安得卫士(简称 AndSec)是一款电子文档安全、外发数据安全、云盘数据安全、终端环境安全、应用系统安全等为一体的全方位防护终端安全产品。
AndSec是完全自主创新研发的基于SaaS服务模式终端安全产品,主要包括安得电子文档安全管理系统、安得云盒、全盘加密系统、云卫士、终端安全,支持多租户部署和本地部署两种模式,简化了配置和管理,更方便部署和运维,一站式管理所有系统的安全策略和数据分析等功能,构建了一套统一策略、统一管理的终端安全解决方案。
终 端 环 境 支 持:Windows、Linux(Ubuntu、CentOS、RedHat 、SUSE)、MacOS、移动端(Android、iOS、鸿蒙)、国产化(麒麟、统信)。
安得电子文档安全管理系统(EDG)
多样化加密:系统提供强制加密、非强制加密、同名加密以及全盘扫描加密等多种加密方式,满足不同文件保护场景需求。采用国际和国密加密算法,确保加密效率与安全性的最优结合。
安全管控:包括网络访问控制、内容安全控制、打印管控、邮件管控等。严格限制对业务系统和存储服务器的访问,精细化管理密文文档内容,控制密文打印并可添加打印水印,支持云盘、终端多维度防护。
系统保护:系统能够控制上传到业务系统的文件是否加密存储,只有授权用户才能访问业务系统,有效防止未授权用户的访问。
接口能力:对外提供标准的流程审批接口和文件加解密接口,便于与其他系统进行集成和交互。档内容,控制密文打印并可添加打印水印。
审计追踪:记录所有操作和访问活动,便于事后审查和追溯,及时发现潜在安全威胁。
备份与恢复:自动备份数据,确保数据可用性,在发生灾难或误操作时快速恢复。档内容,控制密文打印并可添加打印水印。
告警与通知:实时监测异常活动,及时发出告警通知,便于采取措施防止数据泄露。
采用透明加解密技术对用户存储到云端的数据进行加密处理。在使用网盘时,用户无需进行任何特殊操作,加密过程完全透明,不会影响用户的正常使用体验。即使数据存储在云端,也能得到充分的保护,有效地防止了数据被未经授权的第三方获取或篡改。
支持将各种类型的文件转化为受保护的文件,确保文件外发后不再处于失控状态,一切尽在掌控之中。外部用户无需安装客户端,通过身份认证后,便可在限定范围内访问,可随时收回使用权限并销毁外发文件。非授权人员无法正常打开或使用。
国内最先进的磁盘级动态加解密技术,实现硬盘扇区的加密保护,包括操作系统在内,实现对全盘数据的实时透明加解密。计算机启动前进行密码验证,确保授权后访问硬盘数据,防取消BIOS和系统口令、防挂载、防PE拷贝等,可有效防止计算机因意外丢失、恶意盗用、报废、维修、检查等多种因素导致的硬盘数据泄密,支持多块硬盘及固态硬盘,提供PE急救系统。
安得水印
从应用系统访问、敏感文档阅读到敏感文档打印,安得水印可通过阅读水印、文档水印、应用水印、打印水印多种维度来进行管控,并结合市场需要提供明水印、二维码水印、隐水印等多种水印显示技术
邮件管控
对终端通过POP3方式外发的邮件进行审计、邮件外发审批、邮件外发解密等功能。
打印管控
对终端打印虚拟打印、物理打印进行统一管控,为满足客户打印要求提供特权打印、打印审批功能。
设备管控
通过对计算机的外接端口,通信接口,外设实行安全管控,防止涉密数据通过外接设备方式进行泄露。
·支持合法终端允许访问策略内的业务系统,非法终端不允许访问此业务系统。
·支持对指定业务系统下载的文件自动加密,只有在装有安全终端的环境才能操作文件,杜绝随意下载。
·无需第三方业务系统定制开发。
功能特性:透明加密和解密中间件解决文件在服务器存储的安全,防止运维人员,或者第三方的服务商获取文件,造成重要数据泄露
透明无感 : 轻量化 HOOK 设计,模块化定制管理,采用最新文件系统驱动框架,加解密过程透明高效,不影响用户的正常工作。对全盘初始化、全盘扫描等操作动态控制系统资源在 15% 以内,避免影响终端的性能和稳定性。
完整性 : 安得卫士是基于 SaaS 服务模式终端安全产品,支持多租户部署和本地部署,提供全面的终端安全能力,可进行逐级细粒度数据安全防护。通过全盘加密提供硬盘安全、终端安全提供桌面操作级安全,再由文件加密、安得云盒、云卫士功能提供数据和业务系统的使用安全。
安全性 : 加密采用国际和国密加密算法相结合支持 256 位加密密钥,文件操作采用双文件系统和双缓存机制。加密文件实现自动三个版本的备份以保障数据安全。采用国内最为先进的磁盘级动态加解密技术,实现硬盘扇区的加密保护,可加密包括操作系统在内的每个分区,实现对全盘数据的实时透明加解密,支持多块硬盘及固态硬盘,支持 PE 急救系统。
稳定性 : 能够支持多种操作系统,如 Windows、Linux、MacOS、国产化系统、Android、iOS 等环境下 16 类操作系统近千个版本,同时与一千多款终端软件和一百多个业务系统完成兼容适配。确保在各种复杂的软件环境中能稳定运行。
安得卫士产品可广泛应用于制造、各种设计行业、军工、金融、运营商、政府、教育、烟草等领域,主要用于保护企业的数据资产,对企业核心数据资产从生产、存储、流转、外发再到销毁进行全生命周期保护。采用“事前主动防御,事中实时控制,事后及时追踪,全面防止泄密”的产品理念,配合身份鉴别、外发控制、应用集成、安全接入、风险预警、设备管控、全盘加密以及行为审计等能力,全方位保障用户终端数据安全。