圖文(wén)檔安(ān)全加密解決方案

2022-02-11 21:10:18 鴻爾 37

研發企業的管理(lǐ)者一直面臨如下問題

l技(jì )術人員的頻繁流動, 怎麽保證公(gōng)司的CAD圖紙的不随着人員而“流動”呢(ne)?

l怎麽樣防止員工(gōng)将CAD圖紙、财務(wù)報表、公(gōng)司客戶信息等機密資料通過網絡工(gōng)具(jù)傳給惡意第三方呢(ne)?

l公(gōng)司的網絡是接入互聯網的,如何防止惡意第三方通過網絡攻擊的方式獲取我公(gōng)司内部的機密文(wén)件?

  面對這些問題,企業可(kě)能(néng)想過很(hěn)多(duō)采取過很(hěn)多(duō)辦(bàn)法來解決:出入公(gōng)司要檢查、禁止使用(yòng)U盤等移動存儲設備、上網行為(wèi)管理(lǐ)、郵件監控、網絡監控、網絡防火牆等方法。但這些方法成本較高、軟件硬件維護困難,同時影響員工(gōng)的工(gōng)作(zuò)效率,有(yǒu)沒有(yǒu)更好的解決方案?

圖片關鍵詞

圖文(wén)檔加密解決方案

   通過VTIG加密軟件加載到Windows的内核,可(kě)以監控Windows的所有(yǒu)與文(wén)件讀寫、打印機輸出及數據通訊等相關的執行過程,從而對非法訪問進行控制,并對敏感的數據進行實時的加密。VTIG加密軟件采用(yòng)創新(xīn)的文(wén)件保護安(ān)全策略,實現圖文(wén)檔文(wén)件的實時保護。VTIG加密軟件不是通過切斷文(wén)件的外洩傳輸途徑;而是要做到任何人、以任何形式傳出的文(wén)件都是處于加密保護狀态,外部無法獲取文(wén)件本身的信息。VTIG通過對文(wén)件本身信息進行加密,以實現文(wén)件保密。具(jù)體(tǐ)地說VTIG加密軟件通過保證電(diàn)子文(wén)檔從創建到打開、編輯、浏覽、保存、傳輸直至删除的整個生命周期中(zhōng)始終處于保護狀态、任何人(包括文(wén)件的創建者和合法使用(yòng)者)始終都接觸不到非保護狀态的文(wén)件,一切通過電(diàn)子郵件、網絡入侵、移動存儲設備(軟盤、U盤、筆(bǐ)記本等)、藍牙設備、紅外設備、木(mù)馬程序等手段竊取的都隻能(néng)是保護狀态的文(wén)件,而這些文(wén)件脫離了企業的計算機就無法正常使用(yòng)。
圖片關鍵詞

系統特點

實時強制加密

VTIG加密軟件采用(yòng)的加密方式為(wèi)實時加密。即操作(zuò)人員在文(wén)件寫入或修改完成時,圖文(wén)檔加密系統會實時對文(wén)件進行加密,确保文(wén)件的安(ān)全性。

靈活的加密策略配置

VTIG加密軟件可(kě)對不同客戶端進行不同的加密策略配置。即對于客戶的特殊要求,例如,對不同的客戶端的加密應用(yòng)程序有(yǒu)不同的要求(有(yǒu)的客戶端控制Office應用(yòng)程序所産(chǎn)生的文(wén)件,而有(yǒu)的客戶端則控制AutoCAD應用(yòng)程序所産(chǎn)生的文(wén)件),我們可(kě)以根據客戶的不同需求,通過不同的加密策略的配置來達到客戶要求的控制效果

與企業硬件綁定的加密密鑰

即使不同企業都采用(yòng)VTIG加密軟件,不同的企業也不能(néng)打開其它企業的圖文(wén)檔。因為(wèi)圖文(wén)檔加密系統是通過軟件加硬件的方式進行加密,不同的硬件網絡有(yǒu)不同的加密格式。圖文(wén)檔一旦離開了本公(gōng)司的辦(bàn)公(gōng)網絡就會失效。

支持加密權限級别

在同一個公(gōng)司内部,可(kě)設置加密方法不一樣,例如總經理(lǐ)電(diàn)腦中(zhōng)的文(wén)件即使被公(gōng)司内部人員拷走,且該人員也安(ān)裝(zhuāng)了VTIG加密軟件,通過使用(yòng)不同的加密方法,總經理(lǐ)的文(wén)件将無法被其他(tā)人員打開和浏覽;其他(tā)人員産(chǎn)生的文(wén)件,總經理(lǐ)可(kě)以随意的打開和修改。通過級别權限定義,可(kě)以定義出不同的部門之間的文(wén)件不能(néng)相互浏覽,或者高級别的人員可(kě)以浏覽所有(yǒu)的文(wén)件,而低級别的人員隻能(néng)浏覽普通的文(wén)件。

支持自定義其它應用(yòng)程序

VTIG支持的應用(yòng)程序,若尚未定義一些特殊的應用(yòng)程序,可(kě)以使用(yòng)VTIG加密策略配置器進行增加,目前,在企業應用(yòng)案例中(zhōng),一般都會遇到一些特殊的應用(yòng)程序,都可(kě)以由VTIG實施人員或企業的IT人員進行自定義。

獨有(yǒu)的雙内核加密體(tǐ)系

加密軟件除了需要對文(wén)件進行加密外,還需要對U盤、打印機、文(wén)檔的粘貼拷貝(從密文(wén)拷貝粘貼到Outlook中(zhōng)洩密)、屏幕錄制等進行控制。文(wén)件加密的實現可(kě)以使用(yòng)API鈎子的方式實現,也可(kě)以使用(yòng)驅動層的方式來實現,VTIG加密采用(yòng)了先進的驅動層透明加密實現了文(wén)件加密,而對于粘貼拷貝等控制,VTIG同樣使用(yòng)了驅動層進行控制,這樣的雙内核體(tǐ)系在國(guó)内是獨有(yǒu)的。雙内核體(tǐ)系可(kě)以保證最大程度的防洩密。因為(wèi)大部分(fēn)加密軟件在粘貼拷貝等的實現都是通過應用(yòng)層的API鈎子來實現(非内核方式,VTIG是内核方法),通過做一個未保存的WORD文(wén)件,保存前進行Windows注銷,此時WORD會提示保存,在未對WORD是否要保存前,應用(yòng)層的程序(包括加密軟件)都在逐步退出了,然後WORD保存窗口中(zhōng)點“取消”,此時,Windows的注銷也就被終止(不注銷了),這時候,若不是雙内核體(tǐ)系,粘貼拷貝就放開,随便可(kě)以将密文(wén)内容拷貝到Outlook等。 同樣的,使用(yòng)IceSword或UnhookAPI等工(gōng)具(jù)也無法對VTIG加密進行攻擊,因為(wèi)VTIG的文(wén)件加密和粘貼拷貝等控制都是在内核中(zhōng)完成的!

安(ān)裝(zhuāng)授權号與解密授權号分(fēn)離

安(ān)裝(zhuāng)授權号一般發放給企業的系統管理(lǐ)人員,而解密授權号一般是發放給企業的高級管理(lǐ)人員,這樣,使得系統管理(lǐ)人員也無法帶走圖紙,隻有(yǒu)經過公(gōng)司管理(lǐ)層認同後才能(néng)将圖紙資料拷離公(gōng)司。

支持的應用(yòng)程序

l支持的二維設計軟件有(yǒu):

nAutoCAD 全系列中(zhōng)英文(wén)版本;

n基于AutoCAD内核研發的CAD系統,如天河THCAD等;

n基于AutoCAD的機械工(gōng)程師CAD、建築工(gōng)程師CAD;

n艾克斯特 TeamDesigner設計之星的全系列版本;

n開目KMCAD全系列版本;

nCAXA電(diàn)子圖闆全系列版本;

n清軟英泰MDS;

n中(zhōng)望CAD全系列中(zhōng)英文(wén)版本;

支持的測繪專業軟件有(yǒu):

nArcgis;

nMapGIS;

nMapinfo;

n地籍管理(lǐ)系統;

支持的Office軟件有(yǒu):

nMicrosoft Office全系列中(zhōng)英文(wén)版本;

nWPS全系列版本;

nIBM Lotus全系列中(zhōng)英文(wén)版本;

支持的三維設計軟件有(yǒu):

nSolidWorks 全系列中(zhōng)英文(wén)版本;

nSolidEdge全系列中(zhōng)英文(wén)版本;

nPro/E全系列中(zhōng)英文(wén)版本;

nUG全系列中(zhōng)英文(wén)版本;

nCATIA全系列中(zhōng)英文(wén)版本;

 
現有(yǒu)部分(fēn)客戶:
圖片關鍵詞

0536-3965888  0536-3204828

導航