信护宝会强制对计算机生成的文档图纸等数据自动加密,加密文件仅能在内部范围内使用;加密过程自动执行*干涉,不影响员工使用习惯和工作流程;未经授权,无论以任何形式传出内部网络文件均无法使用。 文档加密: 1、透明加密:强制、自动、透明加密电子文档,防止**作者泄密,驱动层加密实现 2、文档分权:设置文档阅读权限,防止越权读取 3、防泄密外发:外发者可以控制文件打开的时间和打开的次数 4、剪贴板控制:防止通过剪切板讲重要数据泄密。 5、老板客户端:安装了老板客户端,打开加密文件自动解密。 6、禁止截屏:终端禁止通过截屏软件讲重要数据截屏外发。 7、离线策略:终端离开单位网络一定时间后,文件不能打开。 8、邮件白名单:文件发送到*的邮箱中自动解密。 9、审批日志:所有的审批数据,在服务器上都会生成日志。 10、加密文件备份:加密文件一旦有修改,就会上传到服务器上做备份。 11、打印水印:所有打印出的文件,背景都有水印显示。 12、全盘加密:对于终端计算机上所有文件进行统一扫描加密。 13、解密UKEY:对于**外出的情况下,可以携带解密UKEY,对于文件进行自主解密。 14、密钥管理:三重密钥设置,全面保护文档不被破解。 驱动层加密技术 该方案将加密标识内置于文件内,成为文件的一部分。当需要打开文件时,会首先识别此文件是否含有加密标识。如果有加密标识,则对此文件进行透明解密。当需要保存文件时,对内存中的文件进行透明的加密,然后写上加密标识。指纹内置方案,使得身份认证技术成为可能。这种加密技术真正实现一份文档某些人(身份)可以打开,而其他人(身份)则不可以。 灵活的组策略 根据用户的工作需要,客户可以对整个组设置规则,也可以针对单台电脑进行设置,同时一台电脑可以在不同的组中。如技术部(组)、财务部(组)、销售部(组)等,可以对整个工作组进行设置,同时也可对某台电脑进行单独的设置。 透明加密过程 当用Word打开一个DOC文档,用AutoCAD打开一个DWG文件时。加密会自动监测到此操作,并进行相关的解密工作,当要保存此文件时,又会进行相关的加密工作。被加密过的文件无论采用何种方式:用U盘拷贝、用光盘刻录、发邮件、用Ftp上传、用QQ等P2P工具上传,泄漏出去的文件均无法打开。 人性化的复制/粘贴/拖放/截屏控制 若采用复制/粘贴可将加密的内容拷贝至非加密内容中,即可导致信息的泄密。但若限制复制粘贴等功能,则用户的日常工作将会受到影响。对此信护宝采用的策略是:加密文件之间可以互相复制/粘贴,非加密文件之间也可互相复制/粘贴,非加密文件的内容可粘贴至加密文件,但加密文件的内容不可粘贴至非加密文件中。