网巡电子文档安全管理系统
可以为管理员提供丰富的终端安全管理功能,包括日志审计、移动存储管理、外设管理、补丁管理、运维管理、水印管理等核心管理功能。
在数字化办公飞速发展的当下,终端设备作为信息交互的关键节点,其安全防护与数据加密需求日益凸显。
网巡终端安全(TSafe)与透明加解密(MonSafe)两大产品模块,从环境适配、数据管控、设备管理等多维度构建防护体系,为企业终端安全与核心数据保护提供全方位解决方案。
产品组合覆盖终端全生命周期管理,实现从设备接入、软件运行、数据流转到操作审计的完整安全闭环,保障企业信息系统安全稳定运行。
灵活部署
适配主流操作系统与杀毒软件,部署无冲突
01
产品概述
02
环境规格
操作系统支持
Windows XP SP3 32位 Windows 7 32/64位 Windows 10 64位 Windows 11 64位
杀毒软件兼容
360杀毒、360安全卫士 瑞星杀毒、金山毒霸 赛门铁克SEP、卡巴斯基
部署要求
非管理员权限需drivers目录执行权限 客户端安装目录读写权限 Windows 7/10需开放UAC权限
灵活部署
适配主流操作系统与杀毒软件,部署无冲突
03
核心功能特性
文档加密
加密方式:
自动加密:基于驱动层过滤技术,支持任意格式文档保存时动态加密
手动加密:支持对指定类型文档手动加密(非强制)
全盘扫描加密:按安全策略对全盘文档自动扫描加密
落地加密:防护从业务系统下载到本地的文件
文档解密
解密方式 :
自动解密:驱动层支持应用软件读取指定类型文档时动态解密
特权解密:拥有特权的用户可对权限范围内的加密文档解密
全盘扫描解密:按安全策略对全盘文档扫描解密
内容安全管控
操作控制:
拷贝控制:受控文件内容无法拷贝到明文
另存控制:禁止密文内容另存为明文
截屏控制:拦截截屏软件对受控文件的截取
-
文档隔离管控
部门/角色数据隔离,防止越权访问。
为不同部门、角色、用户配置不同加密密钥
实现跨部门/角色/用户的文档双向隔离
支持单向隔离模式(如上级可访问下级,下级不可访问上级)
可按项目组设置独立加密域 -
精细化权限限制,主动拦截恶意程序。
文件隐藏:将指定文件/目录隐藏
禁止删除:防止策略匹配文件被删除
禁止修改:设置指定文件类型为只读 限制改名:禁止修改策略内文件的扩展名
防勒索:阻断恶意程序访问系统文件文件保护与防勒索
-
沙盒控制
代码安全保护,平衡安全与效率。
代码在沙盒内以明文存储,不影响开发效率
支持将沙盒外的密文/明文文件导入沙盒
沙盒内代码可通过网络准入提交到合法代码库
禁止提交到伪造库或非法地址 导出到沙盒外的代码自动加密存储
水印管控
全场景数据溯源,支持自定义水印内容与显示方式
阅读水印
以窗口附着形式展现,不影响文档本身
支持按计算机名称、IP&MAC、当前日期、用户信息自定义内容
可调节字体大小、显示深浅度及显示方式(水平/倾斜)
设置后支持实时预览效果
打印管控
操作审计与权限控制,确保打印内容可追溯
文档水印
自动往微软Office打开的文档中插入水印
水印内容与阅读水印保持一致,强化文档归属标识
支持对不同密级文档设置不同水印样式
邮件管控
审批与解密双保障,防止邮件内容外泄
打印审计
记录操作人、操作时间、打印机终端名
记录MAC地址、终端IP、打印文档名称
记录打印份数、打印机名称、是否带水印
打印控制
支持全局启用/禁用打印功能
可根据文档明密文属性区分是否允许打印
灵活适配不同保密需求场景
资产管理
全维度监控与检索终端软硬件资产信息。
自动扫描终端软硬件资产信息
完整记录资产变更轨迹
监控软件安装/升级/卸载
监控硬件信息变动
支持多维度属性检索资产
邮件审计与审批
记录操作人、操作时间、发送方式及邮件完整信息
根据邮件内容、是否含附件、是否含密文文件触发
审批审批通过后方可成功发送,拦截违规邮件
邮件解密机制
适配Outlook、Foxmail客户端(支持SMTP协议)
Outlook与Foxmail 7.1版本均支持SSL加密
按目的地址或源地址白名单判断是否解密
设备管理
端口精细化管控,防止未授权设备接入。
分类管控存储设备、USB设备等
支持启用/禁用各类端口设备
按用户或部门下发差异化策略
管控范围包括U盘、移动硬盘、光驱等
管控无线设备如WiFi、蓝牙等
上网行为
全通道审计与配置,规范网络使用行为。
审计IM聊天内容(企微、微信、QQ等)
记录IM外发文件与截图
记录网页浏览历史与分类
审计文件上传网络行为
记录邮件外发完整信息
04
产品核心优势
05
典型应用场景
大型企业办公
针对多部门、多分支机构的大型企业,实现终端统一管理与数据分级保护。
核心应用
- • 部门间文档隔离与权限管控
- • 全终端资产统一管理
- • 敏感数据全生命周期保护
- • 跨区域办公安全协同
研发型企业
保护知识产权与研发成果,防止核心技术与设计方案泄露。
核心应用
- • 源代码安全保护与沙盒控制
- • 设计文档全生命周期加密
- • 研发数据访问权限精细控制
- • 防止核心技术外泄
政府与事业单位
保障政务信息与敏感数据安全,满足等保合规要求。
核心应用
- • 涉密信息分级保护
- • 符合等保2.0安全标准
- • 政务终端统一安全管理
- • 操作行为全程审计追溯