信息文档安全管理方案

 http://www.trustview.com.cn/index_cn.aspx

一家台湾的公司。 google出来的,看了看,感觉还挺有趣儿,贴出来留着。

------------------------------------------------------------------------------

TrustView DRM 產品 / 解決方案 - 機密文件安全控管理
產品特點

◎文件安全控管嚴謹
◎管理功能方便彈性
◎系統應用整合多元


文件安全控管嚴謹

‧ 保護檔案格式範圍
TrsutView DRM for Office 保護Office 2000以上(Word、Excel、PowerPoinet) 原始檔案安控防護。
TrustView DRM for PDF 保護Acrobat PDF原始檔案安控防護。

‧ 文件安全控管權限範圍
文件安全控管下列文件使用權限:可防止複製 / 貼上、防止列印、防止修改、防止另存未加密檔、離線閱讀、閱讀期限(天數)、無帳號離線閱讀

‧ 防止抓圖功能程式擷取螢幕畫面資料
TrustView系統可防止Screen Capture抓圖軟體,例如: Capture.exe, Snag-it, Paint Shop Pro, Hypersnap and WebEx...

‧ 文件政策的制訂方式
TrustView提供有三種文件政策的制定方式,讓文件管理員可以達到保密政策分級 / 分組權限控管的目的: 個別制訂政策: 可設定對所有帳號使用者個別設定使用權限,也可針對不同群組及個人設定不同權限。 無帳號離線閱讀: 任何人均可開啟文件,不需有登入TrustView的帳號,只需安裝Office Client Agent後即可在被允許的期限內開啟文件,開啟後只能唯讀或列印。 選擇文件政策範本: 選擇以事先定義好的政策範本作為文件的權限,可以根據不同的群組設定不同權限。若政策範本內容日後有所更動,之前套用此範本的所有文件將會適用新的範本權限。

‧ 文件動態權限設定(Dynamic Policy Mapping; DPM)
Dynamic Policy Mapping (DPM)技術能動態即時針對每一個文件建立起group-based policy,而不需套用政策範本,在文管流程上可隨時動態修改每份文件的群組權限而無須管理者事先設定範本,真正能夠做到全自動化無人管理的地步。強大 的TrustView權限解析引擎能分析同時隸屬於多個群組的使用者權限,讓同時隸屬於多個專案群組的使用者也能順利獲得正確的文件閱讀權限。

‧ 文件回收
即使文件已經被拷貝或到他人手上之後,仍可透過線上機制改變文件使用政策或甚至回收該文件。一旦文件管理人員透過系統管理者界面(ACM)使用文件回收功能,即使實體文件仍在,但使用者權限已被回收,仍無法開啟文件。

‧ 使用先進RSA 256-bit AES加密技術
TrustView 獲得授權使用業界最先進的RSA 256-bit AES加密引擎。AES加密技術是獲得多項國際認證且最受肯定的世界級加密機制,是新一代的主要加密標準,且AES兼具速度快,消耗運算資源少等多重優勢,其破解困難度在學理上較競爭對手使用的微軟 RC4 或 Triple-DES 加密演算法困難上兆倍 。

‧ 文件災難復原機制
TrustView系統的文件加密流程,除了可以保障文件安全之外,更有災難復原的強大功能。
TrustView的緊急復原金鑰,可分散給不同管理者保管,以降低人員洩密風險。只要妥善保存緊急復原的三組金鑰,即使不幸發生TrustServer 及資料庫全毀的情況,TrustView的災難復原機制,仍可以將TrustServer與資料庫重建,讓機密文件不受損毀,仍然可以安全地被閱讀使用 AES加密技術。
因此在TrustView系統運作時產生兩組金鑰;公鑰及私鑰,這兩組金鑰都是以檔案格式存放,平時系統管理者應該妥善保存備份這幾組鑰匙,如果不幸發生 TrustServer及資料庫全毀的情況,可將存放的公鑰帶回TrustView原廠,原廠將根據客戶所提供的公鑰產生一組災難復原鑰匙,客戶使用這組 災難復原鑰匙和私鑰,將可把已加密保護過文件,還原到原本未加密的狀態。

管理功能方便彈性

‧ 使用者帳號可分屬不同群組

‧ 分層管理 / 群組管理員
TrustView系統管理員功能還可以做到管理員委任授權的功能,超級管理員可授權讓各部門、各分公司或各廠區擁有自己的群組管理員,利用設定角色權限功能處理權限下放問題,各單位有效分層管理,控管帳號、政策制定等權限。

‧ 自動更新Client用戶端程式

‧ 批次處理文件
管理者可利用文件整批加密的功能,將有欲加密保存的機密文件,手動做整批的加密處理套用同一種政策。搭配此功能,可以訂定內部機密文件控管的制度,選擇放置文件的位置與適合的文件加密政策,使文件控管更有效率。

‧ 稽核事件記錄
系統管理員或作者可以在文件散佈出去後追蹤及監控文件的閱讀狀況,可以知道閱讀者的使用行為(包括違規行為)及開啟時間,TrustView事件記錄功能甚至會記錄閱讀者的機器IP,網域及離線時的行為。

‧ 內建H/A機制
為了保證系統的高度可靠性(High Availability)及延展性(High Scalability),TrustView除了可架設備援主機(Secondary Backup Server)外,更具備了真正的分散式運算架構(Distributed Computing Architecture),可多台TrustServer同時分工運算,達到具workload balancing及fail-over的超高運算效果。

系統應用整合多元

‧ 帳號系統模組支援Single Sign On功能(選購模組)
TrustView 的LDAP帳號整合模組支援LDAP 3,可以與企業機構內現有的Microsoft AD或Lotus Notes帳號系統整合Single Sign On,達到使用者透通(Transparent)的境界,因為Single Sign On功能在使用者開啟Office 或PDF程式時,TrustView系統自動將使用者帳號連線登錄到系統上,即使閱讀TrustView保護文件,使用者開啟加密文件時不需再登錄一次帳號密碼,原來使用文件習慣不變。

‧ Authentication模組支援多家PKI廠商認證機制(選購模組)
採取TrustView UAPI(Universal Authentication Plug-In)介面,可彈性整合各類認證方式,除一般帳號密碼認證,其他如 PKI 方式或者指紋辨識等等認證,亦可輕易地與 TrustView 系統整合。

‧ 提供帳號整合、權限整合及流程整合API(選購模組)
企業機構內既有或即將導入各種KM / 文管 / 公文 / Notes / PLM系統,但是考慮到文件管理機制上的安全漏洞,通常都是附件文件控管功能不足,無法針對文件本身做有效的權限控管,因此TrustView提供豐富的 API功能整合文件管理機制,尤其在帳號整合、權限整合及流程整合上,全方位的提供客戶及合作夥伴文件安控的最佳解決方案。

‧ File Server自動加密模組(選購模組)
針對File Server上的目錄,File Server自動加密模組會根據預先設定,自動針對不同檔案夾套用不同權限,對檔案進行保護,自動加密。並具有作業系統的檔案通知機制,自動地定時檢查是 否有尚未加密的檔案,不需毫無效率地固定檢查所有檔案,增加系統效率。若有,則系統會將該檔案自動加密,所有從File Server上拿走文件的人,必須依照此文件的權限來使用該文件。

‧ 浮水印功能模組(選購模組)
可提供動態浮水印功能,將特定圖案(例如公司LOGO)、使用者帳號或閱讀時間等資料,以指定的位置,依據不同的使用者資料,使用浮水印方式出現在螢幕畫面和列印資料上。







TrustView Office/PDF Agent:建議硬體配備 (100 User)
  • Microsoft Windows 2000/XP/2003/Vista*Microsoft Office SR-1a, XP SP3, 2003 SP1,2007
  • Adobe Acrobat Standard/Professional 5.0-8.0(加密)
  • Adobe Acrobat Reader 5.1-8.0(閱讀)
  • Intel Pentium 4 at 2GHz or Sun UltraSPARC III at 1.2GHz
  • 1CPU/1G of RAM
  • 250Mb可用硬體空間(含系統安裝檔)
TrustServer: Database
  • Microsoft Windows 2000/XP Pro/ 2003 Server/Vista
  • Unix
  • Sun Solaris 8.0
  • RedHat Linux v8.0 or above
  • Microsoft SQL Server 2000 SP3(Standard、Enterprise Version)
  • Microsoft SQL Server 2005 (Enterprise 、Standard、Workgroup Version )
  • Oracle 8i/9i/10g

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值