系统从角色划分上分为以下几部分:
• 管理端——管理员在此平台上,实现对用户端安全系统的管理。
• 功能服务器——根据应用需要,配置相应的服务器,发挥专项功能。
• 用户端——安装在各终端 PC 上,进行数据、设备的全程保护。
系统从应用功能上可细分为五个子系统:数据保护子系统、设备安全管理子系统、 安全邮件子系统、安全审计子系统、安全管理监控平台。
系统功能:
• 安全区内数据的保护 - —— [ 防外部偷盗 ] 对各类数据文件进行包含操作、存储在内的全过程保护,非授权者无法进入安全操作区域,更无法接触、取走区内任何重要数据。
• 对数据内容的保护 - —— [ 防内部泄密 ] 对重要文件可启用“防复制”、“防粘贴”、“防文件另存”等特别防护功能,防止安全操作区内文件的内容流失到安全区外,减少内部泄密。
• 对传递数据的保护 - ——所有离开本地安全区的数据都被强制加密,可以安全地通过邮件、 U 盘、光盘等载体传递,非授权人无法看到其中的任何内容。
• 对数据的备份保护——包括本地和异地的数据安全备份和快速恢复处理,备份数据均以加密格式存放。
• 对敏感数据的监管 - ——管理部门可对含敏感内容文件进行远程查阅和随机抽查。
• 对数据的安全销毁 - ——可对本地或异地(包括对出差途中不慎丢失的笔记本电脑)的重要数据进行彻底销毁。
• 外部设备的安全监管——可锁定硬盘(固定或移动)、软盘、光盘、 U 盘、网卡和其它(如键盘、鼠标)。
• 使用权限的安全控制——根据需要,灵活设置使用者的使用期限,实现在线监管和自动网上更新,有效杜绝非法越权访问行为的发生。
• 集中控制,分散应用管理方式——由管理部门进行重要数据的统一管理;各个使用终端上的数据进行分散化应用与保护,对流动终端或出差人员的笔记本电脑也能提供安全保护。