上海互普鑫渠安全科技有限公司 2025年06月
Part One Part Three
互普鑫渠简介 互普产品介绍• 互普开始KASS
• 互普豌豆xPAM
• 互普威盾IPG
• 互普网官iMan
• 互普数影ViaSphere
• 互普山河ViaSpace
Part Two
业务背景
Part Four
鑫渠渠道政策• 互普精容数安
互普鑫渠简介
业务运营
深耕数据安全领域20+年
服务50000+政企客户
服务包括政府、国防、军队军工、公安、
金融、通信、医疗、教育等重要行业
总部设在上海,并于苏州和杭州设立了分公司服务超过2000万个终端
互普鑫渠优势赋能
市场回馈
秉承“渠共建、鑫同享”核心价值观以研发、市场生态联盟为指引充分发挥产业链上下游各企业优势在降低销售成本的同时给予终端用户更优质的产品和服务,助力企业数字化转型,打造新质生产力
资质荣誉
高新技术企业、专精特新企业、科技型中小企业、公安部销售许可证、12项软件专利著作权
公司优势
品牌
优势
服务
优势
产品
优势
制度
优势
通过品牌联合,统合大量优质
厂商,实现形象统一,优势互
补,快速提升品牌的用户和市
场知名度。
产品数量众多,不管用户有什
么安全需求都能精准满足;联
合知名高校、上海市软件技术
中心、公安三所等权威机构组
建高可用产品实验室进行质量
把关,代理商卖得安心、用户
用得放心
全国各地落地【产品体验服务中心】,7x24小时老板级响应,客户遇到问题可随时上门服务。通过制度创新彻底解决上游发展渠道不便,下游市场推广困难,恶意竞争等问题,让相关各方都能轻松实现营收。
业务背景
中国网络安全行业全景图
200+门类,客户如何从中选择更合适、更有效的;渠道如何从中发现商机?
信息安全的本质是防入侵和数据防泄漏信息安全管理体系防入侵
网络安全
攻击模拟
安全培训
数据防泄漏恢复备份存储加密IAM身份管理
安全运营
数据安全
传统局域网边界被突破:远程访问需求企业投资建设了各种办公业务系统,
希望能够更充分利用起来
对管理者来说:
• 建设了CRM、销售管理系统、订单系统等,希望能让员
工随时访问,提高经营效益。
• 建设了ERP、BI、合同管理、展业等系统,提高生产、
管理效率,希望能够被随时能访问,发挥更大价值。
• 建设了OA、HR、知识管理、办公协同系统等,希望员
工畅快沟通、协同工作。对员工来说:• 拜访客户时希望能够快速查看客户信息、产品资料、及时答复客户疑问、更快捷的签单。• 在生产场地、客户现场也能电子化办公,不需要回到工位或公司再录系统、走流程,节约办公时间。• 经常需要联系同事,能随时随地查询通讯录、线上交流,提升沟通效率,一些请假等流程也希望能够在家发起。员工希望能够不受工作场所限制,能按需便捷访问内网系统移动互联网技术云技术
零信任体系架构(ZTSA, Zero Trust SystemArchitecture)
单点登录
(SSO)
多因素认证
(MFA)
单包授权
(SPA)
双向 TLS
(mTLS)
云自身控制 第三方防火墙
代理模式 终端数据落地
控制平面
(Control Plane)
数据平面
(Data Plane)
自主访问控制
(DAC)
强制访问控制
(NDAC/MAC)
基于身份/角色
的访问控制
(IBAC/ACL/RBAC)
基于规则的访问
控制(RuBAC)
基于属性
的访问控
制
(ABAC)
策略控制中心
(SDP Controller/GOOGLE
ACE/NIST PDP)
安全代理
(SDP AH/GOOGLE AP/NIST
PEP)
核心能力
设备信任
(Devices)
用户信任
(User/People)
应用信任
(Application&Workload)
流量信任
(Network&Environment)
自动化与编排
(Automation&Orchestration)
可视化与分析
(Visibility&Analytics)
数据
(Data)
应
用
场
景
具有分支机构的企业(员工的远程访问)
多云企业/云到云企业(服务器间数据交换)
具有外包服务和/或访客的企业(外部人员远程访问)
跨企业协作(供应链、联合开发、驻场)
具有面向公共或面向用户服务的企业
物联网组网,对入网设备属性认证
安全合规要求的满足
敏感数据,防泄密
.......关键
技术
身份管理与访问控制(IAM) 软件定义边界(SDP) 微隔离(MSG)
零
信
任
模
式 以数据为中心(Data-centric)
网
络
访
问
模
式
访
问
控
制
策
略
访
问
控
制
组
件
内鬼(malicious insiders)/ 内部威胁(Insider Threat )/ 外部威胁(Outsider Threat )永不信任,持续验证(Never Trust,Always Verify)
攻击者视图身份窃取DDoS攻击枚举终端不可信的计算平台社会工程学人身威胁无效性控制平面安全
从传统IP信任,升级为身份信任
信息安全重点:防入侵—》防数据泄露ü 无边界网络的基础是身份化,基于身份化实现先认证、再连接。ü 通过前置安全接入网关,强制所有访问都必须经过认证、授权和加密。ü 单包授权(Single-Packet Authorization)技术,防御ddos,降低0day风险1 先访问资源 2 再验证身份 1 先验证身份2再访问资源
零信任SIM架构
零信任思想
零信任架构
零信任产品/方案
“从来不信任,始终在校验”(Never Trust,Always Verify)
在“零信任”中,所有网络流量都是不受信任的。因此,安全专业人员必须验证和
保护所有资源,限制和严格执行访问控制,并检查和记录所有网络流量。安全思想与方法论
逻辑实现标准
可落地的技术方案
主体/资产 策略执行点(PEP) 企业资源策略管理(PA)
策略引擎(PE)
数据安全
端点安全
身份与访问管理
安全分析
功能组件 零信任架构核心组件
以身份为基石 身份、环境、行为多源的持续信
任评估与动态访问控制。
以业务为中心• 零信任架构体系通过专注于保护企业资源,以身份为基石,以业务为中心重塑网络安全边界;• 网络位置(如:内部网络)不再被视为业务安全访问的主要手段,取而代之的是身份、环境、行为多源的持续信任评估与动态访问控制。NIST
800207
(2020.8)
John
Kindervag在2010年提出软件定义边界SDP主要解决终端用户到业务系统的南北向接入安全问题,以最小化权限原则实现业务访问的零信任安全。SDP
软件定义边界
IAM
增强身份管理MSG微隔离
基于SIM的互普零信任安全扩展架构(X-SIM)互普扩展零信任技术架构
X-S.I.M
软件定义边界
SDP
身份认证管理
IAM
微隔离
MSG
统一身份管理(IAM)致力于通过唯一身份配置,限制用户对企业资源和工作以外内容的访问。支持基础身份认证:(按组织机构目录树构建企业用户身份体系,无缝与第三方账户和组织机构树对接,包括并不限于:AD域、LDAP、Radius、钉钉、飞书、企业微信等)和增强身份认证(根据策略基线进行二次增强身份认证:A、网络标识绑定:IP、Mac、硬盘序列号等;B、应用标识绑定:应用程序、补丁、病毒等;)。软件定义边界(SDP)由客户端、网关和管控端三大部分组成,其奉行以身份认证为中心的动态授权理念,可以帮助企业建立虚拟边界,保护数据安全。其中,SDP客户端负责门户展示和将业务请求转发到SDP网关;SDP网关负责执行访问控制策略,只允许合法用户经过网关访问业务系统;SDP管控端负责验证用户身份,制定并向网关下发安全策略,与增强身份认证无缝整合。
微隔离(MSG)是指在数据中心和云环境中创建相互隔离的区域,将工作负载彼此隔离并单独保护,让网络安全更具粒度化。实现云、网、端全网数据安全。一般分东西向和南北向,东西向的微隔离主要体现在API、防火墙和服务器之间的安全保护上,而南北向的微隔离会对落地b/s数据采用专用安全浏览器进行隔离,对操作系统内的数据采用应用沙盒进行隔离。• 数据传输Tls加密
• 数据流转安全-API • 数据流转安全-文档
• 终端数据安全-WEB
• 终端数据安全-桌面
• 基础身份RBAC
• 增强身份ABAC
• 多因素身份MFA
• 单点登录SSO
• 特权账号xPam
• 云应用防护
• 云主动防御
• 云网络边界定义
• LAN网络边界
互普零信任数据安全解决方案
数据安全防泄密技术路线
文档加密
第二代
监控审计
第一代
零信任
新一代
第一阶段:监控审计,通过在操作系统里安装客户端,记录用户操作应用程序和文件的日志,保留用户操作痕迹,实现泄密可追溯;通过控制电脑存储、通讯、应用实现文件和应用传输控制,防止泄密。优点:软件运行过程,不影响业务,缺点:无法防止泄密。第二阶段:文档加密,通过在操作系统里安装客户端,采用FileHook技术与各种文档应用软件集成,实现各种类型文档的全自动或手动加密,从而避免文档流转导致泄密。
优点:加密文档能有效避免非授权访问,缺点:加密造成文档破坏,文档编辑器升级后加密失效,加解密运行过程异常,影响用户的业务工作。下一代:零信任数据安全,通过零信任网络改造,让数据访问身份化,通过零信任网关,为各种应用系统重构零信任访问机制,实现云数据访问安全,通过安全浏览器实现Web访问数据落地安全,通过在操作系统上构建虚拟安全空间,为操作系统构建零信任访问机制,实现数据在安全网络和操作系统中流转,通过在线文档系统实现文档流转安全管理,通过API安全系统实现API访问和数据流监控安全。优点:更安全、更完整、更节省,缺点:用户操作习惯需要逐步适应身份化,云、网、
端全面数据安全
防护
应用层、文件驱
动层
系统日志收集、
设备驱动
互普零信任数据安全产品体系(X-SIM)云应用和LAN数据防护
—互普网官iMan零信任网络准入
特权账号安全管理
—互普豌豆xPAM特权账号管理
终端数据保护-Web应用访问
—互普数影ViaSphere安全浏览器
终端数据保护-系统桌面访问
—互普山河ViaSpace安全空间管理
流转文档安全管理
—互普开始KASS文档安全管理
文档加密、监控数据安全防护
—互普威盾IPG文档加密桌管软件
守护数据,灾备全流程防护
—互普精容数安灾备解决方案
全网(云、网、端)零信任数据安全产品体系分布云 网 端公有云 私有云 通道 数据WEB端桌面端SDP ü互普网官iMan-SDP网关
ü互普网官iMan-SDP网关
ü互普网官iMan-NAC网关
IAM
ü互普网官iMan-基础身份+增强身份
ü互普豌豆xPAM特权账号管理
MSG
ü互普网官
iMan-传输
双向加密
mTls
ü互普开始文档管理ü互普喜数API安全
ü互普精容数安灾备解决方案
ü互普数影安全浏览器ü互普山河安全空间SIM
全网
互普产品介绍互普网官iMan零信任网络准入系统ZTNA
客户痛点移动互联网办公更高效,各种应用被迫上云,云化应用面临服务器IP和端口互联网暴露,一是容易造成用户密码泄露、被尝试攻击进入系统非法获取系统中的机密数据,二是暴露的端口和IP容易被网络攻击和数据泄露,有必要对应用系统的端口和IP进行隐身防护。人员设备随意接入LAN网络,无法有效识别和阻断,造成非法网络入侵和数据泄露,比如:访问网内服务器、共享文件夹、应用系统、投放木马、病毒等网络入侵行为和数据泄露现象。新设备上线、资产盘点、IP管理,大量的重复性流程操作占据大量IT管理资源。终端安全基线低,发生风险无法及时定位和隔离,易被攻击易中毒人员接入网络后可随意访问业务系统,企业机密“裸奔”。企业痛点
主体功能
集成安全浏览器防止WEB访问数据落地泄露;集成安全空间防止桌面系统访问数据落地泄露;集成在线文档管理系统实现文档流转安全管理,集成API安全实现API访问数据安全。数据安全+
通过SDP零信任网关实现云上应用系统数据安全
防护,通过NAC网关实现LAN数据安全边界防
护,有效防止数据泄露。数据安全
可将用户、IP、MAC、PORT进行任意绑定认证,支持绑定策略、应用、系统安检、网络属性、设备指纹等ABAC属性认证。增强身份认证IAM+
可自建基础身份目录树,可扩展多源身份汇聚(钉钉、
企业微信、AD域、LDAP、Radius等),支持MFA多因
素身份认证、单点登录等RBAC角色认证
基础身份认证IAM
可生成每日、每周、每月的入网情况报表,随时掌握新设备或来宾设备的网络使用情况;还可生成全网安全评估报表,包括安全检查、违规情况、修复情况,并形成安全趋势分析图,将安全技术上升到了安全管理层面,满足等保监管要求。安全审计建立云应用零信任访问机制,可实现IP和端口隐身
能力,有效降低攻击,可采用SPA访问和传输数据
Tls加密,实 现访问、数据安全。云应用保护
互普网官iMan零信任网络准入ZTNA 产品架构信任评估 策略控制 数据安全 设备管理
tls访问代理
应
用
保
护
流
量
身
份
化
策
略
引
擎
风险预警
终端安全评估
动态威胁通报
用户行为分析
流量采集检测
检测分析平台
网关/控制器PEP
策控中心PDP
统一账号 单点登录 安全审计
身份识别与访问管理IAM
系统安检
环境检测
终端代理
客户端
无客户端访问
浏览器访问
流
量
卸
载
负
载
均
衡
企业资源数据应用API基础架构应用列表
基础身份 增强身份
网络准入
云平台CSP多租户用户开放平台应用接入平台集群管理边
界
防
御
三大优势
模块化架构,方便用户灵活
自由选择
多维度身份认证,夯实零信任
以身份安全为中心
零信任数据安全,直击安全本质互普零信任构建了个由云、网、端整体结合的零信任产品体系。在该体系中,SDP(软件定义边界)由SDP网关与NAC 网关相结合,为网络安全提供有力保障。IAM(身份与访问管理)包括基础身份和增强身份,还可拓展互普豌豆特权账号身份,确保身份认证的安全性和灵活性。MSG(微隔离)由传输双向加密 mTls、互普文档管理安全、API 安全、互普数影安全浏览器、互普山河安全空间等组成,实现从本地保护数据不外泄,同时阻止外部威胁进入。未来,互普零信任还将结合AI 技术,实现系统自主分析安全风险,以更好地适应未来的移动互联和云计算环境。零信任身份安全可以基于RBAC、ABAC、
TBAC组成,RBAC(基于角色的访问控
制)以角色为核心进行权限分配,将用
户分配不同角色,每个角色对应特定权
限,用户通过所属角色获得相应权限。
ABAC(基于属性的访问控制)除了考虑
用户角色,还依据用户属性、环境条件
等,更加灵活,可依据更多属性因素进
行访问控制。TBAC(基于任务的权限模
型)根据用户当前任务或角色授予权限,
用户仅在特定任务或角色下获得特定权
限,实现相应的身份验证。
由基础身份、增强身份、云应用数据访
问、LAN 主机数据访问以及通用模块
构成。用户可依自身需求自由组合各模
块,既满足功能需求,实现量体裁衣,
又能根据费用预算和整体安全规划,分
步实施。基础身份模块保障用户基本身
份认证,增强身份模块进一步增强认证
安全性。云应用数据访问和 LAN 主机
数据访问模块针对不同数据访问场景给
予相应安全保障,通用模块为系统整体
运行提供基础支撑。
适用场景
远程办公场景 分支机构接入场景 运维场景外部伙伴接入场景目前,远程办公已成为常态,员
工可能需要从家中、咖啡馆或其
他非企业控制的环境访问企业内
部资源。远程办公增加了账号被
非法使用的风险。互普网官iMan
对每个访问尝试都要求多因素认
证,只有授权用户才能访问敏感
数据和系统,同时进行持续监控
访问,确保账户不会被恶意利用,
减少数据泄露风险。
对于拥有多个分支机构的企业,
管理众多网点的安全隐患是个挑
战:分支机构往往处于企业安全
防线的末端,容易成为攻击的目
标。互普网官iMan 能够对接入
企业网络的每个分支进行统一收
口,同时可帮助企业隐藏对外暴
露的端口和IP地址,未经授权的
用户无法发现或访问这些资源,
从而保护了企业内部网络的安全。
互普网官iMan 能够确保只有经
过授权的运维人员才能访问敏感
的系统和数据,为运维活动提供
强有力的安全保障。审计报表可
直观展示运维效果,具备软件快
速安装和IP快速定位的能力,在
提升安全能力的同时还能提高运
维效率,为企业降本增效。
企业需要与外部合作伙伴共享敏感数据或应用时,互普网官iMan通过精细的身份验证和权限控制,确保合作伙伴只有访问必要资源的权限,而无法触及其他不相关的信息。同时支持对合作伙伴的访问行为进行监控,确保其活动符合预期,及时发现并阻止潜在的不当操作或内部威胁。
客户案例
某大型零售连锁企业拥有上万名员工,在全国有多家子公司上百个零售服务网点,总部
大约有 2000 名员工,各地分支机构共有 8000 多名员工。企业有两个主要的数据中心,
主要的业务系统包括客户管理系统、项目管理系统、销售管理系统、供应链管理系统、
财务系统、BI分析平台、协同办公系统等。目前,企业已经搭建了 AD 服务平台,对业
务系统的身份进行统一管理。分支机构与数据中心已经建立了站点到站点的 VPN 隧道。
分支机构的员工每天要完成查看库存、上传销售数据等工作。有约 700 名用户需要远程
访问数据中心内网,远程处理业务工作200 名技术人员有开发、运维需求。
1、随着信息化的发展,企业面临大量的远程访问需求,如何兼顾远程办公的安全和体验性,是企业面临的一大挑战。
2、企业原来曾受到网络攻击,服务器被抓做挖矿机,漏洞已经修补。为了避免再出现类似的件,安全管理人员希望建立一套更安全的架构,收缩资产的暴露面。【业务需求】
【解决方案】
终端用户安装SDP客户端,企业的两个数据中心分别部署SDP网关,由统一的SDP管控平台管理。SDP管控平台与企业现有的AD身份系统对接,同步用户身份。 【方案价值】
1、业务系统在互联网上是隐身的,只有合法用法才能正常访问,保障了远程业务的安全。
2、SDP上线后,逐渐取代了原来分支机构的网络隧道,帮企业节省了不少费用。另外,一些云上的业务也接入了SDP进行统一访问控制,管理员可以在一个平台上管理所有访问策略,管理和审计工作都更加便捷。3、实现了员工设备的安全准入,用户必须安装企业的终端安全软件才能接入网络,并且只有可信的、经过验证的进程能接入安全隧道访问内网资源,即使员工用的不是公司派发的设备,也能拥有基本的安全保障。【客户介绍】
终端用户
远程办公
门店管理
开发运维
互联网 DMZ区
SDP管控平台
SDP网关
SDP网关
内网业务区
业务系统
AD
业务系统
资质证书
信息技术产品安
全测试证书
互普网官iMan
检验检测报告网络安全专用产品
安全检测证书
互普网官iMan软件著作权
互普产品介绍互普豌豆xPAM-特权身份
客户痛点
由于特权账号种类繁多、用途
各异,企业往往难以全面掌握
所有特权账号的存在和用途,
这给管理带来了极大的挑战
账号梳理困难
特权账号的创建、修改和
删除等操作需要严格控制,
但在实际操作中往往存在
记录不完整、控制不严格
的问题
账号维护复杂
特权账号涉及的操作往往敏
感性高,一旦被滥用或遭受
攻击,后果严重。然而,企
业通常缺乏有效手段来识别
和评估这些风险点
风险识别困难
特权账号可能因保管不善、内部人员恶意操作、监守自盗或失误操作而面临安全威胁,这些行为可能导致数据泄露或系统损坏安全威胁多样
主体功能
账号自动
发现
ü 自动扫描、无需安装
Agent
ü 系统账号
ü 设备账号
ü 支持物联网设备和应
用系统的账号
ü 业务系统的对接和发
现
账号风险
识别
ü 幽灵账号带外管理
ü 僵尸账号长期不用
ü 危险账号长期不改密
ü 隐藏账号后门账号
ü 弱口令账号
ü 账号风险分析
自动改密
存储
ü 账号自动登陆
ü 国密算法加密存储
ü 定期改密规划
ü 自定义改密时间策略
ü 自定义密码规则
ü 自定义资产改密计划
访问控制
ü 特权命令管理
ü 危险操作阻断
ü 访问控制策略
ü 特权命令的申请和
审批
ü 账号权限分配
ü 资产授权控制
ü 账号时效控制
操作审计ü 账号审计报告
ü 账号巡检报告
ü 账号风险报告
ü 告警事件审计
ü 阻断事件审计
ü 操作过程录像
系统自身安全机制ü 系统身份认证和授权ü C/S架构ü IP和MAC绑定ü usb-key登入防护ü 国密加密方式系统数据加密和传输ü 系统监控和日志记录ü 2+N方式认证ü 密码保险箱管理ü 权威机构检测证书自动发现本地和云端资产内的账号,
同时标识账号的安全风险
解决特权账号访问审计管理不完善
的问题
资产密码自动修改成功后存储在密
码保险箱中,无密码访问
建立系统自身安全机制,保障账号密码安全
适用场景
人员违规访问数据库 自动化账号风险检查明文存储密码被窃取 离职账号交接不清安全审计设备被绕过 员工恶意报复性删库
客户案例
【客户介绍】
上海某信息中心负责教育行业IDC数据中心的运行维护,共有3000多个云主机、数据库、网络
设备、安全设备和各类业务应用。每台云主机或设备会配置多个管理员账号,导致特权账号数
量多,很难通过人力实现定期账号梳理和改密等工作,增加了安全管理风险。当前使用的堡垒
机缺少对账号密码的管控,部分外包人员直接使用账号密码访问操作系统和数据库,绕开了访
问审计流程。数据中心有近万个管理员账号,运维人员无法完成定期改密工作。内部存在共享
账户、通用口令等账号安全风险;外包人员存在人员流动,无法及时收回账号权限等安全问题。
xPAM集群
运维/管理人员
服务器
安全设备 数据库
网络设备
【业务需求】
本项目主要目标是替换堡垒机,建设一套更全面、更安全的“特权账号统一管控系统”。收拢所有人员的管理员账号、重要账号,建立资产和账号分类分级管理,形成一套“账号底账”。通过“自动账号发现、特权账号管理、密码策略配置、高危操作可审批、违规操作可审计、账号权限变动可审计、定期自动改密等功能”建立账号安全生命周期管理体系。明确“哪些人在什么时间?使用什么账号访问了哪些系统?” 【解决方案】
1、集群方式部署xPAM系统,对接服务器、安全设备、数据库、网络设备,实现对IT资产的集中管理,通过密码代填方式一键登录资产;2、实现IT资产账号的自动发现、自动巡检、自动改密;3、xPAM临时账号功能,满足对第三方人员账号的管控。1、满足行业监管部门的网络安全管理要求,运维人员能够在不掌握账号密码情况下开展系统运维操作,降低账号滥用及被攻击的风险。2、强化账号使用的监控审计,能拦截非授权命令,保障账号使用安全。3、提高账号管理和维护的效率。人员变动频繁情况下的账号安全集中管理,快速禁用账号、断开账号和资产之间的访问权限,批量改密等功能。4、实现信息化资产和账号的动态测绘。账号定期自动巡检,动态掌握信息化资产与账号之间的对应关系,对信息化资产的特权账号落实有效管理。【方案价值】
典型客户
上海市人民政府 上海市大数据中心 上海市教委 上海市国资委上海市通管局上海市委组织部 上海市纪委 浦东大数据中心 上海市财政局青浦区政务中心上海市疾控中心 上海医药集团 上港集团 上海电信上海燃气集团上海市
环境监测中心
贵州高速 浦东机场 仪电集团振华重工上海股权交易中心 中国金融认证中心 交通银行 维信金科雷根金融携程旅行网 叮咚买菜 享道出行 得物APP 字节跳动安能物流 欧西爱司物流 中创新航 中汽数据三峡集团上海市
教师教育学院
长宁区教育局 徐汇区教育局 华东师范大学复旦大学
产品资质
互普豌豆xPAM
销售许可证
互普豌豆xPAM
安全测试证书
软件产品登记
测试报告
互普豌豆xPAM软件著作权互普豌豆xPAM品牌联合证书
互普产品介绍互普开始KASS-文档流转安全管理
客户痛点
面对海量文件,传统检索方式效率低下,难以快
速定位所需文件,人工进行文件归类和管理,耗
时耗力且容易出错。文件检索和管理效率低下
文件管理系统往往缺乏足够的安全防护措,不合
理的权限设置可能导致信息泄露或数据损失。数据安全性和权限管理缺失
意外事件如硬件故障、操作失误等可能导致重要
数据丢失,传统备份方法可能不够及时或覆盖范
围有限。灾难恢复和数据备份不足
文件分散在不同设备上,共享和传输效率低下,多人同时编辑和更新文件时,容易出现版本混乱和信息不一致的问题。文件共享和协作不便非结构化数据和半结构化数据的增多,给文件管理带来挑战,不同软件和应用之间的文件格式可能不兼容,影响工作效率。文件格式和兼容性问题企业文件管理需要遵守相关法律法规,如数据保护法,传统管理方式在相关部门审计时难以提供完整的文件访问和修改记录。法规遵从和审计难度
主体功能
企业
网盘
存 储 各 种 类 型 文 件 , 支 持 日 常
文 件 的 在 线 预 览 和 编 辑 。 可 扩
展 高 级 文 件 应 用 。
帮 助 员 工 、 合 作 伙 伴 提 升 文 件
使 用 效 率 , 实 现 云 上 文 件 的 无
缝 共 享 、 协 作 、 管 理 。档案管理依 据 法 律 法 规 要 求 , 对 档 案 存
储 、 发 行 、 归 档 、 借 阅 等 各 环
节 进 行 科 学 管 理 、 系 统 具 备 开
放 、 易 维 护 、 易 扩 展 等 特 点 ,
人 机 交 互 体 验 良 好 。安全交换通 过 加 密 传 输 、 单向传输、加密 存 储 、 切 片 存 储、病毒查杀、落 地 加 密 等 多 种 手段保护文件端 到 端 的 交 换 安 全,用户的每 次 行 为 都 将 进 行日志保留。体系
文控
建 立 系 统 、 全 面 、 编 号 清 晰 、
易 于 识 别 和 检 索 的 体 系 文 件
管 理 系 统 , 确 保 在 公 司 各 部
门 及 工 作 场 所 使 用 的 文 件 均
为 受 控 文 件 。知识库通 过 技 术 手 段 实 现 知 识 获 取 、 存
储 、 共 享 、 应 用 和 创 新 的 综 合 管
理 , 帮 助 企 业 从 海 量 数 据 中 提 炼
出 高 价 值 的 知 识 , 提 高 员 工 专 业
水 平 , 促 进 跨 部 门 合 作 与 协 同 ,
提 高 企 业 竞 争 和 可 持 续 发 展 能 力 。
产品矩阵
智能制造行业解决
方案
生物医药行业解决
方案
新能源行业解决方
案
工程设计行业解决
方案
AI 知识管理解决方案租户管理
表单配置
集群部署
用户管理
流程配置
集群监控
会话管理
流程自定义
菜单布局
身份认证
消息通知
访问审计
文件空间
智能推荐
后台审计
文件标签
智能搜索
存储统计
文件分享
敏感监控
流量统计
业务标签文件日志多语言API接口文件统计……多租户 | 用户会话 | 文件空间 | 流程表单 | 消息通知 | 统计报表 | 安全策略 | 集群监控
集群部署
就近传输
在线预览
树状元数据
弹性扩容
断点续传
WebOffice编辑
超融合搜索
多副本存储
差异上传
Web图片编辑
高亮文本
边缘云存储
文件秒传
Web视频剪辑
文件ID
存储去重
传输加密
Word分页
历史版本
文件同步
PDF水印
页眉插图
文件审计
元数据同步
Office转档
敏感标签
流量审计
负载均衡Office模版生成NLP打标加密外发API
图片转换OCR识别……分布式 | 存储 | 传输 | 同步 | 元数据 | 搜索 | 数据处理 | 内容分析
DMS 文件管理产品 AI 文件应用KFS 文件中间件
公司文档
个人文档
在线预览
权限管理
文件密级
安全水印
版本管理
删除回收
文件标签
敏感数据监控
体系台账
文档发行
文档复审
文件编码
高级编码规则
数据字典管理
文档修订
文档培训
文档作废
纸质文档发放
档案分类管理
档案整编
档案鉴定
档案字段属性
档案归档
档案借阅
档案作废
档案库房
档案移交
档案检索
企业网盘 质量文档 档案文档
产品上市
产品分类
产品筛选
产品搜索
产品权限
产品版本
产品资料
产品规格
产品对比
产品对外展示
产品信息文档
内网导出
进度管理
导出审批
外网导入
供应商管理
访问权限
在线外链
策略管理
打印次数控制
外发日志
文件安全交换
项目空间
项目发文
文件编码
项目收文
项目应用
文档收集
人员管理
设计图审
在线批注
提资管理
项目文件协同
自
然
语
言
处
理
知
识
图
谱
图
像
识
别
文件业务平台
语义检索问答系统文档对话结构化抽取文档生成大模型集成以图搜图以文搜图特征识别图像分类图片OCR 版式识别知识建模关系抽取图检索图谱可视化KMS 知识管理产品知
识
管
理
知
识
传
播
智
能
利
用
WIKI库 专家系统
产品库
人员库 能力进阶
知识地图 社区交流
培训学习
案例库 在线考试
AI问答 用户画像
智能检索 热度排名
智能推荐 关系图谱
适用场景
互普开始KASS
文档使用流程管理
体系文件管理 工程文件协同
大文件传输以共享协作为核心,实现文档安全管理
统一存储管理 高效共享协同 操作行为记录
企业级知识库
移动办公
客户案例
成都某集成电路有限公司,核心事业涵盖芯片与方案、硅材料、先进封测三大领域,
拥有全球半导体领域经验丰富的技术研发和经营管理团队,围绕移动终端、智慧家
居、智慧交通、工业物联网等应用场景 ,旗下专业从事先进封测事业的子公司,在
成都高新区投资建设集成电路项目,总投资110亿元。 助力集成电路产业建圈强链,
进一步提升成都在集成电路领域的影响力,吸引上下游合作企业投资设厂,助力成
都打造中国“芯”高地。
1、随着工厂的建立,项目逐渐由研发开始转向生产,业务重心发生变化,质量部、技术部门针对生产产生了大量的业务文件,文件增长率倍增,目前使用的共享文件夹的方式管理研发,质量文件,权限管控不足,产生的核心文件容易泄露。
2、技术文件没有统一版本管控,生产车间对技术文件的操作没有操作日志和访问记录,更新的技术文件和生产车间无法及时协同共享,导致生产车间信息滞后,无法及时得到一手最新技术文件,影响产品生产效率。KabalaWeb
KfsName KfsData
Mysql
Web H5 Android IOS 文件同步
文件
上传
下载
预览
编辑
客户端 虚拟盘 网页助手
终端访问
存储节点心跳
API单点登录
第三方系统
用户集成代理
UserAgent AD
OA
IP-guard
畅写
浩辰
同步盘
【客户介绍】
该方案有效的给该公司核心文件提供了一个安全可靠的平台,降低了核心文件的外泄风险,使核心知识文件得以在公司内部传承使用,提高了各个部门之间的信息共享,文件协同,提高工作效率,为公司的业务发展提供强有力的后盾。
【客户痛点】
【解决方案】
构建企业级的文档平台,满足企业发展的业务架构要求,按照团队文档和公司部门搭建文档库,分别满足项目和部门的不同维度的管理要求;设置部门管理员,权限划分细致,不同人员拥有不同的角色,核心文件安全得到保障,拥有完整的操作日志,满足文件安全追踪和审计要求。【方案价值】
典型客户
资质证书
互普产品介绍互普山河ViaSpace-MSG桌面安全空间
客户痛点
3.U盘在终端可以随意拷贝,产生泄密,且难以溯源定责。1.拍照、截屏、录屏等方式将设计图纸或研发数据外发,导致公司利益受损2.文件打印缺乏管控,重要文件被外带,导致重要数据产生泄露。内部泄密
外部攻击
4微信、邮件等通讯工具通过互联网外发,导致数据泄密。1.终端电脑容易被勒索病毒攻击,加密电脑本地文件,导致数据无法使用。2.本地终端电脑感染病毒之后,通过公司内网横向扩散,导致业务瘫痪。3.本地终端电脑感染病毒后,作为肉鸡直接攻击业务系统,导致业务瘫痪。4.企业服务暴露在公网:可能被暴力破解、SQL注入、0Day攻击。
主体功能
个人空间 安全空间
空间内操作行为日志上传
拦截审计
剪切板内容不能随意复制到外禁止截屏录屏,或者拍照有水印文件不能随意拷贝到外行为控制本地桌面中了勒索病毒也无法访问安全空间防勒索即使劫持本地电脑,也看不到安全桌面的应用和数据防黑客劫持禁止/允许使用特定应用
禁止/允许访问特定网络
应用授权、网络授权等
基于内核半虚拟化技术打造的终端安全工作空间,与个人电脑桌面完全隔离,数据未经允许不得流出,个人电脑桌面的问题,如病毒等,无法入侵安全工作空间,可有效保护重要业务系统的数据安全。
适用场景
全面覆盖远程办公:重构终端环境(防止本地
桌面病毒蔓延扩散)、替换VPN保护
业务系统、终端数据防护、对BYOD
(自带设备办公)场景
内网安全办公:业务保护,权限划分、
终端数据保护(防泄密、防攻击、防
丢失)、一机两用
研发设计:不影响业务进展的前提下
进行数据保护
第三方运维/开发:限制第三方访问权
限、终端数据防护、对BYOD(自带
设备办公)场景比较友好
统一安全办公:综合性解决方案,一体化解决公司数据泄露问题安全互联网:安全空间进行上网,本地进行安全办公,不影响业务进展跨组织数据流通:对于流转出去的数据同样进行保护多分支门店接入:重构终端环境(防止本地桌面病毒蔓延扩散)、替换VPN保护业务系统、终端数据防护
客户案例
【客户介绍】
国内某大型车企业下辖两个厂区,占地面积193万平方米,具备整车独立开发能力,合计
达到年产48万辆;经营范围包括汽车销售;汽车零配件批发;机械技术咨询、交流服务;货物
进出口汽车发动机制造及发动机研发机构建设;燃料电池和混合燃料等新能源发动机制
造;汽车整车、专用汽车和摩托车制造,对于中国汽车工业自主研发能力的提升具有很重
要的意义。 【业务需求】
1、运维需求:有10余万人要访问系统,涉及4S店、上下游供应链等,终端数量多、种类众多,IT人少管不过来,要实现无论什么终端都能用且运维不复杂;
2、安全需求:要保证即使有人恶意入侵本地桌面(友商、黑客、恶意组织、护网行动),也能防住 ,保证业务系统安全;3、终端数据防泄密:合作结束后要保障终端数据不泄露。【解决方案】
通过互普山河ViaSpace帮助企业构建一个安全的终端环境,给4S店、上下游供应链下发一个操作手册,让供应链终端安装一个客户端,再接进来。【方案价值】
1、在互普山河安全空间产生的所有类型数据自动加密,不影响正常办公操作习惯 ,使用无感知 ,且不能随意复制粘贴与拷贝。2、通过网络通道隔离 ,沙箱内无法访问本地运行的网络服务,本地程序也无法直接访问沙箱内的网络服务, 保障安全空间内的网络通信安全。3、可以保障内外网访问数据安全,通过网络隔离,用户不能直接将内网数据传输到外网 ,只能操作使用内网资源。
4、实现了业务安全全面防护,核心业务端口直接隐藏,用户权限精细化管控,操作行为日志记录 ,事后可随时审计;
5、实现了数据远程删除 ,4S店、供应商合作终止后,卸载安全空间自动删除落地到终端的数据。
受控访问
直接访问
ViaSpace
策略控制器
ViaSpace
安全网关
策略控制
业务环境
互联网环境
加密隧道 业务访问
普通电脑桌面
虚拟安全域
典型客户
安徽交控
资质证书
互普山河ViaSpace
品牌联合证书
互普产品介绍互普数影ViaSphere-MSG安全浏览器
客户痛点
动态访问控制,为灵
活应用护航。
随着信息技术的发展,浏览器已成为主要办公入口,90%以上办公系统是Web应用,平均每个团队要使用40-60个Web应用,90%以上办公系统是Web应用,然而,Web办公却加剧了安全风险,传统针对终端的安全软件,无法有效解决Web在管理和安全方面的难题。随着企业不断发展壮大,
账号越来越多,如果不加
以管理,将对产生巨大的
安全威胁。人工账号管理
费事费力、易遗漏
账号难以盘点
目前,企业采用的一些安
全设备往往是针对终端的,
无法对web业务安全进行
有效保护,敏感数据内部
员工均可访问。业务防护薄弱
员工进行录屏、截屏、拍
照、下载外发等危险行为
时,企业不能及时发现和
溯源,只能吃哑巴亏。行为难以管控员工访问互联网或接受电子邮件时,可能会由于安全意识薄弱被钓鱼勒索等,给企业造成巨大的损失。邮件网络风险
主体功能
01
02
03
04
05恶意链接直接拦截;恶意附件在线上隔离区进行风险识别后才能获得执行权限。勒索防护
可形成完整日志连{人员+时间+终端+网络
+账号+应用+页面+行为}.特权账号支持录
屏审计
安全审计
数据下载、导出仅会保存到线上隔离区,员
工通过隔离区在线访问文件;敏感数据只能
在可信应用内传播,无法被随意拷贝外泄。行为控制
低敏数据蒙尘,移动鼠标光标可查看;高敏
数据变形,完全不可见原数据。数据脱敏
账号密码自动托管(客户端的账号密码也能做拉起填充);Web业务系统单点登录。账号管理




