HOME  |  關於軒崧 簡體版 English

  產品介紹   訂購指南  產品註冊    下載  技術支援   活動訊息  客戶服務  合作招募   


產品介紹
SecuInHand 8.1 專業版 
產品介紹
產品特色
新增功能
系統需求
常見問題與解答
訂購
SecuInHand企業版
數位資訊及電腦安全防護
  SecuInHand 專業版

保護儲存於磁碟或行動碟的檔案和電腦登錄資料,進而達到保護機密資料及電腦安全的目的

e化及高速網路傳輸時代的來臨,使得數位資料的使用日趨普及,網路也成為必需的設備。在享受資料數位化及快速傳輸種種便利的同時,卻伴隨著電腦遭到駭客入侵、他人未經授權使用資料及資料遭大量竊取等令人憂心的問題。

為了防範資料遭竊取或破壞 -- 尤其是利用網路入侵的途徑,採用防火牆和IDS軟體已相當普遍。這類軟體雖然能防止已發現的入侵及資料竊取方法,卻無法在第一時刻防堵新的入侵及資料竊取方法。往往發現入侵程式時,不知已有多少機密資料遭到竊取。

  產品介紹    
       
  SecuInHand 於 Windows 權限控管安全機制外,在作業系統的資料存取架構中嵌入上一道存取防護安全機制與儲存媒體安全機制。SecuInHand 8.1 提供:
  • 檔案資料存取控管:藉由過濾檔案存取動作來防止防護資料夾及檔案遭到非法存取防護資料以資料夾為單位依群組來管理,各群組可以有不同的存取管制等級與密碼、 加密參數設定。資料夾存取控管依照所指定的管制等級可保護檔案不會被刪除、寫入、讀取,甚至可完全隱藏。即使經由系統安全漏洞而獲得資料存取權限,也只能進行開放的動作。 在完全封鎖檔案時,更具有網路環境中類似實體隔離的效果。

  • 檔案即時加解密:讓指定為加密的磁碟防護檔案永遠保持編碼形式,核准讀取時,透過SecuInHand在記憶體中即時將資料解碼,如果不經SecuInHand 而以其他方式讀取,將只會讀到亂碼。即使電腦/磁碟遺失或被竊取,資料也不會外洩。

  • 登錄資料存取控管:藉由過濾對於登錄(registry)的存取動作, 保護使用者的私密身分及金鑰等資料,或輔助進階使用者防範惡意程式破壞系統組態或入侵系統。 SecuInHand 以群組為單位來管理及操作防護登錄資料,每個登錄防護群組都可以設定不同的登入密碼、加密參數、 使用權限和運作模式,並且可以動態的變更其使用權限。

  • 驗證式超權存取:在安全防護機制下,可開放特定的程式經過驗證程序後存取防護檔。因此在封鎖非法存取的同時, 也能夠讓驗證過的合法程式在安全監控的管道存取檔案。

 

       
產品特色
核心層次的檔案防護與登錄防護 以核心層次提供檔案與登錄的存取防護,使防護機制與Windows作業系統緊密結合,深層的防護機密的檔案和登錄資料,確保重要資料不會被非法使用,作業系統的安全及使用設定不會被惡意修改,進而確保電腦系統的安全。
防護檔案即時(on-the-fly)加解密 新增檔案防護群組時,可以將群組設為加密防護群組。在存取加密防護群組所包含的防護資料夾下的檔案時,會自動進行即時加解密。即時加解密技術可確保儲存於磁碟上的防護資料永遠以加密形式存在,而且可免除使用者需要額外進行加解密處理動作之麻煩及洩漏檔案內容的危險。經刪除的檔案,內容也是維持以加密形式存在,避免別人經由掃描磁軌或記憶體資料來拼湊及竊取重要的訊息。
群組方式管理防護群組 檔案、登錄資料和超權程式都是以群組來管理及操作。使用者可將需要保護的檔案及登錄和啟用的超權執行程式依據使用性質及時機分為多個不同群組。各群組的管理分別獨立,可以設定不同密碼、加密參數及使用模式,並可對檔案和登錄群組依照其使用性質設定不同的使用權限及防護類型。
超權程式使用防護資料 可以將電腦上安全、可信任的程式組成超權程式群組。經由設定超權群組存取檔案群組和登錄群組的權限,超權群組程式可以許可的權限來存取及使用檔案群組的防護檔案和登錄群組的防護登錄資料。使用者登入超權群組時,SecuInHand 會檢查超權程式是否曾被修改,然後才能啟用超權群組;超權群組程式就可以以設定的權限來存取已登入的保護群組檔案及登錄群組資料。
多樣存取防護類型 檔案群組和登錄群組的防護類型包括:檢視防護、讀取防護、寫入防護、刪除/重新命名防護。登入防護群組前,所有的 檔案和登錄群組的 防護項目會受到完全的隔離保護;登入後,防護項目則是依照群組所設定的防護類型及防護是否啟動來決定保護的方式。
動態防護 使用者可依照使用時的需要,利用工作列上的快速功能表隨時啟動或暫停群組的防護,不須重新開機即可立即生效。
開機自動登入使用 為增加對作業系統及網路伺服器電腦安全的保護,SecuInHand 提供群組開機自動登入的使用模式。在系統開機時,不必經過使用者登入或啟動,超權群組程式就具有超權群組的權限,檔案群組和登錄群組就可以以設定的使用權限來使用,並受到相對的存取保護。需要執行作業系統保護檔案或登錄資料更新時,可以由使用者登入群組後暫停群組防護,或將更新程式設為擁有刪除保護群組資料的超權群組,然後就可以執行系統或程式更新。
重要程式之使用及保護 對於具有破壞性、不希望他人未經許可使用的程式或不希望他人未經許可刪除或修改的程式及資料,可以存放於保護資料夾中,並賦予適當的保護設定,即可達到所需之保護。
輸入密碼保護 使用者輸入密碼時,除了以鍵盤輸入密碼外,也可以使用虛擬鍵盤輸入。虛擬鍵盤同時提供亂數排序鍵盤位置功能,以防止別人經由監視鍵盤或滑鼠而取得密碼。
密碼確認設定 為防止他人或網路入侵者任意使用 SecuInHand 各項功能或改變其防護群組的權限及狀態,使用者可以設定在執行 SecuInHand 特定功能或變更特定設定時進行密碼再確認,以防止在未登出 SecuInHand 時或作業系統被入侵的狀況下,遭他人任意變更防護設定,進而竊取防護資料。
登入密碼更換 可隨時更換SecuInHand登入密碼,避免因長期使用同一密碼而被他人利用猜測的方式破解密碼。
閒置後自動登出 可設定當電腦閒置超過設定時間時,SecuInHand 自動登出,以防止因使用者疏忽而導致設定被惡意更改。
使用日誌 提供使用SecuInHand 的活動日誌,並在任何對於保護檔案進行非許可的存取時,記錄該存取要求,並提供程式之名稱。使用者可以藉由此記錄檔加以判斷及過濾非法存取之程式是否為入侵程式。
安裝及群組設定救援 針對安裝 SecuInHand 之後,可能因原來已安裝的其他不相容程式,或使用者對於檔案群組及登錄防護群組的錯誤設定而導致系統無法正常開機,使用者可以連續三次以安全模式開機,SecuInHand 會自動停止變更設定群組的保護或全部的保護功能,使用者可以在此時登入 SecuInHand,並修正錯誤的設定。
密碼遺失救援 安裝 SecuInHand 系統時,SecuInHand 會在使用者選擇的資料夾,輸出緊急救援資料檔案。在此 SecuInHand 系統以使用者設定密碼所建立的檔案防護群組和登錄防護群組,都可以使用這個緊急救援資料檔案來登入,並且變更其內容和設定。

 

適用對象
  • 個人電腦。
  • 上網電腦。
  • 家庭共用電腦。
  • 企業共享電腦。
  • 企業網站。
 
應用分析
確保重要程式及資料的使用與保護
對於具有破壞性、不希望有人未經許可使用的程式或不希望有人未經許可刪除或修改的程式及資料,可以存置於保護群組中,並賦予適當的保護設定。
確保共用電腦中個人資料隱密性
共用電腦的主要使用者透過資料封鎖防護機制,可確保個人資料隱密性。
提供共享文件的企業電腦之唯讀管理
提供共享文件的企業電腦透過防護唯讀設定與密碼確認設定,可確保共享文件的唯讀控管。
阻絕網站內容遭人竄改的危險
企業或個人的網站電腦可透過防護唯讀設定,讓入侵者無可趁之機。
具備完善的稽核能力
經由非法存取日誌,記錄所有非法存取行為,可以有效追蹤是否有入侵程式進行入侵行為。

 

  系統需求
  作業系統: MS Windows XP/2000/2003 Server/Vista/2008 Server
  CPU: 32bit CPU〈含多核心〉, Intel Pentium III 1.0 GHz以上
  RAM: 512MB以上
  HD: 10MB以上可用空間
  儲存裝置: 硬碟隨身碟
  語系版本: 繁體中文、簡體中文、英文
     
常見問題與解答

 

↑Top

版權 © 2008 軒崧科技有限公司 版權所有 不得轉載