TrustView for Office / TrustView for PDF
TrustView DRM 产品 / 解决方案 - 机密文件安全控管
TrustView DRM for Office/PDF 产品特点
                                        ◎文件安全控管严谨
                                        ◎管理功能方便弹性
                                        ◎系统应用整合多元

 
文件安全控管严谨
 
 

·  保护档案格式范围
TrustView for Office 保护档案格式包括 :Word 、 Excel 及 PowerPoint (MS Office 2000/XP/2003) 。
TrustView for PDF 保护档案格式只有 Acrobat PDF(Acrobat PDF Reader 5. 1.5 01 以上 /Acrobat PDF 5.0 以上 )

·  文件安全控管权限范围
文件安全控管下列文件使用权限:可防止复制 / 贴上、防止打印、防止修改、防止另存未加密档、离线阅读、阅读期限 ( 天数 ) 、无账号离线阅读

·  防止抓图功能程序撷取屏幕画面数据
TrustView 系统可防止 Screen Capture 抓图软件,例如: Capture.exe, Snag-it, Paint Shop Pro, Hypersnap and WebEx…

·  文件政策的制订方式
TrustView 提供有三种文件政策的制定方式,让文件管理员可以达到保密政策分级 / 分组权限控管的目的 :
·  个别制订政策:可设定对所有账号使用者个别设定使用权限,也可针对不同群组及个人设定
不同权限。
·  无账号离线阅读:任何人均可开启文件,不需有登入 TrustView 的账号,只需安装
Office Client Agent 后即可在被允许的期限内开启文件,开启后只能只读或打印。
·  选择文件政策模板:选择以事先定义好的政策模板作为文件的权限,可以根据不同的群组设定
不同权限。若政策范本内容日后有所更动,之前套用此范本的所有文件将会适用新的范本权限。

·  文件动态权限设定 (Dynamic Policy Mapping ; DPM)
Dynamic Policy Mapping (DPM) 技术能动态实时针对每一个文件建立起 group-based policy 而不需套用政策模板,在文管流程上可随时动态修改每份文件的群组权限而无须管理者事先设定模板,真正能够做到全自动化无人管理的地步。强大的 TrustView 权限解析引擎能分析同时隶属于多个群组的使用者权限,让同时隶属于多个项目群组的使用者也能顺利获得正确的文件阅读权限。

·  文件回收
即使文件已经被拷贝或到他人手上之后,仍可透过在线机制改变文件使用政策或甚至回收该文件。一旦文件管理人员透过系统管理者界面 (ACM) 使用文件回收功能,即使实体文件仍在,但使用者权限已被回收,仍无法开启文件。

·  使用先进 RSA 256-bit AES 加密技术
TrustView 获得授权使用业界最先进的 RSA 256-bit AES 加密引擎。 AES 加密技术是获得多项国际认证且最受肯定的世界级加密机制,是新一代的主要加密标准,且 AES 兼具速度快 , 消耗运算资源少等多重优势 ,其破解困难度在学理上较竞争对手使用的微软 RC4 或 Triple-DES 加密算法困难上兆倍 。

·  文件灾难复原机制
TrustView 系统的文件加密流程, 除了可以保障文件安全之外,更有灾难复原的强大功能。
TrustView 的紧急复原密钥,可分散给不同管理者保管,以降低人员泄密风险。 只要妥善保存紧急复原的三组密钥,即使不幸发生 TrustServer 及数据库全毁的情况, TrustView 的灾难复原机制,可将存放的公钥带回 TrustView 原厂, 原厂将根据客户所提供的公钥产生一组灾难复原钥匙,客户使用这组灾难复原钥匙和私钥, 将可把已加密保护过文件,还原到原本未加密的状态。

 
 
管理功能方便弹性
 
 


·  使用者账号可分属不同群组

·  分层管理 / 群组管理员
TrustView 系统管理员功能还可以做到管理员委任授权的功能,超级管理员可授权让各部门、各分公司或各厂区拥有自己的群组管理员,利用设定角色权限功能处理权限下放问题,各单位有效分层管理,控管账号、政策制定等权限。

·  自动更新 Client 客户端程序

·  批处理文件
管理者可利用文件整批加密的功能,将有欲加密保存的机密文件,手动做整批的加密处理套用同一种政策。搭配此功能,可以订定内部机密文件控管的制度,选择放置文件的位置与适合的文件加密政策,使文件控管更有效率。

·  稽核事件记录
系统管理员或作者可以在文件散布出去后追踪及监控文件的阅读状况,可以知道阅读者的使用行为 ( 包括违规行为 ) 及开启时间, TrustView 事件记录功能甚至会记录阅读者的机器 IP ,网域及离线时的行为。

·  内建 H/A 机制
为了保证系统的高度可靠性 (High Availability) 及延展性 (High Scalability), TrustView 除了可架设备援主机 (Secondary Backup Server) 外,更具备了 真正的 分布式运算架构 (Distributed Computing Architecture), 可多台 TrustServer 同时分工运算 , 达到具 workload balancing 及 fail-over 的 超高运算 效果。

 
 
系统应用整合多元
 
 


·  账号系统模块支持 Single Sign On 功能 ( 选购模块 )
TrustView 的 LDAP 账号整合模块支持 LDAP 3 ,可以与企业机构内现有的 Microsoft AD 或 Lotus Notes 账号系统整合 Single Sign On ,达到使用者透通 (Transparent) 的境界,因为 Single Sign One 功能在使用者开启 Office 或 PDF 程序时, TrustView 系统自动将使用者账号联机登录到系统上,即使阅读 TrustView 保护文件,使用者开启加密文件时不需再登录一次账号密码,原来使用文件习惯不变。

·  Authentication 模块支持多家 PKI 厂商认证机制 ( 选购模块 )
采取 TrustView UAPI(Universal Authentication Plug-In) 接口,可弹性整合各类认证
方式,除一般账号密码认证,其它如 PKI 方式或者指纹辨识等等认证,亦可轻易地与 TrustView 系统整合。

·  提供 账号整合、权限整合及流程整合 API ( 选购模块 )
企业机构内既有或即将导入 各种 KM/ 文管 / 公文 /Notes/PLM 系统,但是 考虑到文件管理 机制上 的安全漏洞,通常都是附件文件控管功能不足,无法针对文件本身做有效的权限控管,因此 TrustView 提供丰富的 API 功能整合文件管理机制,尤其在账号整合、权限整合及流程整合上,全方位的提供客户及合作伙伴文件安控的最佳解决方案。

·  File Server 自动加密模块 ( 选购模块 )
针对 File Server 上的目录, File Server 自动加密 模块会根据预先设定,自动针对不同档案夹套用不同权限 ,对档案进行保护 ,自动加密 , 。 并 并 具 有 操作系统的 档案通知机制,自动地 定时检查是 否有尚 保护 未加密的档案 ,不需毫无效率地固定检查所有档案, 增加系统 效率 。 若有,则系统会将该档案自动加密, 所有从 File Server 上拿走文件的人,必须依照此文件的权限来使用该文件。

·  水印功能模块 ( 选购模块 )
可提供动态水印功能,将特定图案 ( 例如公司 Logo) 、使用者账号或阅读时间等数据,以指定的位置, 依据不同的使用者数据, 使用水印方式出现在屏幕画面和打印数据上。


 
 
TrustView for Office/PDF系统需求
TrustView Office/PDF Agent:
*Microsoft Windows 2000 SP2
*Microsoft Windows 2003 Standard Edition
*RedHat Linux v9.0
TrustServer:
*Microsoft Windows 2000 Server SP2
*Microsoft Windows 2003 Standard Edition
*RedHat Linux v9.0

建议硬件配备(100 User)

*Intel Pentium 4 at 2GHz or Sun UltraSPARC III at 1.2GHz
*1CPU/512MB of RAM
*Hard Drive 20GB (含系统及数据)

Database

*Oracle 8i/9i/10g on Windows 2000/2003 Server, Solaris 9 or RedHat 9
*Microsoft SQL Server 2000 SP3 on Windows 2000 SP2/2003 Server