IP-guard
终端安全,高效保护
文档加密 敏感内容识别 终端安全管理 准入网关 安全网关 安全U盘
文档透明加密
IP-guard文档加密系统,加密电子文档、丰富权限设置、安全网关控制,在不影响员工使用习惯的前提下为企业构建严密的立体保护体系,保护企业核心电子信息和数据安全。
功能详解
透明加密
  • 机密文档在授权终端上始终以加密形式保存,文档打开时自动解密,保存时自动加密,不影响用户使用习惯。
  • 加密文档即使流传到外部,无法打开及使用。
  • 加密文档的使用过程中,用户不能通过复制粘贴,截屏,打印(包括虚拟打印)等方式窃取加密文档中的内容。
  • 免费支持各种应用,不论是办公文档,设计图纸,开发代码或是它们的压缩包文件等,都能进行加密保护。
  • 支持自定义安全密钥,能自由选择加密算法,安全性尽在用户掌握。
加密模式
  • 【强制加密】所有文档都进行强制性地自动加密,文档从创建开始,无论修改,移动,复制,全程受到加密保护。
  • 【智能加密】只对重要的文档进行加密保护,加密文档编辑修改另存以后,仍旧是加密文档。普通文档不需要加密,可以和加密文档同时打开使用,修改保存后仍是明文状态。
  • 【只读加密】用户自己产生的文档不用加密,加密文档可以以只读的方式查看,不能对加密文档进行编辑修改。
权限控制
    【文档权限管理】
  • 为不同的人分配不同的文档权限,严格控制保密范围。
  • 根据文档的敏感程度,可将加密文档划归不同的安全区域和级别,建立“分部门分级别”的保密机制,以便让不同部门和职位的用户使用。
  • 用户可调整文档的区域和级别,对重要文档可采取提高其级别的方法来禁止普通用户的使用。
  • 部门间需要进行文档交互时,可修改指定加密文档的安全区域与加密级别。
  • 【加密权限USBKEY】
  • 通过插入授权USBKEY,临时提升用户的加密授权。
  • 【多级审批机制】
  • 支持单级、多级、逐级、会签审批,满足多级别办公审批流程需要,保证申请得到各级别管理者复核和审查。
  • 支持Web审批,增加工作便利性;同时,支持Web审批预览及文件下载。
  • 移动端安全审批,能在移动端即时接收审批申请通知,可直接预览审批各类申请。
对外交互
    【外发控制】
  • 可对需要外发的文档进行加密控制,防止二次泄密。
  • 可对特定的机器和人员进行授权,只允许授权人员在特定机器上打开并查看外发文档。
  • 能够指定外发文档的查看期限、打开次数、打开密码以及复制、编辑、打印、截屏等使用权限。
  • 支持外发USBKEY,认证后才能打开外发文档,不需绑定计算机。
  • 外发文档支持过期自动删除,并支持指定进程对指定网络的访问。
  • 可以自定义外发模板,方便统一管理。
离线办公
    【出差办公】
  • 针对人员出差,可对其授予离线策略,确保加密文档在出差期间依然可正常使用,不影响正常办公。
  • 可对出差人员设置个性化的离线策略,包括离线时长、加密软件类别以及文档使用权限等。
  • 【离线权限USBKEY】
  • 出差时插入离线权限USBKEY,可保证加密功能继续使用。
  • 【U盘加密客户端】
  • 插入设备能打开加密文件,拔出设备不能打开加密文件,不用另外安装加密客户端。
  • 可对U盘加密客户端进行授权及更新加密策略,授权后的U盘客户端才能正常使用。
  • 使用U盘加密客户端时,需要输入正确的密码才能登录使用。
系统支持
  • 支持Windows、Mac OS及Linux操作系统,实现跨平台管理。
  • 加密文档可在Windows、Mac OS及Linux系统间正常使用,兼容性强。
  • 支持智能移动端的APP审批,支持通过手机查看器预览加密文件。
系统扩展
    【加密系统接口】
  • 通过系统接口可以与各类应用系统进行无缝对接,包括OA办公系统、客户关系管理系统、ERP系统等,提供文档加解密、文档权限控制、身份认证等功能,只要对业务系统做少量的开发就可以与IP-guard服务器对接。
  • 【移动安全SDK】
  • 支持为第三方移动应用APP开发者提供SDK,保证其应用可以授权查看加密文档及通过安全网关访问保护的服务器。
灾备机制
    【灾备机制】
  • 硬件灾备--可以部署一个或者多个备用服务器,当主服务器出现硬件故障无法正常工作时,备用服务器将自动接管整个加密系统,确保加密系统的正常运行。
  • 网络灾备--可以预设容灾时间,当用户出现网络故障时,在容灾时间范围内,IP-guard加密仍然可正常使用。
  • 文档灾备--可将加密文档以明文或密文的形式进行备份,当出现文档损坏或丢失,可从备份中找回相应的明文或密文,避免重要文档遭到损坏。
典型应用
文档加密保护
将设计图纸、开发代码、财务信息、客户资料等重要的电子文档在完全不改变用户的习惯下进行自动加密,即使这些文档被非法带离企业也无法解密和应用。
部门文档隔离
根据企业不同的部门,如市场部、技术部等创建不同的安全区域,并把各部门的文档放入对应的安全区域中,实现文档的部门隔离。
防止二次泄密
授予客户、合作伙伴等外界对象加密文档外发查看器,限制其在指定客户端上打开文档,规定使用加密文档的打开时间、打开次数等。
出差办公
对于需要出差的同事,给予有限的离线授权,允许外出继续使用加密文档,文档仍能保持加密状态,只能在被授权的计算机上使用。
移动办公
可以在手机、平板等移动终端正常查看办公类加密文档,满足企业的移动办公需要。
常用组合
基本功能 文档加密 安全网关 文档操作管控。
产品优势
智能缓冲技术,稳定性更出众
基于成熟的驱动层兼应用层加密技术,更具有智能缓冲技术,让系统保持稳定的同时兼具性能与安全。
多种加密模式,满足不同需求
强制加密、智能加密、只读加密、只解密不加密等多种加密模式,满足用户的多种应用场景需求。
三重灾备方案,确保业务不间断
备用服务器、网络故障应急机制和明文备份服务器,从容应对主服务器无法连接、断网、断电等各种状况。
加密管理范围全面,覆盖各种应用场景
通过权限控制、对外交互、离线办公等功能,全面覆盖企业内部各种常见应用场景。
只需一个客户端,统一平台管理
率先推出ALL IN ONE一体化的管理模式,管理员只需在终端上安装一个客户端,通过一个控制台实现信息防泄露等全部终端管控
敏感内容识别,强强联合整体防护
与审计、管控、敏感内容识别一起组成三维智能信息防泄露整体解决方案,四种强力技术,帮助企业达到一流的信息防泄露效果。
敏感内容识别
IP-guard敏感内容识别模块,能对企业大量的文件进行精准识别和分类,依据先进的内容识别技术,对高价值的数据采取更有针对性的保护措施。
功能详解
敏感内容定义
  • 支持通过关键字和正则式等多种组合定义敏感信息。
  • 支持从样本文档分析提取特征信息,定义敏感信息。
敏感内容发现
  • 支持通过本地扫描和远程扫描发现敏感信息。
  • 通过全盘扫描在全网内统一检查敏感内容,发现敏感信息。
敏感内容监视
  • 新建和下载文档到计算机,发现敏感内容,触发报警。
  • 含敏感信息的文档通过流通渠道外传时,发现敏感内容,触发报警。
敏感内容保护
  • 当含有敏感信息的文档发生外传行为时(如拷贝到移动盘、网络盘,发送邮件、IM传送等),进行阻断或审计。
  • 创建、编辑含有敏感信息的文档时,自动对文档进行加密保护。
典型应用
敏感信息审计
管理员通过批量扫描方式发现销售部中含有特定关键字的文档。设置公共计算机不允许存在含有敏感信息的文档,如果发现报警提示且记录日志。
敏感信息防泄露
客服部通过网络(IM工具、邮件)发送含有“敏感信息”的文件,会触发报警提示或进行阻断。
常用组合
文档加密+文档操作管控+移动存储管控+设备管控+文档打印管控+即时通讯管控+邮件管控+网页浏览管控,有效保护敏感信息。
产品优势
通过敏感内容识技术,可忽略不重要的数据,只保护拥有商业价值的数据,有效削减数据管理的成本,数据保护更有针对性。
更加准确地对文档外传和文档落地进行保护
全局掌握企业关键数据的分布,进而保护数据资产。
对涉及敏感内容的文档外传行为进行记录和备份,完整跟踪重要文件的流通情况。
终端安全管理
IP-guard终端安全管理系统,十七大功能模块,全面而细致地对内网进行详尽审计、严格管控和稳定加密,满足企业防信息泄露、员工行为管理、内网系统运维的全面信息安全及管理需要。
功能详解
文档操作管控
完整审计内部网络中的文档使用与传播全过程,发现违规使用行为,防止文档非法篡改或泄漏
  • 记录创建/修改/复制/删除等多种操作
  • 控制文档读/写权限
  • 非法操作前备份
设备管控
控制几乎所有计算机外部设备的使用,降低外设泄密风险,限制利用外设进行娱乐等无关应用
  • 支持大多数常见外设
  • 支持禁用一切新设备
  • 支持分时段弹性管理
即时通讯管控
防止重要文件经由即时通讯工具泄漏
  • 支持几乎所有的IM软件
  • 控制在聊天中传送文件
文档打印管控
有效审计每一次打印操作,灵活的控制打印权限,防止纸质渠道的信息外泄与打印浪费
  • 映像格式记录打印内容
  • 记录OA、ERP等无文档打印
  • 支持虚拟/网络/共享/本地等多种打印机
邮件管控
帮助记录和审计用户收发的电子邮件,发现违规行为,同时控制电子邮件收发,防止重要信息泄漏
  • 支持标准协议、Exchange、lotus、网页邮件
  • 完整记录附件
  • 控制邮件附件发送
  • 收件人/发件人黑白名单
移动存储管控
分类规范移动存储设备的使用,应用权限控制与移动盘加密实现"内盘内用,外盘外用",防范移动存储泄密
  • 控件读/写权限
  • 加密盘制作
  • 写/读文档时自动加/解密
  • 支持分类管理
网页浏览管控
完整记录用户的网页浏览,限制与工作无关或有风险的网页访问,降低安全风险,提升工作效率
  • 支持几乎所有主流浏览器
  • 支持分时段弹性管理
  • 支持分类管理
应用程序管控
帮助管理者清楚了解用户使用了哪些应用程序,直观多样的报表辅助制定黑白名单,防范风险提升工具效率
  • 支持分类管理
  • 支持分时段弹性管理
  • 查询统计方便
网络流量管控
统计内部网络的流量状态,帮助合理分配带宽资源,保障关键业务的带宽,防范网络拥堵
  • 根据IP/端口/方向限制流量
  • 支持分时段弹性管理
软件中心
为终端用户提供软件下载的可靠平台,确保软件安装包的安全性及获取的便捷性。
  • 软件安装、升级和卸载管理
  • 软件上架审核
  • 控制用户查看或安装软件的权限
  • 支持P2P分发模式
屏幕监控
直观地记录用户的屏幕画面,随时追溯用户的计算机使用行为,必要时可即时查看和跟踪用户屏幕画面
  • 可控记录间隔降低数据量
  • 支持多屏同时查看
  • 支持导出为通用视频格式
资产管理
随时监测和查看各种IT资产及其变动情况,输出资产报表,集中地管理IT资产,防止资产流失
  • 支持集中分发部署软件
  • 支持集中管理Windows补丁
  • 支持管理自定义资产
远程维护
IP-guard提供了丰富的远程维护工具,方便管理员在单一平台上集中远程管理和维护系统内的计算机,提升IT运维效率
  • 实时客户端状态查看与远程维护
  • 远程文件传送
网络控制
控制内网计算机之间以及内网与外网的通讯权限,阻止内部计算机的非法外联,检测并阻止来自外部的网络入侵,保护关键网络位置的通讯安全
  • 根据IP/端口/方向限制流量
  • 支持分时段弹性管理
风险审计报表
通过日志记录发现安全隐患,了解企业运维,针对风险预警,趋势分析,实现内网动态全掌握
  • 统计表,有效统计用户行为
  • 趋势表,直观展现行为变化
  • 征兆表,及时预警潜在风险
  • 支持个性化的私人订制报表
  • 支持自动生成周期报表,并且提供邮件自动订阅功能
文档云备份
帮助企业管理者对终端计算机上的文件进行集中存储和管理,解决企业文档管理难、容易损坏、丢失以及感染病毒被勒索的难题
  • 自动备份,统一管理
  • 恢复损毁、丢失文档
  • 快速检索,备份文档
  • 分级管理,防止泄密
基本功能
提供集中的内网管理平台架构,简化大量重复性的基础管理工作,帮助总揽内网全局
  • 内网计算机基本信息与策略配置综览
  • IP/MAC绑定
  • 触发策略报警/警告
产品优势
立足整体,全面管理内网行为
从整体出发,对操作审计、行为管控、系统运维等内网安全项目进行全面管理,严格规范用户的计算机使用行为,大幅优化IT资产的管理,实现安全风险防范,提升工作效率。
深度细致,有效管控泄密风险
整合运用日志审计、权限管理手段,管理设备、网络、操作、系统4大方面包括可移动设备、IM、文档操作等20种泄密风险,对终端行为进行更精细的管理。
统一平台,组合灵活易于管理
通过单一控制台对所有客户端进行有效的管理和维护,保证系统时刻运行顺畅,让IT为业务发展提供更多动力,保证业务顺利开展;模块化的组合方便用户灵活选择,用户可结合自身的需求,以较小的投入带给用户信息防泄露收益。
准入网关
IP-guard准入网关,通过对访问指定网络设备的计算机进行身份验证,有效防止非法计算机对指定网络设备进行非法访问,并可避免内网计算机脱离IP-guard管控。
功能详解
  • 【网络访问 准入控制】
  • 计算机接入企业内部网络对服务器、互联网等访问时,需要经过准入网关严格的审核,只有合法的计算机才能连入访问,非法计算机可根据需要将其引导至隔离区进行修复,或者完全阻断其访问。
  • 【安全状态 合规检查】
  • 对通过准入网关连入网络的PC进行安全状态合规检查(如:是否安装指定软件、杀毒软件,病毒库、系统补丁是否更新等),满足条件则允许接入网络,否则拒绝访问并发出警告提示,并强制其跳转至隔离区进行相关修复。
  • 【外来访客 账号登录】
  • 对于临时来访的外来PC,因工作需要接入企业内部网络时,可以设定访客账户,通过WEB浏览器输入账号密码进行身份认证,通过后方可连入网络。
  • 管理员可以对访客账户的访问时间、登陆IP、登录注销等进行日志审计。
  • 【防止内部PC脱离管控】
  • 准入网关可以有效防止内部PC通过重装系统、安装多系统、虚拟机等方式脱离管控,保证内网安全策略可以有效的执行。
典型应用
阻止非法访问服务器
置于服务器集群之前,防止对重要数据的非法访问。
阻止非法访问互联网
置于互联网出口之前,阻止未安装客户端的计算机访问互联网。
常用组合
文档加密+文档操作管控+移动存储管控+设备管控+文档打印管控+即时通讯管控+邮件管控+网页浏览管控,有效保护敏感信息。
常用组合
准入网关+网络控制+应用程序管控+资产管理,实现准入条件检测和更加完善的准入功能。
产品优势
使得通过U盘进行内外部文档交互操作更加方便。满足企业对U盘多样化的需求。
专用资源管理器、强制密码验证和芯片级防格式化,多管齐下保证U盘数据的安全。
使得U盘在企业内外的使用情况和U盘内文档的操作情况记录更详尽。
系统型号和参数
准入网关系统 IPG-1500F IPG-2500F IPG-3300F IPG-3500F IPG-4300F IPG-4500F IPG-5X00F
适用范围 小型企业 中小型企业 中型企业 大中型企业 大中型企业 大型企业 大型企业
参考用户数 <100 <300 <600 <1000 <2000 <5000 <10000
标准接口 准千兆电口 千兆电口 千兆电口* 千兆电口* 千兆电口* 千兆电口* 千兆电口*
支持Bypass Y Y Y Y Y Y Y
安全网关
安全网关是一款专业的保护服务器数据安全的硬件系统,通过对访问服务器的计算机进行安全控制,实现服务器数据下载强制加密,防止服务器机密外泄。
功能详解
  • 【服务器文档上传解密下载加密】
  • 安全网关结合IP-guard加密客户端,对服务器重要数据进行保护
  • 服务器文档下载加密:服务器数据下载到本地自动强制加密,防止数据下载外泄。
  • 加密文档上传解密:终端上的文档上传到服务器时自动解密,服务器以明文存储所有文档,确保服务器上文档的安全。
  • 【杜绝非法访问服务器】
  • 杜绝非法计算机和非法进程对服务器进行访问,有效保障服务器的安全。
典型应用
典型应用
部门之间需传输的文档便捷上传服务器,又能保证传输过程机密不会外泄。
推荐组合
安全网关+只读加密+透明加密+基本功能。
实现效果
本地文档上传自动解密,下载自动加密,保证文档在服务器的安全。
产品优势
部署简便。无需增加或升级网络设备,也无需改变原有网络结构
支持多种企业常用信息管理系统,如PDM/PLM、SVN/CV、ERP/CR等
支持B/S、C/S两种服务器访问模式
系统型号和参数
安全网关系统 IPG-1600S IPG-2600S IPG-3400S IPG-3600S IPG-4400S IPG-4800S IPG-5X00S
适用范围 小型企业 小型企业 中小型企业 中型企业 大中型企业 大中型企业 大型企业
参考用户数 <30 <100 <300 <600 <1000 <2000 <5000
标准接口 准千兆电口 千兆电口 千兆电口* 千兆电口* 千兆电口* 千兆电口* 千兆电口*
支持Bypass Y Y Y Y Y Y Y
安全U盘
IP-guard安全U盘凭借安全的身份鉴别机制,灵活的分区管理,完善的生命周期管理,为企业内外部文件流通保驾护航,让U盘传输数据再无后顾之忧!
功能详解
  • 【密码保护U盘读写】
  • 具有多重密码安全保护方案,在外部使用时,需要先通过密码认证,方可使用安全U盘。
  • 【详尽记录 U盘操作】
  • 无论是在公司内部使用,还是在公司外部使用,都会详细地记录U盘的使用和U盘文档的所有操作。管理员可以对U盘使用进行可视化管理。
  • 【有效防范 木马病毒】
  • 通过专用资源管理器进行访问操作,禁止其他程序直接访问,有效防止木马病毒。
  • 【内外分区 确保安全】
  • 安全U盘通过保密区和交互区存放数据。保密区只允许在公司安全客户端的机器上使用,外部不显示;交互区可以在公司内部和外部使用,使用时需要通过专用资源管理器进行访问,并需要通过密码认证。
  • 【有效防止U盘格式化】
  • 安全U盘通过硬件芯片级保护,禁止非授权的格式化操作,保证U盘的安全性和可靠性。
典型应用
分区管理 灵活使用
内部文档在公司内需要通过U盘流转时,可以使用安全U盘的保密区,保密区在公司外部无法访问。 公司文档对外流通时,可以使用安全U盘的交互区进行交互。
有效防止U盘丢失导致泄密
安全U盘在外使用时,需要通过专用资源管理器访问交互区数据,并且要输入密码认证,因此即使U盘无意丢失,捡到的人员也无法查看U盘上的文件,确保数据安全。
常用组合
安全U盘+文档操作管控,实现对文档流转全过程的审计。
产品优势
使得通过U盘进行内外部文档交互操作更加方便。满足企业对U盘多样化的需求。
专用资源管理器、强制密码验证和芯片级防格式化,多管齐下保证U盘数据的安全。
使得U盘在企业内外的使用情况和U盘内文档的操作情况记录更详尽。
IP-guard
为企业发展保驾护航

咨询热线 400-8765-888