主要用于解决政府单位、 军工企业、 科研院所等涉密电子文档的集中存储及安全管控需求,具有完全自主研发知识产权。系统遵循分级保护要求,运用身份鉴别、 数据加密、 细粒度访问控制以及安全审计等多种技术进行全程全域的安全保护,做到事前防范、 事中控制和事后追溯相结合, 以确保涉密电子文档全生命周期的安全。 安全合规的基础上, 产品设计简单易用, 大大提升了文档办公体验与工作效率。
鸿翼XDMS现已发布基于linux架构的x86及arm版本,并已完成对当前国产化主流服务器、数据库、中间件的兼容性适配。
系统安全、运维安全、可信主机、三员管理,且在实际项目上通过软件及等保测评
三员管理是由系统管理员、安全保密管理员和安全审计员组成的、各自独立行使管理权利、相互制约制衡的管理措施。相较以往由独立超级管理员管理企业文档数据、安全审计、独立分配权限而言,更科学、更安全、可审计。 三员管理制度也更贴合目前重视企业内部数据安全企业的现实管理模式。
系统管理员,可创建用户身份标识符,包括非密、内部、秘密、机密4种等级,维护用户个人资料、管理组织架构、并负责系统配置和服务器维护。
安全保密管理员,可修改用户身份标识符、配置用户的发送范围、查看并导出安全审计员和用户的操作日志,可设置和下发安全策略。
安全审计员,可查看并导出系统管理员以及安全保密管理员的操作日志。
密码复杂度可配置, 密码验证次数限制, 限制密码有效期,登录超时认证设置。
登录信息不回显, https加密,登录信息密文保护, 系统不支持记住登录信息, 管理员不支持变更用户登录信息, Token信息浏览端不留存。
支持管理员强制授权+用户自主授权的细颗粒度授权模式, 细颗粒度、贴合企业需求的原子权限, 对文件的授权颗粒度主体可为部门或单个用户,客体可为文件夹或单个文件。
用户根据密级等级和被分配权限,决定是否可对客体执行操作,不在授权范围内的权限不会显示相应功能。 对仅授权预览的文件,不支持编辑、文段拷贝、保存、截屏。 配置动态加解密,从操作系统层面对截屏接口进行控制,支持对进程进行统一的系统级管控防截屏。
用户密级是用户身份标识符,作为用户访问企业文档的重要凭据,确保严谨性的同时可统一批量写入。 用户只可查看不高于自身密级的文档。
通过划分安全区域、设置文档密级、建立分部门分级别的保密机制。 用户是否可访问文档,会鉴于用户密级与文档密级的差距情况而定,本质上定级规则是一致的。
用户账号与访问设备绑定,规范访问。 支持多台设备的绑定,灵活启用绑定关系。 登录自动生成记录、减低人工管理成本。
通过关键字或句的排查,过滤敏感内容,有效降低违规风险。 支持从名称和内容两个层面进行各种组合过滤, 敏感内容自动进隔离区进行后期排查与管理。
可通过控制用户可访问的端,以达到防止用户增加泄露风险的效果。 支持对Web和移动端的访问进行分别控制, 具体到成员个人的控制粒度。
限制可发送范围,降低不同业务之间的勾连风险、进一步提升企业数据安全。 支持部门和用户两个维度的控制, 受控的发送范围可细分至部门、职位、用户组、用户。
基本策略可限制用户个人库的最大文件大小、上传类型范围、版本数量。 通过限制个人库大小,按需合理地管理企业资源分配。 个人库内的文件也属于企业资产,共享和外发的权利也在管理员的管理范围内。
采用先进的驱动层架构技术,浸入式整合资源管理器,提供本地虚拟盘操作。 可完全替代企业文件存储,满足企业海量文件存储和共享需要。
本地禁止新增文件,只可在虚拟盘新增文件。通过强制入盘策略,指定用户范围、指定格式文件、指定路径、指定运行进程的文件都可以管控到。 选择用户,对选中的用户进行强制入盘管控。 选择文件类型,支持对文档类、视频类、图片类共26种文件执行强制入盘策略。 路径白名单,只对指定路径以外的其他路径执行强制入盘策略。 进程白名单,只对指定进程以外生成的文件进行强制入盘策略。
本地文件按照采集策略对各盘文件按照设定的格式、时间计划、存储路径进行采集,并存储在虚拟V盘,实现统一管理。 用户范围:选定用户,只对选定的用户执行采集策略。 禁止/允许上传类型:支持对文档类、音视频类、图片类、压缩包、可疑文件、病毒文件等进行采集上传管控。 支持配置采集文件在V盘的存储路径。 支持配置上传文件的最大值以及上传速度的限定值。 采集计划是支持管理员可配置采集策略的具体执行时间,例如2019-11-11 20:00开始,每3s采集一次。 过滤目录:只对过滤目录以外的目录执行采集策略,多个目录用“|“分隔。
上传文件成功后,顶部提示框有批量修改密集入口,进入可给文档配置密级。 支持企业根据实际情况细化密级级别。 支持用户统一所有文件密级, 支持用户设置不同文件密级。
文件密级体系:按照商密要求,文件需要分级分类管理,防止高密文件被低密用户获取。 文件智能定密:文件定密工作量巨大,通过内容DLP智能定密,可以按照规则自动对文件进行定密,且规则可以通过机器学习不断进行校准。
系统能够对信息或文件的流转进行有效控制。 低密级用户申请查看高密级文件需要流程申请确认才可以查阅。 发送流程申请,经过审核并成功的文件才可成功发送给其他用户。
用户可配置通知策略,其他用户一旦有所操作,被通知成员即刻收到系统通知消息,亦可配置邮件形式的通知。 支持对部门、职位、用户组、用户进行混合多选发送文件或文件夹,发送消息会以记录形式展示于[我的消息]中。
网络数据传输,通过SSL加密进行传输。 能够密文显示管理员和用户的身份鉴别信息,以及传输电子文档的文件内容。
系统可自动记录用户行为,并自动生成记录,支持按照时间、操作者和操作类型对日志进行查询。 日志记录只做展示审计用,不支持定位查看。 用户登录日志会记录用户登录的IP、时间、方式、是否首次登录,可读性良好。 能够对管理员和用户的数据进行导出,且导出日志有保护措施。
日志数据存储空间将满时有告警提示, 存储已满时,系统自动覆盖最早的存储数据并告警。