迪康 Defender 数据防泄密系统介绍

迪康 Defender
数据防泄密系统

核心数据 拿不走、看不懂、丢了也不怕

在数字化办公的今天,企业的核心数据——设计图纸、源代码、客户信息、财务数据、患者病历——大量存储在终端电脑中。与此同时,泄密通道却越来越多:U盘拷贝、邮件外发、聊天工具传输、屏幕拍照、打印带走……数据防泄密,早已不是“要不要做”的问题,而是“怎么做才不漏”的问题。

迪康Defender数据防泄密系统,围绕 “事前预防—事中管控—事后追溯” 的设计理念,从文档加密、权限管控、外发管控、文档防勒索、备份恢复、敏感信息防护六大维度,构建覆盖数据全生命周期的防泄密体系。

一、透明加密:内网正常用,外传打不开

迪康Defender采用驱动层透明加解密技术,核心搭载透明加密模式,内置200+行业主流办公软件加密应用库,覆盖Office、设计、编程、工程制图等各类工具。终端员工使用授权软件打开、保存文件时,系统后台自动完成加密,全程无感、无需手动操作。

文件在企业内网安全环境可正常编辑使用,一旦通过拷贝、传输、外网发送等方式流出企业,外部设备将无法打开,彻底杜绝外泄风险。

二、细粒度权限管控:一程序一策略

针对加密程序,迪康Defender支持精细化权限管控,覆盖剪贴板、文件拖拽、截屏三大高频泄密渠道:

  • 剪贴板管控:复制加密文件内容时,未授权程序将提示“内容已被加密处理”;支持自定义字符豁免规则,少量文字可正常复制

  • 文件拖拽管控:支持禁止/允许/智能加密三种拖拽模式

  • 截屏防护:支持允许截屏、禁止截屏、智能加密三种权限模式;可触发黑化窗口、隐藏窗口防护机制

💡 支持针对每一款加密程序单独定制管控策略,真正做到“一程序一策略”。

三、文件外发管控:堵住数字泄密通道

员工通过微信、钉钉、邮件、浏览器等途径随意外发文件,是数据泄露的主要方式之一。

迪康Defender支持禁止指定程序发送文件。可针对聊天程序(微信、钉钉、飞书)、邮件客户端(Outlook、Foxmail)、浏览器等分别设置。支持仅限制敏感文件外发,支持允许发送加密文件或带水印文件,阻断时实时上报审计日志。外发管控与审批流程联动,重要文件外发需经审批方可放行,所有外发行为全程可追溯

四、文档防勒索:守住最后一道防线

迪康Defender的文档防勒索功能采用系统底层文档防火墙机制:

  • 默认阻断所有未知程序对保存文档的访问操作

  • 通过创建安全程序特征指纹库仅放行安全应用程序对文档的操作行为

  • 可设置敏感文档类型允许访问文档的应用程序,未经授权的程序或文档类型无法访问

  • 系统详细记录所有未授权程序访问敏感文件的行为,形成防勒索日志,便于安全事件追溯

五、文档自动备份:误删也不怕

迪康Defender支持终端用户修改文档、删除文档时自动备份到本地或服务器。支持:

  • 设置手动备份文件,根据文件大小备份

  • 支持自定义备份文档类型(支持doc、docx、xls、xlsx、ppt、pptx、pdf、dwg、c、cpp、java、py、psd、cdr等数十种格式)

  • 支持备份到服务器时删除本地备份,可设置保留最近的备份文件份数

  • 管理员可查看备份到服务器的备份文件,支持全盘备份指定文件类型

六、屏幕与打印防泄密

💧屏幕水印+截屏管控

全局全屏水印和指定程序窗口水印,水印可自定义账号、设备编号、部门信息;支持按进程黑白名单管控截屏权限;截屏水印自带溯源标识

🖨️打印水印

每张打印纸自动添加打印者姓名、IP、MAC、时间等信息,纸质文档外泄可追溯

在医疗领域,迪康Defender针对医疗场景定制防护方案,实现终端设备全生命周期管理,在确保医疗数据不泄露、不丢失的同时,有效避免因设备故障影响诊疗流程。

结语

迪康Defender数据防泄密系统,通过透明加密、权限管控、外发管控、文档防勒索、自动备份、敏感信息防护六大核心能力,为企业构建从文档创建、使用、传输到存储的全链路数据安全防护体系——让核心数据拿不走、看不懂、丢了也不怕