上海網(wǎng)騰信息科技有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):325更新時(shí)間:2021-11-08 18:15:14
-
Phoenix Guard (鳳凰衛(wèi)士) ??
- 設(shè)計(jì)和部署部署文檔安全系統(tǒng),實(shí)現(xiàn)的性能、安全性和易用性。
- 內(nèi)核與應(yīng)用層之間的專有加密技術(shù),支持更多格式的文件
- *透明的加密過程
- DNA識(shí)別模式,即使更改文件擴(kuò)展名,也可被加密
- 對(duì)復(fù)制、粘貼、拖放、截屏的控制
- 靈活的組策略
- 自定義日志管理,打印、拷貝、郵件等日志追查
- 多密鑰設(shè)計(jì)確保擁有的加密格式
Phoenix Guard (鳳凰衛(wèi)士) 提供業(yè)界的文檔加密、反商業(yè)系統(tǒng)設(shè)計(jì)和部署解決方案,用于實(shí)現(xiàn)的操作性能、安全性及易用性。以加密與鑒別技術(shù)為核心,不僅具有加密、控制等功能,還具有身份識(shí)別與權(quán)限控制、自動(dòng)備份等功能,適用于各種規(guī)模的企業(yè)和機(jī)構(gòu)。
【功能簡介】1.透明加密
基于PKI體系,透明的、強(qiáng)制的、自動(dòng)的加密涉密文檔。使這些文件,在特定的環(huán)境下可以使用。如公司內(nèi)部(私自帶離公司無法打開),部門內(nèi)部(私自拿到其他部門或公司外部無法打開)。同時(shí)可以設(shè)定這些文檔的權(quán)限,規(guī)定哪些人可以查閱、哪些人可以打印、哪些人可以修改、哪些人又只能使用到什么時(shí)間。
- 設(shè)備控制
對(duì)一些可能產(chǎn)生的設(shè)備進(jìn)行控制,如打印機(jī)和移動(dòng)存儲(chǔ)設(shè)備(U盤、MP3、手機(jī)等)。對(duì)于打印機(jī),可以設(shè)定某人某組是否可以打印涉密文檔。對(duì)于移動(dòng)存儲(chǔ)設(shè)備,則可以根據(jù)實(shí)際要求,設(shè)置出強(qiáng)大的使用規(guī)則。
2.自動(dòng)備份
為防止文件意外損壞或者惡意刪除,鳳凰衛(wèi)士提供了自動(dòng)備份的功能。對(duì)于一些涉密的文件,當(dāng)其打開時(shí),即檢查備份庫中是否存在此文件,如不存在或者文件較舊,則自動(dòng)備份之。并且可以根據(jù)此備份文件,形成一條版本庫,查詢到每次更改的內(nèi)容。
3.日志監(jiān)控
對(duì)于一些可能導(dǎo)致的操作進(jìn)行監(jiān)控,如打印、拷U盤、解密文件等操作日志傳送至服務(wù)器,以備后期追查。
4.關(guān)鍵技術(shù)鳳凰衛(wèi)士采用PHOENIX透明加密內(nèi)核。其在多項(xiàng)關(guān)鍵技術(shù)上均取得重大突破后。已發(fā)展成為一個(gè)穩(wěn)定性,兼容性、速度、抗破解能力均衡的透明加密內(nèi)核。
5.內(nèi)存映射文件(MappingFile)
在PHOENIX透明加密內(nèi)核問世之前,內(nèi)存映射文件一直被業(yè)界認(rèn)為那是不可能在應(yīng)用層處理的。要處理這個(gè)問題,必須進(jìn)入驅(qū)動(dòng)層。
6.高標(biāo)準(zhǔn)算法的應(yīng)用
應(yīng)用層的透明加密與驅(qū)動(dòng)層的透明加密不同,其中有一點(diǎn)表現(xiàn)在IO操作上,驅(qū)動(dòng)層的讀寫是對(duì)齊的、整塊的讀寫。而應(yīng)用層的讀寫則是隨機(jī)的,邊界、大小均不確定。這種特性,就給加密算法的應(yīng)用帶來了麻煩。正是因?yàn)檫@種難度,部分透明加密產(chǎn)品采用的按位運(yùn)算的算法,使得安全性存在嚴(yán)重的隱患。而PHOENIX透明加密內(nèi)核了預(yù)讀(PreRead)、延遲寫(DelayWrite)技術(shù)。將零碎的文件讀寫操作變?yōu)檎麎K的讀寫。然后再應(yīng)用各種高標(biāo)準(zhǔn)的算法進(jìn)行加密。
???【效果截圖】
下圖為加密前的明文:
下圖為經(jīng)過接位運(yùn)算后得到的密文:下圖為PHOENIX透明加密內(nèi)核加密得到的密文:
鳳凰衛(wèi)士功能列表
功能 模塊 | 功能說明 | 備 注 |
端 口 控 制 | 移動(dòng)存儲(chǔ)設(shè)備管控 | 可以針對(duì)各種移動(dòng)存儲(chǔ)設(shè)備進(jìn)行入與出分開的開放、加密與不加密的策略設(shè)置,同時(shí)不影響鍵鼠等非存儲(chǔ)設(shè)備的使用,同時(shí)設(shè)有U盤白名單功能,可對(duì)可信U盤不進(jìn)行管控。 |
打印設(shè)備管控 | 可以針對(duì)終端打印機(jī)、繪圖儀等打印設(shè)備端口的允許使用操作進(jìn)行管控。 | |
文 檔 加 密 | 透明加密 | 針對(duì)受控終端的文檔進(jìn)行強(qiáng)制加密,無需人工干預(yù),加密文檔僅在內(nèi)部環(huán)境內(nèi)可以正常使用,拿到外部無法打開。 |
智能加密 | 可以分別針對(duì)不同終端的每個(gè)程序單獨(dú)設(shè)置不同的加密策略,包括打開加密、修改加密、智能加密的不加密四種方式。 | |
手動(dòng)加密 | 提供手動(dòng)對(duì)文檔進(jìn)行加密功能,滿足特殊人員或者特殊情況下實(shí)現(xiàn)文檔的保護(hù)。 | |
批量加/解密 | 提供批量對(duì)部門和終端的類型文檔加密與解密功能??勺远x掃描策略。 | |
文 檔 權(quán) 限 管 控 | 自動(dòng)權(quán)限控制 | 實(shí)現(xiàn)文檔的精細(xì)化權(quán)限管控。生成的加密文檔根據(jù)策略自動(dòng)加入權(quán)限信息,如:文檔在不同部門的打開、編輯、打印等權(quán)限控制。 |
手動(dòng)權(quán)限調(diào)整 | 可以手動(dòng)某份文檔的權(quán)限,如哪些人可以看,哪些人可以修改,哪些人可打印等。亦可對(duì)原有文檔權(quán)限作出調(diào)整。 | |
外發(fā)文檔控制 | 可控制外發(fā)文檔的使用權(quán)限,如只讀、另存、打印、截圖權(quán)限和有效使用時(shí)間等,并可實(shí)現(xiàn)外發(fā)文檔綁定電腦、綁定介質(zhì)(如U盤)、打開次數(shù)、打開密碼等控制權(quán)限,同時(shí)提供水印功能。 | |
流程審批 | 單級(jí)審批 | 實(shí)現(xiàn)對(duì)涉密文檔的解密、外發(fā)、權(quán)限調(diào)整等操作的流程審批,可自定義審批人的管理權(quán)限。 |
多級(jí)審批 | 可實(shí)現(xiàn)多級(jí)審批、審批與解密分離等的復(fù)雜特殊流程,支持異地審批、可自定義審批流程。 | |
文檔備份 | 文檔備份管理 | 針對(duì)終端的文檔定時(shí)備份至文檔服務(wù)器,可實(shí)現(xiàn)分時(shí)對(duì)不同部門備份至不同服務(wù)器,可備份多個(gè)版本。 |
內(nèi)容 保護(hù) | 涉密文檔內(nèi)容防護(hù) | 針對(duì)涉密文檔實(shí)現(xiàn)復(fù)制粘貼、OLE插入、拖放保護(hù)和防截屏、防打印等控制, |
截屏監(jiān)控 | 自動(dòng)截屏 | 可定時(shí)針對(duì)終端的桌面進(jìn)行抓屏,并保存至服務(wù)器,同時(shí)提供查詢回訪功能。 |
手動(dòng)截屏 | 可手動(dòng)對(duì)電腦進(jìn)行抓屏,監(jiān)控終端桌面行為。 | |
日志 審計(jì) | 終端日志 | 詳細(xì)記錄終端計(jì)算機(jī)的移動(dòng)存儲(chǔ)介質(zhì)使用、打印等操作、以便監(jiān)督審查。 |
審批日志 | 對(duì)涉密文檔解密、外發(fā)、權(quán)限調(diào)整等操作進(jìn)行詳細(xì)記錄,實(shí)現(xiàn)檢察溯源,后期審計(jì)。 | |
服務(wù)器日志 | 提供詳細(xì)的服務(wù)器平臺(tái)系統(tǒng)操作日志。 | |
郵件 白名單 | 發(fā)送者白名單 | 只要是通過發(fā)送者白名單中的郵箱地址發(fā)送的郵件,不管是加密的文件,還是不加密的文件,接收者收到的都是不加密的文件 |
接收者白名單 | 只要是發(fā)到這些白名單接收者用戶的,不管發(fā)送的是加密文件,還是不加密文件,接收者收到的都是不加密的文件 | |
系統(tǒng)兼容 | 網(wǎng)絡(luò)環(huán)境 | 支持與AD認(rèn)證平臺(tái)集成,支持批量導(dǎo)入AD用戶及組織結(jié)構(gòu),支持異地部署(無VPN)、無盤工作站、私有云等環(huán)境。 |
平臺(tái)集成 | 可與多種應(yīng)用系統(tǒng)如PDM、PM、OA、CRM、ERP等兼容集成。 |