系統從角色劃分上分為以下幾部分:
• 管理端——管理員在此平臺上,實現對用戶端安全系統的管理。
• 功能服務器——根據應用需要,配置相應的服務器,發揮專項功能。
• 用戶端——安裝在各終端 PC 上,進行數據、設備的全程保護。
系統從應用功能上可細分為五個子系統:數據保護子系統、設備安全管理子系統、 安全郵件子系統、安全審計子系統、安全管理監控平臺。
系統功能:
• 安全區內數據的保護 - —— [ 防外部偷盜 ] 對各類數據文件進行包含操作、存儲在內的全過程保護,非授權者無法進入安全操作區域,更無法接觸、取走區內任何重要數據。
• 對數據內容的保護 - —— [ 防內部泄密 ] 對重要文件可啟用“防復制”、“防粘貼”、“防文件另存”等特別防護功能,防止安全操作區內文件的內容流失到安全區外,減少內部泄密。
• 對傳遞數據的保護 - ——所有離開本地安全區的數據都被強制加密,可以安全地通過郵件、 U 盤、光盤等載體傳遞,非授權人無法看到其中的任何內容。
• 對數據的備份保護——包括本地和異地的數據安全備份和快速恢復處理,備份數據均以加密格式存放。
• 對敏感數據的監管 - ——管理部門可對含敏感內容文件進行遠程查閱和隨機抽查。
• 對數據的安全銷毀 - ——可對本地或異地(包括對出差途中不慎丟失的筆記本電腦)的重要數據進行徹底銷毀。
• 外部設備的安全監管——可鎖定硬盤(固定或移動)、軟盤、光盤、 U 盤、網卡和其它(如鍵盤、鼠標)。
• 使用權限的安全控制——根據需要,靈活設置使用者的使用期限,實現在線監管和自動網上更新,有效杜絕非法越權訪問行為的發生。
• 集中控制,分散應用管理方式——由管理部門進行重要數據的統一管理;各個使用終端上的數據進行分散化應用與保護,對流動終端或出差人員的筆記本電腦也能提供安全保護。