天锐绿盾数据防泄密系统
天锐绿盾数据防泄密系统
天锐绿盾数据防泄密系统(简称:数据防泄密系统)是天锐股份自主研发的、利用驱动层透明加密技术实现电子文件安全加密的防护产品,是一套从源头上保障数据安全和使用安全的加密系统。该系统遵循基于文件生命周期安全防护的思想,集成了密码学、访问控制和审计跟踪等技术手段,对企事业单位电子文件的存储、访问、传播和处理过程实施***保护。
一、产品定位
天锐绿盾数据防泄密系统(简称:数据防泄密系统)是天锐股份自主研发的、利用驱动层透明加密技术实现电子文件安全加密的防护产品,是一套从源头上保障数据安全和使用安全的加密系统。该系统遵循基于文件生命周期安全防护的思想,集成了密码学、访问控制和审计跟踪等技术手段,对企事业单位电子文件的存储、访问、传播和处理过程实施***保护。
二、产品系列
按用户规模分为三个版本:
1、天锐绿盾加密软件专业版
定位:面向企事业单位通用需求,秉承'让防泄密的管理更简单有效'的核心理念。
核心功能模块:文件加密、企业密钥管理、离线管理、文件外发管理、文件备份、审批管理、外发机密码白名单、外发阅读器、邮件白名单、服务器白名单、便携式解密终端、Linux平台信息安全管理系统、应用安全接入设置、屏幕水印。
2、天锐绿盾加密软件行业版
定位:面向各行业的客户需求,结合天锐绿盾多年来在行业的成功应用,秉着'让天锐绿盾在各行业客户应用更具有针对性、更完整性、更贴心'的核心理念量身打造。
在专业版基础上新增:工作模式切换(个人模式/工作模式)、移动终端管理、邮件安全网关、企业应用服务器接入系统接口、行业增强包、WEB审批。
3、天锐绿盾加密软件旗舰版
定位:面向大型用户需求复杂、用户数据庞大的特点,在行业版加密软件基础上增加支持服务器分布式部署方式等功能,针对性推出高性能的'天锐绿盾旗舰版加密软件',让天锐绿盾加密系统满足大型客户的需求。
三、核心功能模块
1、多种加密模式
提供透明加密、半透明加密、智能加密、落地加密等多种加密模式,为企业的数据安全管理提供了多样化的加密管理方式。文档加密过程对用户无感知,不改变用户对文档的使用习惯,从源头筑牢数据保护防线。
支持加密策略:对指定进程生成的文件加密(如IDEA生成的文件、VS生成的.h/.c文件);对指定后缀的文件加密(如所有.c后缀文件);对指定路径加密(如加密D盘所有文件)。上述策略可单独或叠加使用,按部门/人员按需设置。
核心效果:对内无碍、对外受阻。被加密的文件,绿盾用户自身使用不受影响,可正常查看、编辑、编译;外部用户无法正常打开和使用。
2、出差办公管理
对于需要出差的同事,提供离线加密授权。保障在脱离公司网络后的设定时间内,也能够正常使用电脑上的加密文件,不影响外出业务办公,兼顾加密安全与办公便捷性。
3、对外交互审批
支持申请解密、批量解密、解密key、U盘终端等多种解密审批方式,支持多种审批流程,保障工作效率,避免影响正常业务。支持与第三方集成推送审批消息,安全又方便,规范加密文件的外流转。
文件直接申请解密:绿盾软件自带审批流功能;可推送到钉钉、飞书、企微、OA等办公软件审批;支持会签和或签;支持设置单日申请文件数量上限和文件类型限制;所有审批记录均有日志,数据留痕。
文件加壳外发:支持设置使用次数、日期限制和密码保护;只允许一台或指定电脑使用;查阅时不能截图、不能修改、不能打印;制作方可随时更改使用权限。
4、多平台支持
天锐绿盾加密终端覆盖Windows、Mac OS、Linux、UOS、Kylin等PC操作系统,提供iOS、Android、Harmony OS移动端加密APP,可实时审批,实现跨平台加密管理,全场景覆盖加密防护。
客户端平台:Windows端、Mac端、Linux端、中标麒麟、银河麒麟、中科方德、统信UOS、iOS端、安卓端、鸿蒙端。
5、内部权限细粒度控制
单位内部可通过加密层级管理、部门间加密权限以及内部流转文件等纵深三维度管理,有效防止内部涉密加密文件被越权查看,实现加密文件全生命周期的权限管控。
数据流转管控:内部无缝流转、部门隔离(权限管理)、密级管控(高/低密级)、服务器管控(上传解密/下载加密)。
6、切换工作模式
个人模式、工作模式一键切换,方便又安全。在保障加密文件安全的同时,体现企业人性化的管理机制,同时保障办公效率,适配不同场景下的加密使用需求。
7、无缝集成扩展
提供多平台SDK,第三方系统只要做少量开发即可与天锐绿盾加密系统实现无缝对接,快速扩展加密能力。适配企业现有IT架构,实现加密体系的一体化整合。
集成能力:组织架构同步、用户身份认证、扫码登录、审批消息推送、审计日志分析、登录状态判断。支持对接平台:钉钉、飞书、企业微信、OA系统、LDAP/AD域。
四、文件生命周期全流程防护
1、文件创建(透明加密):绿盾用户在新建或编辑文件时,相关文件会自动在本地进行加密保护,使用者无感知。
2、文件流转(部门间隔离):高密级部门文件无法流转到低密级部门;跨部门查阅需经过审批。
3、文件外发(审批+加壳):内部审批流可推送到钉钉、飞书、企微、OA审批;加壳外发可设置次数、日期、机器绑定。
4、文件保护(剪切板/截图/水印):剪切板限制——禁止加密文件内容复制到非受控程序,可限制每次复制字符数,可审计剪切板内容;截图限制——可禁止全局截图,可限制对加密文档截图;明文水印——屏幕直接显示水印信息,拍照截图会附带水印。
5、文件备份(多版本):智能收集终端文件,透明自动备份;自定义备份策略(指定终端/人员/时间/文件类型/路径);多版本备份,支持版本回溯;分布式存储,弹性扩容;文件损毁时一键恢复。
五、服务器推荐配置(50用户)
CPU:Intel Xeon E3-1230(四核)同类主频不低于3.0GHz
内存:16G及以上
硬盘:企业级硬盘500G 7200rpm
网口:千兆电口×2
电源:1+1冗余电源(550W)(选配)
操作系统:Windows Server 2012 64位以上
六、典型部署方式
集中式部署:单一办公地点,所有服务器集中部署,终端通过网络接入。
分布式部署:多分支机构,总部中心服务器+映射存储服务器,各分部独立部署文件服务器、采集服务器、数据库。
外网终端接入:通过公网IP/内网穿透/VPN等方式,使外网终端保持与服务器连接。
本地化部署:需在本地物理/虚拟或云服务器部署服务器环境,终端用户通过网络接入。
七、典型用户场景
企事业单位通用防泄密(专业版);制造业、设计院、研发型企业的图纸/源代码/文档保护;金融/医疗/政府/能源行业的合规数据保护(行业版);集团化、多分支、多终端的复杂环境(旗舰版)。
八、产品资质背书(天锐股份)
高新技术企业证书、商用密码产品生产定点单位证书、***知识产权优势企业(***)、专精特新'小巨人'企业(***)、涉密信息系统集成资质证书、军用信息安全产品认证证书、网络安全专用产品安全检测证书;50+发明专利、120+软件著作权、40000+用户选择。

复制产品链接
长按图片保存/分享
400-12346578
周一到周五
123456@qq.com