GS-EDS数据防泄密系统

2018-08-07

纯真软件的数据防泄密系统采用独特的高强度的软硬件相结合的方式加密受控文件,同时密钥与服务器硬件、加密锁绑定,帮助设计企业解决企业内网安全、企业内容安全和图文档防扩散等问题。。加密后的文件在企业内部可以正常使用,在企业外部则由于不能获得文件的密钥,无法解析文件的加密数据,从而使受控文件一旦离开企业就无法使用,以解决长期困扰企业因电子文档泄密而给企业带来的严重损失。

一、常见的安全问题

1、怎样确保设计院内部与外部之间重要电子文档的畅通、安全的交流;

2、如何保障各应用、办公系统等数据的存储和使用安全;

3、如何保障终端数据的离线安全;

4、如何保障电子文档整个生命周期内,在办公终端、业务系统之间流转的安全;

5、如何解决与外协人员、合作伙伴等的数据交互安全;

6、如何保障移动设备、存储介质的数据安全。

7、如何解决外泄数据的可追溯性。

常见问题.jpg

二、设计理念

事先防御:所有重要数据都以加密形式存在,防止一切人员包括文档作者对企业数据的泄密与扩散。做到拿走了,用不了。

事中控制:周密考虑文档操作者包括文件作者的不规行为,如另存、复制、邮件发送、打印、拷屏、OLE等操作,严格控制文档的扩散。做到谁能干,要授权。

事后追踪:通过日志记录管理端的管理操作及客户端对文件的各种操作。做到谁干过,有记录。

外发加密:外发的图纸文档通过限制使用次数、使用时间,做到发出去也保密。

全过程监控加密.jpg

三、实现效果

1、不改变原有操作习惯

安装了GS-EDS的客户端,在使用的过程中没有改变使用者以往的任何操作习惯,Office、CAD软件的使用界面也没有任何变化,唯一改变的是最终产生的文件是加密文件。

2、便捷、完善的加密机制

经加密后的文件需通过专用的解密工具进行解密后,才可外发并脱离企业内部使用,否则文件会因验证码和硬件环境不符而无法打开和浏览,不同企业的加密文件互不通用。

3、实时、动态加密

数络电子文档安全管理系统GS-EDS安装并完成初始化后,企业中将不存在非加密的受控电子文件,客户端上的图纸文件实时处于加密状态。

4、高效、稳定的加密算法

采用与软硬件相结合的加密技术和灵活、高效的加密算法,使工作密钥动态变化,对同一文件多次加密,其密文也不一样。

5、细粒度的权限控制

系统具备完善的权限管理机制,可设定不同用户的只读、修改、打印等权限,文件作者还可将部分文档管理权限授予其它用户。

另外,作者可以根据需要设定文档的使用时间和打开次数,实现对文档权限更为全面精准的控制。可以实时更改和回收文档权限,实现对权限的动态控制。

加密不改变习惯.jpg

四、主要功能

分享