企業(yè)文件防泄密軟件、電腦文件防泄密系統(tǒng)、企業(yè)數(shù)據(jù)防泄密系統(tǒng)白皮書
本文主要介紹了企業(yè)文件防泄密軟件、電腦文件防泄密系統(tǒng)、企業(yè)數(shù)據(jù)防泄密系統(tǒng),需要的朋友們可以參考下!
第一章前言
當前,由于計算機和網(wǎng)絡技術的飛速發(fā)展,企業(yè)信息化的深入開展和應用,使得企業(yè)員工上班工作大多通過計算機網(wǎng)絡來進行,并將工作中形成的大量文件、無形資產和商業(yè)機密信息等借助于計算機、網(wǎng)絡存儲設備進行儲存,而這些機密信息關乎企業(yè)的穩(wěn)健經(jīng)營和經(jīng)濟效益,如何保護這些商業(yè)機密的安全,已經(jīng)成為企業(yè)網(wǎng)絡管理甚至是企業(yè)管理的重要方面。
但是,當前國內,很多涉密的企事業(yè)單位都把自己的注意力放在了防止外部入侵即網(wǎng)絡邊界安全,而恰恰忽略了身邊的威脅——內部泄密。據(jù)FBI和CSI曾對484家公司進行的網(wǎng)絡安全調查結果顯示:超過85%的安全威脅來自公司內部,由于內部人員泄密所導致的資產損失高達6000多萬美元,它是黑客所造成損失的16倍、病毒所造成損失的12倍。企業(yè)若是忽略了其內網(wǎng)安全防范措施,將損失許多寶貴的核心數(shù)據(jù)、專利技術信息,多年累積的技術資產和研發(fā)投入成為他人的嫁衣,甚至可能因此導致企業(yè)失去競爭力。企業(yè)還可能喪失的是其聲譽,以及員工、合作伙伴與客戶的信賴。
面對日漸嚴重的內部泄密事件,我們如何守護企業(yè)的核心信息,如何防止內部泄密也就成了擺在各個企業(yè)領導面前的一大問題。其實,針對內網(wǎng)安全,防止內部信息泄漏早已有了比較成熟的體系。這得益于一個還不為廣大企業(yè)所知的行業(yè)——信息防泄密行業(yè)。信息防泄密從這個行業(yè)誕生時刻開始就致力于保護國家秘密,維護國家涉密內網(wǎng)安全,防止涉密信息泄漏。隨著企業(yè)保護核心信息的需求日益增長,信息防泄漏行業(yè)也開始逐漸為廣大企業(yè)提供信息安全服務。
作為一家專注企業(yè)上網(wǎng)行為管理、信息安全防護的專業(yè)廠家,大勢至(北京)軟件工程有限公司針對當前危害企事業(yè)單位商業(yè)機密的安全的嚴峻現(xiàn)實,結合自己多年來服務于企事業(yè)單位、國家政府機關積累的經(jīng)驗,并通過研發(fā)團隊對信息安全防泄密技術的深入探索、研發(fā),推出了當前國內信息防泄密功能最全面、操作最簡單、部署最快捷的領先信息安全產品——大勢至電腦文件防泄密系統(tǒng)??梢詮V泛應用于國內各行業(yè)企事業(yè)單位、政府機關、軍隊等機構,全面保護單位內部重要的電腦文件、機密信息的安全,嚴防通過各種管道泄密的風險發(fā)生。
大勢至電腦文件防泄密系統(tǒng)(下載地址:http://www.grabsun.com/monitorusb.html)是一款專門控制電腦USB端口使用、管理USB存儲設備接入以及防止電腦文件通過各種途徑泄密的電腦文件防泄密軟件。系統(tǒng)不僅可以完全控制USB存儲設備的使用,防止通過USB存儲設備泄密,而且還可以完全防止通過郵件、網(wǎng)盤、聊天軟件、FTP上傳等方式泄密。同時系統(tǒng)還集成了全方位的自我防護功能,可以防止通過第三方軟件或使用者惡意卸載或破壞,從而可以實現(xiàn)真正的電腦文件安全管理。
大勢至電腦文件防泄密系統(tǒng)由五大功能模塊組合:USB存儲設備管控模塊、電腦外設管控功能模塊、網(wǎng)絡防泄密模塊、操作系統(tǒng)關鍵位置防護模塊、系統(tǒng)自我防護模塊。
大勢至電腦文件防泄密系統(tǒng)功能強大,可完全控制優(yōu)盤(U盤)、移動硬盤、數(shù)碼相機、MP3以及其它USB存儲設備的讀寫,有只讀、只寫、阻止、放行、寫標識和標識識別、透明地加密和解密等模式;大勢至電腦文件防泄密系統(tǒng)除可管控USB端口以及USB存儲設備外,還可控制其它的外圍設備,如:軟驅、1394火線、紅外設備、磁帶設備、藍牙設備、無線網(wǎng)卡、調制解調器、PCMCIA卡、COM端口和PLA口、打印機機控制、3G網(wǎng)卡等,同時還可以禁止員工私自安裝新硬件。
大勢至電腦文件防泄密系統(tǒng)可自動識別插入的設備是USB存儲設備還是非存儲設備,不會影響USB鼠標、鍵盤和打印機的正常使用。只有管理員才能登錄設置界面更改USB端口設置,也只有管理員才能關閉或卸載軟件。且系統(tǒng)一經(jīng)安裝,開機后自動啟動并隱藏運行,除管理員之外不能被惡意地刪除、終止、卸載和破解。
管理員可以對任意的USB存儲設備寫入標識并對其設定一個使用權限,利用本系統(tǒng)將機器的USB端口封鎖的情況下,只有寫過標識的盤才可以在指定的機器上使用,拿到未經(jīng)授權的機器上不可用,或只讓寫過標識的盤在公司內部通用,未經(jīng)授權的U盤或者外來的U盤不可用。系統(tǒng)運行安全穩(wěn)定可靠,不影響Windows系統(tǒng)運行效率。
同時,大勢至電腦文件防泄密系統(tǒng)還可以完全阻止通過郵件、網(wǎng)盤、FTP文件上傳、聊天軟件發(fā)送文件、藍牙、PCI卡、無線設備、隨身wifi、光驅刻錄等等各種途徑泄露電腦文件的行為,全面保護電腦文件安全。
二、產品架構
1、系統(tǒng)功能模塊
大勢至電腦文件防泄密系統(tǒng)主要有以下幾個功能模塊組成:
1)USB存儲設備管控模塊:可以實現(xiàn)禁用、只讀、只寫、只讓特定USB存儲設備使用,向USB存儲設備復制文件必須輸入密碼等;
2)電腦外設管控功能模塊:可以完全禁用光驅、軟驅、藍牙、隨身wifi、無線網(wǎng)卡、PCI網(wǎng)卡、1394端口的使用,可以嚴防通過上述外接設備泄密;
3)網(wǎng)絡防泄密模塊:可以有效防止郵件、網(wǎng)盤、聊天軟件、FTP、論壇等網(wǎng)絡途徑泄密。
4)操作系統(tǒng)關鍵位置防護模塊:可以完全控制注冊表、組策略、設備管理器、計算機管理等關鍵位置的使用,防止隨意修改操作系統(tǒng)關鍵位置而繞過系統(tǒng)監(jiān)控的情況。
5)系統(tǒng)自我防護模塊:集成全面的自我防護,防止隨意卸載或被第三方軟件攔截、破壞的情況發(fā)生,保護了系統(tǒng)安全。

(圖:系統(tǒng)功能模塊)
2、系統(tǒng)功能列表
大勢至電腦文件防泄密系統(tǒng)集成了電腦文件安全管控功能,可以防止U盤、移動硬盤、網(wǎng)盤、郵件、QQ發(fā)送文件、藍牙、光驅、軟驅、PCI卡等所有可能的途徑泄密的行為,全面保護電腦文件安全,保護單位無形資產和商業(yè)機密。

(圖:商業(yè)機密信息泄密管道)
大勢至電腦文件防泄密系統(tǒng)詳細功能如下:
1)可以完全禁止使用U盤、移動硬盤、SD卡、手機等USB存儲設備。
目前,同類軟件對USB存儲設備或移動設備的控制,常常是基于修改注冊表或USB驅動或隱藏盤符的方式來實現(xiàn)的,這種方式對于控制U盤使用有一定的作用,但是對于SD卡、移動硬盤,尤其是手機、平板電腦等帶有存儲功能的設備(現(xiàn)在智能手機動輒幾十G的容量可以存儲很多文件)常常無能為力,因為這些設備雖然采用USB接口進行傳輸,但是通訊協(xié)議則完全不同,加之第三方軟件(如手機助手)的協(xié)助,使得通過注冊表、修改USB驅動或隱藏盤符的方式很難有效應對此類存儲設備,同時也極容易被一些稍懂技術人的通反向修改注冊表、修復USB驅動或通過修改組策略而重新顯示隱藏的設備而輕松繞過。
因此,當前國內同類限制U口使用的軟件常常面臨著功能上和安全上的不足和漏洞,無法充分保護電腦USB接口的安全。而大勢至電腦文件防泄密系統(tǒng)采用Windows最底層的HOOK技術和文件驅動技術,可以在操作系統(tǒng)內核實時阻斷USB設備接入以及用戶向設備拷貝文件的動作,從而可以完全不受注冊表、USB驅動或組策略的影響,理論上可以完全禁用一切帶有USB存儲功能的設備,最大限度保護了用戶的信息安全和商業(yè)機密。
2)完全禁用光驅、軟驅的使用,同時還可以只禁止光驅刻錄、限制刻錄光驅的使用而不影響光驅播放功能。
目前,同類軟件常常只能通過注冊表、光驅驅動或組策略的方式來禁止光驅使用、禁止軟驅使用。這使得這種方式一方面極容易被繞過或突破,另一方面也無法精確區(qū)分光驅的播放或刻錄功能,不利于對光驅和軟驅實現(xiàn)精準的控制。
3)完全禁用電腦COM口、禁止電腦端口使用、禁止打印機等外接設備的使用。
目前,大勢至電腦文件防泄密系統(tǒng)可以完全禁用藍牙、禁用串口、禁用并口、禁用1394口、禁用紅外傳輸、禁用PCMCIA、禁用無線網(wǎng)卡、禁用有線網(wǎng)卡、禁用調制解調器等端口設備,從而防止了通過上述端口設備來外傳或泄露公司商業(yè)機密的行為。同時,大勢至電腦文件防泄密系統(tǒng)還可以根據(jù)用戶的需要實時增加新出現(xiàn)的端口設備和最新出現(xiàn)的通訊技術而增加新的功能控制模塊,從而可以實時、全方位保護電腦信息安全和文件安全。
4)全面保護操作系統(tǒng)的安全,禁止修改注冊表、組策略、設備管理器、計算機管理、開機啟動項,禁止進入電腦安全模式。
大勢至電腦文件防泄密系統(tǒng)是國內獨家集成了對操作系統(tǒng)全方位控制的安全軟件。目前可以有效禁用注冊表、禁用設備管理器、禁用組策略、禁止進入電腦安全模式、禁止任務管理器、禁止U盤啟動電腦、禁止光盤啟動操作系統(tǒng)等等功能,從而一方面極大地保護了操作系統(tǒng)自身的安全,另一方面也有效地保護了大勢至電腦文件防泄密系統(tǒng)的安全,防止被控制電腦企圖通過各種方式來破壞本系統(tǒng)的正常工作。
5)全面防止員工卸載、防止被殺毒軟件誤殺或攔截等,集成對殺毒軟件的特別防護。
作為一款基于Windows內核技術構建的網(wǎng)絡安全軟件,由于運行在操作系統(tǒng)內核,同時在運行過程中要執(zhí)行一些安全探測工作。因此,不可避免地被一些殺毒軟件、網(wǎng)絡安全防護軟件視為病毒、木馬而殺掉或攔截,從而影響了本系統(tǒng)功能的發(fā)揮。因此,我們集成了對第三方軟件的防護功能,可以完全阻斷當前國內所有主流殺毒軟件、電腦安全軟件對本系統(tǒng)的攔截和誤殺,從而完全保證了本系統(tǒng)的正常工作。
總之,大勢至電腦文件防泄密系統(tǒng)已經(jīng)從單純的管理電腦USB接口的軟件,正在轉變成一款有效管理電腦各種設備運行、加固操作系統(tǒng)安全的專業(yè)電腦安全管理軟件,可以提供從電腦設備管理、操作系統(tǒng)安全加固、電腦信息安全和商業(yè)機密保護全方位的解決方案。
6)可以設置允許或禁止的程序白名單、黑名單以及禁止或允許網(wǎng)址訪問的白名單和黑名單。
大勢至電腦文件防泄密系統(tǒng)新版本中增加了禁止運行的程序黑名單和只允許運行的程序白名單,以及禁止訪問的網(wǎng)址黑名單和只讓打開的網(wǎng)址白名單,從而可以實現(xiàn)禁止員工運行某些程序或只讓電腦運行某些程序,同時也實現(xiàn)了禁止員工訪問某些網(wǎng)站或只讓員工訪問某些網(wǎng)站的功能,實現(xiàn)了對員工上網(wǎng)行為的管理,防止員工隨意安裝程序、隨意瀏覽網(wǎng)址的行為。
7)全面禁止隨身wifi、wifi共享精靈以及wifi萬能鑰匙等無線設備,防止網(wǎng)絡不適當擴展。
當前,各種網(wǎng)絡熱點(類似于無線路由器)的工具的出現(xiàn),使得員工可以輕松在自己電腦的USB端口來使用這些工具(尤其是以360隨身wifi、百度隨身wifi為代表)為自己的筆記本電腦、手機或平板電腦提供無線上網(wǎng)功能,從而一方面可以用于自己的娛樂、網(wǎng)購、下載或網(wǎng)址瀏覽等行為,另一方面也搶占了公司網(wǎng)絡資源,并且對信息安全、網(wǎng)絡安全造成潛在的威脅(員工可以輕松將電腦的重要文件通過無線傳輸發(fā)送到自己的筆記本電腦、手機或平板)。
因此,大勢至電腦文件防泄密系統(tǒng)在新版本中實時增加了對這些隨身wifi的控制,并實時跟進對市面上新增的隨身wifi或類似工具的屏蔽功能,管理員工上網(wǎng)行為,保護電腦安全和商業(yè)機密。如下圖所示:

(圖:禁止隨身wifi)
對于wifi共享精靈、wifi萬能鑰匙等無線wifi共享軟件,由于其運行必須依賴于電腦自身的無線網(wǎng)卡,因此可以勾選“禁用無線網(wǎng)卡”來屏蔽其使用;如果需要用無線網(wǎng)卡,那么可以通過“禁止打開的程序”這里,添加禁止安裝或運行的軟件名稱,例如“wifi共享精靈”,添加后這臺電腦就無法使用wifi共享精靈軟件了。如下圖所示:

(圖:禁用無線網(wǎng)卡、禁止打開的程序)
8)禁止郵件發(fā)送、網(wǎng)盤上傳、論壇附件上傳、FTP上傳、只讓特定QQ號登陸、只讓特定阿里旺旺賬戶登陸、禁止QQ發(fā)送文件、禁止QQ群共享文件上傳等。
在企事業(yè)單位局域網(wǎng)中,不僅可以通過電腦USB端口、USB存儲設備拷貝電腦文件,而且還可以通過郵件附件發(fā)送、網(wǎng)盤上傳、論壇上傳附件、FTP外發(fā)、QQ發(fā)送文件、QQ群共享文件上傳等方式泄露公司商業(yè)機密,為此大勢至電腦文件防泄密系統(tǒng)集成了對上述網(wǎng)絡應用程序的控制功能,可以完全防止通過網(wǎng)絡泄露商業(yè)機密的行為,最大限度保護了單位的無形資產和商業(yè)機密。
此外,大勢至電腦文件防泄密系統(tǒng)在禁止郵箱使用、屏蔽郵件附件發(fā)送的同時還可以只讓使用特定郵箱、只允許使用某些郵箱,從而實現(xiàn)了靈活的郵箱使用控制。
9)獨家既支持單機安裝、單機管理,又支持基于C/S架構的服務端和客戶端的管理,從而方便了用戶的使用。
總之,大勢至電腦文件防泄密系統(tǒng)是當前國內禁止電腦U盤、禁止電腦USB存儲設備或其他外接設備功能最全、封堵最強,同時也是操作最簡單的電腦信息安全防護軟件,可以幫助企事業(yè)單位全面保護電腦重要文件的安全,防止隨意拷貝、泄露等情況的發(fā)生,全面保護單位無形資產和商業(yè)機密。
10)可以為用戶進行個性化定制,隨時禁止各種電腦設備、禁止修改操作系統(tǒng)任何配置,全力保護電腦安全和商業(yè)機密。
大勢至研發(fā)團隊憑借在網(wǎng)絡管理、網(wǎng)絡安全防護領域多年的技術積累,可以實時為用戶定制各種電腦管理功能,從而滿足了用戶個性化的、實時的網(wǎng)絡管理需要。禁止使用手機存儲就是大勢至公司應國內某些客戶的要求而開發(fā)的,也是同類USB控制系統(tǒng)無法做到的。
11)獨家提供實時的“人工現(xiàn)場”支持服務,免除用戶的后顧之憂。
用戶只需要在系統(tǒng)界面上點擊“遠程協(xié)助”,然后將彈出的遠程協(xié)助軟件生成的ID和密碼告訴我們,便可享受大勢至公司專業(yè)技術人員的實時人工遠程支持服務,此遠程協(xié)助軟件速度比同類軟件(如QQ遠程協(xié)助)快2倍,媲美于人工現(xiàn)場操作,徹底免除用戶的后顧之憂。
相關文章

大勢至電腦文件防泄密系統(tǒng) 企業(yè)數(shù)據(jù)防泄密系統(tǒng) 公司數(shù)據(jù)防泄漏軟件 企
網(wǎng)絡版包含管理端和客戶端,不能安裝在同一臺電腦上,網(wǎng)絡版只需在管理端注冊(試用版無需注冊)。管理端用于設置策略,無法控制本機。安裝正式版軟件前,須將試用版全部卸2017-05-27
數(shù)據(jù)防泄漏廠商排名、數(shù)據(jù)防泄漏產品廠家、數(shù)據(jù)防泄漏解決方案的選擇
由于企業(yè)的機密數(shù)據(jù)常常存儲在單位的電腦、服務器或專門的文件存儲設備上,因此保護企業(yè)數(shù)據(jù)安全的具體舉措是保護電腦文件安全、保護服務器文件安全,防止通過各種途徑泄密2017-05-18
用企業(yè)文件防泄密軟件、數(shù)據(jù)泄密防護系統(tǒng)實現(xiàn)電腦資料防止泄密管控
在知識經(jīng)濟時代,企業(yè)的商業(yè)機密是企業(yè)生存之本,也是企業(yè)市場競爭中取得領先優(yōu)勢的法寶,所以防止企業(yè)文件泄漏是非常重要的事情,本文主要為大家介紹用企業(yè)文件防泄密軟件2017-04-17
大勢至電腦文件防泄密系統(tǒng)、企業(yè)數(shù)據(jù)防泄漏系統(tǒng)V10.1正式發(fā)布 嚴防泄漏
大勢至電腦文件防泄密系統(tǒng)是一款專門保護企事業(yè)單位電腦文件、無形資產的電腦安全軟件,V10.1正式版發(fā)布,一起來看看更新內容吧2017-03-14局域網(wǎng)數(shù)據(jù)防泄密、企業(yè)文檔加密軟件、電腦數(shù)據(jù)防泄密軟件可行嗎
這篇文章主要介紹了局域網(wǎng)數(shù)據(jù)防泄密、企業(yè)文檔加密軟件、電腦數(shù)據(jù)防泄密軟件可行嗎,需要的朋友可以參考下2016-06-21防止泄露公司機密、企業(yè)數(shù)據(jù)防泄密軟件排名、電腦文件加密軟件排行
面對日漸嚴重的內部泄密事件,我們如何守護企業(yè)的核心信息,如何防止內部泄密也就成了擺在各個企業(yè)領導面前的一大問題。其實,針對內網(wǎng)安全,防止內部信息泄漏早已有了比較2015-12-17
深度解密電腦數(shù)據(jù)如何輕松防泄密、如何禁用USB端口、控制USB端口使用
大勢至電腦文件防泄密系統(tǒng)是一款電腦防泄密工具,可以防止電腦文件通過所有常用的傳輸手段外傳,可以最大程度的保護企業(yè)重要商業(yè)信息的安全,防止商業(yè)機密外泄2017-12-18






