2022年文件加密功能列表参考 .pdf
《2022年文件加密功能列表参考 .pdf》由会员分享,可在线阅读,更多相关《2022年文件加密功能列表参考 .pdf(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Chinasec 可信网络安全平台功能列表1 管理和监控功能1.1.客户端实时监控实时远程监视和控制客户端计算机的运行状态,包括:进程、服务、驱动、安装程序、网络连接状态、用户和用户组、共享目录、设备管理器等;远程控制客户端计算机(类似PcAnyWhere);查看客户端当前屏幕,定时进行屏幕记录。1.2.软件控制1.2.1.软件使用授权控制用户可以使用的软件,并可以限制只能使用某种软件的特定版本。比如:禁止使用QQ;禁止使用 6.0 以外的 ProE 版本。1.2.2.软件(文件)分发统一下发应用程序、系统补丁、文档等。预先指定需要接收的客户端(组),接收方自动从服务器下载,并在下载完成后提醒
2、用户安装或后台强制安装。1.2.3.软件使用审计对客户端安装的软件信息进行汇总,提供审计报表。对客户端软件的安装和卸载情况进行记录,提供审计报表。名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 11 页 -1.3.外设控制1.3.1.外设使用授权对外设端口设备使用进行授权。端口设备包括USB 存储设备、USB 普通设备、红外、串口、并口、蓝牙、键盘鼠标、光驱、软驱和1394 口等。授权方式为禁用或启用,可以根据在线离线状态分别授权。注:可以根据同类设备的不同型号分别授权,比如只允许使用某种打印机而不能使用其他打印机。1.3.2.打印记录审计记录客户端打印行为,包括打印文件名、打印
3、人、打印时间、打印内容 等。打印内容根据打印机不同会生成不同格式,使用第三方查看工具进行查看。1.3.3.刻录机控制可以控制刻录机能否使用,或者只能读盘不能刻盘。1.3.4.硬件资产审计对客户端的硬件信息进行汇总(包括 CPU、内存、硬盘、网卡、声卡、显卡、光驱、Modem、鼠标、键盘等),提供审计报表。比如:共有硬盘多少个,其中40G 硬盘多少,80G 硬盘多少,可以通过图形形象显示。对客户端的硬件变更信息进行记录,提供审计报表。比如:客户端更换了网卡,减少了内存等等。名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 11 页 -1.4.网络控制1.4.1.IP 与端口控制类似个
4、人防火墙功能。管理员统一制定策略。比如禁止客户端对80 端口的访问,或者禁止客户端开放445 端口。1.4.2.IP 地址绑定客户端的IP 和 GUID(安装时自动生成的数字,标识客户端身份)绑定,禁止随便修改IP。1.4.3.网址访问控制设定客户端可以访问的网站黑白名单,对访问网址记录进行审计。1.4.4.FTP 控制设定客户端可以访问的FTP 站点黑白名单,对 FTP 访问记录和上传下载的文件名进行审计。可以将客户端访问FTP 的帐号/密码和 GUID 绑定,禁止越权访问FTP。1.4.5.非法接入阻断未安装客户端的计算机试图接入内网中时,将受到客户端发起的网络攻击,无法连入内网。2 数据
5、保密功能Chinasec 可信网络安全平台的数据保密功能以”介质保密”为核心,文档加密为辅助,对内网中的数据流进行控制。“介质保密”指的是通过对数据存储,交互时使用的硬盘、U 盘、网络、邮件等承载数据的介质进行加密和控制,达到高安全级别的数据保密效果,同时不依赖于用户使用的应用系统,文件类型,易用性、兼容性和通用性好。名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 11 页 -2.1.移动存储设备管理2.1.1.移动存储设备保密管理管理员可以设定U 盘和客户端计算机(组)之间的对应使用策略。策略分为禁用、只读、和加密读写三种。比如设定某个U 盘只能在某个客户端计算机组内加密读写,
6、则该组内的计算机可以正常使用该 U 盘,但是任何写入U 盘的文件后台自动加密,组外(包括内网之外)的计算机无法从U盘上获取文件。又比如设定某个U 盘是对外的U 盘,则该U 盘可以从任何一台计算机上拷贝明文数据。总之,U 盘和客户端计算机(组)之间的使用关系可以根据实际需求灵活设定。2.1.2.移动存储设备使用审计管理员可以对所有内网中的U 盘进行登记,注册,和注销。系统自动跟踪并记录U 盘的详细使用日志,包括U 盘的插入/拔出操作,拷入或拷出的文件记录。2.2.邮件保密管理2.2.1.邮件发送(SMTP)授权授权客户端可以发送的SMTP 邮件地址黑白名单。比如设定*wonder-(公司邮箱)的
7、白名单,则用户只能向公司邮箱发送邮件。2.2.2.邮件收发(SMTP 和 POP3)审计对客户端收发的所有邮件进行记录,包括正文和附件内容。审计记录自动上传到服务器,管理员可以随时查看。名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 11 页 -2.2.3.Web 文件提交授权和审计对客户端的Web 文件提交(包括通过Web 邮件发送附件,OA 系统提交文件等)进行授权,并进行记录。2.2.4.邮件(附件)智能加密客户端向特定邮件地址发送的邮件,附件自动加密。比如设定*wonder-(公司邮箱),则发送到公司邮箱的邮件,附件(包括SMTP附件和Web附件)自动加密。公司内部任意一
8、台客户端计算机登录公司邮箱接受加密邮件时,后台会自动解密,使用者无需进行任何额外操作。非客户端计算机不能解密加密后的附件。如有需要,比如合作伙伴之间的邮件交流,可向管理员提出申请,批准后从管理员处获取解密程序,从而将邮件解密。解密程序初次使用时需要输入注册码,同样从管理员处获取。管理员根据申请人的情况给予其相应的使用时间(比如1 个月),生成注册码。申请人使用加密程序超过授权时间后,需要重新向管理员申请新的注册码。2.3.网络保密除了网络控制和邮件保密管理外,Chinasec 可信网络安全还提供两个独特的对网络数据进行保密的功能。2.3.1.内部网络传输加密对内网客户端之间的网络传输通道进行加
9、密,从而达到以下的目的:1)从根本上防止任何形式的非法外联和非法接入,因为所有的网络传输数据都是加密的,非客户端无法和客户端之间建立任何连接;2)防止 Sniffer 等软件进行嗅探。加密在客户端系统底层进行,针对所有的IP 数据包,对用户的网络使用完全透明,经优化后对网络传输性能几乎没有影响。加密可以根据部门的不同使用的密钥,隔离不同部门之间的网络通讯。名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 11 页 -该功能适合于对保密要求较高的用户。2.3.2.文件防外发通过限制客户端外发数据的大小,起到在不禁止用户正常上网的情况下防止用户网络泄密的作用。具体功能如下:客户端计算机
10、可以自由的上网、聊天、下载文件,使用任何网络应用程序,但是不能通过任何方式外发文件,包括邮件、Web 上传、QQ、MSN、共享、FTP、网络硬盘等各种文件传送方式,即网络数据“能进不能出“。管理员可以将此功能和网络邮件保密功能结合使用,开放出受控的邮件通道。2.4.硬盘保密硬盘上存储的重要数据是否强制保密是衡量一个安全系统是否真正安全的标准。否则,使用者可以简单通过重装操作系统或者将硬盘外接等手段,绕过所有控制,窃取数据。2.4.1.本地硬盘加密对客户端硬盘的分区(C 盘和系统所在的分区除外)进行加密。所有写入加密分区的数据在磁盘扇区层进行加密处理。用户正常使用时感觉不到任何变化,但如果将硬盘
11、窃取外接或者重装操作系统,加密分区的数据无法正常读取。2.4.2.系统盘保护系统盘(通常是C 盘)加密将会给用户的正常使用带来不变,因此,对于系统盘,Chinasec采用了类似硬盘还原卡的保护功能。即用户可以向系统盘写入数据,但是重启后新写入的数据自动消失,系统盘始终保持最初的状态。该功能完全通过软件实现。用户如果必须在系统盘安装软件,需要经过管理员的批准,开放系统盘写权限。2.4.3.备注1)关于硬盘数据加密后的恢复问题名师资料总结-精品资料欢迎下载-名师精心整理-第 6 页,共 11 页 -客户端计算机如果操作系统崩溃,必须要重装操作系统,则重装后加密分区数据将无法读取,此时,只需要重新安
12、装客户端,并经过管理员批准,将原客户端节点信息通过控制台推送到客户端,加密分区数据即可正常使用。为了确保硬盘数据加密后可以恢复,服务器,客户端注册表和硬盘隐藏扇区内均有加密密钥的备份。只要硬盘数据本身没有损坏,数据均可恢复。2)对于硬盘加密的误解硬盘加密指的是对硬盘存储的数据进行加密,目的是防止使用者通过重装操作系统或者将硬盘外接的手段,绕过所有控制,窃取数据。数据一旦从读取到内存中,均会自动解成明文。不能防止使用者通过U 盘或者网络等方式泄密,需要通过其他保密功能来进行控制。2.5.文档加密前面提到,Chinasec 可信网络安全平台的核心数据保密功能都是以“介质”为单位,在数据流通的“出入
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年文件加密功能列表参考 2022 文件 加密 功能 列表 参考
限制150内