Slide
電子資料控管系統
整合型的「端點防護」方案,防止員工不當使用電腦, 造成由內而外的資料外洩事件。
X-FORT選單

系統簡介

應用情境

管理與分析

功能模組表

DLP 本機安控

DLP 網路安控

資料保護

ITAM 資產管理

基本系統管理

基本系統管理

 

系統管理角色

  • 系統總管理員:對系統擁有完整的存取與設定政策。
  • 稽核人員:僅能檢視記錄與各項政策的設定值。
  • 群組管理者:可依照不同部門需求,限制只能設定所屬部門人員的政策及檢視所屬部門人員的記錄。
  • 特殊管理人員:對指定的特定模組擁有完整的存取與設定政策。例如盤點人員,可僅開放操作軟硬體資產模組做盤點,而不涉及到任何安全政策的設定。

system

 

資料庫管理

  • 可定期備份,亦可選擇差異備份,或還原資料庫,查詢涵蓋目前主資料庫與備份資料庫中的記錄。
  • 系統可自動建立還原資料庫資訊,或利用自建方式,建立還原資料庫資訊。
  • 可針對還原資料庫「新增」、「移除」、「修改」,及設定「關聯」、「取消關聯」等操作。
  • 可跨多個備份資料庫進行查詢:記錄、報表、統計、趨勢中心等。
  • 在報表、統計與趨勢中心,將自動參照記錄的原始資料,加以關聯呈現結果。
  • 監測資料庫伺服器效能,可透過Console隨時確認資料庫的CPU使用率與磁碟空間。

 

網段掃描

  • X-FORT系統會依所設定的網段IP及子網路遮罩,掃描範圍內所有連線電腦,及偵測區域網路中的已安裝/未安裝X-FORT Agent的電腦狀態。

 

定期排程

  • AD資料自動同步更新,免除人員異動時的手動設定。
  • 加密金鑰對定期更新,避免遭到有心人士暴力攻擊。
  • 軟硬體資產定期掃描,定期更新資產狀態。
  • 定期將系統記錄e-mail給管理者,有效掌握人員操作狀況。
  • 定期掃描HotFix,並執行更新。

 

事件警示

  • 當用戶端之電腦狀態呈現異常或系統偵測到不明電腦時,X-FORT系統均會自動發出警示郵件給所屬的部門主管或系統管理者。包含「發現異常電腦」、「發現未安裝電腦」、「用戶端反安裝X-FORT」、「用戶端檔案備份受限」、「X-FORT伺服器效能」、「線上服務」、「使用者登入」、「IP異動」與「MAC異動」等事件的警示通知。

 

內容過濾與分類

內容過濾與分類

 

在傳送管道出口前,對檔案內容進行過濾,有疑慮之檔案予以阻擋,更有效防止資料外洩。

 

內容過濾

  • 內建範本支援正規表示式(RegEx)過濾檔案內容。
  • 識別中文姓名、地址、電話等個資。
  • 支援 OCR 圖片文字辨識,可對圖片中的文字進行識別與分類,包含檔案內的圖片檔(bmp, jpg, png, webp等)。
  • 系統會自動遮罩所有符合過濾條件的資料後上傳記錄,管理者僅能檢視處理後的遮罩內容,無法存取任何原始未遮罩的敏感資訊。

 

本機清查

  • 可由使用者手動或管理者排程,依本機指定目錄與副檔名清查檔案。
  • 清查過的本機檔案,依照內容過濾結果分類,相同檔案可以有多個分類。
  • 依分類處置檔案,處置方式包含刪除、(File Locker)加/解密等。

 

本機出口管制

  • 可讀取MIP/AIP標籤(Azure Information Protection label),用以建立資料保護規則。
  • 檔案內容過濾與阻擋
    • 外接儲存媒體寫出檔案、列印、通訊軟體傳送檔案、Outlook寄送本文及附件,依過濾結果阻擋或放行;放行時可備份檔案,並加註過濾摘要至記錄。
    • 外接儲存媒體寫出檔案、列印過濾後,可將比對結果送交主管審核。
  • Webmail過濾與標註
    • 寄送郵件 (Yahoo! Mail, Openfind Mail2000) 後,過濾比對郵件本文和附件,加註摘要至記錄。
    • 寄送Webmail (Gmail, Outlook.com) 後,過濾比對郵件本文,加註摘要至記錄。

 

本機出口 搭配控管策略 內容過濾 主管審核 動作
外接儲存媒體寫出 • 僅允許已註冊外接儲存裝置
• 檔案寫出明文/密文
• 依清查結果
• 即時過濾
V • 阻擋
• 審核、記錄、備份
• 檔案寫出自動加密
列印 • 列印浮水印 • 列印內容即時過濾 V • 阻擋
• 審核、記錄、備份
通訊軟體傳送 • 交談記錄
• 限制傳送檔案
• 檔案清查結果
• 即時過濾
- • 阻擋
• 記錄、備份
Outlook寄送本文及附件 • Outlook附件加密 • 檔案清查結果
• 即時過濾
- • 阻擋
• 記錄、備份
寄送Webmail • Gmail, outlook.com郵件
• Yahoo! Mail, Openfind Mail2000郵件與附件
• 郵件事後過濾與標註 - • 記錄、備份

 

第三方個資盤點工具

  • 搭配第三方工具,支援個資掃描過濾檔案內容。
  • 外接儲存裝置寫出,可依第三方個資盤點工具盤點結果,搭配主管審核放行。

 

 

軟體安控

基本軟體安控

 

應用程式控管

  • 支援管理者遠端清查,及使用者手動清查端點指定執行檔延伸檔名之應用程式,建立白名單。
  • 支援白名單機制及黑名單機制,允許執行白名單,禁止執行黑名單之應用程式。
  • 規則比對應用程式屬性,支援應用程式簽章的憑證、檔案雜湊、檔名、路徑,支援父行程關係定義。


【動態白名單管理】

  • 支援觀察模式,產生執行記錄方便快速建立規則。
  • 預設放行作業系統路徑,不影響Windows更新。
  • 具備向下繼承執行,允許白名單執行檔所執行的子行程。
  • 定義應用程式,授權使用者自行決策。

 

軟體執行控管

  • 提供軟體禁用功能外,可設定軟體使用的時段,控管軟體只能在規定的時段內被使用,其他時間禁止使用。
  • 被禁用的軟體,使用者無法自行安裝。使用者嘗試執行被禁止或非允許的軟體,也會留存記錄。

 

資料夾防護

  • 限制異動副檔名:指定附檔名類型(如 *.exe),防止未經授權的使用者或程序,在資料夾中新增或更名該類型檔案。
  • 任應用程式:可限制用戶端電腦中特定資料夾內的檔案只能被「指定程式」存取,確保資料夾內的資料,不被其他非允許的程式存取,或其他未允許的檔案加入。如此可以有效保護用戶端的資料,不被惡意程式存取或竄改,確保資料的正確性。
  • 例外處理名單:在限制異動副檔名清單及信任應用程式名單中,設定排除控管的例外名單。

 

安全備份

  • 定時自動備份資料夾,並限制應用程式存取備份目的地,確保備份安全。
  • 搭配資料夾防護,確保備份目錄不被破壞。

 

線上申請軟體使用

  • 提供主管審核機制,用戶端可申請暫時開放軟體使用。

 


 

特殊軟體安控

 

針對應用程式焦點視窗控管,項目包含:

控管方式

控管功能

說明

禁用/
記錄與備份

開啟舊檔
滑鼠拖入檔案

- 無法拖曳檔案到此應用程式中
- 將檔案拖曳至應用程式,或開啟舊檔視窗讀取檔案時,記錄與備份檔案

禁止

滑鼠拖曳資料

- 禁止拖入/拖出資料

禁止

複製到剪貼簿

- 無法將內容複製到剪貼簿

禁止

螢幕截圖

- 無法擷取螢幕畫面

禁止

另存新檔

- 無法另存新檔到其他路徑

禁止

列印

- 停用特定應用程式中的列印功能

禁止

鍵盤

- 無法使用鍵盤輸入

啟用

螢幕浮水印

- 執行特定軟體時,啟用螢幕浮水印
- 浮水印內容支援巨集包含使用者、日期、時間,浮水印文字支援漸層與透明度

 

 

Free Trial

立即保護企業機敏資料 免費試用 30

03-577-2211 #102 / sales@fineart-tech.com