柏晓技术
信息安全功能介绍
来源: | 作者:lqb | 发布时间: 2022-07-07 | 3715 次浏览 | 🔊 点击朗读正文 ❚❚ | 分享到:
介绍柏晓技术deskvideosys信息安全的所有功能,包括上网行为管理,终端安全管理,数据防泄漏,办公数据安全


信息安全产品DeskVideosys核心功能


特性

模块功能名称功能描述操作说明
行为管理环境视频监控
PC摄像头实时监控可对PC或笔记本电脑的摄像头进行实时监控,并录像或截图
外部摄像头实时监控接入外部摄像头,可以用来监控企业各种场所
外部摄像头云台控制能接入带有云台控制的摄像头,并接管云台控制功能
摄像头多屏监控可对摄像头实时多屏实时查看,最多可支持16屏,支持电脑屏幕与摄像头同时显示在多屏中。
摄像头录像可对摄像头录像,保持相关视频信息随时调取
摄像头回放对录像进行回放,可按日期查询回放
桌面屏幕监控多屏桌面监控管理员可以实时查看多个计算机的电脑屏幕,可支持16屏同时查看。
桌面屏幕快照可以实时查看终端电脑当前电脑屏幕,右键菜单可以实时跟踪。
计算机窗口监控实时查看终端电脑运行的各应用程序窗口信息和窗口画面。
桌面屏幕水印可以设置终端电脑屏幕上实时显示水印,支持关键字、字体、颜色、透明度、倾斜实时查看终端电脑运行的各应用程序窗口信息和窗口画面。
聊天监控微信聊天记录记录终端微信聊天内容。
QQ聊天记录记录终端QQ聊天内容。
钉钉聊天记录记录终端钉钉聊天内容。
企业微信聊天记录记录终端企业微信聊天内容。
聊天接收文件记录记录终端通过聊天软件接收的文件名及文件内容。
聊天发送文件记录记录终端通过聊天软件发送的文件名及文件内容。
关键字报警终端电脑触发设置的关键字后管理端会收到报警通知。报警关键字包括:窗口标题关、聊天内容、网页搜索、网页标题、邮件标题、邮件内容、文件名、打印文件标题。
上网审计上网通信列表实时显示终端电脑的网络通信列表信息
浏览网站记录终端浏览网站的详细记录,包含网站名称、网址、时间等。
浏览网站内容终端浏览网站对应网页的详细信息,https,需要打开tls/ssl开关。
网络搜索记录终端网上搜索关键字的详细记录,包含百度、360、搜狗、淘宝、京东等。
电子邮件发送记录详细记录终端发送电子邮件内容,包含收件人、发件人、抄送人、主题、正文及附件内容(支持tls/ssl协议)。
上传下载文件记录详细记录终端上网上传、下载的文件内容,包含各类网站、迅雷、百度网盘等。
电脑上网实时流量实时显示终端电脑的上网流量。
网络协议与应用记录详细记录网络应用对站点的访问记录,包括网络协议,流量,主机名等。
网址库包含上万条国内常用网站信息,分类显示网站的名称及URL信息,同时支持自定义添加、修改网址信息。
远程控制远程文件管理管理员可以远程查看终端电脑上的文件,支持上传、下载、远程打开及删除等操作。
远程操控电脑管理员可以远程操作终端电脑,支持同时操作多台电脑。
远程重启远程重启终端电脑。
远程关机远程关闭终端电脑。
远程进程管理远程查看终端电脑运行的程序,并支持远程结束进程。
远程系统服务管理远程查看终端电脑系统服务开启状态,并支持远程开启、停止。
远程操作系统账户管理远程查看终端电脑操作系统账户信息,并支持远程重置账户密码。
远程共享文档管理远程查看终端电脑共享文档信息,并支持远程关闭共享。
远程安装软件管理远程查看终端电脑安装软件列表,并支持卸载软件、强制卸载等操作。
终端安全
U盘管控禁止使用U盘能禁止终端电脑使用U盘。
只读使用U盘能禁止终端只能只读使用U盘。
授信使用U盘设置终端电脑可以正常使用哪些U盘、只读使用哪些U盘。
只写U盘能限制终端只能只写使用U盘。
加密U盘设置终端电脑可能使用哪些加密U盘,加密U盘里的文件在其它单位无法查看。
禁止使用USB口能禁止终端电脑USB接口,除键盘、鼠标外其它USB设备均无法使用。
U盘使用记录详细记录终端电脑插拔U盘的操作。
U盘文件操作记录详细记录终端电脑对U盘文件操作,包含复制、修改、删除、重命名,从电脑复制到U盘上的文件内容也会详细记录。
违规设备使用报警终端电脑违规使用禁止的设备时会产生报警信息。
USB存储库自动收集全网所有使用过的U盘信息,包含U盘硬件ID、上次使用的终端信息及使用时间等,同时支持制作加密U盘。
打印机管控禁止使用打印机能禁止终端电脑不能使用打印机。
禁止使用虚拟打印机可以禁止终端电脑不能使用虚拟打印机。
授信使用打印机设置终端电脑可以正常使用哪些打印机。
打印水印打印文件显示水印信息,支持关键字、字体、颜色、透明度、倾斜角度、IP地址、计算机名称、MAC地址和时间等设置。
打印文档记录详细记录终端电脑打印文件的操作,包含文件名、打印机名称、打印页数等。
外接设备管控光驱管控可以禁止终端电脑使用光驱。
刻录机管控可以禁止终端电脑使用刻录机。
手机便携式管控可以禁止终端电脑使用手机便携式设备。
无线网卡设备管控可以禁止终端电脑使用无线网卡。
蓝牙设备管控可以禁止终端电脑使用蓝牙设备。
红外设备管控可以禁止终端电脑使用红外设备。
串口设备管控可以禁止终端电脑使用串口设备。
并口设备管控可以禁止终端电脑使用并口设备。
1394设备管控可以禁止终端电脑使用1394设备。
PCMCIA设备管控可以禁止终端电脑使用 PCMCIA设备。
安全行为控制禁止截屏禁止终端截取屏幕。
禁止使用注册表禁止终端使用注册表。
禁止使用控制面板禁止终端使用控制面板。
禁止使用任务管理器禁止终端使用任务管理器。
禁止使用计算机管理器禁止终端使用计算机管理器。
禁止关闭防火墙禁止终端关闭防火墙。
禁止修改系统时间禁止终端修改系统时间。
禁止使用GUEST账户禁止终端使用GUEST账户。
违规外联报警终端电脑违规连接外网自动产生报警信息。
终端安全风检报警终端电脑违规修改计算机安全配置后自动产生报警信息。
硬件变化报警终端电脑硬件配置信息发生变化自动产生报警信息。
软件变化报警终端电脑软件列表发发变化自动产生报警信息。
数据安全
应用程序管控程序白名单只允许某些程序运行。
程序运行控制可以规定终端不能使用哪些程序,如风行、迅雷等,优化工作环境。
安装程序控制可以禁止终端电脑新安装其它软件。
应用程序使用记录详细记录终端电脑使用的各类应用程序,包含应用程序名称及使用时间、使用时长。
应用程序安装卸载记录详细记录终端电脑安装、卸载软件的操作。
应用程序库自动收集全网所有使用过的应用程序信息,包含软件名字、公司名称、版本、大小、描述及使用频率等,同时支持自动归集分组管理。  
上网控制网址白名单只允许指定的网址运行,其他网址无法运行。
上网时间控制控制终端电脑允许上网的时间段。
浏览网站控制规定终端不能浏览哪此网站,如视频类、购物类、游戏类,系统内置了上万条主流网站信息。
IP通信控制控制终端电脑禁止通信的IP地址。
QQ上传文档控制禁止QQ上传文件,但允许通讯与接收文件,保持与外界沟通
微信上传文档控制禁止微信上传文件,但允许通讯与接收文件,保证与外界沟通
钉钉上传文档控制禁止钉钉上传文件,但允许通讯与接收文件,保证与外界沟通
百度网盘上传文档控制禁止百度上传文件,但允许文件的下载
网络协议与应用控制控制终端电脑使用网络应用的时间段,不能使用的网络协议与应用
邮件发送控制控制邮件发送时,可以指定邮件必需抄送的人,指定邮件发送者,
通信端口控制控制终端电脑禁止通信的端口。
文档安全文档防勒索文档防火墙,阻断所有未知程序对保存文档的访问。
应用指纹库创建安全程序特征指纹库精确鉴别应用程序。
勒索日志系统防勒索日志详细记录所有勒索行为。
文档自动备份终端用户修改文档、删除文档时自动备份到文档服务器。
手动备份终端用户可以手动备份文件。
备份日志详细记录所有终端计算机提交的文档备份日志。
备份文件快速查询、恢复备份文档。
IM外发控制禁止终端电脑通过微信、QQ等IM聊天软件发送文件。
邮件外发控制禁止终端电脑通过电子邮件发送文件()。
禁止共享文件禁止终端共享文件。
补丁管理
操作系统漏洞查看终端电脑上的操作系统漏洞列表。
已安装补丁查看终端电脑上已安装的补丁列表。
系统补丁库查看系统提供的各类补丁信息。
补丁安装日志查看终端电脑操作系统补丁安装日志。
资产管理硬件资产查看终端电脑的硬件配置信息。
软件资产查看终端电脑已安装软件列表。
行为分析工作效率分析分析终端工作效率情况,发现消极怠工的部门和人员,找到影响工作效率的关键因素。展示怠工总人数和日均怠工时长、影响工作效率的应用程序排行、怠工情况最严重的部门排行和终端排行。
离职风险分析发现存在离职风险的骨干终端,提前安抚及调整相关人事工作安排,降低因人员变动产生的负面影响。展示潜在离职风险的人员列表及风险等级、离职原因分析和离职风险人数部门排行。
加班分析分析终端加班情况,显示终端每周、每月加班情况,支持按终端、部门进行排行。
数据防泄密
文档加密
文档透明加密终端操作指定类型的文件时,文件将会自动加密,终端无任何感知,不影响终端的操作习惯。
全盘加密将电脑硬盘上提定类型的文件全部加密上。
文档手动加密终端可以手动加密文件。
文档透明解密打开加密文件时文件自动解密。
手动解密终端可以手动解密文件。
申请解密终端向管理员申请解密文件。
外发文档控制防止发送给合作伙伴的文件二次扩散,支持限制可以打开的时间、打开的次数、打开密码和显示水印等。
邮件白名单向指定邮箱发送的加密文件会自动解密。
支持多系统加密文档可以在windows,mac os,linux系统间正常使用,兼容性强。
多密钥管理可以设置不同部门采用不同的加密密钥,不同密钥之间相互打不开加密的文件。
离线办公管理可以设置终端电脑离开办公环境后是否要以正常打开加密的文件,多少时间内可以打开。
工作模式切换个人模式和工作模式,个人模式上无法打开加密的文件,新建的文件也不会自动加密。
文档透明加解密记录详细记录终端电脑透明加密文件的信息。
手动加解密记录详细记录终端手动加密、解密文件的操作。
文档外发记录详细记录终端外发文件的操作。
申请解密记录详细记录终端申请解密文件的操作。
文件操作记录详细记录终端操作文件的信息,包含文件名、复制、修改、删除、重命名等各类操作行为。
剪贴板使用记录详细记录终端复制、剪切文字和图片的内容,包含关键字内容和图片文件。
手机APP查看加密文件通过手机APP查看加密的文件。
密级管理密级管理,根据企业不同级别的人员,新建文件时自动生成不同级别的密级文件,员工可手工修改自己编写文档的密级,
安全域管理根据不同部门在不同的办公场所,生成不同的安全域文件,
加密文档禁止使用剪切板打开加密文档应用禁止使用剪切板
加密文档禁止使用网络打开加密文档应用禁止使用网络,防止加密文档通过网络外发泄密
加密文档禁止另存为打开加密文档应用禁止另存文档,防止加密文档另存泄密
加密文档禁止截屏打开加密文档应用禁止使用截屏功能,防止加密文档通过截屏泄密
加密文档禁止打印打开加密文档应用禁止使用打印功能,防止打印而泄密
外发管理
外发制作人员身份认证对制作外发人员的身份进行审批认证,才能制作,并打上标签验证,保证外发的文档合规
外发目的地身份认证对外发的目的地进行认证,保证使用外发的目的地是合规的,并不会发生二次泄漏信息
外发文件使用权限控制外发的文档在目的地使用时,会根据场景,设置不同的控制权限,包括浏览次数,使用时间,终止期限,以及打印,修改,另存为,自动销毁等功能