产品名称:国迈文档等级保护系统(Securefile)
GM-SMP-S文档等级保护系统,英文名SecureFile,是国家科技部立项项目(批准文号:国科发计字〔2007〕335号),由国迈科技承担研发。SecureFile可从源头上保障资料安全,从技术手段上彻底杜绝文件泄密,是当前国际上最为领先的文档安全管理系统。
■ Securefile核心功能

■ Securefile支持类型
|
保护类别
|
保护文档类型说明
|
备注
|
|
办公软件
|
WinWord、Excel、PowerPoint、WPS、Acrobat PDF 等
|
用户可自行添加需要保护的文件类型和指定的应用程序
|
|
软件开发
|
Visual Studio .Net \Delphi\C++ Builder 、Ultra Edit 、Source Insight等
|
|
硬件开发
|
Protel 、Cadence等
|
|
CAD
|
AutoCAD、Solid Works 、Solid Edge等
|
|
图形设计
|
CorelDraw、Photoshop等
|
|
其它类型
|
可以量身定制
|
|
支持操作系统
|
Windows2000、Windows XP、Windows2003、Vista
|
■ Securefile系统功能
|
序号
|
文档保护功能
|
功能描述
|
|
杜
绝
泄
密
|
杜绝一切
途径泄密
|
● 电子文档在内部如常使用,无需手工加解密;在外无法使用
● 从根本上防止资料外泄:
*U盘拷贝/mail/msn/QQ/ftp/刻录);
*各类存储设备(如笔记本电脑、U盘、光盘、移动硬盘)遗失;
*内部员工离职把秘密文件带走,或通过网络向外传递;
*黑客通过网络攻击等非法手段取得访问权限,并把文件复制带走;
*员工没有保密观念造成无意识地泄露;
*计算机病毒自动发送电子文档附件盗取资料;
*旧存储设备报废,但没有对设备进行有效的数据擦除处理。
|
|
管
理
方
便
|
分组管理
|
● 可将网络分为不同的工作组(例如按部门划分),可设置组内密文互通或不通不同工作组,密文不能相互访问
|
|
交流管理
|
● 交流管理组用于不同工作组之间进行受控的密文交换
● 只有参与该交流组的人员,才能访问该交流组的文件
● 交流组可随需创建,使得跨部门的项目工作可以非常方便的进行开展
|
|
等级管理
|
● 根据行政级别划分不同的等级组
● 高级别组可审阅低级别组密文,低级别组不能打开高级别组的密文
|
|
权限管理
|
● 系统默认用户分为禁用、普通、交流及解密四种权限
● USBKey用户分为普通、交流、交流及解密四种权限
|
|
外发管理
|
● 指定文档在外打开密码/打开次数/过期时间,并设定其修改/打印/拷贝的权限
● 非常方便密文的外出办公所需,可携带文档外出工作,时刻保证文档只存于受保护密盘上
|
|
解密管理
|
● 通过USBKey获得解密授权
● 管理员在管理台授权客户端进行解密
● 对特定电子邮件清单的附件自动授权解密
|
|
文件服务器管理
|
● 自动保护文件服务器上工作文件,并根据工作组权限设置相应文件访问策略
● 支持Windows服务器文件共享和FTP文件服务器
|
|
日志审计
|
● 系统日志:记录何时、何管理员、设置何种管理策略,等
● 文件日志:记录何时、何计算机、何用户、交流/解密发出、何文件,等
● 日志文件强加密保护,只有审计管理员能进行操作
|
|
安
全
稳
定
|
密文安全
|
● 对另存、剪切/复制、拖放、打印、截屏、录屏、发邮件、插入OLE对象、内存拷贝、拷贝临时文件等各种危胁操作有效进行管理和控制
● 意外断电不会损坏原有密文
● 密文受保护,无权打开的人员也无权进行修改或删除
|
|
密钥安全
|
● 采用全球唯一ID的硬件USBKEY作为密钥因子,结合客户端自身硬盘ID,得到不可复制的唯一密钥
● 只要客户端计算机的硬盘正常,使用UsbKey重新安装,该计算机的密钥自动恢复
|
|
客户端安全
|
● 客户端程序采用驱动级保护,不可终止
● 即使客户端程序没有运行,密文也处于加密不可用状态
|
|
系统安全
|
● 支持服务器热备份,保障服务器安全稳定
● 客户端和服务器之间的通信采用128位加密通信
|
|
管理安全
|
● 可配备硬件USBKey来识别或扩充用户和管理员权限
● 管理员分级管理:系统管理员/部门管理员/审计管理员,分权管理
|