HS-Key采用國際最先進的的Windows底層文件驅動過濾技術,通過計算機底層操作系統實現對計算機本身及外圍存儲設備的數據進行嚴格的加解密控制。HS-Key采用透明加解密技術,在不改變企業用戶原有工作習慣和工作流程的情況下,對指定的應用程序和指定后綴的文件進行自動加解密密處理,不需要人工輸入加解密密碼。同時,通過靈活的加密策略的配置、分組和分級權限控制,完全達到企業對文件安全性和管理人性化的雙重要求。
1.內部加解密管理
(1) 強制自動加解密:
? 所有文件在保存時自動進行強制加密;
? 加密和解密過程對于使用者來說是透明的、不可見、不可干預的,在后臺悄悄進行,員工感受不到加密軟件的存在;
? 加密過的文件也可以外發或者拷貝出企業。但在未授權的電腦上打開時,會以亂碼形式顯示。
(2) 內部文件交換:
? 不同部門的員工之間不能相互查看加密文件,只有經過追加授權的文檔才能在部門之間交流。
? 可以授予的權限包括:是否允許修改、是否允許復制內容、是否允許打印等。
(3) 其他權限控制:
? 打印權限、截屏權限、內容復制權限。
? 手工解密權限、解密審批權限、允許外發文件權限等。
? 是否需要U-Key做身份認證。
? 是否允許離線工作等。
2.移動介質管理
移動介質管理,也就是常說的U盤和移動硬盤管理。HS-Key可以實現以下幾種管理方式(以U盤為例):
(1) 禁止U盤的使用(不能從U盤讀,也不能寫入U盤);
(2) U盤只讀(只能從U盤讀,不能寫入U盤);
(3) 對所有保存到U盤的文件進行強制加密。
3.與外部企業的文件交換
HS-Key提供一套“外發文件打包”的功能模塊來實現對外發送的文件的權限控制。
(1) 對外發的文件的操作權限進行控制,如:文件只讀、復制、修改、打印、密碼保護、有效期限、可閱讀次數、時長等;
(2) 可支持所有文件類型的外發權限控制,外發文件在加密狀態下編輯后可返回原廠直接閱讀查看;
(3) 限定是否允許文件接收者再次將加密文件擴散給其他用戶閱讀使用。
4.離線加密工作管理
(1) 當企業的員工需要攜帶計算機出差工作時,可在離線時提出出差申請,由管理員進行離線加密設置,保證該員工可以離線打開加密文件進行正常工作;
(2) 可設定允許離線的時間,以及離線工作的權限;
(3) 當設定的允許離線的時間超過后,可以再由管理員發送離線授權文件給該員工。
5.截屏控制
HS-Key不但可以對常用的截屏鍵(如PrtSc鍵、QQ截屏等)進行限制使用,而且可以通過策略,禁止任意截屏軟件的運行使用。
6.領導特權策略
HS-Key專為領導設計了更開放、更特殊的權限策略:
(1) 普通員工的工作文件會被強制加密,而領導可以閱讀加密文件,但是允許保存為不加密的文件;
(2) 領導可以通過使用專門的加密鎖完成文件的解密操作;
(3) 允許領導對外發送文件時(如通過郵件、QQ等),文件會自動進行解密。
(4) 允許領導解密文件時不需要進行審批。
7.管理員權限控制
&