透明加密技术是近年来针对企业文件保密需求应运而生的一种
文件加密技术。所谓透明,是指对使用者来说是未知的。当使用者在打开或编辑指定文件时,系统将自动对未加密的文件进行加密,对已加密的文件自动解密。文件在硬盘上是密文,在内存中是明文。一旦离开使用环境,由于应用程序无法得到自动解密的服务而无法打开,从而起来保护文件内容的效果。
产生背景
当前,
数据安全是企业最为关心的重要话题。企业大量机密数据均以
电子文档的形式存在,其传播方式也是多种多样。互联网时代的快速发展推进了企业信息化进程,同时也将企业机密数据置于巨大的风险之中,保护机密数据和敏感信息免遭恶意或意外泄露,是当今企业所面临的最大安全问题之一。
定义
文档透明加密系统是一款功能强大且易于使用的
文档加密软件产品,该系统采用“驱动级透明动态加解密技术”对指定类型的文件进行实时、强制、透明的加解密。在正常使用时,计算机内存中的文件是以受保护的明文形式存放,但硬盘上保存的数据却处于加密状态,如果没有合法的使用身份、访问权限和正确的安全通道,所有加密文件都将以密文状态保存。
例,亿赛通文档透明加密系统SmartSec系统稳定可靠,并且具备良好的可扩展性,能同时满足企业其它应用系统
文档加密需求,有效防止数据丢失或泄露,有助于更深入、更全面地实施数据保护,从而确保企业机密数据的高度安全。华御的智能防信息泄密系统也是一款文档透明机密系统,它是一个以用户需求为导向、以数据加密为基础、以使用者为对象的综合性文件安全系统。在完全不改变企业原有工作流程和用户使用习惯的前提下,对符合加密策略的机密文件以及图纸操作过程进行实时监控对机密文件进行强制加密保护,有效的防止了被动和主动泄密造成的安全隐患,消除内部安全隐患于无形之中。
系统采用国际先进的高强度
加密算法进行
文档加密,加解密过程智能透明,不会改变用户的任何操作习惯,也不改变原有信息的格式和状态。同时,系统还具备严格的进程签名机制,能够准确识别未经授权的非法进程,大大降低了数据泄露的风险。
文档被强制加密后,只具备同一密钥的用户才能正常打开。能够细粒度控制用户对文档内容复制粘贴、拷屏拖拽、打印另存等方式窃取文档信息;在没具备同一密钥的情况下,文档打开后将以乱码形式呈现,无论通过何种非法途径均无法读取文档内容。
文档安全流转
加密文档在部门内部可以正常使用,若要在不同部门间流转,则需借助SmartSec流转工具。通过对
文档加密密钥的转换,可以实现加密文档在公司部门之间安全流转,在满足企业工作需要的同时保障数据的安全性。
终端离线办公
系统可通过服务器设置终端离线,终端离线时需要提出离线申请,经
管理员批准后才能正常离线使用。
管理员可灵活设置终端离线时限,若终端在脱机超过规定时限后还需要继续使用,可使用管理员提供的补时码完成离线补时。
业务审批流程
文档透明加密系统具备完善的业务申请审批流程,包括文档解密、终端离线、客户端卸载,能够显著提高企业工作效率。
工作模式切换
系统允许特定用户在特定时间段内进行“工作模式”和“个人模式”的切换,在个人模式下,系统将进入冻结状态,停止一切加解密控制行为。此功能提高了系统的灵活性和可用性,对家庭办公或临时加班能够提供有效支持。
产品优势
良好的兼容性
系统具备良好的
兼容性,能够与企业工作域无缝集成,支持用户信息自动同步。并且系统兼容现在主流的操作系统和
杀毒软件,支持对所有格式的文件进行加密,方便企业后续的需求升级和应用拓展。系统只需通过简单的策略配置就能满足企业所有应用需求,具备极强的扩展性,为企业的安全个性需求提供了有力的保障。
高度的安全性
在安全性方面,系统采用“驱动级终端保护技术”,对终端程序
安装目录、常驻进程以及注册表等进行安全保护,防止用户恶意破坏终端运维服务和配置环境。
客户端的
卸载必须通过严格的认证过程,一旦有用户通过非法手段强制移除或终止客户端,加密终端驱动将自动转入安全自保护模式,系统进入只加密、不解密的安全保护状态,有效确保所有加密文档的
存储和使用安全。
灵活的策略配置
系统配备强大的策略库,用户可根据业务需求进行编辑,策略配置也相当灵活简单,企业可以针不同部门的实际情况配置特定的
安全策略,多样的策略组合方式使得企业在策略配置上拥有更多选择,能够同时满足不同部门的安全需求。
强大的安全保障
系统具有
双机热备功能,如果服务器出现故障停止运行,则备份服务器能立即接管,同时系统还具备
容灾机制,能够有效应对可能出现的各种特殊情况,最大程度保障系统稳定可靠运行。
完善的日志审计
所有用户(包括管理员在内)的任何操作,系统将自动监控、跟踪并进行记录,通过
日志审计功能,管理员可以随时查看系统运行情况,能够及时发现一些异常操作,从根本上降低数据泄露的风险。