本解決方案基于Microsoft AD RMS環(huán)境
AD RMS 全稱:Active Directory Rights Management Services,活動(dòng)目錄權(quán)限管理服務(wù)。這是一種信息保護(hù)技術(shù),適用于需要保護(hù)敏感信息和專有信息的組織,防止敏感信息被有意或意外地用于不當(dāng)用途。如字處理器、電子郵件客戶端和行業(yè)應(yīng)用程序等可以啟用 AD RMS,可定義打開、修改、打印、轉(zhuǎn)發(fā)該信息或?qū)υ撔畔?zhí)行其他操作的人員,可創(chuàng)建自定義的使用策略模板。它是對外圍安全措施如防火墻和訪問控制列表 (ACL))施以增強(qiáng)的內(nèi)控解決方案。
AD RMS 通過永久使用策略(也稱為使用權(quán)限和條件)提供對信息的保護(hù),無論信息移到何處,永久使用策略都保持與信息在一起(而不是讓權(quán)限僅停留在組織網(wǎng)絡(luò)中),即通過在文檔本身內(nèi)部鎖定使用權(quán)限來更好地保護(hù)信息,這樣使得被保護(hù)的信息被授權(quán)的接收方訪問(無論是聯(lián)機(jī)和脫機(jī),還是在防火墻內(nèi)外)后得以強(qiáng)制執(zhí)行。
AD RMS 是一種獨(dú)立于格式和應(yīng)用程序的技術(shù),它包含一組核心功能,使開發(fā)人員能夠用于創(chuàng)建信息保護(hù)解決方案。它可與任何啟用 AD RMS 的應(yīng)用程序協(xié)同工作,以提供敏感信息的永久使用策略。使用 AD RMS 可以保護(hù)的內(nèi)容包括 Intranet 網(wǎng)站、電子郵件和文檔。
福昕軟件專注于 PDF 核心文檔技術(shù)研發(fā),并將 AD RMS 的應(yīng)用擴(kuò)展到PDF文檔, 實(shí)現(xiàn)在SharePoint、 Exchange、微軟云計(jì)算平臺(tái)、Office365、桌面和移動(dòng)平臺(tái)上對PDF文檔實(shí)施安全應(yīng)用策略保護(hù),使得受保護(hù)的文檔能夠被正確的人、正確的使用。文檔所有者可對文檔作權(quán)限使用的控制, 比如,授予閱讀權(quán)限---誰能查看, 什么時(shí)候能查看, 能看多久;再如,授予用戶對文檔的操作權(quán)限---是否可以打印、是否允許復(fù)制、添加注釋、填表等。 默認(rèn)情況下,只有文檔所有者才能夠取消對該文件的保護(hù)。
福昕也是一家支持AD RMS對PDF文檔實(shí)施安全保護(hù)的PDF廠商。
企業(yè)實(shí)現(xiàn)文檔共享最常見的一種方式是使用SharePoint 服務(wù)器,由AD RMS服務(wù)器提供保護(hù)。在這個(gè)環(huán)境下,Microsoft Office? 文件在SharePoint中實(shí)現(xiàn)共享,獲得加密以及策略保護(hù)后,下載到客戶端。Foxit PDF Security Suite RMS Protector 與SharePoint工作流無縫對接,自動(dòng)將AD RMS政策擴(kuò)展應(yīng)用到PDF文檔。包含RMS的福昕PDF閱讀器可以對PDF文檔操作實(shí)行AD RMS策略保護(hù),文檔操作包括閱讀、打印、復(fù)制以及添加注釋。此外,福昕PDF電子文檔處理套件企業(yè)版在福昕PDF閱讀器的基礎(chǔ)上提供了豐富的編輯功能。
郵件是企業(yè)實(shí)現(xiàn)文件共享的另一種常見方式。在AD RMS環(huán)境下的Exchange服務(wù)器能夠?qū)ψ鳛猷]件附件信息的微軟辦公文件實(shí)行權(quán)限管理服務(wù)。類似于SharePoint環(huán)境,F(xiàn)oxit PDF Security Suite RMS Protector 與Exchange工作流無縫對接,自動(dòng)將AD RMS政策擴(kuò)展應(yīng)用到作為郵件附件的PDF文檔。包含RMS的福昕PDF閱讀器可以對PDF文檔操作實(shí)行AD RMS策略保護(hù),其中文檔操作包括閱讀、打印、復(fù)制以及添加注釋。對于PDF編輯功能來說,福昕PDF電子文檔處理套件企業(yè)版在福昕PDF閱讀器的基礎(chǔ)上提供了編輯功能。
在企業(yè)通過桌面系統(tǒng)實(shí)現(xiàn)文檔共享的環(huán)境下,部署在每個(gè)PDF文件桌面共享系統(tǒng)中的福昕PDF電子文檔處理套件企業(yè)級解決方案均能夠?qū)D RMS 權(quán)限擴(kuò)展至PDF文檔。包含RMS的福昕PDF閱讀器可以對PDF文檔操作實(shí)行AD RMS策略保護(hù),其中文檔操作包括閱讀、打印、復(fù)制以及添加注釋。對于PDF編輯功能來說,福昕PDF電子文檔處理套件企業(yè)版在福昕閱讀器的基礎(chǔ)上提供了編輯功能。
福昕PDF閱讀器(包括Windows, iOS和Android平臺(tái)的福昕閱讀器客戶端)與微軟云計(jì)算平臺(tái)Azure活動(dòng)目錄管理服務(wù)(AAD RM)無縫對接, 支持閱讀此環(huán)境中受到保護(hù)的PDF文檔。
為了防止一些用戶把公司的機(jī)密PDF文件利用U盤帶出公司,或通過電子郵件轉(zhuǎn)發(fā)出去,福昕通過受保護(hù)PDF文檔本身內(nèi)部鎖定使用權(quán)限, 能控制用戶每次打開PDF文件都要在AD RMS服務(wù)器上申請憑據(jù),然后才能打開被加密的文件內(nèi)容。一旦文件離開了公司環(huán)境,訪問者就無法聯(lián)系RMS服務(wù)器了,文件內(nèi)容也就無法閱讀了。
比如用QQ或系統(tǒng)自帶的截屏工具, 對AD RMS加密過的文檔進(jìn)行截屏?xí)r, 所截到的是黑屏。再如,使用GoToMeeting等在線會(huì)議軟件在開會(huì)共享屏幕時(shí), AD RMS加密的文檔無法顯示內(nèi)容,同樣顯示的是黑屏。
打開文檔時(shí)可以顯示誰打開這份文檔,什么時(shí)候打開的,打開的是哪份文檔。如果有人通過手機(jī)、相機(jī)把文檔 拍下來, 然后分發(fā)了,可以通過動(dòng)態(tài)水印的信息找到是誰把文檔泄露出去了,進(jìn)而追究責(zé)任。
日志記錄如下內(nèi)容:誰打開了文檔、什么文檔被打開、什么時(shí)候去打開文檔、打開文檔成功還是失敗、用什么打印機(jī)打印, 打印幾份、對文檔進(jìn)行了哪些操作(編輯, 保存等)。
控制機(jī)密文檔的打印,只有管理員允許的網(wǎng)絡(luò)打印機(jī)才可以打印文檔,防止隨意打印和分發(fā),防止以下情況的發(fā)生:1)自己帶打印機(jī)來打印文檔后帶出去;2)通過云端的打印機(jī);3) 通過自己家里的打印機(jī)。
微軟云計(jì)算平臺(tái)Azure允許用戶在Azure管理門戶中創(chuàng)建并使用活動(dòng)目錄管理應(yīng)用的身份和安全權(quán)限. 在這個(gè)環(huán)境下, 福昕閱讀器(包括Windows, iOS和Android客戶端)與AAD RM無縫對接, 可對PDF文檔實(shí)施加密和策略保護(hù), 以及支持閱讀此環(huán)境中受到保護(hù)的PDF文檔。
通過微軟和福昕一同的努力, Microsoft SharePoint 2013和Office 365 SharePoint Online支持PDF文檔的信息權(quán)限管理(IRM)保護(hù), 福昕閱讀器是指定的客戶端閱讀器。
福昕RMS PDF 服務(wù)器組件(Foxit PDF Secure RMS Protector),安裝部署在SharePoint服務(wù)器、Exchange服務(wù)器當(dāng)中,擴(kuò)展RMS功能到任何的PDF文檔,文檔庫管理員或郵件管理員來控制文檔的權(quán)限。
福昕風(fēng)騰PDF套件(Foxit PhantomPDF? )、福昕PDF閱讀器(企業(yè)定制版)(Foxit Enterprise Reader)安裝在您的客戶端電腦上,擴(kuò)展AD RMS功能,讓文檔擁有者可以控制PDF文檔權(quán)限。例如,閱讀、打印、拷貝、注釋、編輯、加密文檔等。
福昕RMS PDF批量保護(hù)工具(Foxit RMS PDF Protection Tool),針對批量加解密PDF,提供了命令行和SDK兩種形式。命令行工具支持Windows FCI( File Classification Infrastructure )環(huán)境下保護(hù)PDF文檔。
福昕移動(dòng)閱讀器(Foxit Mobile PDF),包括iOS Reader, Android Reader,查看加密的文檔、通過官方模板加密文檔。
Windows Server 2003, 2008, 2012
SharePoint 2007, 2010, 2013
Exchange 2010, 2013
Windows XP, Vista, 7, 8
iPhone, iPad (iOS 6.0版本以上)
Android 4.0版本以上
適用于國家機(jī)關(guān)、研究所、檔案館、圖書館、大型企業(yè)、出版社和內(nèi)容提供商等擁有大量電子文檔又需要安全分發(fā)的單位,為數(shù)字內(nèi)容傳播、數(shù)字出版、移動(dòng)閱讀和的電子文檔安全分發(fā)與使用提供可靠的保障。
計(jì)算機(jī)輔助設(shè)計(jì)軟件產(chǎn)品的開發(fā)者想要限制他們所設(shè)計(jì)的文件的訪問權(quán)限,他們可能只希望一個(gè)部門內(nèi)的一小部分人能訪問這些文件。
一家法律公司想要阻止敏感郵件信息在公司外部進(jìn)行隨意地打印和轉(zhuǎn)發(fā)。
一家網(wǎng)站的繪畫設(shè)計(jì)公司希望控制免費(fèi)用戶只能閱覽低質(zhì)量的拷貝,而付費(fèi)用戶可以訪問高質(zhì)量的拷貝。
一家公司希望它發(fā)布的敏感信息能在很短的一段時(shí)間內(nèi)失效。
一家跨國企業(yè)希望保護(hù)SharePoint文檔庫中離線PDF文檔的安全。
政府部門領(lǐng)導(dǎo)出差時(shí)能在手持設(shè)備上閱覽/審批郵件附件中的受保護(hù)PDF文檔。
一家圖書館希望在使用微軟文件分類基礎(chǔ)(FCI)分類PDF時(shí)控制訪問這些文件。