维数数据保护系统_第1页
维数数据保护系统_第2页
维数数据保护系统_第3页
维数数据保护系统_第4页
维数数据保护系统_第5页
已阅读5页,还剩38页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、维数数据保护系统维数数据保护系统使用手册使用手册电子文档安全、设计图纸安全、邮件传送安全、外设安全统一解决方案 1维数加密软件产品介绍维数加密软件产品介绍信息化时代的企业都在最大化地利用信息技术以提高企业的运营效率,致使企业百分之九十的知识产权,如新发明,设计图纸,程序代码等,都是以电子信息的形式存在企业的内部网络中。同时随着网络技术的发展,ERP、CRM 等新型的企业生产信息管理系统被现代企业广泛采用,这些新型管理手段的采用在为企业带来更高生产效率的同时也对企业的网络安全管理带来了新的挑战。现代企业为保护其网络用户的安全,虽然已经采取了防病毒软件,主机防火墙/入侵检测,数据加密,身份认证等多

2、种安全手段,但是只有当这些安全投资被充分利用(如安全软件是否运行,病毒特征库/入侵检测特征库是否及时升级等)时才能有效保护企业网络用户的信息安全,同时所有以电子文档形式存在的企业知识产权信息均有可能会以电子邮件、文件拷贝等形式轻而易举地流出企业。另一方面,随着科技的进步,人们拥有越来越新颖的现代化通讯手段,可以使用越来越多的产品,包括 usb 闪存、驱动器、wifi 调制解调器、智能电话、蓝牙适配器和数码音乐播放器等等,来连接笔记本电脑或是台式电脑。这些移动存储设备也给企业造成了严重的数据泄露的威胁。NFO 调研表明,24%的企业电子邮件用户收到过其他企业的机密信息;84% 的机密信息泄漏是由

3、企业内部员工造成的。现存的网络安全技术大都是对外防护的问题,忽略了对内防护,并没有构造出一个能彻底解决企业网络安全问题的平台。如何才能有效的将网络安全防线从企业网络的边缘扩展到企业所有的网络节点之上,如何控制企业内部人员的主动或非主动的泄密风险,如何从源头上保证涉密资料的安全,如何避免其他内网安全软件的各种漏洞,唯一的解决办法,就是对企业内电脑硬盘上的所有数据进行强制性自动加密。维数数据保护系统正是新超云公司基于从源头上保证涉密资料安全的这一理念,为了防止本企业中一些重要的图纸或文件扩散到本企业外部而专门开发的一套强制性透明加解密系统。本系统利用软硬件相结合的技术,配合国密局指定的 SCB2

4、通用加解密算法,对企业中涉密的图纸和文件进行强制性自动加解密,使得加密后的图纸和文件只能在本企业内部授权的电脑上正常使用,未经授权私自将这些图纸文件带出单位时,这些文件将变成乱码,无法正常打开,从而实现企业中重要的图纸或文件的保密要求。支持系统维数据据保护系统支持 Windows NT/ 2000/2003/vista/2008/XP 和 windows 7系统; 应用领域制造业企业、研究所、设计院、政府机关、军队等一切有保密需求的部门。免责声明本文档是新超云提供给用户的技术文档,只作为产品的说明,不作为合同要约。如因文档使用不当造成的直接或间接损失,本公司不承担任何责任。本文档中的任何内容都

5、不具任何明示或暗示的保证、担保或许可。对于此类保证、担保和许可,新超云不负担任何责任。忠告用户:第三方可能拥有与本文档和在此讨论的技术有关的知识产权;如果发生侵权行为,需要诉诸法律解决,新超云不负任何责任。文档更新新超云将不定期对本文档内容以及相关的产品规范和说明进行修订,请关注公司动态以及时获取最新版本,恕不另行通知。本文档由无锡新超云计算机信息技术有限公司于 2009 年 07 月最后修订。 目录目录1维数加密软件产品介绍维数加密软件产品介绍.2目录目录.42概概 述述.52.1主要功能.52.2基本运行框架.63安安 装装.93.1总体安装说明.103.2服务器端的安装.113.3服务器

6、端的卸载与升级.123.4管理端的安装.133.5管理端的卸载与升级.153.6 客户端的安装.15 3.7 客户端的卸载与升级.16 3.8 解密端的安装、卸载与升级.17 4维数加密软件的使用维数加密软件的使用.18一、客护端的使用.18二、服务器的使用.19三、控制台的使用.201 登陆.212 公司名称设定.223 新建部门,自定义密匙.234 部门电脑设置.255 新建策略.27 6 下发策略.28 7 自定义新增软件.29 8 更新策略库.35 9 DB 备份设置(数据库备份).36 10 解密端认证,分级 .30 11 控制台日志审计 .37 12 解密端日志审计.38 13 登

7、录用户管理.40 14 密钥备份 .42 5技术支持与帮助技术支持与帮助.432概概 述述维数数据加密保护系统是一款基于 WINDOWS 平台的自动化、智能化的专业数据加密系统,是为企业数据安全研发的新一代数据安全系统。部署及使用都非常简便,用户无需额外的购买任何硬件,也无需对现有的网络结构进行任何的调整,直接部署系统后并下发策略系统就可以开始对客户端操作的文件进行同步加密,实现文件加密的全智能化。2.1主要功能 1.安装维数数据保护系统后,对于用户指定类型的涉密文件,只要产生,就被自动的强制性加密,所以安装后硬盘上生成的涉密文件都是加密状态的数据;2.加密状态的文件,在企业内部允许打开涉密资

8、料的电脑上可以双击直接打开(无需输入任何密码),像没有加密前一样对该文件进行各种正常的编辑等操作。3.维数软件的存在对电脑使用者而言都是透明的,用户在使用电脑时的所有操作都和没有安装维数软件之前一样,打开或者保存文件时维数软件的加密或者解密动作都是在电脑后台自动完成的,用户感觉不到它的存在。4.加密状态的文件在同一个公司内部涉密环境中可以互相流通,不需要做任何解密处理。过程加密,全程监控过程加密,全程监控 任何一个受控程序开始运行后,维数软件对其新建、保存 、编辑 、浏览、复制、传输等整个过程都是出于加密监控之中的,对于通过“保存、另存、输出、虚拟打印”等每一个出口出来的文件均是加密的,用户完

9、全不用担心在哪个环节会有不加密的文件被带走。双密钥算法,终极捍卫双密钥算法,终极捍卫 1.本软件中的密钥采用用户自定义,只要用户不泄露密钥,连软件开发商也无法解开其加密过的文件。 2.通过自定义密钥再加上采用国际先进算法 (硬件算法) 进行加密。并且加密算法和机器的相关硬件都有关联。因此用户不用担心会被破解。 3就算拿到另外一家同样购买了维数数据保护系统的公司,也因为密钥验证信息和电脑硬件信息的不同而不能互相打开。外设控制外设控制1. 控制打印功能,未经授权,安装维数的电脑上不具备打印功能,防止将涉密资料打印成纸质文件带走;2. 控制 USB 端口的使用,并且可以将 USB 端口设置成只读功能

10、。可以有效防止各种 U 盘或者移动硬盘的随便使用带来外部病毒;3.控制光驱和软驱,防止重装系统 、 乱装各种游戏软件或者其它应用程序;4. 控制各种截屏软件(包括键盘上的 Print Scrn SysRq 键),防止将各种涉密资料截成图片带出公司。2.2基本运行框架完整的维数数据保护系统由四部分组成,服务器模块、控制台模块、客户端代理模块和解密端模块。客户端代理模块安装在每一台需要被监视的计算机上。服务器模块用来存储和管理所有安装有代理模块的计算机,用于管理搜集所产生的资料,一般安装在一台具有高性能 CPU 和大容量内存的用作服务器的计算机上。控制台模块主要用于控制每台安装有代理模块的计算机及

11、下发策略和查看历史记录,一般安装在公司的管理人员的计算机上,也可以和服务器模块安装在同一台计算机上。系统的基本框架如下图所示:服务器模块支持操作系统为 Microsoft Windows 2000/XP/2003/vista 等系列。服务器以 Microsoft Access 为后台数据库。服务器主要功能如下:服务器具备快速恢复功能,如由于安装维数软件服务器程序的电脑由于硬件、软件或系统等方面问题,使维数软件服务器程序无法正常启动,造成客户端通讯不正常,加解密出错时,只需要将服务器程序安装目录中的“vsdb.mdb”数据库文件及时备份,在下次服务器程序重新安装的时候替换过去,就能实现将服务端进

12、行快速转移并恢复所有管理功能;服务器具备一定的安全性,必须使用数字证书(或称软件锁)进行合法认证授权,这样即使能拿到安装维数软件服务器上的“vsdb.mdb”数据库文件,如果拿不到数字证书(或称软件锁),就算重新安装维数软件服务器程序,也无法读到数据库文件中的任何信息,从而能很好的保证加密文件的安全;服务器端具备对控制端进行认证的功能,即在默认情况下,在同一个公司内,控制台可以安装多个,但同时只能运行一个。而一旦服务器端启用了对控制机的认证功能,则控制机程序只能在特定硬件号的电脑上才能运行起来。控制台模块 在通过服务器端认证的情况下,可以实现控制端只能在某台特定硬件号的电脑上使用;控制机具备实

13、时管理功能,能够显示客户端电脑联机与否的状态、加密策略等实时信息列表,包括计算机名、IP 地址、用户名、MAC 地址、策略下发时间、当前所使用的策略、USB 控制及被加密软件的名称等等; 控制机具备策略下发功能,能够部署各种管理策略,需保证该功能其准确性、及时性、有效性; 控制机具备日志管理功能,记载控制端及解密机的事件日志,日志要求具备完善的事件信息,应包含事件的发生时间、事件发生内容、IP 地址、用户名、文件的加解密信息等相关内容; 控制机具备解密机认证功能,能够对解密机的授权进行验证,只有通过控制机认证过的解密机程序,才能在特定的电脑上运行,具备手动加解密文件的功能; 控制机具备解密机分

14、级功能,可以使经过设定的解密机程序只能解密本部门内加密的文档,而无法解密公司内其它部门内加密的文档。同样,也可以通过设定实现该解密机能解密公司内所有部门中加密的文档; 控制机具备客户端分级管理功能,能够对不同的客户端权限进行分组、定义策略等管理。该功能必须保证其准确性、及时性、有效性。 控制机能远程卸载客户端电脑中的维数软件客户端程序(客户端不能自行卸载本加密软件),而无需到每台电脑上去手动卸载。 控制机程序能够下发离线策略,灵活的控制因出差需要带出公司的笔记本电脑的维数软件客户端软件生效时间。客户端代理模块客户端代理模块是安装于受监控主机上的监测软件。客户端代理的卸载只接收服务器的卸载指令,

15、本地用户不能自行卸载。客户端代理的工作平台目前支持 Microsoft Windows系列操作系统包括 Windows 98/Me、Windows 2000、Windows XP 和 Windows 2003。客户客户端具备文件透明加解密功能;对受控的涉密应用程序,其保存、另存、输出、打印等生成的文件均加密;对受控的涉密程序,不管是将其进程名改名还是保存文件时的扩展名改掉,生成的文件一样被加密;只有控制端程序才能够卸载或中断客户端进程的运行;解密端模块解密机必须通过控制机认证才可正常使用;解密机具备文件加解密相关功能;解密机可远程对客户端电脑内已经共享并完全开放读写权限的文档进行加解密,并具备

16、文件批量加解密功能。 解密机具备日志管理功能,记载解密机程序手动加解密文件的日志信息,日志要求具备完善的事件信息,应包含事件的发生时间、事件发生内容、IP 地址、用户名、文件的加解密信息等相关内容;3安安 装装3.1总体安装说明总体安装说明维数数据保护系统的安装程序分为 2 个部分(一个大部分包括:服务器,解密机,管理机.另一个是客户端安装.如下图所示:图-维数软件安装程序列表3.2服务器端的安装服务器端的安装首先将安装盘插入光驱。注意:注意: 服务器是整个系统工作的核心,安装后没有界面,功能主要是保存数据与通信中转。安装后如果不插入硬件 Key,只支持通讯 3 个客户端(试用版),如果要支持

17、更多的客户端,必须向厂商索取正式授权的硬件“狗”(Key)。在 Windows 资源管理器(或我的电脑)中打开光盘目录“ X : Build-2009-7-8-V4.007-4.003.1.061.N200”(其中“ X : ”为光盘盘符),双击运行该目录下“MANAGER-SERVER-DECRYPTV4.007.exe服务器安装”文件(服务器安装程序),先后出现如下五个界面:图-服务器安装启动安装程序 ,点击下一步图-服务器安装选择安装路径(一般默认选项就行)图-服务器安装-勾选服务器 安装,如下图,点击安装(安装完成)服务器安装-点确定安装驱动程序点击重新启动计算机注意:注意:有些装有杀

18、毒软件的电脑上在该步骤点击“确定”时,会跳出几个对话框,此时一律点击“允许”或“解除阻止”放行即可,否则有可能造成维数软件服务器无法正常运行。重新启动计算机进入 Windows 系统后,装有杀毒软件的计算机仍旧会跳出相应报警对话框,此时一律点击“允许”或“解除阻止”即可,完成维数软件的 服务器端程序安装。如果维数服务器端程序安装正确,此时会在屏幕右下角出现维数服务器端程序正常运行的服务器图标,否则需要重新安装维数服务器端程序。3.3服务器端的卸载与升级服务器端的卸载与升级卸载卸载点击屏幕左下角的“开始”按钮,到程序组里找到“卸载维数数据保护系统-服务器” ,如下图所示:图-卸载维数数据保护系统

19、服务器重启电脑,完成维数数据保护系统服务器端程序的卸载。升级升级升级前请及时备份“C:Program Files维数数据保护系统 V4.007-服务器”中的“vsdb.mdb”这个数据库文件,否则升级后容易造成原来部门分组和策略设置信息的丢失。首先卸载原来的服务器程序,然后运用新的服务器安装程序进行安装,安装后请用原来备份的“vsdb.mdb”这个文件复制到“C:Program Files维数数据保护系统V4.007-服务器”目录下进行替换,完成维数数据保护服务器程序的升级。3.4管理端的安装管理端的安装首先将安装盘插入光驱。注意:注意: 管理机 主要用于进行管理操作,具有很大权限。管理机一般

20、只安装一个一般只安装一个(也可安装多个,但服务器的管理机认证功能可以使管理机只能在某台特定的电脑上也可安装多个,但服务器的管理机认证功能可以使管理机只能在某台特定的电脑上运行),但同时只能运行一个,因此请慎重运行),但同时只能运行一个,因此请慎重选择安装管理机的计算机。选择安装管理机的计算机。在 Windows 资源管理器(或我的电脑)中打开光盘目录“X:Build-2009-7-8-V4.007-4.003.1.061.N200”(其中“X:”为光盘盘符),双击运行该目录下“MANAGER-SERVER-DECRYPTV4.007.exe控制机安装”文件(管理机安装程序),安装方式如同服务器

21、端安装:注意:注意:有些装有杀毒软件的电脑上在该步骤点击“确定”时,会跳出几个对话框,此时一律点击“允许”或“解除阻止”放行即可,否则有可能造成维数数据保护系统无法正常运行。3.5管理端的卸载与升级管理端的卸载与升级卸载卸载点击屏幕左下角的“开始”按钮,到程序组里找到“维数数据保护系统-管理机” ,如下图所示:图-卸载维数数据保护系统控制台点击,完成维数数据保护系统控制机程序的卸载升级升级维数数据保护系统 V4.007 管理机的升级很简单,只要卸载原来老的管理机程序,安装新版本的维数数据保护系统管理机程序即可。3.6客户端的安装客户端的安装注意:注意: 客户端主要用于进行图纸文件的自动加密操作

22、,它具有很强的灵活性和隐蔽性,无须人工干预。一些加密策略在控制台上设定就可以了。根据客户电脑的数量不同,我们一般会提供两种通讯方式的客户端安装程序。对于单位中电脑都在同一个网段内的,我们提供自动搜索通讯方式的客户端安装程序(安装包内只有一个“AUTO_IPV4.003-1.061.N200clientsetup.exe”安装文件);对于单位内电脑分布在好几个网段内的,我们提供安装时需要手动配置服务器 IP 地址的客户端安装程序(安装包内有“vscenteraddr.ini”和“NOAUTO_IP*.exe”两个安装文件)。将安装盘插入光驱。在 Windows 资源管理器(或我的电脑)中打开光盘

23、目录“X : Build-2009-7-8-V4.007-4.003.1.061.N200”(其中“X : ”为光盘盘符),双击运行该目录下“AUTO_IPV4.003-1.061.N200clientsetup.exe”文件(客户端安装程序),跳出如下安装画面(注意:如果客户端安装包内同时有“vscenteraddr.ini”和“NOAUTO_IP*.exe”两个文件时,请将“vscenteraddr.ini”中的 IP 地址改成目前安装维数服务器端程序电脑的 IP 地址,保存后再双击运行NOAUTO_IP*.exe):提示:NOAUTO_IP为不自动搜索服务器的客户端。ATUO_IP为自动

24、搜索服务器客户端点击“确定”稍等一会儿出来如下画面显示客户端安装已经成功。注意:注意: 有些装有杀毒软件的电脑上在该步骤点击“确定”时,会跳出几个对话框,此时一律点击“允许”或“解除阻止”放行即可,否则有可能造成维数数据保护系统客户端无法正常运行。当客户端安装成功,重启后会出现下图,其中“ipaddr=”是输入服务器的IP,“flag=0”或“flag=1”是设置客户端是否自动搜索服务器的 IP 地址。如设置“ipaddr=192.168.0.2”,当“flag=0”时,为自动搜索,“ipaddr=”不设 IP 也关系,客户端会自动搜索; 当“flag=1”时,为不自动搜索个服务器,若服务器出

25、现故障,那么客户机就失去了连接服务器的可能性。总之,设置了“ipaddr=”,客户端会优先选择这个地址。3.7客户端的卸载与升级客户端的卸载与升级卸载卸载客户端本身是不能直接卸载的,必须到控制台的界面上对要操作的电脑单击右键选择“终端卸载”来卸载该电脑上的客户端程序。客户端电脑重起后,完成卸载。注意:注意:不论是从控制台还是用厂商提供的强制卸载工具来卸载维数数据保护系统客户端,卸载后必须重启一下电脑才能将维数数据保护系统客户端彻底卸载干净。尤其当您卸载维数数据保护系统软件客户端后想再次安装维数数据保护系统软件客户端,更应该重启电脑,否则会造成下次客户端程序安装后无法正常工作。3.7.2 升级升

26、级客户端升级无需卸载原来的客户端程序,只要把这LiveUpdate、UserSettings、UpdateService 三个更新文件(文件名不可以改变) ,复制到“C:program files维数数据保护系统 V4.007服务器”的目录下,再打开“UserSettings”进行端口、服务设置,默认端口是 80,不要与其它服务的端口号重复,确定后重启,见图.1。打开 Liveupdate 文件下 liveupdate.ini 文件,setupversion 后面的值是将要升级的版本号,value 后面的值是将要升级的文件名称(可改变) ,此文件是客户端将要升级的文件,具体设置可见。以上都设置

27、好后客户端就直接从服务器上下载、安装便可,客户端下载后会有一个提示, ,如果客户端没有显示此图,说明下载或者是没有下载成功,只有加密软件客户端版本低于将要升级的版本,才会从服务器上下载,如果加密客户端版本高于将要升级的版本,则不会下载。注:LiveUpdate、UserSettings、UpdateService 这三个更新文件名是不可以改的,否则客户端将不能升级。图.1 设置更新端口和服务,点击“确定”重启图.2 设置配置文件内容图.3 点击“确认重启” ,进行安装将要升级的客户端程序电脑上安装的杀毒软件不同,跳出的对话框也不同,此时一律点击“允许”或“解除阻止”放行即可,否则有可能造成维数

28、数据保护系统软件客户端无法正常运行。图-打钩,允许修改注册表38 解密端的安装、卸载与升级解密端的安装、卸载与升级安装安装-解密端的安装同管理机或服务器的安装方式.卸载卸载-点击屏幕左下角的“开始”按钮,到程序组里找到“卸载维数数据保护系统-解密端”,如下图所示:重启电脑,完成维数数据保护系统解密端程序的卸载。升级升级维数数据保护系统解密机的升级很简单,只要卸载原来老的解密机程序,安装新版本的维数数据保护系统解密机程序即可。4维数数据保护系统的使用维数数据保护系统的使用4.14.1 客户端的使用维数数据保护系统客户端安装后,该计算机的使用者察觉不到它的存在,也不能通过其它任何非正常途径将其卸载

29、。当客户端接收到管理机下发过来的加密策略后,对策略中指定类型的文件进行强制性透明加密操作。使相关软件在保存该类型的文件时自动加密,以密文形式写在硬盘上;而当相关软件打开该类型的文件时,自动将其在内存中解密(硬盘上仍旧是密文形式)查看。客户端根据不同的控制策略和密钥通讯方式控制着本机的 USB 端口、光驱、软驱、打印功能、截屏功能的开放或禁止,从服务器下载打开文件所需验证密钥的方式和时间等。在客户端电脑上,图文档的查看、编辑、保存等操作不受影响,客户端作为隐形的“盾”时时刻刻保护着所有相关图文档,确保这些图文档被保护在我们软件的“盔甲”之下。只要操作系统未被破坏或恶意修改,客户端将一直有效;一旦

30、失效,该计算机中新生成的图文档将不被加密,同时打不开已加密的图文档,但此前保存过的图文档始终是加密的。如果需要将这些文件解密(将硬盘上的密文解密成明文),需在维数数据保护系统解密机上方可进行。正常卸载客户端时,需登录控制台,在管理机中卸载客户端程序。总之,只要计算机上成功安装了维数数据保护系统客户端,在此计算机上生成的图文档将被强制性自动加密,无需额外的操作。4.4.2 2 服务器的使用维数软件服务器安装成功后,随着 Windows 系统的启动自动运行。它的主要功能是保存各种设置数据和通讯中转,除用于认证管理机和手动重启服务器程序外,一般不需要在服务器上做任何操作。在默认状态下,维数管理机在同

31、一个公司内可以多个安装,但是同时只能有一个运行。维数软件服务器的管理机认证功能,可以使管理机只能在某台特定的电脑上运行,以满足更高安全性的需求。具体控制台认证功能如下:双击屏幕右下角的维数软件服务器图标“” ,弹出“维数数据保护系统服务器软件”界面:在“认证号”旁边的对话框中输入需要运行管理机程序电脑的硬件号(该硬件号可从控制台登录界面的左上角找到) ,然后单击“增加” ,完成该管理机电脑的认证。图中所示维数软件管理机程序只能在单位中某台硬件号为“68E6342DCE8A6BA8”的电脑上运行,其它电脑上运行控制台程序时,一律出现如下对话框:图中表明该电脑上没有权限运行维数软件管理机程序。选中

32、图中的硬件号,单击“删除” ,可将该认证的硬件号删除。4.34.3 控制台的使用选择菜单“系统监视共享目录”可以查看指定的计算机的共享目录情况,如果想关闭某个共享目录,选中该目录,点击右键选择“关闭共享”即可。4.34.31 1 登陆双击运行桌面上的维数软件管理机快捷方式图标,运行维数软件管理机程序。如果安装维数软件管理机程序的电脑和安装维数软件服务器的电脑在同一个网段内的话,服务器 IP 地址会自动在“中心 IP 地址”栏中显示,如果不能显示出来或不在一个网段内的话请手动输入服务器 IP 地址。输入用户名:admin,密码为:12345678,点击“确定”登录管理机。(注意:如果初次运行管理

33、机无法成功登录的话,请检查维数服务器程序是否正常启动, “中心主机 IP 地址”栏中服务器的 IP 地址是否正确。 )以下是正确登陆管理机后显示的界面。如果在运行管理机程序前已经在若干电脑上安装了维数软件客户端程序,则界面显示如下:注意:试用版本的维数数据保护系统只支持通讯注意:试用版本的维数数据保护系统只支持通讯 3 个客户端。个客户端。4.34.32 2 公司名称的设定在管理机左侧树形目录中的“请修改公司名称”上单击鼠标右键,选择“修改公司名” , 输入公司名称后单击“确定” ,公司名称定义完成4.34.33 3 新建部门,自定义密钥公司名称定义完成后,可以安装维数软件客户端程序,客户端安

34、装完成后,均会自动在默认部门下面显示,如下图显示默认部门下面显示了 2 台已经安装了维数软件客户端的电脑(注意:在线的客户端电脑都是显示,不在线的是显示)。在公司名称“某某公司”上单击右键,根据公司结构的不同,客户可以将自己公司分成相应的几个部门,这些部门可以用相同的密钥,也可以用不同的密钥(密钥不同时,各部门之间的涉密文档不能互相打开)。4.34.34 4 部门电脑设置根据公司中实际电脑使用情况将不同的客户端电脑分组到各自相应的部门中去。在管理机左面默认部门下选中相应的客户端电脑(和 Windows 操作风格一致,可配合“ctrl”和“shift”键一起使用),将其拖拽到相应的部门中去。下图

35、所示是将其中一台电脑拖拽到了技术部门中去,1 台电脑拖到销售部中。拖拽电脑至各个部门4.34.35 5 新建策略点击菜单栏下面的“下发策略设置”快捷方式按钮,进入“下发策略设置界面”。首先单击“下发策略设置界面”中的“新建”对话框,弹出“新建策略名称”对话框,输入具体策略名称。如下图,输入策略名称为“技术部加密策略”。注根据本部门具体需要加密软件的类型,钩选各具体软件,并设置相应的控制策略和密钥通讯策略。(下图所示的该“技术部加密策略”支持的软件是 Autocad 及二次开发插件、Pro/engineer、UG 系列、CATIA 系列、I-Deas 系列;USB 端口不控制、光驱不限制、软驱不

36、限制、打印功能禁止、截屏功能禁止;密钥验证方式为“电脑重启时验证”。)设置好具体的加密策略后,单击右下角的“保存”按钮,将策略信息保存至服务器上。4.34.36 6 下发策略策略设置好后,可以给技术部或者技术部下面的某台电脑设置加密策略。当给技术部设置策略时,该技术部门内所有的电脑都会自动继承本部门的加密策略。 选择“技术部加密策略”,点击“确定”。下图中显示技术部门内相关电脑上都已经成功下发相关加密策略了。此时客户端电脑上 Autocad 及二次开发的插件、Pro/engineer 软件、UG 软件、CATIA 软件、I-Deas 软件新生成的文件开始强制性自动加密,而当这些类型的软件打开原

37、来电脑上没装维数客户端软件就存在的文件时,会将这些文件自动加密。4.34.37 7 自定义新增软件维数软件网络版最大的特点之一就是客户可以自行集成新增的软件。当单位中新上一个策略库中没有的软件时,客户无需找软件开发商来集成或做二次开发,客户通过几步简单的设定,完全可以自行集成该软件。下面以一款常见的“HyperSnap-DX 5” 截屏软件来示范超云软件的自定义功能,通过自定义设置,我们可以对该软件保存到硬盘上的图片都强制性自动加密。点击菜单栏下面的“策略库编辑”快捷方式按钮,进入策略库编辑界面。在“策略库”文字上单击右键,跳出“新增软件类型”编辑对话框,按下图所示顺序依次输入“软件类型名称”

38、 ,点击增加,最后确定,完成软件类型输入。如下图在新加的“截屏软件系列”上单击鼠标右键,选择“新增软件名称” ,进入新增软件名称编辑对话框中。见下图:跳出“新增软件名称”编辑对话框,按下图所示顺序依次输入“软件类型名称” ,点击增加,最后确定,完成软件类型输入。如下图:在刚刚输入的截屏软件“HaperSnap-DX 5”名字上单击鼠标右键,选择“新增进程名” ,输入 HaperSnap-DX 5 这个截屏软件运行时的进程名。见下图: 要具体查看 HaperSnap-DX 5 这个软件运行时的进程名时,我们可以在键盘上同时按下“Ctrl+Alt+Delete”三个键,启动“Windows 任务管

39、理器” ,在“进程”列表中查看相应的进程名。将查找到的该截屏软件运行时的进程名“HprSnap5.exe”中的 “HprSnap5”输入下面的“新增进程名”列表框中。见下图:输入完进程名后,在刚刚输入的截屏软件“HaperSnap-DX 5”名字上单击鼠标右键,选择“新增后缀名” ,输入 HaperSnap-DX 5 这个截屏软件能保存的,所有类型图片的后缀名。在跳出的“新增后缀名”编辑对话框中输入这个软件保存文件时能保存的所有格式的后缀名:具体截屏软件 HaperSnap-DX 5 在保存文件时能生成哪些格式的后缀名,可以通过点击HaperSnap-DX 5 软件的“保存”按钮查看。如下图,

40、可以在保存类型的旁边点下拉箭头,查看具体的文件后缀名。后缀名输入完成后,一定不要忘记点“策略库编辑界面”下面的“提交编辑”对话框,将最新的策略信息保存至服务器上,否则新定义的软件的加解密功能将不会生效。下图中为定义完成的画面,此时维数软件完成了对截屏软件 HaperSnap-DX 5 的自定义集成功能。此时,利用截屏软件 HaperSnap-DX 5 截出来的图片不论以什么格式保存到硬盘上后均会被自动强制性加密。而截屏软件 HaperSnap-DX 5 也能直接打开加密状态的各种格式的图片文件。4.3.84.3.8 更新策略库更新策略库点击菜单栏下面的“更新策略库”快捷图标,弹出“更新策略库”

41、编辑对话框。如果我们开通网上策略库在线更新功能的话,直接单击“网上更新”右边的“确定”按钮,就可以像杀毒软件一样在线即时更新加密策略库文件。当然,客户也可以通过本地更新功能,直接导入通过网站上下载的或者原来保存在本地硬盘上的策略库文件,来更新现有的策略库。 4.3.9 DB 备备份份设设置(数据置(数据库备库备份)份)维数软件服务器数据库定期备份功能,可以实现服务器的快速移植。经过设置,服务器电脑会自动定期备份超云软件数据库中的信息,在服务器出现故障时便于您在最短的时间内能快速生成另一台新的服务器。具体操作如下:单击管理机菜单栏下的“DB 备份设置”快捷图标,具体设置方式按下图说明来设置。当然

42、,我们也可以像前面“1.3 服务器升级说明”中提到的那样,每次服务器上信息设置变动时,我们可以直接手动备份“C:Program Files维数数据保护系统V4.007服务器”中的“vsdb.mdb”这个数据库文件,达到“DB 备份设置”目的。4.3.10 解密机解密机认证认证、分、分级级维数解密机权限分级功能能使基于部门认证的解密端只能解密本部门内加密过的数据,而基于公司认证的解密机能解密公司内所有部门的数据。如“新超云信息技术公司”下属有“技术部”、“销售部”2 个部门,则基于“技术部”认证的解密机只能解密“技术部”部门内的所有数据,基于“销售部”认证的解密机只能解密“销售部”部门内的数据,

43、但是基于“新超云信息技术公司”认证的解密机则能解密“技术部”、“销售部”2 个部门的数据。点击菜单栏下属的“解密机认证”按钮,进入“解密机认证界面”,如图所示,单击“增加认证号”按钮,进入解密机设定界面,根据需要选择是基于公司名称认证还是基于某个部门认证。如下图所示,解密机认证完毕离开时,一定不要忘了点“提交设置 ”按钮,将认证信息保存到维数软件服务器上,否则解密机解密功能将不会生效。4.3.11 管理机日志管理机日志审计审计管理机日志记录功能详细的记录了用户登录了管理机后进行的各种操作日志信息,当管理员需要审计日志信息时,可以随时进入管理机日志界面进行查询。具体进入方法如下:单击管理机界面中菜单栏下面的“管理机日志”快捷图标,进入“管理机日志界面”单击“条件查询”后,进入日志查询界面,此时提供两种查询方式,一种是“全部查询” ,如下图:此时点“确定”可显示管理机操作的全部日志信息。当将“全部查询”前面的钩去掉时,进入按条件查询管理机日志设置对话框,如下图:按照

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论