终端安全管理,您是否也面临这些难题?

设备乱插

设备乱插

员工随意使用U盘、蓝牙、光驱,数据被非法拷贝无法追溯

打印泄密

打印泄密

核心文件被打印带出公司,纸质文件泄密无法追责

邮件裸奔

邮件裸奔

敏感文件通过邮件外发,员工发错了也不知道

资产不清

资产不清

终端硬件、软件资产底数不清,离职员工带走资料无从查起

软件乱装

软件乱装

员工私自安装未授权软件(如远程工具、盗版软件),引入病毒、后门,增加攻击面

......

......

安得卫士桌管与终端安全管理系统,一站式解决终端管理难题。

产品概述图1
产品概述图2
产品概述图3

产品概述

企业终端既是生产力的核心载体,也是数据安全风险的高发地带——U盘拷贝泄密、违规打印外带、即时通讯传文件、未授权软件引入威胁等问题层出不穷。安得卫士桌管与终端安全管理系统(TSafe)从"行为规范、环境管控、监督溯源"三个维度切入,将终端安全防护管控与终端安全运维管理两大场景统一纳入一个平台管理。

在防护管控层面,系统通过水印震慑、打印审计、邮件管控、端口介质管控、网络行为管理等手段,从源头遏制各类数据外泄行为;在运维管理层面,系统提供资产自动盘点、软件统一分发、远程协助排障、屏幕实时监控、终端资源监控等能力,帮助企业IT部门实现终端资产的精细化管理与高效运维。16个功能模块均采用模块化设计,可按需组合部署,并能与EDG文档加密、TDLP终端DLP等产品共享同一客户端,实现一体化终端安全防护。


核心功能

一、终端安全防护管控 — 行为规范,源头阻断

水印管控

水印防拍管控

  • 在终端屏幕叠加显示水印(包含用户姓名、工号、IP、时间等信息),对拍照泄密行为形成心理震慑
  • 文档级水印直接嵌入Office文件内部,随文件流转和打印全程伴随,拍照后可溯源到具体人员
  • 水印内容、位置、透明度、字号均可按策略灵活配置
打印管控

打印行为审计

  • 对物理打印机和虚拟打印机分别实施独立管控,可按部门/用户/文档类型配置打印权限
  • 敏感文档打印时自动添加溯源水印,包含打印人、打印时间、文档名等关键信息
  • 禁止打印的文档支持发起精细化的打印申请流程(可限定次数、时长、是否去水印等参数)
  • 完整记录每一次打印行为,形成可审计的打印日志链
邮件管控

邮件外发管控

  • 全量审计终端邮件发送行为,包括正文内容和附件(含加密附件)
  • 支持配置解密白名单和审批白名单:白名单内邮件自动放行,非白名单邮件触发审批流程
  • 敏感邮件外发时自动拦截并推送审批,审批通过后方可发出
  • 留存发件人、收件人、发送时间、附件名称等核心日志,支撑邮件流转合规审计
文件备份

终端文件备份

  • 对终端核心数据文件实施备份保护,支持本地备份和远程备份两种方式
  • 采用增量备份模式,同一文件可保留多历史版本,按需恢复至任意版本
  • 备份过程对用户透明,不影响正常工作
设备管控

端口设备管控

  • 对终端串口、并口、蓝牙、WiFi、USB等各类物理端口实施实时监控和权限管控
  • 支持按全局、部门、角色、个人四个维度定制端口启用/禁用策略
  • 从硬件端口层面切断通过外设拷贝数据泄露的物理通道
介质管控

存储介质管控

  • 对U盘、移动硬盘等存储介质实施禁用、只读、读写三类细粒度权限管控
  • 区分企业注册介质和普通介质,仅注册介质可在管控终端使用
  • 全程审计介质插拔事件和文件拷贝行为,留存完整操作轨迹
网络管控

网络行为管理

  • 精准控制终端的网络访问范围,支持按时间段配置差异化的网络策略
  • 全量记录即时通讯、网页浏览、网盘上传、邮件外发等网络行为
  • 对高风险网络行为(如向外部网盘上传文件)实施审计或阻断
安全网关

业务系统安全网关

  • 为OA、ERP、CRM、代码仓库等企业核心业务系统提供网络准入控制
  • 仅通过身份认证的合法终端可访问业务系统,非法终端自动阻断
  • 防止代码仓库被伪造接入、服务器文件被运维人员或第三方非法获取
  • 支持集成部署和独立部署两种模式

二、终端安全运维管理 — 资产清晰,运维高效

资产自动盘点

  • 自动采集终端硬件信息(CPU、内存、硬盘、网卡等)和软件信息(操作系统、应用软件、补丁等)
  • 实时监控软硬件资产变更情况,新增/移除/变更时自动预警
  • 帮助IT部门清晰掌握全网终端资产全貌,规避资产流失和违规变更风险
软件管理

软件运行管控

  • 实时检测终端软件运行状态,发现异常进程自动告警并可远程终止
  • 支持对指定应用程序实施强制卸载、禁止运行等管控措施
  • 可禁用远程控制类工具(如TeamViewer、向日葵等),减少被外部攻击利用的风险
  • 通过软件变更日志分析安装和升级轨迹,辅助定位安全事件的初始入侵路径
远程控制

远程协助控制

  • 支持管理员远程查看终端桌面、远程操作终端、远程传输文件
  • 可远程终止恶意进程、强制注销可疑用户会话、对用户实施降权或限制软件执行
  • 远程操作全程留存日志,确保操作行为可追溯
屏幕监控

屏幕实时监控

  • 支持同时对多台终端屏幕进行实时监控,可执行屏幕快照和视频录制
  • 在发生风险操作时快速留存音视频证据,便于事后追溯和取证
  • 监控行为和取证文件均纳入审计管理
终端资源监控

终端资源监控

  • 对所有在线终端进行硬件资源实时监控:CPU使用率、内存占用、磁盘容量与剩余空间、磁盘读写I/O、网络上下行速率等
  • 支持按时间维度查看历史趋势曲线,自定义阈值告警
  • 资源占用超标时自动触发提醒并记录日志,帮助运维人员及时定位性能瓶颈和硬件风险
软件商店

软件统一分发

  • 面向企业终端提供应用软件全生命周期管理:批量安装、自动升级、远程卸载、静默部署
  • 管理员可构建企业应用白名单,对终端软件的安装、运行、卸载实施全程管控
  • 强制拦截未授权软件的安装和运行,确保终端环境合规稳定
上网行为审计

上网行为审计

  • 全量记录浏览器访问URL、即时通讯内容、文件传输行为、网盘操作、邮件外发等上网行为
  • 支持按用户、时间、行为类型等多维度查询审计
  • 清晰呈现终端上网和外发轨迹,满足合规审计要求
预警管理

风险预警管理

  • 对打印敏感文档、邮件外发异常、终端频繁注销、长时间离线等风险行为实时预警
  • 管理员可根据预警信息提前介入,在安全事件扩大前进行干预
  • 将安全威胁遏制在萌芽阶段

产品优势

高灵活性

模块化架构,按需组合

16个功能模块独立可选,企业可根据实际安全需求灵活选配;支持按部门、岗位、个人制定差异化管控规则,统一平台管理,降低运营成本

高安全性

全流程安全闭环

覆盖"事前预防—事中阻断—事后溯源"完整链条,通过预警模块提前捕捉风险,通过审计日志精准还原事件经过,保障终端资产与核心数据安全可控

高集成性

多产品一体化集成

可与EDG文档加密、TDLP终端DLP共享同一客户端,统一认证体系、统一日志平台、统一审批流程,形成一体化终端安全防护方案,避免多客户端冲突和资源浪费

应用场景

企业全域终端管控

企业全域终端管控

对办公、研发、生产终端进行统一管控,规范操作行为,防范数据泄露与终端安全风险。

金融/政府/军工单位

金融 / 政府 / 军工单位

满足等保、涉密信息管理要求,实现终端操作全审计、风险行为全管控、安全事件可溯源。

大型企业分支机构

大型企业分支机构

统一管控总部与分支机构终端,实现安全策略全域下发,保障终端安全标准一致。

技术优势

轻量化终端代理

轻量化终端代理

资源占用低,不影响终端运行与办公体验

模块化功能设计

模块化功能设计

可根据客户需求灵活组合功能模块

统一管理平台

统一管理平台

策略批量下发,日志集中审计,运维效率倍增

高兼容性

高兼容性

支持Windows、Linux、国产操作系统

AI驱动数据安全,让数据更安全高效

八大产品矩阵,覆盖文件全生命周期安全防护,即刻开启您的数据安全之旅