鳳凰衛士标準版

鳳凰衛士反洩密軟件是文檔守望者反洩密的擴展和(hé)延伸,在文檔守望者反洩密軟件透明(míng)加密、U盤管控、打印控制(zhì)、程序控制(zhì)、日志(zhì)審計(jì)、自動備份、外發文件控制(zhì)等基礎功能上(shàng),融入了文件的權限管理(lǐ),使其既能防止文件向外洩密,又能對內(nèi)部的文件管理(lǐ)做(zuò)很(hěn)好的支撐,實現反洩密與內(nèi)部管理(lǐ)的無縫結合。系統采用PKI體(tǐ)系,能夠實現各種複雜而靈活的應用,滿足大(dà)中型企事業單位的需要。

如果您有(yǒu)任何疑問:

  • Phoenix Guard (鳳凰衛士) 

    • 設計(jì)和(hé)部署部署文檔安全系統,實現最佳的性能、安全性和(hé)易用性。
    • 內(nèi)核與應用層之間(jiān)的專有(yǒu)加密技(jì)術(shù),支持更多(duō)格式的文件
    • 完全透明(míng)的加密過程
    • DNA識别模式,即使更改文件擴展名,也可(kě)被加密
    • 對複制(zhì)、粘貼、拖放、截屏的控制(zhì)
    • 靈活的組策略
    • 自定義日志(zhì)管理(lǐ),打印、拷貝、郵件等日志(zhì)追查
    • 多(duō)密鑰設計(jì)确保擁有(yǒu)全球唯一的加密格式

            Phoenix Guard (鳳凰衛士) 提供業界最完備的文檔加密、反商業洩密系統設計(jì)和(hé)部署解決方案,用于實現最佳的操作(zuò)性能、安全性及易用性。以加密與鑒别技(jì)術(shù)為(wèi)核心,不僅具有(yǒu)加密、控制(zhì)等功能,還(hái)具有(yǒu)身份識别與權限控制(zhì)、自動備份等功能,适用于各種規模的企業和(hé)機構。
    【功能簡介】

      1.透明(míng)加密

            基于PKI體(tǐ)系,透明(míng)的、強制(zhì)的、自動的加密涉密文檔。使這些(xiē)文件,在特定的環境下可(kě)以使用。如公司內(nèi)部(私自帶離公司無法打開(kāi)),部門(mén)內(nèi)部(私自拿(ná)到其他部門(mén)或公司外部無法打開(kāi))。同時(shí)可(kě)以設定這些(xiē)文檔的權限,規定哪些(xiē)人(rén)可(kě)以查閱、哪些(xiē)人(rén)可(kě)以打印、哪些(xiē)人(rén)可(kě)以修改、哪些(xiē)人(rén)又隻能使用到什麽時(shí)間(jiān)。

    • 設備控制(zhì)

            對一些(xiē)可(kě)能産生(shēng)洩密的設備進行(xíng)控制(zhì),如打印機和(hé)移動存儲設備(U盤、MP3、手機等)。對于打印機,可(kě)以設定某人(rén)某組是否可(kě)以打印涉密文檔。對于移動存儲設備,則可(kě)以根據實際要求,設置出強大(dà)的使用規則。

      2.自動備份

            為(wèi)防止文件意外損壞或者惡意删除,鳳凰衛士提供了自動備份的功能。對于一些(xiē)涉密的文件,當其打開(kāi)時(shí),即檢查備份庫中是否存在此文件,如不存在或者文件較舊(jiù),則自動備份之。并且可(kě)以根據此備份文件,形成一條版本庫,查詢到每次更改的內(nèi)容。

      3.日志(zhì)監控

            對于一些(xiē)可(kě)能導緻洩密的操作(zuò)進行(xíng)監控,如打印、拷U盤、解密文件等操作(zuò)日志(zhì)傳送至服務器(qì),以備後期追查。
     4.關鍵技(jì)術(shù)

            鳳凰衛士采用PHOENIX透明(míng)加密內(nèi)核。其在多(duō)項關鍵技(jì)術(shù)上(shàng)均取得(de)重大(dà)突破後。已發展成為(wèi)一個(gè)穩定性,兼容性、速度、抗破解能力均衡的透明(míng)加密內(nèi)核。

      5.內(nèi)存映射文件(MappingFile)

            在PHOENIX透明(míng)加密內(nèi)核問世之前,內(nèi)存映射文件一直被業界認為(wèi)那(nà)是不可(kě)能在應用層處理(lǐ)的。要處理(lǐ)這個(gè)問題,必須進入驅動層。

      6.高(gāo)标準算(suàn)法的應用

            應用層的透明(míng)加密與驅動層的透明(míng)加密不同,其中有(yǒu)一點表現在IO操作(zuò)上(shàng),驅動層的讀寫是對齊的、整塊的讀寫。而應用層的讀寫則是随機的,邊界、大(dà)小(xiǎo)均不确定。這種特性,就給加密算(suàn)法的應用帶來(lái)了麻煩。正是因為(wèi)這種難度,部分透明(míng)加密産品采用最簡單的按位運算(suàn)的算(suàn)法,使得(de)安全性存在嚴重的隐患。而PHOENIX透明(míng)加密內(nèi)核獨創了預讀(PreRead)、延遲寫(DelayWrite)技(jì)術(shù)。将零碎的文件讀寫操作(zuò)變為(wèi)整塊的讀寫。然後再應用各種高(gāo)标準的算(suàn)法進行(xíng)加密。
    

    【效果截圖】
    下圖為(wèi)加密前的明(míng)文:



    下圖為(wèi)經過接位運算(suàn)後得(de)到的密文:

           
     

    下圖為(wèi)PHOENIX透明(míng)加密內(nèi)核加密得(de)到的密文:

           

鳳凰衛士功能列表

功能

模塊

功能說明(míng)

備   注

制(zhì)

移動存儲設備管控

可(kě)以針對各種移動存儲設備進行(xíng)入與出分開(kāi)的開(kāi)放、加密與不加密的策略設置,同時(shí)不影(yǐng)響鍵鼠等非存儲設備的使用,同時(shí)設有(yǒu)U盤白名單功能,可(kě)對可(kě)信U盤不進行(xíng)管控。

打印設備管控

可(kě)以針對終端打印機、繪圖儀等打印設備端口的允許使用操作(zuò)進行(xíng)管控。

透明(míng)加密

針對受控終端的文檔進行(xíng)強制(zhì)加密,無需人(rén)工幹預,加密文檔僅在內(nèi)部授權環境內(nèi)可(kě)以正常使用,拿(ná)到外部無法打開(kāi)。

智能加密

可(kě)以分别針對不同終端的每個(gè)程序單獨設置不同的加密策略,包括打開(kāi)加密、修改加密、智能加密的不加密四種方式。

手動加密

提供手動對文檔進行(xíng)加密功能,滿足特殊人(rén)員或者特殊情況下實現文檔的保護。

批量加/解密

提供批量對部門(mén)和(hé)終端的指定類型文檔加密與解密功能。可(kě)自定義掃描策略。

自動權限控制(zhì)

實現文檔的精細化權限管控。生(shēng)成的加密文檔根據策略自動加入權限信息,如:文檔在不同部門(mén)的打開(kāi)、編輯、打印等權限控制(zhì)。

手動權限調整

可(kě)以手動指定某份文檔的權限,如哪些(xiē)人(rén)可(kě)以看,哪些(xiē)人(rén)可(kě)以修改,哪些(xiē)人(rén)可(kě)打印等。亦可(kě)對原有(yǒu)文檔權限作(zuò)出調整。

外發文檔控制(zhì)

可(kě)控制(zhì)外發文檔的使用權限,如隻讀、另存、打印、截圖權限和(hé)有(yǒu)效使用時(shí)間(jiān)等,并可(kě)實現外發文檔綁定電(diàn)腦(nǎo)、綁定介質(如U盤)、打開(kāi)次數(shù)、打開(kāi)密碼等控制(zhì)權限,同時(shí)提供水(shuǐ)印功能。

流程審批

單級審批

實現對涉密文檔的解密、外發、權限調整等操作(zuò)的流程審批,可(kě)自定義審批人(rén)的管理(lǐ)權限。

多(duō)級審批

可(kě)實現多(duō)級審批、審批與解密分離等的複雜特殊流程,支持異地審批、可(kě)自定義審批流程。

文檔備份

文檔備份管理(lǐ)

針對指定終端的文檔定時(shí)備份至文檔服務器(qì),可(kě)實現分時(shí)對不同部門(mén)備份至不同服務器(qì),可(kě)備份多(duō)個(gè)版本。

內(nèi)容

保護

涉密文檔內(nèi)容防護

針對涉密文檔實現複制(zhì)粘貼、OLE插入、拖放保護和(hé)防截屏、防打印等控制(zhì),

截屏監控

自動截屏

可(kě)定時(shí)針對指定終端的桌面進行(xíng)抓屏,并保存至服務器(qì),同時(shí)提供查詢回訪功能。

手動截屏

可(kě)手動對指定電(diàn)腦(nǎo)進行(xíng)抓屏,監控終端桌面行(xíng)為(wèi)。

日志(zhì)

審計(jì)

終端日志(zhì)

詳細記錄終端計(jì)算(suàn)機的移動存儲介質使用、打印等操作(zuò)、以便監督審查。

審批日志(zhì)

對涉密文檔解密、外發、權限調整等操作(zuò)進行(xíng)詳細記錄,實現檢察溯源,後期審計(jì)。

服務器(qì)日志(zhì)

提供詳細的服務器(qì)平台系統操作(zuò)日志(zhì)。

郵件

名單

發送者白名單

隻要是通(tōng)過發送者白名單中的郵箱地址發送的郵件,不管是加密的文件,還(hái)是不加密的文件,接收者收到的都是不加密的文件

接收者白名單

隻要是發到這些(xiē)白名單接收者用戶的,不管發送的是加密文件,還(hái)是不加密文件,接收者收到的都是不加密的文件

系統兼容

網絡環境

支持與AD認證平台集成,支持批量導入AD用戶及組織結構,支持異地部署(無VPN)、無盤工作(zuò)站(zhàn)、私有(yǒu)雲等環境。

平台集成

可(kě)與多(duō)種應用系統如PDM、PM、OA、CRM、ERP等兼容集成。

 

 

  • 穩定性

        √  不藍(lán)屏,不死機,不破壞文件,8年市場(chǎng)經驗,3000多(duō)家(jiā)用戶,十萬終端。

    安全性

        √  非對稱加密算(suàn)法196位加密,加密數(shù)據自動備份,屏幕水(shuǐ)印防止相機手機拍攝,屏幕監控審計(jì)流程解密。

    易用性

        √  B/S架構管理(lǐ)員通(tōng)過浏覽器(qì)可(kě)以在任意一套設備做(zuò)策略,流程簡單,審批就像聊QQ

    兼容性

        √  windows xp\2000\2003\Vista\windows 7 \windows 8,兼容32位及64位操作(zuò)系統,完美支持64位圖形工作(zuò)站(zhàn)。

  • 11111