安得卫士-桌管与终端安全管理系统-终端管控软件-企业终端安全管理方案

终端安全管理,您是否也面临这些难题?

设备乱插

设备乱插

员工随意使用U盘、蓝牙、光驱,数据被非法拷贝无法追溯

打印泄密

打印泄密

核心文件被打印带出公司,纸质文件泄密无法追责

邮件裸奔

邮件裸奔

敏感文件通过邮件外发,员工发错了也不知道

资产不清

资产不清

终端硬件、软件资产底数不清,离职员工带走资料无从查起

软件乱装

软件乱装

员工私自安装未授权软件(如远程工具、盗版软件),引入病毒、后门,增加攻击面

......

......

安得卫士桌管与终端安全管理系统,一站式解决终端管理难题。

产品概述图1
产品概述图2
产品概述图3

产品概述

安得卫士终端安全管理系统(简称"TSafe")以行为规范、环境规范、监督溯源为核心,聚焦终端全生命周期安全管控,覆盖终端安全防护管控、终端安全运维管理两大核心场景,整合多个功能模块,全维度管控终端上网、打印、邮件外发、软硬件使用、文件操作等风险行为,规范员工操作习惯,降低数据泄密与安全威胁,为企业终端资产和核心数据构建全方位、立体化的安全防护体系。


核心功能

一、终端安全防护管控 | 行为规范,源头阻断

水印管控

  • 文档+屏幕双重水印防护,文档水印嵌入Office文件并全程伴随阅读、打印,屏幕水印实时显示于终端界面;对拍照、截屏等泄密行为形成震慑,同时实现溯源。

打印管控

  • 全维度审计打印行为,独立管控物理/虚拟打印,灵活配置禁用/启用打印权限;核心数据打印可加水印,禁打文档支持精细化打印申请(含次数、时长、水印是否去除等配置),强化溯源能力。

邮件管控

  • 支持全审计、带附件(含密文附件)审计,配置解密或审批白名单;敏感邮件外发自动触发审批流程,全程留存发件人、收件人、操作时间等核心日志,实现邮件流转合规可溯。

文件备份

  • 支持对终端核心数据文件进行备份,可本地及远程备份,支持增量备份模式,一个文件可保留多个版本;备份文件支持恢复。

设备管控

  • 实时监控并管控串口、蓝牙、WiFi、各类USB等终端全类型端口,支持按全局、部门、角色、用户定制化配置禁用/启用状态,从端口层面切断数据泄漏通道。

介质管控

  • 对存储介质做禁用、读写、只读细粒度权限管控,区分注册/普通介质实现授权使用;全审计介质插拔、文件拷贝行为,留存操作轨迹,防范非法拷贝泄密。

网络管控

  • 精准控制终端网络访问,支持自定义管控时段;全量记录IM聊天、浏览器访问、网盘、邮件外发等网络行为并审计,规范网络使用合规性。

安全网关

  • 为OA、CRM、ERP、代码仓库等企业业务系统提供网络准入控制,仅合法终端可访问,杜绝非法访问与恶意攻击,可防止代码仓库的伪造等行为;支持集成/独立部署,防止服务器文件被运维或第三方人员非法获取。

二、终端安全运维管理 | 资产清晰,运维高效

资产管理

  • 全面采集终端CPU、硬盘等硬件信息及操作系统、应用软件等软件信息,实时监控软硬件资产变更并预警;实现资产精细化管理,清晰掌握资产全貌,规避资产流失风险。

软件管理

  • 实时检测并终止软件异常进程,支持对应用程序强制卸载、禁止运行等管控,可禁用远程工具减少攻击风险;通过软件变更日志分析安装和升级记录,定位攻击者初始入侵点。

远程控制

  • 支持终端桌面远程访问、屏幕查看、文件传输,可远程终止恶意进程、强制注销可疑会话、对用户降权或限制软件执行;全程留存远程操作日志,实现操作可追溯。

屏幕监控

  • 支持多终端同时监控,可对屏幕进行快照拍摄、视频录制;风险操作时快速留存音视频证据,且监控行为与取证文件可全面审计,便于追溯违规操作。

终端资源监控

  • 支持对所有在线终端进行硬件资源实时监控,精准采集并展示每台终端的CPU使用率、物理内存/虚拟内存占用率、磁盘分区容量与剩余空间、磁盘读写I/O、网络上传/下载速率等关键指标。
  • 支持按时间维度查看历史趋势曲线,可自定义阈值告警,当资源占用超阈值时自动触发提醒并记录日志,便于运维人员及时定位性能瓶颈、异常占用与硬件风险,保障终端稳定运行。

软件商店

  • 面向企业终端提供应用软件全生命周期统一管理,支持批量安装、自动升级、远程卸载、静默部署,实现应用分发标准化与合规化。管理员可构建企业授权应用白名单,对终端软件安装、运行、卸载进行全程管控,强制拦截未授权软件安装与运行,防止违规软件带来安全风险,确保终端环境合规、稳定、可控。

上网行为审计

  • 全量记录浏览器访问、IM聊天、文件传输、网盘、邮件外发等上网行为,留存访问URL、操作时间等核心信息;支持多维度查询审计,清晰追溯终端上网与外发轨迹。

预警管理

  • 对文件打印、邮件外发、终端异常注销、频繁登出、长时间离线等风险行为实时预警;管理员可通过预警信息提前干预风险用户与行为,将安全威胁遏制在萌芽阶段。

产品优势

高灵活性

高灵活性

终端安全能力采用模块化设计,可根据客户实际需求灵活组合功能模块;可针对不同部门、不同岗位、不同用户制定个性化管控规则,采用统一平台管理,提升运营效率。

高安全性

高安全性

覆盖“事前防范、事中阻断、事后溯源”全流程;可快速定位安全事件源头、追溯数据流向,通过预警管理模块提前捕捉风险,将安全威胁遏制在萌芽状态,保障终端资产与核心数据安全可控。

高集成性

高集成性

可与EDG、TDLP产品无缝集成,一个客户端承载多产品功能,统一认证、日志与流程,形成一体化终端安全方案。

应用场景

企业全域终端管控

企业全域终端管控

对办公、研发、生产终端进行统一管控,规范操作行为,防范数据泄露与终端安全风险。

金融/政府/军工单位

金融 / 政府 / 军工单位

满足等保、涉密信息管理要求,实现终端操作全审计、风险行为全管控、安全事件可溯源。

大型企业分支机构

大型企业分支机构

统一管控总部与分支机构终端,实现安全策略全域下发,保障终端安全标准一致。

技术优势

轻量化终端代理

轻量化终端代理

资源占用低,不影响终端运行与办公体验

模块化功能设计

模块化功能设计

可根据客户需求灵活组合功能模块

统一管理平台

统一管理平台

策略批量下发,日志集中审计,运维效率倍增

高兼容性

高兼容性

支持Windows、Linux、国产操作系统

AI驱动数据安全,让数据更安全高效

即刻开启安全之旅