TDP终端文档防泄密系统
85%的数据泄露来自内部人员
内部人员泄密其实已经成为信息泄露的主要原因
TDP终端文档防泄密系统
终端文档防泄密系统针对日常办公的业务场景的安全性防护需求,通过敏感文档发现、 本地文档防护、文档流转防护三大核心功能,确保只有合法安全的终端拥有使用文档的权限,保障文档数据在终端应用和存储的安全性,震慑不法人员对文档的拷贝和拍照,防止文档数据在流转过程中被非法泄露,避免由内部人员导致的敏感文档泄密事件的发生
“数据的安全”越来越关系到单位的生死存亡
在日常的办公过程中,因为管理方式和安全意识的不足,一些包含敏感内容的文档很容易通过便携设备、互联网、U盘等方式泄密出去,给单位带来不可挽回的损失。因此有必要对这些文档数据,特别是包含有敏感信息的文档采用有效的安全防护技术手段,杜绝敏感文档数据的非法外流,保障单位的合法权益

近几年,单位间信息竞争白热化,各类信息泄密事件层出不穷,这使得“数据的安全”越来越关系到单位的生死存亡。而传统信息安全领域主要关注由于外部入侵或外部破坏造成的数据泄露和破坏问题,对于单位网络内部的信息泄露(如内部人员利用职务之便泄密等),却没有引起足够的重视

作为承载了单位绝大部分敏感信息的电子文档,其被窃取、泄露的因素已不单纯是网络黑客和恶意代码,更多的是被单位内部员工所泄露,这种来自内部的恶意泄露更有针对性,隐蔽性,给单位造成的巨大损失

TDP产品方案组成
TDP系统从文档数据资源访问控制、文档数据隔离存储、文档数据外发使用权限管控、屏幕水印技术等技术方面确保文档数据在整个生命周期的安全性
文档数据资源访问控制
通过敏感文档发现引擎(采用关键字匹配、自然语义匹配等发现技术),能够快速地发现和识别含有涉密信息的电子文档
文档数据外发控制
对离境外发数据进行严格的权限管控,杜绝因数据外发造成二次泄密事件的发生
本地文档隔离存储
对下载至终端本地的文档数据强制进行隔离存储,杜绝合法终端非法下载数据造成的文档数据外泄
触发式动态屏幕水印
强制在终端屏幕启用屏幕水印,有效震撼非法人员通过屏幕拍照及录像的形式将文档数据信息带出外泄
TDP产品功能
基于文档数据的整个生命周期,TDP系统从对文档数据存储的访问安全控制、使用管控到事后的溯源追责,为用户提供的一整套的文档数据安全防护解决方案
11年行业积累经验
全国31处省级办事处
为您提供24h管家式服务
  • 访问管理
  • 存储管理
  • 外发管理
  • 导出管理
  • 审批管理
  • 图表分析
文档数据资源访问安全管理
自主研发的敏感文档发现引擎,能够快速地发现和识别涉密信息文档,并将敏感文档转移到安全隔离存储空间中
本地文档防护功能
用户无法通过移动存储介质、网络等途径将电子文档非法带离,同时通过屏幕水印信息可以对文档偷拍偷录的行为进行有效震慑,并进行快速溯源和责任界定
文档流转防护功能
对对于外发的涉密文档,可对其接收对象、打开次数、使用期限等做出限定,也可对外发过程设置严格的审批制度,防止文档数据在流转过程中被非法泄露
文档数据本地存储安全管理
系统通过文件重定向技术,保障终端用户下载至本地文档数据的安全。涉密数据无法通过任何非法方式导出至虚拟安全磁盘外,能够将虚拟安全磁盘内的文档数据与终端电脑上的其他数据完全隔离,从数据根源出发保证了数据安全性
文档数据对外交互安全管理
在文档数据使用过程中,用户需要将部分文档数据外发至本单位以外的人员,为防止文档数据在对外交互过程中二次泄密事件的发生,系统为用户提供基于文档数据使用权限控制的文档数据外发解决方案
外发文档使用权限控制
每位终端用户可对外发的数据(包括使用次数、时间、屏幕水印等)设置一定的权限。同时可针对单位实际需求,设置文件外发的审批流程
外发文档屏幕水印展示
可对屏幕拍摄行为进行溯源、定位和追责处理。包括:所属部门、外发人员、时间、计算机名称、自定义水印内容、设备ip地址和MAC地址等
文档数据导出安全管理
电子文档数据外发功能可有效的杜绝对外交互文档数据二次泄密事件的发生
直接将文档导出进行对外交互的方式使得文档导出单位人员无法对文档进行有效的使用权限控制,极易造成二次泄密事件的发生。系统可对导出的文档数据进行加密处理,同样支持审批导出功能
流程化审批管理
系统可设置灵活的审批流程,审批通过后方可把文档顺利移出至虚拟化安全磁盘外进行对外交互
仅有一个审批员,该审批员同意后方可外发或导出文档数据
拥有多个审批级别,其中任何一个审批环节未完成或被拒绝,均不进行下一级别审批
申请提交后,当一个人或所有人审批通过后方可将文档数据进行外发
数据图表分析
完备的日志审计记录是每一个数据安全类软件必备的功能模块,系统为文档数据导出及外发操作提供详尽的日志记录及报表分析功能
所有文档数据在外发或导出时,系统会自动将相应的操作时间、操作人、操作人所属部门、审批人、文档数据信息、执行操作的计算机ip和MAC信息等做详尽的记录,便于事后可能的追责处理
系统为管理员提供强大的文档数据外发及导出统计报表功能,如一定时间内导出或外发数据人员排行榜导出或外发数据量趋势,多种报表形式可有效的协助管理员快速对可能的安全风险进行预知、发现,保障文档数据安全
身份认证
系统提供身份认证功能,保证合法用户访问真实资源,同时实现访问记录的可追溯性
实时监控
支持Windows、Linux/Unix等主流操作系统,支持CPU、内存、进程、网络流量等十余项监控指标
告警阻断
风险操作实时监控,细粒度告警控制
事后审计
全流程记录会话信息,更稳定安全
录像回放
运维场景再现,查找问题源,追溯违规点
多元部署
支持HA双机部署、集群部署、分布式部署等多种部署方式
审计报表
多维度审计报表,助力整体运维系统分析
TDP产品特性
基于文档数据的整个生命周期,TDP系统从对文档数据存储的访问安全控制、使用管控到事后的溯源追责,为用户提供的一整套的文档数据安全防护解决方案
简单易用
文件精准定位
文档数据隔离
数据流转防护
灵活的安全管控
安全审批机制
动态屏幕水印
终端行为日志提取
TDP产品优势
TDP系统专注于文档数据自存储访问到使用的整个生命周期的安全性,具备极简的操作界面且对文档数据安全防护更具针对性
敏感文档自主发现
自主研发的敏感文档发现引擎,能够快速的发现和识别含有涉密信息的电子文档
磁盘安全防护技术
在保障本地文档数据安全的同时,对下载至本地的文档数据使用几乎没有任何影响
文档自动水印
对加密导出的文档写入水印信息,可进行有效的溯源处理,同时对企图泄密文档数据的人员进行有效的威慑
对外交互权限设置
文档数据外发解决方案,通过设置对外交互文档的使用权限控制,杜绝二次泄密事件的发生
简介易于操作
客户端在设计上充分考虑到了终端用户的使用习惯,用最简的界面设计向用户展现足够的操作信息
与君携手 共创未来
为100万+客户提供服务,携手合作伙伴,共创美好未来
网络接入控制系统 NACP
咨询购买
在线客服
我要留言
回到顶部