管理系统(简称:CDG)是一款融合文档加密、数据分类分级、访问控制、关联分析、大数据分析、产品包括透明加密、智能加密、权限文档、数据分类分级、终端安全管理、文件外发管理、集团管控、数据安全网关、加解密接口中间件、事前主动防御,事中实时控制,事后及时追踪,全面防止泄密”数据分类、密级标识、权限控制、应用集成、安全准入、风险预警以及行为审计等能力,全方位保障用户 终端数据安全。

核心功能

Core functions

  • 软硬一体机
  • 策略中心
  • 文档安全管理
  • 终端安全管理
  • 软硬一体机

    基础版、标准版、专业版、高级版和旗舰版共五种软硬一体机,预装操作系统和CDG管理平台软件,实现高效实施部署。同时,能够帮助客户节省服务器硬件采购成本并支持一键升级,系统运行性能更加稳定可靠。
  • 策略中心

    策略中心涵盖丰富的各类应用软件策略,可以为新一代CDG产品用户提供最有效的策略支撑,加密策略维护更加省时、省心、省力。
  • 文档安全管理

    聚焦终端核心数据资产加密保护,通过透明加密、半透明加密、智能加密防范明文泄密风险。
  • 终端安全管理

    聚焦计算机终端用户行为管理、内网系统运维及全面的数据安全管理需要。

文档安全管理系统

Document security

  • 透明加密
    强制自动加密技术,文档加密、解密过 程对使用者无感知。解决用户核心数据 文档明文存储面临的众多泄密风险。
  • 半透明加密
    主动加密技术,实现不同部门按需进行 加密,在保障用户核心数据安全情况下, 兼具文档交互效率。
  • 智能加密
    融合透明加密和内容智能识别技术,用 户打开文档时基于安全策略对内容进行 智能检测,当发现敏感信息时自动加密 文档,整个过程使用者无感知。
  • 内容安全
    对用户核心数据文档基于内容上安全保 护,通过复制、拖拽、另存、插入、连 接(网络)、截屏,造成的文件内容泄 密。还支持加密文档打印管控、阅读和 打印水印。
  • 权限管理
    数据作者可以设定数据传播范围(用户 、部门)和使用权限(只读、打印、修 改、阅读次数、阅读时长),管理员可 远程管理文档:再授权、冻结、归档、 限制访问、权限转移、离线授权、文档 销毁等。
  • 分类分级
    通过密钥对核心数据进行分类标识,拥 有分类权限的用户才允许正常使用加密 文档,实现数据分类安全隔离。
  • 外发管理
    采用文件虚拟磁盘技术对数据加密保护 ,并控制只读/打印/修改/阅读次数/阅 读时长权限,防范文档外部传播和使用 时造成泄密风险。
  • 风险预警
    终端违规行为、勒索病毒、恶意软件、 涉密敏感数据大量解密等,系统拥有完 善的风险信息获取、分析、研判、预警 和阻断机制,保障数据安全。
  • 安全审计
    包括文件资产统计、全生命周期管理、 解密审计、传播监控、外发审计、违 规行为审计六大模块,为企业构建完 善的数据安全审计体系。
  • 态势分析
    提供统一的数据安全态势感知平台,对 资产数量、泄密风险、异常行为等全面 感知,对预警事件实时披露,以柱状图 、饼图和趋势图等多种形式展现。
  • U盘客户端
    将透明加密客户端植入U盘,合法用户 可以根据需要将U盘插入任意电脑,即 可打开和使用加密文档,无需连网加密 服务器,无需携带办公电脑。
  • 安全中间件
    是一种软件服务集成平台,通过Web Services接口、DLL动态库、SO库 等方式可以方便地与应用系统集成。
  • 安全网关
    通过软硬一体化结合的方式为应用系统 ,安全网关可以为应用系统提供安全转 入(身份识别、系统仿冒)和数据加解 密(上传解密、下载加密)双重保护。
  • 集团管控
    采用分部式系统架构能够实现总部与分 部间数据互联互通,可以将分部组织架 构、密钥、安全策略同步至集团总部。
  • 介质管控
    只有经过授权的介质才能在内网使用, 未授权的无法在内网使用。内网专用 介质只能在内网使用,在外网无法使 用。

终端安全管理系统

Terminal security

  • 资产管理
    能够自动化快速采集终端硬件资产和 软件资产,方便资产盘点及安全运维 管理。
  • 软件分发
    通过管理平台能够给客户端下发应用 软件安装介质,支持静默和非静默安 装,支持exe、msi类型的软件包。
  • 应用管控
    管理员可通过平台下发策略,控制终 端应用程序的使用,包括:允许运行 、禁止运行、强制启动、强制卸载。
  • 端口管控
    可对计算机端口与存储设备进行安全 控制,包括对U盘、移动硬盘、打印 机、无线等等安全控制,有效规避设 备端口泄密隐患。

产品特性

Product characteristics

从制度和技术角度为客户建立数据安全防线,制度主建,技术主战,对数据和人实现分权分责分风险,形成放权管责相结合的态势,做到要素 服务保支撑,持续安全可运营,确保数据安全流转产生价值,共建数据安全大生态。
  • 软硬一体

    高效实施、省心省力、稳定可靠、简单运维
  • 文件级加解密

    使用无感知,不改变原始文件格式和状态,运 行效率高
  • 策略灵活丰富

    多达20余种丰富的安全 策略核心技术
  • 全生命周期管控

    加密文档唯一标识;跟随文档全生命周期过程
  • 数据分类分级

    数据资产分类安全隔离人员定岗定级精细化 分级管控
  • 风险智能预警

    终端违规行为、异常流程、特权操作、涉密文 件传播等风险全面预警
  • 安全全面审计

    提供资产分析/解密/外发/传播/违规行为等 六大安全审计版块
  • 集团化管控

    满足集团大规模应用;总部与分部数据互联互 通