天锐绿盾数据防泄密系统(简称:数据安全-加密软件_绿盾加密软件_DLP数据泄露防护_源代码加密)采用文件过滤驱动实现透明加解密,对用户完全透明,不影响用户操作习惯,从源头上保障企业数据安全。通过对电子文档的实时动态保护、操作全程跟踪,对各种可能造成泄密的途径进行控制,防止企业计算机信息被破坏、丢失、泄密。
数据泄密系统由服务端、控制台和终端三部分组成。服务端安装在长时间开机的服务器电脑上,控制台安装在管理员使用的电脑上,终端程序安装在每个需要文档保护或者需要阅读加密文档的员工电脑上。

天锐绿盾数据防泄密系统产品功能规格表 | ||||
功能模块 | 功能说明 | 备注 | 应用场景 | |
系统平台 | 服务器端 | 标准平台 | Windows Server 2003/2008/2012 32位及64位操作系统。 | 【服务器部署】 |
兼容支持 | Windows 7/8 /10 32位及64位操作系统。 | |||
杀毒软件 | 支持现有最新主流杀毒软件,如麦咖啡、卡巴斯基、NOD32、赛门铁克(诺顿、SEP)、趋势、江民、360等单机和网络版本。 | |||
客户端 | 标准平台 | Windows XP/7/8/10 32位及64位操作系统。 | 【客户端部署】 | |
兼容支持 | Windows server 2003/2008/2012 32位及64位操作系统。 | |||
杀毒软件 | 支持现有最新主流杀毒软件,如麦咖啡、卡巴斯基、NOD32、赛门铁克(诺顿、SEP)、趋势、瑞星、江民、360等单机和网络版本。 | |||
移动终端 | 兼容支持 | 支持IOS、Android系统移动设备。 | 【移动办公】 | |
终端信息 | 终端管理 | 对天锐绿盾终端进行管理,包括升级终端程序、卸载终端程序、查看终端详细信息、检查终端安装情况、设置终端功能模块信息、同步终端昵称为计算机名。 | 【终端维护管理】 | |
审批接入 | “新用户接入认证”设置为审批接入时由控制台管理人员来审核是否允许其接入。 | 【终端防私接】 | ||
接入日志 | 终端接入系统的情况会以日志方式记录下来。 | |||
模块过滤 | 可以对指定的用户关闭掉一些功能模块。 | 【模块过滤】 | ||
组织架构管理 | 支持AD域结合管理;支持进行分组排序;支持批量删除组织架构;支持手动导入组织架构。 | 【与企业AD域结合】 | ||
信息搜集 | 终端安装过程中要求输入相关信息,如果终端程序安装完成可以下发任务收集Windows终端的部门以及姓名信息。 | 【终端信息收集与管理】 | ||
终端设置 | 设置天锐绿盾终端的一些基本信息,包括:无键盘鼠标输入时切换终端状态、隐藏终端图标、隐藏终端进程、关闭终端运行日志、关闭终端生成授权码菜单等。 | |||
系统选项 | 系统设置 | 系统设置选项中包含服务器、控制台、终端、新用户接入认证选项,主要是一些系统运行参数的设置。 | 【系统管理配置】 | |
热键设置 | 对导入离线策略文件、系统维护、显示终端图标、隐藏终端图标和截屏进行热键设置。 | |||
管理员信息 | 添加其他管理人员,并授权设置相关权限。 | |||
审计日志 | 查询控制台管理员登录控制台后的操作记录,可按时间、操作员、类型、结果进行查询。 | |||
注册信息 | 注册系统或查看注册信息。 | 【注册授权】 | ||
天锐绿盾数据防泄密系统(Windows端专业版) | ||||
文件安全基础包 | 规则中心 | 规则中心的设置包括: | 【系统自主管理】 | |
企业密钥 | 1)绿盾加密包括3个密钥:主密钥、企业密钥和文件密钥。 | 【文件防破解】 | ||
加密模式 | 透明加密 | 1)通过驱动层动态加解密技术,对企业内部所有涉密文档进行强制加密处理,从文件创建开始即可自动加密保护。 | 【文档加密保护】 | |
半透明加密 | 1)通过驱动层动态加解密技术,对企业内部所有涉密文档进行强制加密处理,从文件创建开始即可自动加密保护。 | 【非核心部门半透明加密】 | ||
落地加密 | 支持指定类型文档从任意途径传输过来落地即自动加密 | |||
智能加密 | 1)扫描office、纯文本文件是否包含指定关键词或正则表达式,包含则加密该文件,否则不加密。 | 【敏感内容加密】 | ||
文档内容保护 | 禁止复制粘贴 | 加密的文件内容不能复制到非受控的程序中,防止复制粘贴加密文件内容导致泄密。 | 【文档内容保护】 | |
禁止截屏 | 任何截屏工具、prtsc截屏都被禁止,截屏不能使用或者截取出来是黑屏;为方便客户使用,支持禁止所有截屏软件的情况下,允许指定软件截屏。 | |||
禁止OLE插入 | 设置后,该终端用户将不能在应用程序(如Word、Excel等)里通过插入对象的方法将加密文档另存为明文文档,或点击Word等菜单栏中的“文件”-“发送”将文件通过outlook发到企业外部。可以排除部分程序,使之不受此限制。 | |||
禁止受控程序改名 | 设置后不允许终端受控程序改名,或其他进程改名为受控程序。系统能区分是否为假冒程序,且假冒的进程会被结束掉。 | |||
隐藏终端进程 | 设置后终端电脑的任务管理器里将不显示天锐绿盾终端进程,起到进程保护的作用。 | |||
自带截屏工具 | 可以使用绿盾自带截屏工具,但是截取的图片只能粘贴到加密文件中。 | |||
屏幕水印 | 1)可自定义设置屏幕水印的类型,支持进程水印和桌面水印 | |||
部门阅读权限控制 | 可根据实际需求,进行部门阅读权限隔离管理,未授权部门之间的文档无法进行直接交互阅读; | 【部门文档隔离】 | ||
文档解密 | 全盘加解密 | 在系统部署上线时,天锐绿盾对企业所有电脑现有需要加密保护的文件,可通过管理员统一下发全盘加密策略,对终端上的文件进行全盘扫描加密。在卸载天锐绿盾终端程序之前需要先把终端电脑上的加密文件进行解密,也可以通过控制台上的“全盘加解密”功能进行全盘解密。另外,系统支持“目录过滤”功能,对不需要进行全盘加解密的目录可进行过滤,全盘解密完成之后,在后台有统计日志。 | 【全盘加解密】 | |
批量解密 | 具有较高权限的人员可以一次性将多个加密文件进行批量解密成明文后外发,不需要审批。 | 【文档外发】 | ||
申请解密外发 | 普通终端可以向在线的上级管理人员申请解密外发。 | |||
文档外发管理 | 申请制作受控外发 | 对一些需发给客户的安全性要求比较高的重要文件,可以申请把它们制作成受控外发文件。外发文件可以控制文件的操作权限,其中包括:打开次数、生存周期、密码验证、修改限制、截屏限制、打印限制、过期自毁等,超出限制将无法打开文件,防止外发文档二次扩散,确保信息安全。 | 【防止二次泄密】 | |
机器码白名单 | 每台电脑有唯一一个机器码,针对经常联系、可信任的外部电脑,可以设定其机器码至白名单列表,不需要输入授权码即可打开外发文件。 | |||
信任软件列表 | 制作需要信任软件才能打开的外发文件,在打开时需要验证打开软件的信息,验证为信任软件才能正常打开。 | |||
外发水印 | 1)支持设置外发屏幕水印及外发打印水印, | |||
文件外发记录 | 查看终端用户的文件外发情况,了解内部文件的外发去向。 | |||
终端离线管理 | 短期离线 | 对突发性、频繁性、短期性的离线办公,无需审批(比如回家加班、短期节假日),可设置短期离线策略,比如72小时,则在72小时内加密文件依旧正常打开,文件落地依旧加密,与在公司一样的使用效果 | 【出差办公】 | |
长期离线 | 1)出差时间超过默认离线时间的,出差前需要提出申请,离线申请通过后,就可以在申请的时间范围内正常使用加密文件,超出授权的时间,则加密文件无法正常打开; | |||
离线终端 | 对在分公司或办事处用户,可使用永久离线授权,保证总部与分部之间的资料都是加密的,可以互相访问,又可以控制分部的资料,防止外泄。 | |||
离线申请日志 | 对于终端计算机的操作员申请离线的情况进行记录,便于后期的审计。 | |||
审批管理 | 审批流程设置 | 1)可以根据需要,自定义审批流程,根据自定义的流程进行申请离线、申请解密、申请打印外发、申请直接外发等。 | 【多样化审批方式】 | |
审批流程管理 | 审批流程支持按分组分类、支持批量删除、支持按模板导入审批流程、支持审批流程导出为报表 | |||
审批流程分配 | 根据自定义的审批流程分配该审批流程用于何种方式的审批,其中包括解密审批、离线审批、打印外发审批、直接外发审批 | |||
WEB审批 | 即使用网页访问方式对终端操作员提交的解密、打印外发、直接外发和离线等申请进行审批,其审批的效果和审批人员在终端审批是完全一样的。 | |||
验证码审批 | 在终端跟服务器无法通讯的情况下,可以通过验证码的方式进行审批。 | |||
审批日志 | 提供审批的相应记录,且支持导出Excel,便于后期的审核。 | |||
特殊目录设置 | 设置文件或者目录含有某字符时文件自动解密。 | 【非敏感信息解密】 | ||
批量加解密记录 | 记录终端用户的加解密记录并进行加解密文件个数统计,包括操作员姓名、加解密的时间、加解密类型、加解密的文件总数、成功个数和不成功个数。 | 【跟踪文件加解密】 | ||
解密预警 | 管理员可设定具备解密权限的用户某一时间段内可解密的文件数量,当超过预设值,系统会自动生成报警日志,报警日志可支持邮件提醒、控制台提醒。方便管理员及时审计用户是否有异常解密行为发生。 | 【解密报警】 | ||
密级管理 | 密级设置 | 可对公司的人员、文件进行5个等级划分,低密级用户无法打开高密级文档; | 【加强文档安全】 | |
密级标示 | 支持修改密级描述(“公开文件”“内部资料文件”“秘密文件”“机密文件”“绝密文件”)、自定义密级级数、并提供多套密级图标。 | |||
批量密级转换 | 具备密级转换权限的用户,能够进行单个或批量档密级转换,且只能将文档转换成比自己低的密级。 | |||
申请密级转换 | 普通用户需要查看高于自己密级的文档或者需要提高文档密级,以增加文件浏览的人员限制时,可通过走申请文档密级转换流程,待审批通过后下载查看。 | |||
密级转换日志 | 管理员可在控制台查询用户进行文档密级转换的日志记录。 | |||
备份功能 | 终端文件自动备份 | 可以根据需要,设置需要自动备份的文件类型。这些类型的文件在新建、或者编辑后会自动备份并上传到服务器进行保存,防止误操作或恶意删除带来的文件丢失。 | 【操作备份】 | |
终端文件备份记录 | 可查询用户当天的文件备份情况。备份记录信息包括:终端计算机、操作员(申请外发的终端用户)、备份时间、文件大小(KB)、文件名、文件原始路径。 | |||
服务端策略配置信息备份 | 支持管理员手动备份策略配置信息以及根据时间、备份天数、保存路径等自动备份策略配置信息。 | |||
邮件白名单 | 邮件白名单设置 | 1)对于经常联系且可信任的客户的邮箱,可添加至邮件白名单列表处,发送加密文件至这些白名单邮件,文件自动解密成明文,不需要审批。 | 【邮件便捷交互】 | |
服务器白名单 | 服务器白名单设置 | 1)与应用服务器结合,实现服务器白名单,可以灵活设置加密文件(上传、下载)加密或者解密。 | 【防止服务器文档泄密】 | |
应用安全接入管理 | 应用安全接入设置 | 通过在核心应用服务器与终端用户之间部署天锐绿盾应用服务器安全接入系统(需另外购买),实现只有安装天锐绿盾加密软件客户端才允许访问核心应用系统,并配合天锐绿盾加密软件透明加密技术及服务器白名单功能,实现用户对应用服务器访问时的文档上传解密、下载加密的安全集成需求。支持包括windows\MAC\Linux的终端类型。 | 【终端安全准入】 | |
U盘终端管理 | U盘终端管理 | 插入U盘终端能打开加密文件,拔出U盘终端则不能打开加密文件,不用另外安装绿盾客户端。 | 【便捷办公】 | |
授权解密Key | 授权解密Key | 对于企事业单位内高层人员在外出差或无安装天锐绿盾终端程序,但需要查看加密文件可通过授权解密Key来查看加密文件。 | 【领导便捷解密】 | |
外发U盘管理 | 外发U盘授权 | 设置外发U盘允许使用的部门或指定操作员,并设置授权用户是否具备文档导出权限。 | 【数据临时外带】 |