IST 文件加密系統

IST 文件加密系統自文件新增儲存的瞬間即自動加密,無論在企業內外部都同樣受到保護。文件加密不限檔案格式,與外部交換文件安全便利,支援 Windows、Mac、Linux、Android、iOS。

機密資料遺失、遭竊的風險,公司承受得起嗎?

在企業引進各種安全技術以因應資安問題的同時,資料外洩事件仍持續發生,除了無所不在的外部攻擊、永遠補不完的漏洞,內部人員和相關第三方更是主要關鍵,無論是無心的人為疏失,或是惡意竊密,都可能對企業造成極大傷害。

各種企業機密,例如設計圖、原始碼、研究資料、獨家配方等智慧資產,以及透過數據分析後而成為公司 know-how 的機敏資料,一旦外流或遭到惡意刪除,究竟會對企業造成多大的營運風險,不僅難以估算,更是無法承擔。

  • 研發部門:程式碼、配方、研究測試報告…
  • 設計部門:產品設計圖、新機圖形介面…
  • 採購部門:物料成本、供應商資料…
  • 行銷部門:新品規格、上市時程、銷售策略…
  • 製造部門:製程文件、生產計畫、機台佈局…
  • 業務部門:客戶資料、報價單、訂單…
  • 人資部門:員工資料、薪資獎金明細、人力成本…
  • 文管中心:Office 文書檔案、PDF…

依需求規劃功能應用,打造企業專屬加密機制

IST 文件加密系統支援各個產業不同強度的資料保護機制,並且保有應用上彈性與操作便利性,協助企業建構嚴密、穩定且高效率的文件安全防護。以下為常見情境的功能組合建議(編號對應後述系統功能):

  • 上游要求,必須保護往來的所有圖檔以及文件 → ①+②+④+⑥+⑦
  • 保護公司智慧財產,防止核心技術外洩,需整合後端系統 → ①+②+⑧
  • 保護配方及原料等商業機密,防止研發機密外流 → ①+②+⑥
  • 針對內部的研發專利進行加密保護,預防下游廠商外洩 → ①+②+④+⑤+⑥+⑦+⑧

企業如需更為嚴謹的內部文件管控機制,可選擇導入【③ 分級分區】,透過進階管理的方式強化管控。

優勢特色

  • 隨身碟加密用戶端:授權用戶端安裝於隨身碟中,打造移動式加密安全環境。
  • 分級分區:可指定機密等級與安全存取區域,只看該看的文件。
  • 郵件白名單:寄/收件者皆符合設定條件,收件者收到的附件智慧解密。
  • 手機審核 APP:支援 Android 及 iOS,可於手機或平板執行審核。
  • 外傳文件審核:機密文件須提出申請並獲得核准,才能產生外發加密檔。
  • 即時備援/備份:備援伺服器於意外發生時接手,穩定中確保機密資料安全。
  • 自訂加密軟體:支援各類型應用軟體,未獲授權無法取得加密內容。
  • 外部讀取加密檔:專用閱讀器搭配外發授權機制,為文件安全把關。
  • 整合後端系統:IST ESG 整合後端系統免客製,穩定性高。

系統架構:全方位管控與保護

IST 用戶端與 IST 伺服器連線,伺服器可與 LDAP/AD 同步;防護範圍分為內部加密區(①自訂加密軟體、②加解密模式、③分級分區授權)、文件交換區(④外傳文件審核、⑤直接外傳文件、⑥郵件白名單、⑦文件閱讀器)與系統保護區(⑧上傳解密下載加密)。

① 自訂加密軟體 — 依需求自行設定需要加密的軟體

IST 加密系統預設十三大類涵蓋數百種授權軟體,辦公軟體、文書處理、二維/三維工程設計、電子電路設計、圖形圖像設計、程式開發等以及數十種應用程式,即便是自行開發的工具也能加密保護,企業可依需求自訂各種授權軟體。獲得授權的軟體可以直接讀取加密文件,即便使用者將加密文件轉存為其他檔案格式,該文件仍會以加密狀態轉存;非授權軟體開啟加密檔則顯示為亂碼。

② 加解密模式 — 滿足各種職務需求,無須改變操作習慣

根據員工的職務需求,預設適用之授權,待用戶端電腦執行加密檔時,便自動啟用預設模式,實際操作與執行一般檔案無異。四種加密模式:

  • 自動加解密:適用研發、財務等部門的核心人員。開啟加密檔自動解密,編輯儲存後自動加密。
  • 只解密不加密:適用高階主管。開啟加密檔、編輯文件,儲存後不加密。
  • 唯讀:適用與文件內容相關者。開啟加密檔自動解密,不可編輯,關閉檔案後自動加密。
  • 智慧加解密:適用只需加密保護特定文件。開啟加密檔自動解密、編輯儲存後自動加密;開啟未加密檔則維持不加密。

③ 分級分區授權(進階管理)— 只能依規定存取該看的文件

預先指定加密文件的機密等級與可讀取的安全區域(例如某部門),唯有符合該授權條件者才能讀取內容。

④ 外傳文件審核 — 通過審核後將外傳文件製作成加密壓縮檔

在將機密檔案發送給外部對象前,必須向管理員申請,可事先指定對象、期限、次數、密碼等,核准後才能產生外發文件。

⑤ 直接外傳文件 — 不需審核直接製作成加密壓縮檔

針對特定對象直接建立外發文件,並限定存取權限。如遠距辦公可直接以個人電腦進行編輯並建立外發文件,但禁止列印文件。

⑥ 郵件白名單 — 特定寄件及收件人附件自動解密

郵件寄送加密檔案時,只要寄件者與收件者都在白名單列表內,IST 會在郵件傳輸中自動解密,收件者收到的即為解密檔案。

⑦ 文件閱讀器 — 加密文件專用的免安裝閱讀器

用來讀取加密壓縮檔,類似壓縮工具的運作原理,可用來管制與保護發送到外部的文件;視窗浮水印可禁止複製、禁止列印,一旦資料被洩漏,可藉由浮水印追溯。

⑧ 上傳解密下載加密 — 無縫整合既有系統與加密機制

搭配 IST ESG 加密閘道器(另購),加密檔案上傳至 ERP、CRM、PLM/PDM 等後端系統時自動解密;下載至合法用戶端電腦時自動加密。

系統容災、備援與檔案備份

用戶端無法與伺服器正常連線時,由備援伺服器接手維持系統運作;備份伺服器可採明文、密文或原文模式進行備份。

離線辦公保護

臨時或長期離線,用戶端必須向管理員提出申請並通過審核。隨身碟加密用戶端可輕鬆打造移動式安全加密環境,在任意電腦上存取或編輯加密文件。

IST 手機審核 APP

支援 Android 及 iOS,透過手機或平板等行動裝置隨時查看和快速審核用戶端的申請。

導入效益

  • 安全管理:內外部流通皆受管控
  • 靈活應用:手機與平板均可適用
  • 操作簡便:自動背景執行加解密
  • 系統整合:免客製整合文管系統

系統需求

安裝模組軟體需求最低硬體需求
資料庫MS SQL Server 2012 / 2014 / 2016 / 2017 / 2019 / 2022Intel Xeon 等級以上處理器、8GB RAM、硬碟可用空間 200GB
伺服器Windows 2012 R2 / 2016 / 2019 / 2022
控制台Windows 7 / 8.x / 10 / 11;Windows Server 2012 R2 / 2016 / 2019 / 20224GB RAM、硬碟可用空間 10GB
用戶端Windows 7 / 8.x / 10 / 11;Windows Server 2012 R2 / 2016 / 2019 / 2022;Linux、Mac OS(詳細版本支援請來電洽詢)

實際硬體需求及儲存空間用量,以評估客戶環境需求後之建議規格為主。

關於原廠:安和科技

安和科技集結來自不同領域的端點安全專家,從產品研發、功能創新與改善,到針對各產業特殊需求而設計的應用方案,以全方位的技術能量,打造更符合企業應用的「IST 端點安全系統」與「IST 文件加密系統」,不只協助企業即時解除內部安全危機,更可及早察覺潛在風險,同時也承諾透過持續更新、不斷進化的功能,全力為用戶守護資訊資產。

原廠型錄

IST 文件加密系統型錄封面:自文件新增儲存的瞬間即自動加密,支援 Windows、Mac、Linux、Android、iOS
機密資料外洩風險說明:研發、採購、製造、人資、設計、行銷、業務、文管中心各部門的機敏資料類型,以及依需求規劃的功能組合與八項優勢特色
IST 文件加密系統架構圖:內部加密區、文件交換區、系統保護區三大區域與八項功能編號
功能說明一:自訂加密軟體、四種加解密模式(自動加解密/只解密不加密/唯讀/智慧加解密)、分級分區授權
功能說明二:外傳文件審核、直接外傳文件、郵件白名單、文件閱讀器、上傳解密下載加密、系統容災備援、離線辦公保護、手機審核 APP
IST 文件加密系統導入效益與系統需求規格表
立即通話