基于蚀点文化创客平台能力,为你打造高效、便捷的专项工具,
轻松解决实际场景难题,释放你的创造力!

企密盾·内网数据安全管理平台展示图

应用介绍

给内网终端装上管控客户端,把 USB、外发、截屏、打印这些数据出口管起来,并留下可查的审计记录。

它解决什么问题

最头疼的数据泄漏往往来自内部:用 U 盘把文件拷走、把剪贴板里的客户名单粘进聊天窗口、拿手机拍下屏幕、把报价单打印后带出办公室。这类操作在系统日志里经常查不到痕迹——文件没被删,权限也没被改,数据只是"出去了"。

内网数据防泄漏(DLP)的思路是先收窄出口:存储类设备先管住,终端上的文件与内容行为留下记录,关键动作可追溯、可处置。企密盾是这条链路上的管理端:管理员在网页后台配置 USB 管控、桌面水印、应用管控等策略,终端客户端拉取后生效,行为记录回流到日志、告警与报表;设备丢失或失联时,还能下发锁定、擦除与定位指令。

平台已接入后端接口(/maker/cosec/...),设备登记、策略下发与日志告警查询是真实链路。它同时仍是个人开发者平台上的能力演示与自用工具:终端侧实际覆盖取决于已安装客户端版本与硬件能力,不宜按成熟商业产品的口径采信。

核心功能

  • 策略管理:逐条维护策略。USB 管控分禁用 / 只读 / 启用三档,另可分别开关文件外发监控与桌面水印;水印随服务端策略开关在客户端显示或消失。
  • 安全策略总控:用模块开关决定向终端下发哪些功能域(安全沙箱、数据防泄漏、应用管控、认证、围栏、扫描、生命体征、远程管控);认证域可配多因子与关键操作二次认证;数据防泄漏域对截屏、剪贴板、打印分别选择"仅审计"或"阻断"。
  • 应用管控:安装管控(不限制 / 黑名单 / 白名单)与运行控制(仅审计 / 阻断黑名单 / 仅允许白名单),名单按行录入;需客户端声明对应能力且模块开启后才会下发。
  • 终端与资产:设备管理(登记、心跳、硬件能力、下发探测并查看回执)、软件清单、定位轨迹、扫描记录(病毒查杀、漏洞扫描、风险端口、黑名单命中)、自检报告(含安全评分)。
  • 审计与告警:日志管理(行为审计检索与导出)、告警管理(离线超时、围栏越界、恶意代码、风险端口、USB 与文件违规、授权到期等)、认证审计与文件访问授权、恶意文件黑名单、报表统计。
  • 围栏与远程管控:地理围栏支持圆形与多边形及越界动作,并处理终端提交的围栏扩展申请;时间围栏限定允许使用的星期与时段;远程管控可下发锁定、解锁、数据擦除与立即定位。

怎么用

  1. 1打开 /wit-lab/cosec,用手机验证码登录后进入「态势驾驶舱」,按今日 / 7 天 / 30 天查看终端、告警、扫描、知识库与合规五组态势。
  2. 2在「策略管理」新增策略,先设定 USB 管控模式,再决定是否启用文件外发监控与桌面水印。
  3. 3需要更细的管控时,到「安全策略总控」「应用管控」补齐数据防泄漏、认证、失联与名单配置。
  4. 4在「客户端下载」获取安装包,终端安装后在「授权管理」完成激活,设备即登记到「设备管理」并保持心跳。
  5. 5日常在「告警管理」处理事件,在「日志管理」检索导出记录,定期查看「报表统计」。

常见问题

Q:USB 管控有哪几档?

A:三档——禁用、只读、启用。只读档位下设备可被识别但无法写入。

Q:桌面水印怎么生效?

A:由服务端策略控制。策略中开启水印后,已接入的客户端拉取到策略即显示桌面水印;关闭后水印消失。

Q:截屏、剪贴板、打印能直接阻断吗?

A:可以,三项分别配置,每项可选"仅审计"或"阻断"。

Q:设备丢了怎么办?

A:可在「远程管控」下发锁定、数据擦除或立即定位,擦除方式可选仅安全空间或硬盘级;是否允许这些动作由「安全策略总控」中的远程管控授权决定。

适合谁

想弄清"内网数据防泄漏到底要管哪些出口"的从业者需要向团队演示 DLP 管理端功能结构的人自建内网、想先跑通"客户端—策略—日志"链路的技术人员

限时免费使用!

已有366人次体验使用!

免费咨询
请留下您的信息和需求,我们将尽快与您联系
💡 开通会员享受优先响应和更多服务权益 立即开通 →

非医疗行为,信息仅用于联系您,严格保密

咨询已提交

我们将在24小时内与您联系