迪康大成软件介绍
迪康大成软件是由迪康大成(重庆)软件有限公司研发的信息安全软件产品体系,包括迪康端点安全一体化管理系统、迪康 Defender 网络准入控制系统、迪康 Defender 违规外联监测系统等,主要涉及终端安全管理、网络准入、违规外联监测、文件加密、网络访问控制、零信任访问控制及安全数据交换等功能。
迪康大成软件支持 Windows、macOS、Linux、Android 及国产信创操作系统,相关产品可对终端设备、文件数据、网络接入及终端操作行为进行管理和记录。
基本信息
中文名:迪康大成软件
软件类型:终端安全、网络安全与数据防泄密管理软件
开发商:迪康大成(重庆)软件有限公司
软件语言:中文、英文、葡萄牙语
支持系统:Windows、macOS、Linux、Android及国产信创操作系统
1 开发主体
迪康大成软件由迪康大成(重庆)软件有限公司研发。该公司成立于2014年6月,前身为重庆兴虹宏软件有限公司,2025年9月18日变更为现名,注册地位于重庆市九龙坡区。
公司业务涉及终端安全软件开发、计算机软硬件研发与销售、网络安全咨询、数据防泄密方案部署及系统集成等领域。
2 主要功能
2.1 外设安全管控
迪康大成软件可对USB存储设备、移动硬盘等外接存储设备进行管理,支持全局禁用、白名单放行和指定设备授权等方式。
软件还可对蓝牙设备、光驱、打印机、摄像头及便携式刻录设备等外设的使用权限进行设置。
2.2 文档安全防护
软件可对文档访问权限及相关操作进行管理和记录,并对复制、另存为、截屏及外发等操作进行限制。
相关功能可用于图纸、合同、源代码及其他内部文件的使用和流转管理。
2.3 终端行为审计
软件可记录终端登录、文件访问、文件复制、打印、刻录、程序运行及网页访问等操作信息。
相关日志支持查询和导出,可用于终端操作核查及相关操作记录追溯。
2.4 屏幕监控与录屏审计
软件具备终端屏幕查看和定时录屏功能,可根据设置的管理策略记录终端屏幕操作过程。
2.5 网络访问管控
软件可对内部网络终端的接入权限、无线网络连接、网站访问及内部资源访问范围进行管理,并通过网络访问策略对终端接入及跨网络数据传输行为进行控制。
2.6 网络准入管控
软件支持客户端和无客户端两种部署方式,可对接入内部网络的设备进行身份核验,并区分内部办公终端、物联网设备及外来访客终端。
终端接入网络时,系统可执行安全基线检测,对系统补丁、安全防护软件等项目进行检查。对于不符合预设要求的终端,可根据策略采取网络隔离或修复引导等处理方式。
软件可根据用户身份、终端设备类型及安全合规状态设置网络访问权限。
系统还可对内部网络VLAN和网段进行采集识别,对IP地址占用、历史接入及使用情况进行记录,并建立IP、MAC、主机、部门及交换机接入端口之间的关联信息。
终端入网、认证结果、合规检测、权限变更及网络隔离等操作可形成相应日志。
2.7 违规外联监测
软件可对终端连接非指定网络的行为进行识别,并根据管理策略采取提醒、锁屏、断网或禁用网卡等操作。
对于专网终端脱离原有网络后接入其他网络的情况,系统可记录终端标识、外部网络名称、网关、网关MAC、发现时间及处置动作等信息,并在设备重新接入原网络后上传相关记录。
软件还具备一机多网检测、违规子网发现和违规外设告警等功能。
一机多网检测可对设备同时接入多个网络的情况进行记录;违规子网发现功能可记录违规IP、违规MAC、所属VLAN、交换机及接口等信息;违规外设告警可对便携存储设备、虚拟网卡、外接无线网卡、蓝牙及数据对拷线等设备的接入情况进行记录。
相关日志可用于违规外联行为查询,并支持短信、邮件等告警通知方式。
2.8 软件与进程管控
软件可对终端应用程序及运行进程进行管理,并根据设置的安全策略限制指定软件、即时通信工具、远程控制工具及未知程序的运行或安装。
2.9 远程运维管理
软件可查看终端运行状态,并进行安全策略下发、告警信息查看、消息通知和远程协助等操作。
2.10 AI Insight智能分析
迪康大成软件设置AI Insight智能分析扩展模块,可通过自然语言交互执行相关运维指令,并对终端行为及日志数据进行分析。
该模块支持异常行为分析、安全分析报告生成以及AI操作日志记录等功能。
2.11 保密沙箱
迪康大成软件提供保密沙箱功能,包括沙箱存储、沙箱防火墙以及应用和进程隔离等功能。
沙箱存储支持创建和挂载独立存储空间,并可设置存储空间大小,同时支持对用户自行创建的沙箱存储进行管理。
沙箱防火墙可对访问沙箱存储的应用程序进行权限管理,支持设置网络阻断或放行策略,并可根据网段设置例外规则。
软件还支持将指定加密应用及相关进程配置在保密沙箱环境中运行,并可设置子进程是否继承相应的沙箱访问权限。
2.12 终端防拍照
迪康大成软件提供终端防拍照管理功能,可根据设置的安全策略对终端屏幕拍照相关行为进行检测和处理。
触发相关安全策略后,系统可执行系统锁屏或桌面锁屏等操作,并记录相关日志及终端屏幕截图。
该功能还支持画面遮挡、异常状态及摄像头模糊遮挡等情况的检测,并可根据设置的管理策略生成相应操作记录和屏幕截图。
2.13 零信任访问控制
迪康大成软件提供零信任访问控制功能,通过终端身份认证和资源访问权限控制,对终端访问服务器及相关网络资源的行为进行管理。
系统可根据管理策略限制未安装或未通过零信任客户端认证的终端访问指定服务器资源,并支持对完成身份认证的终端配置相应的资源访问权限。
相关功能支持流量整形、流量加密、协议转换、端口隐藏以及基于TCP协议的网络服务流量管理。
系统还可记录授权访问和非授权访问等信息,并生成应用访问相关记录及报告,用于网络资源访问行为的查询和管理。
3 技术特点
3.1 标识认证技术
软件采用基于标识的认证技术,可对终端身份进行认证,并根据相关管理策略设置访问权限。
3.2 网络准入技术
软件支持VARP、策略路由、端口镜像、802.1X、MAB、Portal、DHCP及透明网桥等网络准入方式,可对接入终端的系统补丁、安全软件及系统配置等项目进行检测。
相关技术支持传统PC、信创终端和物联网设备等不同类型的网络节点。
3.3 违规外联监测技术
软件采用基于统计方式的违规外联检测技术,通过相关网络数据对终端连接状态进行检测,可适配不同操作系统及联网设备。
3.4 文件透明加密技术
软件采用内核级驱动加密方式,支持Windows、macOS、Linux及国产信创操作系统。
3.5 虚拟化隔离技术
在跨网文件交换场景中,软件采用虚拟化隔离技术,对不同网络之间的数据交换进行管理。
3.6 零信任访问控制技术
软件采用零信任访问控制方式,可根据用户身份、终端状态及相关访问条件进行身份认证和访问权限管理。
3.7 行为分析与审计技术
软件可对终端操作行为进行记录和分析,并根据设置的安全策略对异常操作进行告警。
4 运行环境
4.1 服务器端
硬件平台:Intel、AMD、Hygon、Kaixian、Phytium、Kunpeng、Pangu、HiSilicon Kirin、Loongson等。
操作系统:UOS Server 20、银河麒麟V10、CentOS 7.9。
数据库:SQL Server、Oracle、MySQL、DM(达梦)、人大金仓、海量、PostgreSQL等。
4.2 客户端
硬件平台:Intel、AMD、Hygon、Kaixian、Phytium、Kunpeng、Pangu、HiSilicon Kirin、Loongson等。
桌面系统:Windows、macOS、Linux,包括Ubuntu、CentOS、Red Hat等。
移动终端:Android。
信创系统:统信UOS、银河麒麟V10、中兴新支点、中科方德、凝思磐石、Anolis OS等。
5 应用领域
迪康大成软件相关产品可应用于政府机构、法院、能源、公安视频网、制造业、电力、科研、金融、医疗及信息技术等领域。
相关应用场景包括政企办公内网终端接入管理、信创混合环境网络准入、物联网设备入网管理及外来访客设备接入管理等。
在能源行业场景中,相关产品可用于办公终端及运维设备的入网合规检测、违规外联监测和操作记录。
在法院专网场景中,可用于终端接入管理、网络连接管理以及终端和网络接入操作记录。
在公安视频网场景中,可对摄像头、NVR存储设备及运维终端进行入网身份核验和安全基线检查,并对相关网络设备和IP地址信息进行记录。
在涉及内部图纸、技术文档、合同、源代码及其他业务数据的场景中,相关产品可用于终端设备管理、文件使用控制、网络访问管理及操作行为审计。
