系統組成 |
綠盾模塊編號 |
項目名稱 |
功能列表 |
|
|
系統架構 |
系統引擎服務程序 |
|
系統支撐平臺 |
|
系統控制臺 |
|
系統管理平臺,可安裝多個 |
|
數據采集服務器 |
|
定時采集數據并保存 |
|
終端 |
全功能終端 |
啟用文件加解密和內網監控功能的終端 |
|
特殊終端 |
只啟用文件加解密功能的終端 |
|
離線終端 |
長期不與服務器通信的終端 |
|
文件安全管理模塊 |
文件加密模塊 |
文件加密 |
閱讀已經存在的文檔時,保存自動加密;新編輯的文檔保存自動加密;修改文檔時保存自動加密;復制文檔時自動加密 |
|
文件透明解密 |
打開加密文件時自動解密 |
|
加密文件標志 |
可設置是否已加密的文件在圖標上增加綠盾鎖標志 |
|
在線解密申請 |
適用于需外發解密的文檔,可以在線直接向有權限的上級申請解密,或者根據實際需要啟動“解密自動應答”功能 |
|
批量解密 |
可以設置有批量解密權限的終端類型,由操作員自己決定文檔是否加密保存在硬盤上 |
|
離線使用策略 |
短期離線策略 |
適用于晚上或周末帶筆記本電腦回家辦公,通過設置終端電腦脫離網絡后繼續使用若干個小時實現; |
|
長期離線策略 |
適用于出差員工使用,可以在線直接向有權限的上級申請,或者由上級制作離線策略文件加載 |
|
文件備份功能 |
文件備份 |
可自動設置需備份文件的格式,可將未加密文件或加密修改后的文件自動備份到服務器上,防止惡意刪除,并可設置每個文件保存的備份個數 |
|
文件權限設置 |
文件權限設置 |
設置部門或個人的文檔閱讀權限,防止越權讀取 |
|
文件操作日志 |
文件操作日志 |
詳細記錄文件/文件夾創建、重命名、刪除的情況;支持移動磁盤、光盤刻錄文件操作的監視;詳細記錄打開文檔、編輯文檔操作 |
|
外發途徑限制 |
設備限制 |
限制USB存儲設備、光驅、軟驅的使用 |
|
剪貼板加密 |
被保護的文檔不能使用剪貼板把內容泄漏出去 |
|
禁止打印 |
禁止打印文檔 |
|
禁止拖拽 |
禁止將被保護文檔中的內容用拖拽的方式泄漏出去 |
|
進程識別 |
使用文件指紋技術識別可信進程,防止通過惡意修改程序名的方式泄漏文檔內容 |
|
禁止截屏 |
可以禁止使用PrtScr鍵截圖,也可以禁止使用其他工具(比如QQ)截圖 |
|
密鑰管理模塊 |
主密鑰管理 |
每個客戶都有一個全球唯一的主密鑰。即使企業密鑰泄漏,沒有主密鑰也無法解密文檔 |
|
企業密鑰管理(可選項) |
可定期修改企業密鑰,提高文檔安全性 |
|
文件密鑰 |
每個文件使用不同的文件密鑰加密 |
|
終端身份識別 |
用戶身份驗證 |
每個終端操作員必須輸入操作員名稱、密碼登錄才能打開文檔 |
|
USBKey |
指定終端操作員可以綁定USBKey,必須插入USBKey才能登錄 |
|
文件外發控制 |
本地制作外發 |
擁有權限的終端操作員可以在本地制作外發文件,自己指定文件的閱讀次數、閱讀天數、打開密碼等。 |
|
申請外發 |
可以向擁有該權限的操作員申請外發。可以指定需要解密后外發,還是制作成外發文件外發。 |
|
打印外發控制 |
申請打印外發 |
可以向擁有該權限的操作員申請外發。 |
|
制作打印外發 |
擁有權限的終端操作員可以在本地制作打印外發文件 |
|
郵件白名單 |
郵件白名單設置 |
設置郵件白名單,用綠盾內置的郵件發送工具,向該名單中發出的郵件附件是明文。 |
|
打印內容監控 |
打印內容監控 |
記錄被打印文件的大小、名稱、打印總頁數、打印份數、使用的打印機,以及打印內容 |
|
外網安全管理模塊 |
網頁監控 |
網頁瀏覽監控 |
能夠詳細記錄員工瀏覽網頁、查看瀏覽網頁 |
|
上網規則 |
上網限制規則 |
可以進行常規限制、網頁限制和端口限制 |
|
流量監控 |
流量監控 |
可以進行流量觀察、分時段流量查詢以及流量統計 |
|
郵件監控 |
郵件收發記錄 |
可以記錄Pop郵件(通過Outlook和Foxmail收發的郵件)的收發地址、名稱、大小、正文和附件內容 |
|
內網安全管理模塊 |
屏幕監控模塊 |
屏幕追蹤、錄像 |
遠程定時監視屏幕并錄像,可后臺播放所有記錄屏幕影像 |
|
現場觀察 |
遠程協助 |
遠程協助有安裝綠盾終端的機器 |
|
遠程資源管理器 |
遠程查看安裝綠盾終端機器的資源管理器 |
|
遠程進程 |
遠程查看安裝綠盾終端機器的進程管理 |
|
應用程序管理模塊 |
應用程序操作日志 |
詳細記錄應用程序的開啟關閉的時間,運行時間,活動時間 |
|
窗口標題日志 |
詳細記錄每個窗口切換的標題 |
|
程序限制 |
提供應用程序白名單和黑名單功能 |
|
聊天內容監視模塊 |
聊天內容監視 |
能夠詳細記錄QQ、Msn、Skype等十余種聊天工具的文本聊天內容 |
|
U盤認證 |
U盤認證功能 |
USB端口的管理 |
USB存儲設備認證功能是在禁止所有的USB存儲設備使用的情況下,允許指定分組\終端可以使用指定的USB存儲設備,即指定分組\終端只能使用經過服務器認證的USB存儲設備,沒經過認證的USB存儲設備將不能被識別 |
|
文件管理控制 |
文件集中管理和內部文件流轉 |
文件集中管理 |
包括文件集中管理和內部文件流轉。 文件集中管理是對文件服務器上創建的一系列目錄,根據不同的終端用戶,對不同目錄授予不同的操作權限,包括對目錄可見、可上傳文件、下載文件、刪除文件等設置,類似于FTP的上傳、下載。
|
|
內部文件流轉 |
內部文件流轉主要是解決在企業內部有些文件需要共享給指定員工讀取或者操作,并想實現相應的操作限制(包括文件打開的次數,天數等),同時又不希望把源文件進行共享的問題。根據終端操作員用戶密級的不同,擁有的權限也就不同。在線終端或者有離線策略的終端都可制作和運行內部流轉文件。 |
|
基礎管理模塊 |
基礎管理模塊 |
硬件設備限制 |
可以限制計算機U盤、打印機等設備的使用 |
|
資產管理模塊 |
報警規則 |
設置系統一些報警規則,是否把報警日志發送到服務器 |
|
報警日志 |
打開被禁止的程序時報警;插入/拔出可移動磁盤時報警、IP/MAC地址改變時報警;計算機名稱改變時報警 |
|
遠程控制 |
重啟、關閉計算機;注銷WINDOWS;發送信息 |
|
實時日志 |
實時詳細地記錄所有工作站的操作日志。包括工作站上窗口標題的變換、程序的啟動關閉、瀏覽的網址、收發的郵件標題、創建刪除文件等 |
|
分組管理 |
操作員可根據公司組織結構進行分組管理 |
|
ARP防火墻 |
可進行IP、MAC 綁定,防止ARP攻擊 |
|
資產列表 |
遠程列出員工計算機的軟件和硬件清單 |
|
系統配置 |
資產日志 |
硬件改變日志;軟件改變日志;打印機日志 |
|
系統設置 |
設置系統運行參數 |
|
切換語言 |
終端信息與配置 |
終端信息管理,終端模塊分配 |
|
系統管理員權限分配 |
管理員權限分配 |
|
監控窗口語言切換 |
可以對監控窗口中的監控內容進行語言切換,如簡體文字轉換為繁體文字(同理,其他操作日志也可以進行切換語言操作) |
|
|
|
|
|