在传统数据流通过程当中,以电子文档为主要载体的数据缺少权限管控,员工可随意对文档进行阅读、编辑、复制、打印、外发操作,是企业核心资料外泄的主要诱因。如何管控越权操作、阻止违规泄密,是企业数字化办公的核心痛点。华途自研上邦文档权限加密系统,结合底层驱动透明加密、桌面隔离、身份认证、精细化权限管控等核心技术,对涉密文档进行全生命周期保护,严格管控文件传阅、导出、转发行为,保障科研图纸、合同资料、财务数据等核心资产安全,广泛适配制造研发、工程设计院、党政事业单位等涉密办公场景。
上邦文档权限管理系统,采用操作系统底层驱动加密架构,搭配多桌面安全隔离技术、硬件身份绑定等能力,对受控文档做无感加密保护,精细化管控文档打开、编辑、截屏、打印、另存、外发等操作,从源头杜绝核心文件私自流转泄密,保障涉密业务正常开展的同时,实现零改动业务流程落地部署。
功能/效果
精细权限管控
支持针对部门、用户、用户组配置差异化文档权限,覆盖只读、可编辑、禁止截屏、禁止打印、禁止另存、禁止拷贝、限时打开、过期自销毁等策略,实现一份文件多人不同权限。
统一身份认证对接
兼容LDAP、AD域、企业微信、钉钉等组织架构同步,一键同步企业人员组织架构,支持Ukey硬件密钥、电脑硬件码绑定登录,杜绝账号借用登录泄密。
文档密级分级管控
将文档划分为绝密、机密、秘密、公开四个密级,高密级文件无法在低权限终端打开,禁止高密文件向低密环境流转,实现分级分类防护。


文件外发审批流程
员工对外发送加密文件需要提交解密、外发申请,管理员后台审核通过后方可对外交付,全程记录审批节点、操作人员、申请事由,杜绝私自外发。
全局截屏拦截防护
拦截微信截图、QQ截图、系统截图、Snipaste、录屏软件、虚拟机截屏等全部截屏方式,同时禁用PrintScreen按键,避免拍照之外的屏幕泄密途径。
打印水印与打印管控
管控物理打印机、虚拟打印机使用,允许打印时自动加载人员、时间、电脑IP明水印,纸质文件可溯源,禁止虚拟打印机转PDF泄密。
客户端自我保护机制
客户端文件防删除、防篡改、防进程强制结束,员工无法通过结束进程、卸载客户端绕过加密策略,保证防护策略常驻生效。
服务端高可用容灾
支持服务器双机热备、数据库定时备份,主服务器故障自动切换备用节点,7×24小时稳定运行,避免服务器宕机造成业务中断。
全量操作日志审计
记录文件创建、打开、修改、保存、删除、打印、外发、解密、截屏拦截等全部行为日志,支持日志检索、导出、报表统计,满足等保、保密检查审计要求。

部署架构

产品优势
业务零改造适配
不改动员工电脑操作习惯、不修改业务流程,加密与管控全程透明无感,员工无需额外培训上手使用。
底层内核级防护
基于操作系统驱动层实现防护,区别于应用层加密,防截屏、防进程注入破解、防虚拟机绕过,安全性更强。
精细的权限管理
针对单个文档可独立配置用户访问权限、最大打开次数、有效使用期限,权限维度包含只读、编辑、打印、复制、二次授权等,可针对部门文件夹批量配置权限,阻隔跨部门核心资料随意传阅泄露。
多维密级管理
实现人员、终端、文档三方密级联动管控,低密级账号无法访问高密级文件,高密级文档拷贝至低密级电脑、外网终端时系统直接阻断并推送邮件告警,提前拦截违规流转行为。
违规告警
针对异常登录、文件跨区域流转、多次截屏尝试、批量复制文件、非法终端接入等违规动作实时触发后台告警与管理员邮件通知,管理人员可快速介入处置,降低人为泄密隐患。
灵活的审批系统
可自定义各类业务审批流程,包含外发解密、临时权限、打印放行、离线使用等申请审批,符合央企商业秘密保护规范中非结构化数据防护要求,流程可按需调整适配企业组织架构。
内容详尽日志审计
完整记录全部加密文档操作轨迹,打开、修改、删除、打印、解密、外发行为全部留痕,支持日志筛选、导出、图表化统计,泄密事件发生后可快速溯源定位责任人,作为取证依据。
优异的可维护性
全部策略配置、账号管理、日志查询、数据统计统一在Web管理后台可视化操作,配置简单直观,不需要专业运维人员即可完成日常运维管理,长期运维成本低廉。
卓越的安全保障
依托底层虚拟化隔离容器运行涉密文档,文件使用全程不会在本地硬盘生成明文缓存、临时文件,即便终端遭遇木马、病毒入侵,也无法提取原始明文文档,从底层筑牢文档安全防线。