IP-guard包括IP-guard文档透明加密与IP-guard桌面安全管理两大系统。
IP-guard文档透明加密系统包括四大模块,分别是透明加密、只读加密、安全网关、基本功能。
透明加密:IP-guard透明加密采用高强度的加密算法,对各种格式的电子文档提供实时而全面的加密保护。同时它以内部权限管理、文档外发管理和离线授权管理三大功能,为企业重要文档提供全方位的防护,无论是在企业内部的文档使用,还是与合作伙伴共享文档,又或是公司员工将文档带出企业使用,都不用担心文档内容被非法泄露,给企业造成不必要的损失。
只读加密:IP-guard只读加密能够对各种格式的电子文档提供高强的加密保护,并且只允许用户在授权环境下,以只读方式打开文档,屏蔽复制、打印、截屏等操作,有效防止重要信息被非法泄露。
安全网关:IP-guard安全网关能够对访问CRM/ERP/OA等信息管理系统的计算机进行严格的身份认证,防止非法访问。同时与透明加密结合实现上传解密、下载解密,对文档安全进行全面防护。
基本功能:作为IP-guard防泄密及内网安全整体解决方案的基础框架,基本功能提供集中的内网管理平台架构,它还提供了丰富的管理功能,如客户端计算机的基本控制、计算机基本配置管理、报警与警告、日志与报表统计等,为管理员在单一控制台上集中管理网内的计算机提供了基础,简化大量重复性的基础管理工作,帮助总揽内网全局。
IP-guard桌面安全管理系统共分为17个模块,模块之间可以无缝集成,方便用户根据自身需求自由选择、灵活组合,为用户量身打造专属的内网安全解决方案。
文档云备份:企业所有终端计算机上的数据,都可以全部或指定部分备份到文档服务器上,以便集中存储和管理,终端软件对文档进行自动监控,一旦检测到文档有变化,即实时、准确地备份到文档服务器上,大大提高数据的安全性。
敏感内容识别:实时监视新建、修改、下载、接收文件的行为,对含敏感内容的文件进行审计、报警和警告,实时监视通过即时通信、邮件、网页上传、网络盘、存储设备传输的文件,对包含敏感内容的文件进行审计、备份、报警和警告。
网络准入控制:IP-guard网络准入控制系统是一套专业的硬件系统,对访问指定网络的计算机进行严格的审核,防范非法计算机侵入窃取机密。另外还能与IP-guard普通模块结合使用,避免内网PC脱离IP-guard管控。
文档操作管控:完整记录内部网络中的文档使用与传播的全过程,并可发现非法的文档访问、修改、删除、复制等违规使用行为,防止文档被非法篡改或泄露,同时当风险操作发生时,完善的备份机制还能进一步保护机密文档的安全,可以有效地保护终端、文档服务器等各种位置的文档的应用安全。
移动存储管控:IP-guard移动存储管控模块分类规范移动存储设备的使用,应用权限控制与移动盘加密方便的对移动存储设备进行分类授权,做到“内盘内用、外盘外用”,有效防止信息泄露。另外,通过IP-guard安全U盘,能够为公司内外的信息拷贝提供更严格的安全保障,防止非法泄密、恶意的数据破坏及病毒感染等。
设备管控:IP-guard设备管控功能模块,可以对各种计算机外设控制使用,对种类繁多的外部设备还可分别设定应用策略,方便了必要信息交换的同时防止企业机密通过外设被非法查看、拷贝与带出,大大减少信息外泄的隐患。
文档打印管控:IP-guard文档打印管控功能,有效审计每一次打印操作,完整的记录全部的打印操作行为,甚至是打印内容本身,并且可以灵活的控制打印权限,在防止纸质渠道的信息外泄同时又可以减少非必要的打印行为,为公司节约成本。
即时通讯管控:IP-guard即时通讯管控功能,完整地记录QQ、MSN等大部分主流即时通讯工具的聊天内容,了解用户的工作状态,备份通过这些工具传送的文档,同时还可以阻止用户经由IM工具外发机密文档,从而有效防止重要文件经由即时通讯工具泄露。
邮件管控:IP-guard邮件管控模块,帮助企业完整记录用户收发的各种类型的邮件的详细内容以供审计,防止重要信息泄露。同时能够通过准确限制邮件收发件人来规范用户的电子邮件使用行为,发现违规行为,控制电子邮件收发,防范电子邮件滥用造成的信息泄露。
网络控制:IP-guard网络控制功能,可以控制内部计算机的局域网与互联网通讯权限,监测和控制新计算机的接入,帮助保护重要部门的网络安全,使内部网络免受非法入侵,同时有效防止内网机密信息经由网络泄露。
应用程序管控:IP-guard应用程序管控功能,帮助管理者清楚了解用户使用了那些应用程序,直观多样的报表辅助制定黑白名单,防范不良程序应用,降低安全风险,提升用户工作效率。
网页浏览管理:IP-guard网页浏览管控,能够帮助IT管理人员建立符合企业安全和管理策略的网站访问黑白名单,审计并规范用户的上网行为,有效降低安全风险的同时,更能提高员工的工作效率。
网络流量管理:IP-guard网络流量管控功能通过对企业中流量使用情况进行分析,及时发现网络滥用问题并有效的限制各种工作需求之外的流量,合理分配宽带,保证关键业务的正常带宽,让整体网络更加通畅。
屏幕监控:IP-guard高质量的屏幕监视功能可以完整跟踪截取用户的桌面,实时察看用户的即时桌面并记录屏幕画面,最直观的重现用户的操作行为,甚至可以将屏幕历史导出为视频以供查看,满足部分客户严格的IT审计需求。
资产管理:IP-guard资产管理模块,可以帮助IT管理员自动收集、统计网络中的软硬件IT资产信息,随时监测和查看各种IT资产及其变动情况,输出资产报表,集中地管理IT资产,防止资产流失。另外,IP-guard还提供补丁与漏洞管理工具,方便管理员及时修复最新的漏洞,内置的软件分发功能还能让软件部署更加方便快捷。
远程维护:IP-guard远程维护功能为IT管理员提供了在单一控制台上为客户端计算机提供远程技术支持的方便工具可以快速响应系统故障,减轻IT管理员的工作负担的同时保证IT系统更加健康的运行。
基本功能:作为IP-guard防泄密及内网安全整体解决方案的基础框架,基本功能提供集中的内网管理平台架构,它还提供了丰富的管理功能,如客户端计算机的基本控制、计算机基本配置管理、报警与警告、日志与报表统计等,为管理员在单一控制台上集中管理网内的计算机提供了基础,简化大量重复性的基础管理工作,帮助总揽内网全局。