1.6信护宝的主要功能1.6.1基本功能——加密保护、设备控制、自动备份及日志监控1)加密保护 在用户的涉密电脑上安装客户端,自动强制地对需要保护的图纸文档进行自动加密。这些文档只能在内部使用,无论采取什么方式被带离内部环境以后,该文档将无法打开。这样一种加密过程*也无法干涉,基本不影响员工使用习惯,是一种完全透明的加密过程。 同传统透明加密产品相比,信护宝采用PKI体系。其加密不再依赖密钥而是依赖数字证书。依赖PKI体系,信护宝可以实现各种复杂的应用模型。基于PKI体系,透明的、强制的、自动的加密涉密文档。使这些文件,在特定的环境下可以使用。如公司内部(私自带离公司无法打开),部门内部(私自拿到其他部门或公司外部无法打开)。同时可以设定这些文档的权限,规定哪些人可以查阅、哪些人可以打印、哪些人可以修改、哪些人又只能使用到什么时间。 2)设备控制 对一些可能产生泄密的设备进行控制,如打印机和移动存储设备(U盘、MP3、手机等)。对于打印机,可以设定某人某组是否可以打印涉密文档。对于移动存储设备,则可以根据实际要求,设置出强大的使用规则。对于入和出(相对电脑而言)可以分别进行控制,组合后可以实现9种使用规则。实现如只读、禁用、拷入加密、拷出加密、只出不入等诸多功能。 3)自动备份 为防止文件意外损坏或者恶意删除,信护宝提供了自动备份的功能。对于一些涉密的文件,当其打开时,即检查备份库中是否存在此文件,如不存在或者文件较旧,则自动备份之。并且可以根据此备份文件,形成一条版本库,查询到每次更改的内容。 4) 日志监控 对于可能导致泄密的操作进行监控,如打印、拷U盘、解密文件等操作日志传送至服务器,以备后期追查;同时详细记录管理端、解密端和服务器端的管理操作日志,方便追溯审计。 1.6.2附加功能——行为控制、外发文控制、离线笔记本管控1)外发文控制 通过外发文件控制软件,可以对需要向外发送的投标书、财务资料、图纸等重要文件的打开、修改、打印及使用时间等权限进行设置,**过该设置期限,将成为无效文件,从而有效防范所授权外发的重要文件在离开公司管控范围后而产生的泄密情况的发生。 2)笔记本电脑的管理 为防止笔记本电脑丢失,对于需要携带外出的笔记本,可以设置其有效使用时间或需要加密狗连线使用。当时效已过或者与加密狗脱离时,其中已加密的电子文档将无法打开。注意:笔记本应与加密狗分开存放。 3) 行为控制 可以禁止编辑注册表、禁止使用电骡等下载工具,禁止使用QQ、游戏等与工作无关的程序。当发现用户使用了某些不该使用的程序时,信护宝将可以自动将其关闭,防止上班时间做一些与工作无关的事情。 4)解密申请与管理功能 在客户端可以安装信护宝解密助手,当有解密、打印、使用U盘、恢复复制粘贴功能等时,可以通过该工具向管理端发出相关申请,也可以发送即时消息,管理端的负责人可以根据申请的情况做出相应的授权。同时将在服务器上形成相关日志。 1.6.3*特功能:——身份权限管理、自定义受控程序及黑名单1) 自定义受控软件类型 自定义功能是判断一个加密软件产品是否是真正的“内核加密技术”的基本方式之一。在信护宝反商业泄密系统软件中,除了已经设置好的可受控程序列表以外,由于采用的是较高级别的内核加密技术,支持客户自定义受控软件类型。 2) 自定义黑名单 与自定义软件类型特点类似,除了信护宝已经设置好的备选程序列表以外,客户可以自定义受控程序黑名单,但成事科技公司不承诺对任何程序都可以自定义为受控软件。 3)身份权限管理 成事科技PHOENIX WARRIOR的权限管理是以RSA非对称算法为基础,通过身份证书来标明不同的用户,并将权限信息植于加密文件内部来实现的,与传统的通过密钥来分割权限的方式相比具有明显的优势。 文件在部门间流转*解密 比如:默认情况下,技术部的文件只能由技术部打开。当销售部需要某份技术文件时,由技术部负责人将该文件的权限属性设定为允许销售部或者销售部某个人可以打开即可。整个内部过程*解密,文件始终处于加密状态。 灵活方便的设置可满足多种工作模式 既可以设置某一个人同时拥有多种身份以便打开不同权限的文件,也可以设置允许一个文件可以被其它身份的人打开。这种身份和权限还可以根据需要随时调整。 1.7信护宝软件的适用程序/软件范围 适用程序/软件范围举例 l 机械设计类 – 中望CAD,支持中望CAD一切版本及二次开发版; – AUTOCAD,支持AUTOCAD14、2000、2002、2004、2005、2006、2007、2008、2009、2010英文版及二次开发版;支持MDT,Inventor等三维设计软件保存的所有格式; – 支持SolidWorks 2000~2009等版本,能加密其保存或另存的所有格式; – 支持Pro/E 2001及其以上版本和野火系列的中英文版,能加密Pro/E保存或另存的所有格式; – 支持UG NX1.0、UG NX 2.0、UG NX3.0、UG NX4.0、UG NX5.0等版本,能加密UG保存或另存的所有格式; – 支持CATIA V5 R13、CATIA V5 R14、CATIA V5 R15等版本,能加密CATIA保存或另存的所有格式; – 支持I-DEAS NX V11等版本,能加密I-DEAS保存或另存的所有格式; – 支持开目CAD 2005等版本所存的所有格式文件; – 支持CAXA电子图版,CAXA V2、CAXA 2004 XP、CAXA 2005、CAXA 2007、CAXA 2008、CAXA 2009等版本; l 电器设计类 – Protel 99、Protel99SE、DXP2004、Pro-face、Step7等。 l 办公类 – 全面支持Office系列,能自动加密Office系列所产生的任何文件格式,以及Project、Visio全版本; – 支持WPS系列,包括WPS 2000、WPS 2003、WPS 2005、wps2007、wps2009等版本; – 支持Adobe Reader 4.0、Reader 5.0、Reader 7.0、reader9.0以及Acrobat所生成的PDF文件的加密,包括支持WORD、EXCEL、AUTOCAD的PDF保存插件。 – 其它如Foxit、SPSS、SAS JMP等。 l 图象设计类 – 支持Photoshop 6/7CS/CS2/CS3等图像处理系统的所有格式文件; – 支持CorelDraw 9/10/11/12/13等图像处理系统的所有格式文件; – 支持ACDSee2各版本、Illustrator各版本、Rhinoceros、3dsMax、LightScape等。 已上只是部分常用软件的举例,软件范围将不断更新增加。对于不在列表中的应用程序,用户可将相关信息提交至技术部,由本公司完全添加。 l 支持的操作系统 – Windows 2000、Windows XP、Windows2003、windows2008、Windows vista、windows 7系列操作系统含64位。 1.8信护宝软件的产品优势 (1)加、解密速度快,不影响工作效率; (2)难以被追踪破解,安全系数高; (3)应用范围不受限制,可以任意添加受控程序(应用软件); (4)加解密过程幕后自动完成,用户*也无法进行干预,真正不影响用户工作习惯; (5)由于采用微软的原代码技术,让机密文件得到较周全的保护并无缝地嵌入操作系统,操作界面更加人性化,使用与维护方便、快捷; (6)可以与大多数软件和硬件系统友好兼容与对接,如防水墙系统、公司OA系统、ERP系统等; (7)强大的平台功能,为各类用户的定制开发提供了方便之门,软件的扩展应用空间广阔; (8)为企业提供了一个几近**的低应用成本、高可靠性的反商业泄密解决方案。