Phoenix Guard (鳳凰衛士)
Phoenix Guard (鳳凰衛士) 提供業界最完備的文檔加密、反商業洩密系統設計(jì)和(hé)部署解決方案,用于實現最佳的操作(zuò)性能、安全性及易用性。以加密與鑒别技(jì)術(shù)為(wèi)核心,不僅具有(yǒu)加密、控制(zhì)等功能,還(hái)具有(yǒu)身份識别與權限控制(zhì)、自動備份等功能,适用于各種規模的企業和(hé)機構。
【功能簡介】
1.透明(míng)加密
基于PKI體(tǐ)系,透明(míng)的、強制(zhì)的、自動的加密涉密文檔。使這些(xiē)文件,在特定的環境下可(kě)以使用。如公司內(nèi)部(私自帶離公司無法打開(kāi)),部門(mén)內(nèi)部(私自拿(ná)到其他部門(mén)或公司外部無法打開(kāi))。同時(shí)可(kě)以設定這些(xiē)文檔的權限,規定哪些(xiē)人(rén)可(kě)以查閱、哪些(xiē)人(rén)可(kě)以打印、哪些(xiē)人(rén)可(kě)以修改、哪些(xiē)人(rén)又隻能使用到什麽時(shí)間(jiān)。
對一些(xiē)可(kě)能産生(shēng)洩密的設備進行(xíng)控制(zhì),如打印機和(hé)移動存儲設備(U盤、MP3、手機等)。對于打印機,可(kě)以設定某人(rén)某組是否可(kě)以打印涉密文檔。對于移動存儲設備,則可(kě)以根據實際要求,設置出強大(dà)的使用規則。
2.自動備份
為(wèi)防止文件意外損壞或者惡意删除,鳳凰衛士提供了自動備份的功能。對于一些(xiē)涉密的文件,當其打開(kāi)時(shí),即檢查備份庫中是否存在此文件,如不存在或者文件較舊(jiù),則自動備份之。并且可(kě)以根據此備份文件,形成一條版本庫,查詢到每次更改的內(nèi)容。
3.日志(zhì)監控
對于一些(xiē)可(kě)能導緻洩密的操作(zuò)進行(xíng)監控,如打印、拷U盤、解密文件等操作(zuò)日志(zhì)傳送至服務器(qì),以備後期追查。
4.關鍵技(jì)術(shù)
鳳凰衛士采用PHOENIX透明(míng)加密內(nèi)核。其在多(duō)項關鍵技(jì)術(shù)上(shàng)均取得(de)重大(dà)突破後。已發展成為(wèi)一個(gè)穩定性,兼容性、速度、抗破解能力均衡的透明(míng)加密內(nèi)核。
5.內(nèi)存映射文件(MappingFile)
在PHOENIX透明(míng)加密內(nèi)核問世之前,內(nèi)存映射文件一直被業界認為(wèi)那(nà)是不可(kě)能在應用層處理(lǐ)的。要處理(lǐ)這個(gè)問題,必須進入驅動層。
6.高(gāo)标準算(suàn)法的應用
應用層的透明(míng)加密與驅動層的透明(míng)加密不同,其中有(yǒu)一點表現在IO操作(zuò)上(shàng),驅動層的讀寫是對齊的、整塊的讀寫。而應用層的讀寫則是随機的,邊界、大(dà)小(xiǎo)均不确定。這種特性,就給加密算(suàn)法的應用帶來(lái)了麻煩。正是因為(wèi)這種難度,部分透明(míng)加密産品采用最簡單的按位運算(suàn)的算(suàn)法,使得(de)安全性存在嚴重的隐患。而PHOENIX透明(míng)加密內(nèi)核獨創了預讀(PreRead)、延遲寫(DelayWrite)技(jì)術(shù)。将零碎的文件讀寫操作(zuò)變為(wèi)整塊的讀寫。然後再應用各種高(gāo)标準的算(suàn)法進行(xíng)加密。
【效果截圖】
下圖為(wèi)加密前的明(míng)文:
下圖為(wèi)經過接位運算(suàn)後得(de)到的密文:
下圖為(wèi)PHOENIX透明(míng)加密內(nèi)核加密得(de)到的密文:
功能 模塊 |
功能說明(míng) |
備 注 |
端 口 控 制(zhì) |
移動存儲設備管控 |
可(kě)以針對各種移動存儲設備進行(xíng)入與出分開(kāi)的開(kāi)放、加密與不加密的策略設置,同時(shí)不影(yǐng)響鍵鼠等非存儲設備的使用,同時(shí)設有(yǒu)U盤白名單功能,可(kě)對可(kě)信U盤不進行(xíng)管控。 |
打印設備管控 |
可(kě)以針對終端打印機、繪圖儀等打印設備端口的允許使用操作(zuò)進行(xíng)管控。 |
|
文 檔 加 密 |
透明(míng)加密 |
針對受控終端的文檔進行(xíng)強制(zhì)加密,無需人(rén)工幹預,加密文檔僅在內(nèi)部授權環境內(nèi)可(kě)以正常使用,拿(ná)到外部無法打開(kāi)。 |
智能加密 |
可(kě)以分别針對不同終端的每個(gè)程序單獨設置不同的加密策略,包括打開(kāi)加密、修改加密、智能加密的不加密四種方式。 |
|
手動加密 |
提供手動對文檔進行(xíng)加密功能,滿足特殊人(rén)員或者特殊情況下實現文檔的保護。 |
|
批量加/解密 |
提供批量對部門(mén)和(hé)終端的指定類型文檔加密與解密功能。可(kě)自定義掃描策略。 |
|
文 檔 權 限 管 控 |
自動權限控制(zhì) |
實現文檔的精細化權限管控。生(shēng)成的加密文檔根據策略自動加入權限信息,如:文檔在不同部門(mén)的打開(kāi)、編輯、打印等權限控制(zhì)。 |
手動權限調整 |
可(kě)以手動指定某份文檔的權限,如哪些(xiē)人(rén)可(kě)以看,哪些(xiē)人(rén)可(kě)以修改,哪些(xiē)人(rén)可(kě)打印等。亦可(kě)對原有(yǒu)文檔權限作(zuò)出調整。 |
|
外發文檔控制(zhì) |
可(kě)控制(zhì)外發文檔的使用權限,如隻讀、另存、打印、截圖權限和(hé)有(yǒu)效使用時(shí)間(jiān)等,并可(kě)實現外發文檔綁定電(diàn)腦(nǎo)、綁定介質(如U盤)、打開(kāi)次數(shù)、打開(kāi)密碼等控制(zhì)權限,同時(shí)提供水(shuǐ)印功能。 |
|
流程審批 |
單級審批 |
實現對涉密文檔的解密、外發、權限調整等操作(zuò)的流程審批,可(kě)自定義審批人(rén)的管理(lǐ)權限。 |
多(duō)級審批 |
可(kě)實現多(duō)級審批、審批與解密分離等的複雜特殊流程,支持異地審批、可(kě)自定義審批流程。 |
|
文檔備份 |
文檔備份管理(lǐ) |
針對指定終端的文檔定時(shí)備份至文檔服務器(qì),可(kě)實現分時(shí)對不同部門(mén)備份至不同服務器(qì),可(kě)備份多(duō)個(gè)版本。 |
內(nèi)容 保護 |
涉密文檔內(nèi)容防護 |
針對涉密文檔實現複制(zhì)粘貼、OLE插入、拖放保護和(hé)防截屏、防打印等控制(zhì), |
截屏監控 |
自動截屏 |
可(kě)定時(shí)針對指定終端的桌面進行(xíng)抓屏,并保存至服務器(qì),同時(shí)提供查詢回訪功能。 |
手動截屏 |
可(kě)手動對指定電(diàn)腦(nǎo)進行(xíng)抓屏,監控終端桌面行(xíng)為(wèi)。 |
|
日志(zhì) 審計(jì) |
終端日志(zhì) |
詳細記錄終端計(jì)算(suàn)機的移動存儲介質使用、打印等操作(zuò)、以便監督審查。 |
審批日志(zhì) |
對涉密文檔解密、外發、權限調整等操作(zuò)進行(xíng)詳細記錄,實現檢察溯源,後期審計(jì)。 |
|
服務器(qì)日志(zhì) |
提供詳細的服務器(qì)平台系統操作(zuò)日志(zhì)。 |
|
郵件 白名單 |
發送者白名單 |
隻要是通(tōng)過發送者白名單中的郵箱地址發送的郵件,不管是加密的文件,還(hái)是不加密的文件,接收者收到的都是不加密的文件 |
接收者白名單 |
隻要是發到這些(xiē)白名單接收者用戶的,不管發送的是加密文件,還(hái)是不加密文件,接收者收到的都是不加密的文件 |
|
系統兼容 |
網絡環境 |
支持與AD認證平台集成,支持批量導入AD用戶及組織結構,支持異地部署(無VPN)、無盤工作(zuò)站(zhàn)、私有(yǒu)雲等環境。 |
平台集成 |
可(kě)與多(duō)種應用系統如PDM、PM、OA、CRM、ERP等兼容集成。 |
穩定性
√ 不藍(lán)屏,不死機,不破壞文件,8年市場(chǎng)經驗,3000多(duō)家(jiā)用戶,十萬終端。
安全性
√ 非對稱加密算(suàn)法196位加密,加密數(shù)據自動備份,屏幕水(shuǐ)印防止相機手機拍攝,屏幕監控審計(jì)流程解密。
易用性
√ B/S架構管理(lǐ)員通(tōng)過浏覽器(qì)可(kě)以在任意一套設備做(zuò)策略,流程簡單,審批就像聊QQ。
兼容性
√ windows xp\2000\2003\Vista\windows 7 \windows 8,兼容32位及64位操作(zuò)系統,完美支持64位圖形工作(zuò)站(zhàn)。