专门针对 源代码防泄密开 发,实现防泄密 保护同时,不会 影响开发效率, 不影响程序的编 译调试,所有编 译中间产物和编 译结果(包括 exe,dll)都自动加 密,从而得到有 效的范围控制, 防止泄密。
• 管理端:系统控制中心,策略管理
• 机密端:源代码及设计文档版本管理服务器,可以有复数台
• 客户端:防泄密终端,可以有复数台。所有终端源代码,文档全盘透明加密
功能介绍
•客户端所有涉密数据自动加密
–客户端编写,阅读产品开发文档,源代码都在涉密下进行,涉密状态下,全盘加密,自然所有涉密文件也都自动加密,不区分文件格式,不影响正常开发调试
–涉密客户端无法通过U盘,邮件,网络通信,聊天工具,光盘刻录,硬盘拔取等所有泄密途径泄密。
•局域网、公司内部不影响使用。
– 涉密状态下的客户端和机密服务器通过相互主动认证组成可信网络;
– 涉密客户端和机密端之间,涉密客户端和涉密客户端之间,自由通信。
– 非涉密客户端或外来PC进入该网络,被主动隔离,不能访问到机密服务器和其他涉密客户端。
– 对于在涉密状态下需要上外网查找资料的客户
– 在涉密状态下,通过该模块,可以正常上网查找资料, QQ,微信,Web邮件发送。但因是和涉密状态是隔绝的,只进不出,所以
• 无法把机密文件的内容复制粘贴出去
• 无法把涉密文件QQ或邮件或网站上传出去。
无法通过QQ截图等把涉密屏幕发送出去。
文档/邮件外发审核
– 文档密文外发:涉密文档经过审批流程,可以加密外发给用户,并在文档中做打开密码,使用次数,使用时 间,绑定PC,能否编辑,复制,打印等权限设定。
离线策略
• 为满足出差或家里加班情况,通过策略设定,可以让携带涉密数据的终端离线使用。
– 离线使用时,所有涉密文件都还处于加密状态,可以在防泄密状态 下正常继续工作。但如果超过期限,所有涉秘密数据都自动关闭, 整个系统将处与保护状态,直到返回公司接入网络连接服务器后, 才能正常工作。
– 如果万一笔记本电脑丢失或被盗,由于对方不能解密,所有涉 密数据都处于保护状态,重新安装系统,硬盘插拔等,都无法获取 电脑中的机密数据。
离线策略过期可以在管理员支援下延长可用时间。
文件备份
通过策略设定可以对指定人员的涉密文件上传服务 器做定期备份。防止客户端误删除或数据丢失。 – 指定格式,大小等有选择上传备份。
打印监控
• 通过策略设定可以允许某人在指定打印机上打印, 但文档打印内容将被转成图片日志收集到管理端, 做为事后审核凭证(谁什么时间打印了什么)。