在数字化经营的当下,设计图纸、研发源代码、工艺方案、客户资料等核心数据,已经成为企业重要的无形资产。U 盘拷贝、微信外传、离职带走、截屏复制等各类泄密风险时刻存在,一旦核心资料外泄,会造成技术抄袭、订单流失、经济损失,部分企业还会面临合规审计压力。
现实中很多中小企业安全意识薄弱,仅依靠电脑简易账户权限管控数据,防护力度十分薄弱——员工离职带走资料、办公电脑遗失、内部人员无意转发涉密文件,都极易引发数据外泄。搭建一套成熟的数据防泄密体系,已经成为制造、研发、设计类企业的刚需。迅软 DSE 以驱动层透明加密为核心,构建起事前防护、事中管控、事后溯源的完整防泄密闭环。

| 能力模块 | 说明 |
|---|---|
| 文件透明加密 | 内核驱动层加密,搭载国密 SM4 与 AES256 算法,创建、保存阶段后台自动完成加密,员工几乎无感知 |
| 多加密模式 | 透明无感知加密、智能半透明加密、只读加密,按部门、岗位、密级差异化配置 |
| 端口与存储设备管理 | 对 U 盘、移动硬盘、光驱、蓝牙等做禁用、只读、授权放行管理 |
| 外发管控 | 外发审批机制 + 加密外发包,设置有效期、打开次数、是否允许打印编辑 |
| 加密文件内部授权(DRM) | 有效控制文件的生命周期与权限管理,支持禁止复制、截屏、打印 |
| 上网行为监控 | 监测并限制通过邮件、网盘、即时通讯工具等渠道外传数据,阻断非法外联 |
| 桌面管理 | 截屏录屏防护、屏幕与打印水印、软件安装管控 |
| 行为审计 | 完整记录文件创建、访问、修改、删除、打印、外发的全部操作日志 |
摒弃"一刀切"的僵硬模式,迅软 DSE 提供无感知透明加密、智能半透明加密、只解密不加密、只读加密等多种模式,可根据不同部门、不同岗位、不同数据密级(公开、内部、秘密、机密、绝密)灵活配置策略,实现安全与效率的平衡。文件一旦创建或保存即被"上锁",在企业授权环境内可无感流通、顺畅使用;一旦脱离授权环境,文件将瞬间变为无法识别的乱码,从根本上杜绝数据被窃取或非法外泄。
可禁用或授权使用 U 盘、移动硬盘、光驱、蓝牙、打印机等外设,防止通过物理拷贝造成的数据泄露;同时具备截屏录屏防护与屏幕水印功能,防止通过截图方式窃取机密资料。
对于必须对外发送的文件,系统提供安全外发解决方案:可生成加密外发包,并设置打开密码、有效期限、打开次数、是否允许打印与编辑等权限,确保文件即使离开企业,其使用也完全可控,有效防范合作伙伴或第三方带来的二次泄密风险。
监控并限制终端的网络访问行为,防止数据通过邮件、网盘、即时通讯工具等渠道外传,并能有效阻断非法外联。
支持对涉密文件进行禁止复制、禁止截屏、禁止打印等操作限制,并可添加包含用户信息的屏幕水印、打印水印,形成有效威慑。
迅软 DSE 如同一个不知疲倦的"安全黑匣子",详细记录所有用户对文件的操作日志,包括文件的创建、访问、修改、删除、打印、外发等一切行为,形成可查询、可导出的审计报表,支持异常行为预警,发生泄密事件时能够快速定位溯源。
| 管控对象 | 落地做法 |
|---|---|
| 研发图纸 | 对设计图纸落地加密,并对包含电话号码、地址等关键字的文件启用敏感内容识别与落地加密 |
| 对外协作 | 对生产基地与供应商发送的外发文件设置查看有效期与最大打开次数,禁止复制截屏,防止二次泄密 |
| 终端行为 | 限制研发部打印行为,打印需申请并全程留痕;只允许公司邮箱发信,记录邮件正文与附件用于审计 |
| 软件管理 | 限制软件安装权限,非工作相关软件在上班时间禁止运行、休息时间放开,同时规避盗版设计软件带来的病毒与版权风险 |
| 审计追溯 | 开启文档全生命周期操作记录,出现泄密事件可依据文件流转路径定位源头 |
东方华展提供迅软 DSE 方案设计、快速部署与后续运维服务。