4001381063
新闻中心>>公司新闻
安得电子文档安全管理系统(EDG)介绍
2024.07.12


1
产品概述

安得电子文档安全管理系统(EDG)是一款专注于保护企业电子文档安全的解决方案。采用行业领先的驱动加密技术对文档进行加密,确保只有授权人员能够访问,有效防止文档泄露。在不改变用户使用习惯的前提下,对用户的“有意”、“无意”两种数据泄漏行为进行防护。防护范围涵盖终端电脑(Windows、Mac、Linux、国产化系统)、移动终端(Android、IOS、鸿蒙)及各类应用系统,根据用户需求可以对文档进行自动加密、手动加密、文档细粒度权限控制,根据不同的部门创建不同的安全隔离区,各安全区的文档只能在本区域内流转,实现文档的部门隔离。对文档全生命周期的采集、存储、传输、处理、交换和销毁六个阶段搭建完整的文档防泄密体系。

2
产品功能

文档加密

系统提供自动加密、手动加密、同名加密等多种加密方式,满足不同文件保护场景需求。采用国际和国密加密算法,确保加密效率与安全性的最优结合。自动加密是在文档加密、解密过程对使用者来说是无感知的。主要用于解决用户核心数据文档在生产过程中强制加密保护。手动加密用于解决用户文档非强制性的加密需求,将加密权限交给用户。同名加密顾名思义可以将企业内电脑上的相同名称的文档全部加密

安全隔离

依据不同的部门创建安全隔离区域。在安全隔离区内文档仅能够在其所属的本区域范围内流转和交互,从而实现文档在部门层面上的有效隔离,避免跨部门流转中潜在的风险。

内容管控


主要对用户核心数据文档进行基于内容的安全保护,防止数据使用者在使用文档内容的过程中,通过复制、拖拽、另存、插入、连接(网络)、截屏等行为造成的文件内容泄密。

安得云盒


通过对文档进行加密、授权及封装,控制文档在外部流转和使用时造成的泄密风险。文档制 作者可以根据需要设定外发文档的使用权限(只读、打印、修改、水印、联网、阅读次数、阅读时长),外部用户拿到文档后需要通过安全身份认证才能查看和使用数据。

离线终端

针对永不联网的电脑提供一种离线保护措施。将离线客户端安装后通过手动方式导入安全 策略即可实现与联网客户端一样的安全保护环境。

安得水印


从应用系统访问、文档阅读到文档打印,安得水印可通过阅读水印、文档水印、应用水印、打印水印多种维度来进行管控,并提供明水印、二维码水印、隐水印等多种水印显示方式。

终端安全


基于终端安全维度提供设备管控、水印功能、打印管理、邮件管控等功能模块。

预警管理


对用户文件特权解密、解密申请流程、频繁登出客户端、客户端长时间离线等异常行为进行预警,当用户行为超过预警值时系统自动给管理员发送预警邮件或终端冒泡预警。

预知风险


通过行为分析和数据建模为人员画像,在日常工作中发现异常行为人员,帮助企业更精准地发现潜在威胁,提前预警并采取相应措施,增强企业安全预判能力。

报表汇报


多维度统计分析企业文档使用情况,如加密保护文档数量、文档类型、分布情况、外发数量、解密数量、流程数量等,从企业、部门、个人等维度生成报表,为企业管理和决策及时提供数据分析报告。

中间件


采用restful、SO、DLL等方式为第三方系统提供标准的文件加解密、制作外发文件接口,方便客户调用该接口并进行无缝对接,为应用系统提供文件加密、文件解密以及外发文档制作等能力。

安全网关


安全网关是一款专业的安全硬件系统,能够保护应用系统、代码服务器、文件服务器等服务中的文件,通过对访问业务系统的电脑进行安全访问控制达到安全准入效果,并可实现业务系统数据下载加密,上传解密功能,保证业务系统内的数据安全使用。




3
产品优势

Day.01 新驱动、新Hook

轻量、兼容性好。基于20 余年经验积累,在minififilter 架构基础上构建了可信隔离文件系统,保证重要数据密文存储,非受控操作密文隔离,受控操作零信任。应用层只 Hook 需要保护的进程,极大减少 Hook 数量。

Day.02 新模式、新外发

基于SaaS 服务模式支持多租户部署和本地部署,不同规模层级的客户可以依据自身的实际情况灵活地选择适合自身的产品。安得云盒,支持全部文件类型、可存放完整的项目代码、支持一键打开外发文件。

Day.03 轻量化代码保护

创新提出了透明加解密+沙盒 +网关的解决方案,既保证了代码的安全和编译效率,也能保证文件的安全流转。

Day.04 增强级EDG

根据用户防护的安全级别和使用场景,逐级采取对应的场景化安全措施,核心部门采取加密措施,非核心部门进行审计,外勤人员进行全盘加密。此外,在内外网隔离或多网交互的场景下,通过DSES 实现明密文的跨域安全流转。




4
应用场景

安得卫士产品可广泛应用于制造、各种设计行业、军工、金融、运营商、政府、教育、烟草等领域,主要用于保护企业的数据资产,对企业核心数据资产从生产、存储、流转、外发再到销毁进行全生命周期保护。采用“ 事前主动防御,事中实时控制,事后及时追踪,全面防止泄密 ”的产品理念,配合身份鉴别、外发控制、应用集成、安全接入、风险预警、设备管控、全盘加密以及行为审计等能力,全方位保障用户终端数据安全。




5
部署应用

组 11@0.5x.png

在中石油、京东、德联投资、星汉医疗、TOP Data Technologies LLC、香港广盛设计等客户成功部署应用。


准备好了吗? 安得为您保驾护航