在全球数字化转型浪潮中,企业数据量年均增长率超过 30%,电子文档作为核心数据载体,其安全防护已成为企业数字化战略的核心命题。据 Gartner 数据显示,78% 的企业数据泄露事件涉及内部人员违规操作;而 AI 大模型的普及更使数据安全面临新的维度挑战。传统文档管理模式在动态防护、权限粒度、跨系统协同等方面的局限性日益凸显,亟需构建主动防御型安全体系。
亿赛通电子文档安全管理系统(CDG)与此相配合的数据泄露防护系统(DLP),以"分·放·管·服"数据安全建设理念为核心,涵盖文档安全、终端安全、防勒索、安全态势、集团管控五大板块,实现对用户电脑终端、移动办公、各类应用系统上的数据从生产、存储、流程、外发到销毁的全生命周期保护。据 IDC《中国数据泄露防护市场份额》,亿赛通(绿盟科技)以 17.5% 的市场份额位列中国数据泄露防护市场第二。

| 引擎 / 板块 | 解决的问题 | 关键能力 |
|---|---|---|
| 文档加密引擎(CDG) | 数据"存得安全" | 透明加密、密级标识、分级授权、离线管控、权限文档 |
| DLP 引擎 | 数据"传得可控" | 内容识别、通道管控、外发审计、告警阻断 |
| 终端安全与防勒索 | 终端底座可信 | 资产与移动存储管控、软件分发、应用实体可信计算防勒索 |
| 安全态势 | 风险看得见 | 终端行为与文档全生命周期分析、事件可追溯 |
| 集团管控 | 总部管分部 | 分布式部署,总部集中管控分部策略、汇总日志审计 |
CDG 采用内核级虚拟文件系统技术(LayerFSD 4.0),通过驱动层实时监控文件创建、读取、修改等 I/O 操作,实现文件全生命周期的自动加解密处理,具备三项特性:透明化处理——加密过程完全融入操作系统底层,用户无需改变文件创建、编辑、保存等操作习惯,打开时自动解密、保存时自动加密;高效能运行——通过算法优化和内存调度技术,加密文件访问效率与明文文件无显著差异;强力安全防护——文件一旦加密,即使意外流出企业环境也无法被解密读取,可有效抵御内部有意或无意的信息泄露以及外部恶意攻击。
将文档加密、终端行为审计和桌面管理三大功能融合于一套终端与管理端之中,并对系统资源进行合理调配,减少不同功能模块间的资源冲突,在保障各功能稳定运行的同时降低对终端性能的影响,让员工几乎感受不到额外的性能负担。
提供多层次的业务系统集成方案,支持构建灵活可控的文档安全流转体系:网关集成——采用 CDG 安全网关实现业务系统与加密体系的无缝对接,在文件上传时自动解密、下载时动态加密,无需修改原有业务系统代码,通过策略路由或反向代理即可快速部署,适用于 OA、ERP 等标准化业务系统;中间件集成——将加解密能力以接口形式集成在业务系统中,支持 SDK 或 restful 接口调用,实现细粒度的操作控制。
重要文件精细控制:支持将文档制作成"权限文档",通过预设策略实现细粒度权限配置,包括只读、编辑、打印、复制、另存为等操作控制;当用户权限不足时,系统自动触发线上申请流程,支持跨部门协作审批;文档创建者和管理员可通过管理后台实时查看权限使用情况,并远程回收已发放权限。流程审批精细控制:支持基于岗位、部门、角色设置可发起审批的人员范围,限制允许审批的文件密级、密钥、文件格式(如设计图纸、源代码),并支持研发文件、市场资料等不同类型文档的差异化审批路径(如研发文件解密需四级审批且仅研发部门可申请,普通文件仅需两级、全员可申请)。
借助文件虚拟磁盘技术为数据提供加密保护,将文件转换为特殊的 EOD 格式。针对该格式文件可设置多样化的鉴权方式,如密码验证、机器绑定等;还可添加多种阅读限制,包括只读、限制打印、禁止修改、限定阅读次数以及设置阅读时长;此外支持设置水印以增强文件可追溯性,支持过期自动销毁,并支持远程权限回收(需开启阅读联网验证,即文件只有在连接到指定服务器时方可打开),确保外发文件在整个使用周期内的安全性和可控性。
| 人员类型 | 管理策略 | 具体做法 |
|---|---|---|
| 研发人员 | 重点管理,数据单独加密 | 代码与图纸采用透明加密强制自动加密,使用独立密钥与其他部门隔离;跨部门协作者授予"多密钥"权限;代码成果以明文存于 SVN,通过安全网关实现"上传解密、下载加密";研发类文件解密需四级审批并与 OA 对接 |
| 业务人员 | 一般管理,部分文件加密 | 采用"半透明策略",日常编辑文件不自动加密,但具备浏览和编辑加密文件的权限,也可手动加密重要成果文件 |
| 外勤人员 | 轻度管理,注重敏感内容识别 | 无浏览加密文件权限,主要通过"外发检测"检查其外发文件是否包含敏感信息,并生成日志用于审计 |
东方华展提供亿赛通方案设计、数据分类分级咨询、部署实施与合规支撑服务。