
复杂的终端软硬件环境安全需求 

单一手段无法覆盖整体安全需求 

企业面临的数据安全风险 

建设思路 
以“加密敏感数据”、“控制敏感内容流通”、“规范员工访问行为”为抓手,以“带不走、打不开、读不懂”为控制目标,以平衡效率和安全为原则,基于文件过滤驱动技术实现企业重要数据资产的全生命周期保护。
业务架构 

系统功能架构 

全新软硬一体化产品形态 

数据安全——事前主动防御 

数据分类分级:分类管理 

数据分类分级:分级管控 

数据分类分级:文档标密 

数据加密:多样化加密方式 
数据使用过程保护:内容安全控制 

数据使用过程保护:打印管控 

数据使用过程保护:水印管控 

数据授权管控:文档权限管理 
数据外发保护:文档外发管控 
采用沙箱高强度安全加密技术对文档封装及授权,防范文档在外部传播和使用时造成的泄密风险。

数据外发保护:邮件安全控制 
终端安全管控:资产管理 
智能识别终端硬件资产和软件资产,方便资产盘点及安全运维管理。

终端安全管控:移动存储介质管控 
终端安全管控:应用程序控制 
支持按进程、应用程序进行分类(特征值)方式控制应用程序使用,规范企业员工工作习惯,提高工作效率。 支持内置应用程序库 灵活设置程序禁止运行、强制启动、强制卸载 程序启动/终止审计 管控移动存储设备里的程序运行。

终端安全管控:端口设备管控 
基于设备过滤驱动编程技术,可实现对终端任意设备(USB端口、打印机、光驱、软驱、红外、蓝牙以及网卡等)的安全保护及控制。

终端安全管控:防勒索 
通过文件保护策略和应用签名准入防勒索,让您的数据穿上防弹衣,增强免疫力。

应用系统数据安全:应用网关 
通过网关能够实现应用系统访问安全准入及数据上传下载加解密,有效保护应用系统数据安全。 显著特征 支持旁路、策略路由、串联等灵活网络部署 无需二次开发 隧道进行链路加密加固保护,预防非法网络抓包 不影响应用系统服务器性能,不影响现有员工日常使用习惯

应用系统数据安全:加解密中间件 

离网办公安全:U盘客户端 
集团集中管控:总部与分部数据互联互通 
集团集中管控:安全策略统一管理 
集团集中管控:日志分级汇总 
数据安全——事中监测预警 
安全流程管理 
系统安全运维 

数据安全监测预警 
终端违规行为、勒索病毒/恶意软件、涉密敏感数据大量解密/外发/传播等,极易引发数据安全泄密风险,需要建立一套完善的风险信息获取、分析、研判、预警和阻断机制保障数据安全。

数据安全——事后追溯审计 
文件全生命周期审计 

文件资产统计 
基于密级标签统计各个部门的数据资产状况,为企业总体数据安全管理提供决策依据。

敏感内容追溯 

关键操作安全审计 

安全态势数据展板 

应用价值 
实现从数据端到端的安全管控。针对数据不同的分级分类,实施不同的管控措施。保障数据安全,兼顾业务使用需求,最大化平衡安全与效率。

典型案例 

典型案例 

典型案例 

典型案例 

客户案例——京东方集团 
客户案例——格力集团 


