这些数据安全难题,您是否正在经历?

数据随意泄露

数据随意泄露

员工随意拷贝至U盘、邮件外发、上传至网盘

外发文件失控

外发文件失控

发给客户的图纸被随意转发,核心数据无法追溯

代码泄露风险

代码泄露风险

研发代码被员工拷走,核心算法落入竞争对手之手

泄密无法追溯

泄密无法追溯

发生泄密后找不到源头,没有证据无法追责

加密影响效率

加密影响效率

现有加密软件,文件加密后打开变慢、编译报错,员工抵触情绪大

......

......

安得卫士电子文档安全管理系统,一站式解决所有数据安全难题。

产品概述图1
产品概述图2
产品概述图3

产品概述

在企业数字化转型过程中,文档作为核心数据资产的主要载体,面临着内部人员有意或无意泄密、外部攻击窃取、设备丢失导致数据裸奔等多重风险。安得卫士电子文档安全管理系统(EDG)正是为解决这一痛点而生——系统以内核驱动层透明加解密技术为底座,在用户保存文件时自动完成加密、打开文件时自动完成解密,整个过程对授权人员完全无感,既不改变既有办公习惯,也不影响业务效率,加解密性能损耗控制在5%以内。

系统覆盖文档从产生、使用、流转到外发、销毁的全生命周期,内置透明加密、内容防扩散管控、部门级安全隔离、研发数据沙盒、外发云盒、U盘安全客户端、离线作业模式、业务系统安全网关、安全中间件API九大功能模块。无论是日常办公文档保护、研发代码与设计图纸防泄密,还是跨部门文档隔离、外协供应商文件管控,EDG均能提供针对性安全策略。系统全面适配国密算法,满足等级保护2.0三级要求,已在政府、军工、制造、金融、科研等领域落地千余家客户。


功能详述 全域守护 闭环防护

文件透明加密

透明加解密引擎


  • 文档在创建、编辑、保存环节自动完成加密落地,打开时自动解密载入,授权用户全程无感知
  • 提供三种加密模式:策略驱动的自动加密、用户主动触发的手动加密、以及针对存量数据的全盘扫描加密
  • 支持按部门、项目组、岗位维度灵活配置差异化加密策略
  • 内置200余种文件格式识别能力,覆盖Office全家族、PDF、各类CAD/EDA设计文件、主流编程语言源代码、图片及音视频等
  • 加解密性能损耗低于5%,不改变任何工作习惯,零学习成本
内容管控

内容防扩散管控


  • 复制管控:加密环境中的文件内容无法复制到明文环境,反向复制则自动加密
  • 截屏阻断:全面拦截系统截屏键、第三方截屏工具(微信、QQ、专业录屏软件等)的截取行为
  • 另存保护:加密文件另存为任意格式时,新文件自动继承加密属性
  • 拖拽限制:禁止将加密文件通过拖拽方式转移到U盘、网盘、即时通讯窗口等非授权位置
  • 三重水印体系:屏幕显示水印(实时覆盖终端画面)、文档内嵌水印(随文件流转)、打印输出水印(纸质文件可溯源),从源头震慑拍照泄密并支撑事后追责
安全隔离

部门安全隔离


  • 按组织架构或项目团队划分独立安全域,同一安全域内文档自由流转,跨域访问需经授权
  • 有效防止研发部门代码外泄到行政区域、财务数据被非相关人员接触等内部越权场景
  • 支持多层级安全域嵌套配置,适配矩阵式管理、事业部制等复杂组织形态
数据沙盒

研发数据沙盒


  • 在研发终端构建隔离加密沙盒环境,源代码、设计图纸在沙盒内以明文形态存储和编辑
  • 开发人员可在沙盒内正常执行编写、编译、调试等全流程操作,编译效率不受任何影响
  • 文件从沙盒导出时自动加密,通过U盘拷贝、邮件发送、网盘上传等途径带出后均为乱码
  • 沙盒内严格管控网络访问,仅允许通过白名单连接指定的代码托管服务器、依赖仓库等必要服务
  • 禁止通过剪贴板拷贝、文件拖拽、网络传输等途径将沙盒内明文数据扩散至外部
外发云盒

外发文件云盒


  • 将内部加密文件二次加密封装为.ias安全格式,外部接收方无需部署客户端,双击即可在受控环境中查看
  • 权限维度覆盖:阅读次数上限、有效期限、单次打开时长;是否允许打印、编辑、复制、截屏;绑定指定硬件设备;限定使用时的网络环境
  • 文件发出后,制作者仍可通过管理平台远程调整权限参数;发现异常扩散时可一键禁用,目标文件即时失效
  • 支持预设条件自动回收权限(如到期自动锁定、超次自动禁用),全过程操作日志完整留存
U盘客户端

U盘安全客户端


  • 将轻量级加密客户端封装于普通U盘介质中,无需采购专用安全U盘
  • 插入U盘并通过身份认证后,终端自动进入加密工作环境;拔出U盘或退出登录后自动清理痕迹
  • 适用于出差人员在外部电脑、合作伙伴终端等无安全客户端环境中安全使用加密文件
  • U盘内加密环境与宿主机本地文件互不干扰
离线客户端

离线作业模式


  • 面向网络物理隔离场景(如涉密机房、封闭实验室、外出离线办公等),通过导入离线策略包维持加密能力
  • 离线期间所有加密策略持续生效,安全等级不降级
  • 操作日志在本地加密缓存,待终端重新联网后自动同步至管理服务器
  • 支持配置最大离线时长,超时自动锁定终端,防止策略包被长期滥用
安全网关

业务系统安全网关


  • 为OA、ERP、CRM、PLM、代码托管平台等业务系统提供网络准入控制,仅授权终端可接入
  • 上行传输:终端向业务系统上传文件时自动解密,服务器侧明文存储,兼容现有业务流程
  • 下行传输:终端从业务系统下载文件时自动加密落地,防止服务器文件在终端侧裸露
  • 支持串联接入和旁路监听两种部署模式,不影响业务系统原有响应效率
安全中间件

安全中间件API


  • 对外提供RESTful API、SO组件、DLL动态库等多种标准接口形态
  • 第三方业务系统可快速集成文件加密、解密、外发封装等安全能力
  • 支持与OA审批流程对接,实现加密文件外发/解密的流程化审批管控
  • 接口调用不受底层协议和网络环境限制,支持跨平台、跨语言调用

应用场景

研发代码安全
设计图纸防泄密
办公文档防泄密
移动与离线办公

核心痛点

核心算法被拷走、加密影响编译效率、代码服务器被非法访问

应用价值

代码安全,不影响每一行代码的效率

解决方案

数据沙盒

沙盒内明文开发,正常编译调试,导出自动加密

安全网关

代码服务器准入控制,仅授权终端可访问

版本控制集成

与Git、SVN无缝对接,代码上传下载自动加解密

适用行业

软件开发、芯片设计、科研院所

核心痛点

图纸外发给供应商后失控、被竞争对手获取、泄密无法追溯

应用价值

图纸发出去,还能管得住

解决方案

外发云盒

文件加密封装,外部无需客户端,权限精细控制

动态权限管理

可设置阅读次数、有效期、打印权限,发出后仍可远程禁用

水印追溯

打印自动加水印,拍照可溯源

适用行业

机械制造、建筑设计、汽车零部件

核心痛点

员工随意打印、邮件外发、U盘拷贝、离职带走资料

应用价值

办公文档安全,员工效率不减

解决方案

智能透明加密

文件自动加解密,用户无感,不改变工作习惯

内容安全控制

防复制、防截屏、防拖拽、防另存为

终端安全管控

打印审批、邮件审计、USB端口管控

屏幕水印

动态显示用户信息,震慑拍照泄密

适用行业

金融、政府、医疗、教育、各行业通用

核心痛点

出差在外无法访问加密文件、网络隔离环境无法使用、手机端安全查看需求

应用价值

无论身在何处,安全始终在线

解决方案

U盘客户端

插入即用,移除即退,外出办公无忧

离线客户端

导入离线策略,网络隔离场景照样用

移动端支持

手机安全查看加密文件,移动审批流程

适用行业

外勤人员、涉密环境、远程办公

新驱动 新HOOK 轻量算法不卡顿

新驱动 新HOOK 轻量算法不卡顿

新驱动架构

新驱动架构

基于20余年技术积淀,在minifilter架构上构建可信隔离文件系统,明密文完全隔离,仅根据权限控制

智能HOOK技术

智能HOOK技术

应用层只Hook需要保护的进程,指数级减少Hook数量,彻底解决共享编辑卡顿、系统越用越慢的问题

性能卓越

性能卓越

批量加密507个文件仅需6秒,性能提升近百倍

轻量兼容

轻量兼容

支持Windows、Linux、国产系统、移动端16类操作系统,与1000+应用软件完成兼容适配

客户案例

  • 客户案例
  • 客户案例
  • 客户案例
  • 客户案例
  • 客户案例
  • 客户案例
  • 客户案例
  • 客户案例
  • 客户案例
  • 客户案例
  • 客户案例
  • 客户案例
  • 客户案例
  • 客户案例
  • 客户案例

AI驱动数据安全,让数据更安全高效

八大产品矩阵,覆盖文件全生命周期安全防护,即刻开启您的数据安全之旅