亿赛通数据泄露防护SMARTSECV用户使用基础手册_第1页
亿赛通数据泄露防护SMARTSECV用户使用基础手册_第2页
亿赛通数据泄露防护SMARTSECV用户使用基础手册_第3页
亿赛通数据泄露防护SMARTSECV用户使用基础手册_第4页
亿赛通数据泄露防护SMARTSECV用户使用基础手册_第5页
已阅读5页,还剩93页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

密级:□一般区I秘密□机密□绝密

FaNazuT北京亿赛通科技发展有限贵任公司

AwJwJEvtBEIJINOEGAFENETSCIENCESTECHNOLOGYCOMLTD.

亿赛通数据泄露防护(DLP)_SMARTSEC_V3.0

用户使用手册

-01-20

目录

引言.........................................................错误!未定义书签。

1.1编写目标.....................................................错误!未定义书签。

1.2系统背景.....................................................错误!未定义书签。

1.3术语定义.....................................................错误:未定义书签。

1.4参考资料.....................................................错误!未定义书签。

1.5版权申明.....................................................错误!未定义书签。

1.6最终用户许可协议.............................................错误!未定义书签。

1.6.1授权许可................................................错误!未定义书签。

1.6.2知识产权保护............................................错误!未定义书签。

1.6.3有限确保.................................................错误!未定义书签“

1.6.4您应确保................................................错误!未定义书签。

软件概述.....................................................错误!未定义书签。

2.1软件特征......................................................错误!未定义书签。

2.2SMARTSEC技术规格............................................错误!未定义书签。

2.3SMARTSEC软件原理............................................错误!未定义书签。

2.3.1SmartSec采取加解密技术....................................错误!未定义书签。

2.3.2SmanSec文件系统运行机制..................................错误!未定义书签。

2.4SMARTSEC关键应用范围........................................错误!未定义书签。

2.4.1根据用户对象划分.........................................错误!未定义书签。

2.4.2根据行业划分.............................................错误!未定义书签。

2.4.3根据硬盘分区划分.........................................错误!未定义书签。

2.5版本变更功效特征..............................................错误!未定义书签。

2.5.1股务端变更说明...........................................错误!未定义书签。

.新增功效特征.......................................错误!未定义书签。

.已经有功效优化.....................................错误!未定义书签。

251.3.删除已经有功效.....................................错误!未定义书签。

2.5.1.4,修改上版本Bug:...............................................................错误!未定义书签。

2.5.2用户端变更说明.......................................................................................错误!未定义书签。

2.6软件兼容性...................................................错误!未定义书签。

2.6.1对现在市场环境支持情况......................................................................错误!未定义书签。

.服务端支持情况.....................................错误!未定义书签。

2.6.1.2.用户端支持情况.....................................错误!未定义书签。

2.7功效概述.....................................................错误!未定义书签。

2.7.7SmanSec关键功效特征...........................................................................错误!未定义书签。

2.7.2SmariSec系统--功效介绍.......................................................................错误!未定义书签。

3.软件使用说明.................................................错误!未定义书签。

3.1服务端操作说明...............................................错误!未定义书签。

3.1.1登录...........................................................................................................错误!未定义书签。

3.1.2系统首页...................................................................................................错误!未定义书签。

3.1.2.1.首页................................................错误!未定义书签。

3.1.2.2.查看个人信息.......................................错误!未定义书签。

3.1.23.个人消息..........................................错误!未定义书签。

3.1.2.4.修改密码...........................................错误!未定义书签。

3.1.2.5.退出................................................错误!未定义书签。

3.1.3组织人员..................................................................................................错误!未定义书签。

3.13.1.用户管理...........................................错误!未定义书签。

.用户高级.........................................错误!未定义书签。

3.1.33,角色管理...........................................错误!未定义书签。

3.1.4业务申请和审批......................................................................................错误!未定义书签。

3.1.4.1.审批员设置.........................................错误!未定义书签。

3.1.4.2.业务申请...........................................错误!未定义书签。

3.143.卸载申请...........................................错误!未定义书签。

3.1.4.4.离线中请...........................................错误!未定义书签。

3.1.4.5.邮件外发傩密中请...................................错误!未定义书签。

3.1.4.6.解密审批...........................................错误!未定义书签。

3.1.4.7.卸载审批...........................................错误!未定义书签。

3.1.4.8.离线审批...........................................错误!未定义书签。

3.1.4.9.邮件外发傩密审批...................................错误!未定义书签。

3.1.5策略管理..................................................................................................错误!未定义书签。

3.1.5.1.策略管理...........................................错误!未定义书签。

3.1.5.2.策略库编辑.........................................错误!未定义书签。

3.153.管理密钥...........................................错误!未定义书签。

3.1.5.4.密钥高级........................................错误!未定义书签。

3.1.6终端管理...................................................................................................错误!未定义书签。

3.I.6.I.查询终端机器.......................................错误!未定义书签。

3.1.6.2.操作列使用说明.....................................错误!未定义书签。

3.1.63.进程署名..........................................错误!未定义书签。

3.1.6.4.已署名进程管理.....................................错误!未定义书签。

3.1.7H志管理...................................................................................................错误!未定义书签。

3.1.7.1.服务器日志.........................................错误!未定义书签。

3.1.7.2.终端日志...........................................错误!未定义书签。

3.1.8系统维护...................................................................................................错误!未定义书签。

3.1.8.1.升级管理...........................................错误!未定义书签。

3.1.8.2.数据库管理.........................................错误!未定义书签。

3.1.83.系统公告..........................................错误!未定义书签。

3.1.8.4.应用无效连程.......................................错误!未定义书签。

3.1.8.5.拷屏黑白名单.......................................错误!未定义书签。

3.1.8.6.已署名进程管理.....................................错误!未定义书签。

3.1.8.7.内外部进程名设置...................................错误!未定义书签。

3.188.进程著名策略配置...................................错误!未定义书签。

3.1.9后台配置................................................错误!未定义书签。

.数据库配置.........................................错误!未定义书签。

.返回首页...........................................错误!未定义书签。

3.1.93.AD域配置..........................................错误!未定义书签。

.邮件配置...........................................错误!未定义书签。

.上传下载...........................................错误!未定义书签。

.安全性..............................................错误!未定义书签。

.管理员..............................................错误!未定义书签。

.数据库备份还原.....................................错误!未定义书签。

3.199.代理错误!未定义书签。

0.其它...............................................错误!未定义书签。

1.自定义.............................................错误!未定义书签。

3.1.10帮助.....................................................错误!未定义书签。

3.2用户端操作说明...............................................错误!未定义书签。

3.2.1登录和注销...............................................错误!未定义书签。

3.2.2修改密码.................................................错误!未定义书签。

3.2.3地址设置.................................................错误!未定义书签。

3.2.4策略更新.................................................错误!未定义书签。

3.2.5软件模式.................................................错误!未定义书签。

3.2.6业务申请.................................................错误!未定义书签。

3.2.6.1.离线申请..........................................错误!未定义书签。

3.2.62卸载中请..........................................错误!未定义书签。

3.2.63.解密申请...........................................错误!未定义书签。

3.2.7终端工具.................................................错误!未定义书签。

.流转工具...........................................错误!未定义书签。

,外发工具...........................................错误!未定义书签。

3.2.8语言切换..................................................错误!未定义书签。

3.2.9皮肤切换.................................................错误!未定义书签。

3.2.10消息管理................................................错误!未定义书签。

3.2.11终端信息................................................错误!未定义书签。

.脱机卸载状态......................................错误!未定义书签。

.导入脱机认证码....................................错误!未定义书签。

4.售后服务支持.................................................错误!未定义书签。

5.【注意】事项..................................................错误!未定义书签。

1.引言

1-1编写目标

本手册会指导你进行用户管理、业务步骤申请和审批管理、策略管理、日志管理、终端

管理、后台配置等DLP_SmartSec_V3.0系统各个模块业务操作。

本手册使用对象:企业技术支持部、销售部、市场部、测试部和使用(DLP)系统

_SMARTSEC_V3.0产品用户:

1.2系统背景

系统名称及版本号:亿赛通数据泄露防护(DLP)系统_SmartScc_V3.0:

任务提出者:北京亿赛通科技发展有限责任企业;

任务承接者及实施者:北京亿赛通科技发展有限责任企业;

系统使用者:使用(DLP)系统用户;

1.3术语定义

DLP:DataLeakagePrevention,数据泄漏防护:

1.4参考资料

编写本手册时参考文档以下:

《亿赛通数据泄露防护(DLP)系统_SMARTSEC_V3.0需求规格说明书》

《亿赛通数据泄露防护(DLP)系统_SMARTSEC_V3.0概要设计规格说明书》

《亿赛通数据泄露防护(DLP)系统_SMARTSEC_V3.0具体设计规格说明书》

《亿赛通数据泄露防护(DLP)系统一SMARTSEC_V3.0技术白皮书》

1.5版权申明

本手册和所提及数据,图标,名称,全部权皆属于亿赛通企业全部。未得到亿赛通企业

正式许可。任何人或组织均不得以任何手段和形式对本手册内容进行复制、转印和传输。

本手册中内容,亿赛通科技发展有限责任企业拥有最终解释权。

1.6最终用户许可协议

本许可协议是您和北京亿赛通科技发展有限责任企业之间相关亿赛通软件产品法律协

议。在使用本软件前,您必需同意以下条款和条件和所附文档中全部其它条款和条件。

假如您不一样意此处包含条款和条件,请不要进行安装或使用。“亿赛通软件产品”包含

计算机软件、光盘、相关使用说明性材料、电子文档。您假如安装、复制、或以其它方法使

用“亿赛通软件产品“,就表示您同意接收本协议各项条款约束C

1.6.1授权许可

亿赛通企业在此授予您使用所附软件和相关文档非排它、不可转让许可,软件程序和附

件文档是亿赛通企业专有产品,受版权法和现行适使用方法律保护。您仅拥有该软件产品使

用权,并不拥有软件本身,亿赛通企业是软件本身拥有者,并保留这种独家全部权,受中国

著作权法及国际著作权条约和中国其它知识产权法和其它国际知识产权条约保护。

对一份软件产品,亿赛通企业只授权您在一台电脑上使用,出于备份或档案管理目标您

能够制作该软件副本,但您不可经过任何路径以任何形式将本软件产品分发转让到其它电脑

上使用。

假如您需要将本软件产品转让给她人,您必需遵守以下几顷要求:

D您同意将本协议、本软件和和本软件捆绑全部资科一并转让给她人;

2)您不对任何副本进行留存,包含电脑上存放备份和副本:

3)接收方接收本协议条款和条件和您正当购置本软件时接收任何其它条件和条

款。

1.6.2知识产权保护

本软件及亿赛通企业授权您制作任何副本均为亿赛通企业产品,其知识产权全部归亿赛

通企业全部。本软件结构、组织和代码均为亿赛通企业有价商业机密信息。木软件受中国著

作权法、相关国家法律法规和国际条约条款保护。您不得在本协议许可范围之外复制本软件,

不然将组成对亿赛通企业知识产权侵犯。

您必需同意决不经过任何方法和路径获取本软件源代码、对本软件进行修改、重新编程、

编译、反编译或其它逆向解析。

1.6.3有限确保

I)自购置之日起I5天正常使用期限内,传愉软件介质载体和工艺方面无缺损:

2)自收到软件之日起15天内,软件运行良好,但假如因意外事故、滥用、误用

造成软件失败和造成损失,亿赛通企业不负担任何责任。

在此确保下亿赛通企业唯一义务和对您唯一补救方法,不管是民事侵权行为,还是协议、

严格责任或其它方面,全部将根据亿赛通企业选择实施。亿赛通企业不确保软件所包含功效

能够完全满足您要求,包含软件操作不会终断或无错误。亿赛通企业对因计算机硬件操作特

征改变和软件发行后计算机操作系统改变所引发问题不负责任,也不负责本软件和其它非亿

赛通软件因交互作用而出现问题。由本许可协议、软件、随软件所附书面材料引发亿赛通企

业全部赔偿金额不超出购置本软件所付全部金额。

除上述确保外,就现行法律许可最大程度,亿赛通企业或软件供给商或分销商提供本软

件是没有任何明示或暗示确保,包含但不限于为特定目标做出经销和使用暗示确保。就现行

法律许可最大程度,在任何情况下,亿赛通企业及其分销商或供给商绝不因特殊、偶然或打

定损失负担责任,包含数据丢失、重新生成已丢失数据开销、利益或商业信息损失、商业中

止、或其它经济损失,不管是否已经通知亿赛通企业可能造成这类损失。

1.6.4您应确保

D在安装和使用亿赛通软件产品之前、和使用亿赛通软件产品过程中,已经将您

电脑使用全部文件或关键文件保留了备份:

2)根据亿赛通软件产品使用手册正确地安装和操作Z赛通软件产品,并对其运行

情况进行适时监控:

本许可协议日您打开包装密封或使用本软件之日起生效,而且一直有效至协议终止。您

可用销毁本软件和所附书面材料和全部副本方法随时终止本协议。假如您违反本许可协议任

何条款和条件,本许可协议也将自动终止,不管是何种原因引发使用本软件终止,您全部必

需删除并销毁本软件全部副本和所提供全部文档。当亿赛通企业耍求时,您必需提供这类销

毁书面证实。

除非在亿赛通企业书面签署情况下,本许可协议不做修改。假如发觉本许可协议任何条

款不可行,则按现行法律许可最大程度解释该条款。亿赛通企业否认和本许可协议陈说或许

诺不一样,或本许可协议陈说或许诺之外任何确保、陈说或许诺。

阅读并同意本许可协议条款和条件后,才能使用本软件。

假如您对本协议存有疑问,请写信给北京亿赛通科技发展有限责任企业。

2.软件概述

2.1软件特征

亿赛通数据泄露防护(DLP)系统_SMARTSEC_V3.0应用了优异动态加解密技术,从

内核级过漉驱动入手,实现/对于使用者完全透明、自动加解密过程。相比较于传统静态加

解密,动态加解密过程中基础不需耍人工介入,使用者完全处于被动加解密,这么就大大降

低了人为疏忽造成泄密或人为直接造成泄密可能性。同时,SmartSec使用策略驱动加解密

过滤,这么管理者只需经过调整策略,就能够实时控制加解密过程。另外,和传统加解密产

品相比,SmartSec还加入了数据访问控制模块和数据访问监杳模块。传统加解密只保护了

数据机密性(Confidentiality),而含有访问控制SmartSec则全方面保护了数据机密性,

完整性(Integrity)和可用性(Availability)。而且系统中强大日志统计功效提升了

SmartSec实时审计力度。

2.2SmartSec技术规格

动态加解密产品是一个纯软件产品,包含两个版本一一单机版和网络版。

(1)单机版:由关键部分(包含动态加解密、访问控制、访问监查),策略管理工具和

出口管理工具三部分组成。安装后,共占硬盘空间10N左右(不含日志占用空间):

运行时,共占内存10M左右

(2)网络版:由服务器端和用户端组成。

服务器端包含有:用户管理、策略管理、中请和审批、设备管理和日志管理模块

等模块:

用户端包含相关键部分(同单机版)和通讯模块。女装后,服务器端占硬盘80M

(不含数据库),用户端占硬盘不足10M(不含日志占用空间):运行时,用户端占内

存不足lOMo

2.3SmartSec软件原理

2.3.1SmartSec采取加解密技术

SmartSec动态加解密技术经过不一样安全策略通道对数据进行加密保留,用户能够任

意指定需要加密保留数据类型,这是用户你只关键点击用户端文件管理栏目进入安全策略管

理:添加和删除安全策略。并使存放数据不能经过任何途经向外泄密,包含多种移动存放设

备、网络、电子邮件、MSN、/、POPO、Skype等。当正当用户想要读取数据时,被加密了

数据会经过动态加解密技术和正确安全策略通道将数据安全进行解密,对于内存中明文数据

内容,提供独特内存文件内容防护系统,预防非法用户经过网络或其它应用程序窃取内容,

造成泄密。加解密过程自动完成,对用户完全透明,在用户没有任何感知情况下保护文件安

全。

图I1亿赛通智能化动态加解密系统原理图

2.3.2SmartSec文件系统运行机制

智能动态加解密系统在操作系统中饰演着一个IFS和文件系统驱动程序连接桥梁

作用,当程序运行完安装文件系统这一层时就会运行我们加解密驱动程序来驱动我们智

能动态加解密系统,这时智能动态加解密系统就会依据操作用户权限和用户请求进行对

应加解密权限操作管理。I/O管理器负责处理全部设备1/0操作。I/O管理器经过设

备驱动程序、中间驱动程序、过滤驱动程序、文件系统驱动程序等完成I/O操作,见

图。我们驱动程序在图中红色部分。

图1.2文件系统运行机制图

2.4SmartSec关键应用范围

2.4.1根据用户对象划分

功效划分关键应用说明

个人用户能够依据自己需要设定

个人用户对应安全策略,这种情况下,只有切记密码,安全使用

本机对应用户才能够对对应文件

进行加密解密操作

在达成资源完全共享情况下,能够工作组中全部机器全部

企业内部工作

确保在资源离开工作组情况下无必需安装软件才能确保

法使用文件完全共享

只有在被通知密钥时间段里,其它需要企业设定对应密钥,

企业之间企业才能共享对应资源,很好保护共享完成后更改密钥

了企业内部资源

2.4.2根据行业划分

功效划分关键应用文件类型说明

word、excel、ppt等MicrosoftOffice工添加对应文件后缀作为

Office办公

具加解密策略

金融行业MicrosoftOffice工具和二维制图工具

制造行业AutoCAD、ProE等对应制图工具

设计行业Office工具和ProE等三维制图工具

RealPlayer,MediaPlayer等对应音频播

娱乐行业

放器类二具

其它类工具,或是应用工具比较复杂只要添加对应文件后缀

其它行业

名作为策略便可

2.4.3根据硬盘分区划分

功效划分应用策略说明

加密全部硬盘中全部文表示对全部逻辑扇区全部文

添加策略

件类型件类型加密

代表全部逻辑扇区盘

符,“XX”处写入对应文件类

加密全部硬盘中对应文添加策略“*.XX”

型后缀名(比如策略*.DOC

件类型(比如*.DOC)

表示对整个硬盘中全部后缀

名为DOC文件进行加密)

“XX”处写入对应逻辑扇区

盘符,“*”代表全部文件类

添加策略“XX:l*"(比

加密对应逻辑扇区型后缀名(比如策略D:\.*

如D:\.*)

表示对D盘上全部文件进行

加密)

第一个“XX”处写入对应逻

加密对应逻辑扇区中对添加策略“XX:IXX”辑扇区盘符,第二个“XX”

应文件类型(比如D:\.DOC)处写入对应文件类型后缀名

(比如策略D:\.DOC表示

对D盘下全部后缀名为

DOC文件进行加密)

第一个“XX”处写入对应逻

辑扇区盘符,第二个“XX”

处写入对应文件夹,第三个

添加策略

加密对应逻辑扇区中对“XX”处写入对应文件类型

“xx:\xx\.xx”

应文件夹中对应文件类后缀名(比如策略D:'我文

(比如D:'我文件

型件

\.DOC)

\.D0C表示对D盘下“我文

件,,这个文件夹中全部后缀

名为D0C文件进行加密)

加密其它设备中文件@:代表floppy,USB,可参考上面说明来添加对应

TYPE,DFS等移动存策略

放设备

#:代表网络设备

$:代表CDR0M

2.5版本变更功效特征

-1-20U公布新版本:亿赛通数据泄露防护(DLP)系统_AD_SMARTSEC_V3.0,服务

端和用户端变更功效以下:

2.5.1服务端变更说明

2.5.1.1.新增功效特征

1)增加进程署名

2)邮件白名单加入根本版本

2.5.1.2.已经有功效优化

1)策略更新时间间隔:要求用户端自动取策略时间

2)是否许可用户端注销:否(则在用户端看不到注销菜单项)

3)用户端自动升级时间间隔:默认为60000()0分钟,假如填空则默认置为

6000000

4)日志搜集和上传开关策略化

>统计终端日志和文件H志:不勾选贝]表示用户端不用上传这些H

志统计

>终端日志和文件日志上传间隔:表示用户端上传日志时间段

5)工作模式、个人模式切换策略化

6)流转工具、外发工具文件是否需要上传服务器策略化

>是否许可上传流转外发文件:不许可,则用户端做流转或外发文

件不用上传

7)流转工具USB-KEY策略化

>流转工具使用USB-KEY:为否,如用户端使用流转工具不用需

要硬件锁

8)CDG性能优化步骤

2.5.1.3.删除已经有功效

I)去掉设备管理,安全u盘相关策略及管理界面

2)版本屏蔽除MS-SQL/以外数据库

3)安装包屏蔽Mysql功效

4)屏蔽除AD域以外域

5)屏蔽主从服务器,跨部门授权功效

6)策略去掉全组统一和许可特例

2.5.1.4.修改上版本Bug:

I)权限转移页面500错误

2)AD域版本用户、绡、用户端统计等关系夫失、报错

2.5.2用户端变更说明

1)加入剪贴板加密

2)加入皮肤

3)优化数字署名,伪进程不能拷其进程内容

4)加入了驱动数字署名

5)策略主推

6)冒泡提醒优化,增加消息管理界面,提升可管理性

7)加入工作模式、个人模式切换

2.6软件兼容性

此次公布版本,较以往版本在软件兼容性方而,有了很大提升,具体支持情况以下:

2.6.1对现在市场环境支持情况

2.6.1.1.服务端支持情况

.1.对操作系统支持

>支持:

/Windowsserver

/Windowsserver

/Vista

/WindowsXpSp2xsp3

>不支持:

0Windowsserver

因Windows7

.2,对数据库支持

>支持:

/MSSQLServer

/MSSQLServer

>不支持:

因Oracle

0MySQL(下一版本支持)

0国产数据库

2.6.1.1.3.对加解密文件类型支持

>支持:

/*.辛

2.6.1.1.4.对杀毒软件支持

>支持:(市面上杀毒软件均支持)

/360安全卫士

/NOD32

/诺顿(和邮件白名单驱动不兼容)

/麦咖啡

/比斯图

/卡巴斯基6.0

/瑞星

2.6.1.2.用户端支持情况

2.6.1.2.1.对操作系统支持

>支持:

/Windowsserver

/Windowsserver

/Windowsserver

/WindowsXpSp2

不支持:

国Windows7

SWindowsserver

®Vista(无UAC控制系统账号时能够使用)

2.6.1.2.2.加解密文件类型支持

>支持:

/**

2.6.1.2.3.对外发文件制作类软件支持

>支持:

/*.*文件格式;

/3gp、avi、wmv、m4a、mov>mp3、mp乙、mpg、wma、rm、i*mvb流

媒体格式

>不支持:

E除了"3gp、avi、wmvsm4a>mov、mp3、mp4、mpg、wma、rm、

rmvb”之外影音、流媒体格式均不支持:

2.6.1.2.4.对杀毒软件支持

>支持:(市面上杀毒软件均支持)

/360安全卫士

/NOD32

/诺顿

/麦咖啡

/比斯图

/卡巴斯基6.0

瑞星

2.7功效概述

2.7.1SmartSec关键功效特征

(1)应用SmartSec系统能够全方位保护您数据信息:

>保护任何类型文件,只需要选择相关此文件后缀策略;

>保护任一文件夹.对放进此文件夹文件自动加解密:

>保护任一磁盘,对存放在此磁盘文件自动加解密:

>预防文件信息磁盘间拷贝,若D盘应用加密策略,若将D盘文件拷贝到没有应用加

密策略盘里时,那么拷贝出来文件仍是密文,无法读取:

>预防文件作者泄密,文件作者在本机做成文件后被加密存放在硬盘上,即使拷贝带

到外界仍是密文无法读取;

>预防将文件泄露到工作环境外部,本系统并不会限制,或封闭外接设备端口,而是

从文件本身加密,即使文件流传到外部,也不可能被利用。

(2)SmartSec系统正式版关铤功效模块为:

>内核级动态加解密模块

采取内核级动态加解密技术对文件本身进行加密,而且对用户采取全透明形

式,在加密文件同时用户完全感觉不到SmartSec系统存在,这是因为我们智能动

态加解密系统含有很灵活性、隐蔽性特点表现,只要你对对应文件类型进行了操作,

我们智能动态加解密系统就会依据你设计用户端文件管理和你所创建安全组和添

加安全策略运行相关内核程序,从而达成加解密效果,这就是内核级动态加解密模

块功效表现,让用户在轻松惬意环境中享受资源安全.

>内核级文件访问控制模块

内核级文件访问控制模块只是对动态加解密模块功效一个表面补充,使得非权

限用户在第一时间就感觉到有权限保护存在,如:驱动级严禁打开、严禁删除、严

禁拷贝、隐藏、只读等功效限制,因为内核级文件访问控制技术是经过操作系统驱

动程序对文件存在属性、文件访问得以控制来实现对文件操作保护。能够对任何文

件、目录进行以下权限控制,所以深入保护了我们信息资源安全。下面是内核级文

件访问控制模块运行工作实体模块图:

HDD*K

a底EH

M

wDATA

内核级文件访问控制模块图

我们从上图中能够很清楚了解到内核级文件访问控制模块作用所在,它对存放器媒介

(硬盘、内存)进行多方位控制保护好你数据信息。

>内核级文件访问日志统计模块

经过操作系统驱动程序统计下对文件进行全部操作,包含:使用者机器信息、

应用程序名、操作时间、进行何种操作、文件名等具体信息。方便管理员立即了解

到全部用户操作行踪。

2.7.2SmartSec系统一功效介绍

S/C功效模块功效子模块功效简述

管理企业组织架构和用户:为组织架构用户组添加安全

策略,还能够为组、为单个用户添加安全策略,冻结用

用户管理

户,为用户授予角色权限等功效,实现系统用户统一管

理功效:

组织人员用户高级模块能够为用户添加、删除相关管理权限。包

用户高级

含有许可流转,许可加密,许可解密和许可外发等功效

含有角色管理权限用户,能够为系统中用户增加修改和

角色管理删除角色和设定角色人员,达成设定用户使用系统功效

模块范围目标;

审批员设置审批员设置模块,能够为用户组添加设置审批管理员,

设置管理权限,包含可否解密审批,卸载审批,离线审

申请及审

批,非接触性解密审批等;

申请模块用户能够进行离线申请,卸载申请和邮件外发

业务申请

解密申请:

含有解密审批权限用户,充需要解密审批文档进行经过、

解密审批

否决审批、删除审批过文件管理等操作:

含有卸载审批权限用户,龙需要卸载审批终端进行经过、

卸载审批

否决审批、删除等操作;

含有离线审批权限用户,充需要审批离线申请进行经过、

离线审批

否决审批、删除等操作:

邮件外发解密管理由邮件外发申请需要邮件外发解密审批文档,能够

审批进行经过、否决、删除等操作;

管理策略模块能够添加主策略等功效操作:

管理策略

策略库编辑能够添加策略库。用来在策略管理模块中加

策略库编辑解密策略。系统会初始化部分常见策略,方便用户选择

服策略管理使用。用户也能够自己添加或修改策略库。

对密钥添加、删除、生成组合密钥、密钥备份等操作管

管理密钥

务理

密钥高级进行部分密钥添加、删除操作

服务器日志对服务端和终端全部操作日志统一管理

终端日忐可依据用户ID,姓名,备注,日期,查询用户端升级、

功日志管理

卸载、删除等操作日志

效安全U盘日志该部分H志关健统计用户对安全U盘读写操作日志

升级管理对用户端补丁和服务端升级包管理

模数据库管理用来备份还原系统数据库

系统公告用来公布部分系统公告

块应用无效进程把加解密策略中卜发了应用安全控制进程没有起到效

果,这么就能够把未生效进程名添加到应用无效进程中

拷屏黑白名单拷屏黑白名单模块中关键分为:白名单和黑名单,进程

添加在“白名单”中就许可该进程拷屏:假如把进程名

添加在“黑名单”中就不许可拷屏

系统维护

己署名进程管已署名进程管理模块是添加系统使用进程,给该进程生

理成一个唯一码。只有用户端进程和这个唯一码相一致时,

这个进程才是正当进程。非法进程打开文件会报错并不

许可打开

内外部进程名管理进程内外部名称校验问题,不一致时,对此进程文

设置件操作需要校验

进程著名策略进程著名策略配置模块是配置自动署名进程策略。经过

配置给终端下策略实现自动署名

终端管理对用户端系统使用情况进行查看、删除、卸载、升级、

终端管理

查看历史等操作

已署名进程管

理已署名进程管理是自动署名进程列表。能够经过或否决

进程署名启用。

后台配置此功效模块关键有“数据库配置”,“AD域配置”,“邮

系统后台件配置”,“上传下载”,“安全性”,“管理员”,“数据库

配置管理备份还原“,“代理”,“其它”,“自定义”和“返回首页”

等功效项设置

版本信息默认显示是“版本信息”,能够从这个页面内看到目前系

统版本具体信息.如:版本号.版本类

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论