本解決方案基于Microsoft AD RMS環(huán)境
AD RMS 全稱:Active Directory Rights Management Services,活動(dòng)目錄權(quán)限管理服務(wù)。這是一種信息保護(hù)技術(shù),適用于需要保護(hù)敏感信息和專有信息的組織,防止敏感信息被有意或意外地用于不當(dāng)用途。如字處理器、電子郵件客戶端和行業(yè)應(yīng)用程序等可以啟用 AD RMS,可定義打開、修改、打印、轉(zhuǎn)發(fā)該信息或?qū)υ撔畔?zhí)行其他操作的人員,可創(chuàng)建自定義的使用策略模板。它是對(duì)外圍安全措施如防火墻和訪問控制列表 (ACL))施以增強(qiáng)的內(nèi)控解決方案。
AD RMS 通過永久使用策略(也稱為使用權(quán)限和條件)提供對(duì)信息的保護(hù),無論信息移到何處,永久使用策略都保持與信息在一起(而不是讓權(quán)限僅停留在組織網(wǎng)絡(luò)中),即通過在文檔本身內(nèi)部鎖定使用權(quán)限來更好地保護(hù)信息,這樣使得被保護(hù)的信息被授權(quán)的接收方訪問(無論是聯(lián)機(jī)和脫機(jī),還是在防火墻內(nèi)外)后得以強(qiáng)制執(zhí)行。
AD RMS 是一種獨(dú)立于格式和應(yīng)用程序的技術(shù),它包含一組核心功能,使開發(fā)人員能夠用于創(chuàng)建信息保護(hù)解決方案。它可與任何啟用 AD RMS 的應(yīng)用程序協(xié)同工作,以提供敏感信息的永久使用策略。使用 AD RMS 可以保護(hù)的內(nèi)容包括 Intranet 網(wǎng)站、電子郵件和文檔。
福昕軟件專注于 PDF 核心文檔技術(shù)研發(fā),并將 AD RMS 的應(yīng)用擴(kuò)展到PDF文檔, 實(shí)現(xiàn)在SharePoint、 Exchange、微軟云計(jì)算平臺(tái)、Office365、桌面和移動(dòng)平臺(tái)上對(duì)PDF文檔實(shí)施安全應(yīng)用策略保護(hù),使得受保護(hù)的文檔能夠被正確的人、正確的使用。文檔所有者可對(duì)文檔作權(quán)限使用的控制, 比如,授予閱讀權(quán)限---誰能查看, 什么時(shí)候能查看, 能看多久;再如,授予用戶對(duì)文檔的操作權(quán)限---是否可以打印、是否允許復(fù)制、添加注釋、填表等。 默認(rèn)情況下,只有文檔所有者才能夠取消對(duì)該文件的保護(hù)。
福昕也是一家支持AD RMS對(duì)PDF文檔實(shí)施安全保護(hù)的PDF廠商。
企業(yè)實(shí)現(xiàn)文檔共享最常見的一種方式是使用SharePoint 服務(wù)器,由AD RMS服務(wù)器提供保護(hù)。在這個(gè)環(huán)境下,Microsoft Office? 文件在SharePoint中實(shí)現(xiàn)共享,獲得加密以及策略保護(hù)后,下載到客戶端。Foxit PDF Security Suite RMS Protector 與SharePoint工作流無縫對(duì)接,自動(dòng)將AD RMS政策擴(kuò)展應(yīng)用到PDF文檔。包含RMS的福昕PDF閱讀器可以對(duì)PDF文檔操作實(shí)行AD RMS策略保護(hù),文檔操作包括閱讀、打印、復(fù)制以及添加注釋。此外,福昕PDF電子文檔處理套件企業(yè)版在福昕PDF閱讀器的基礎(chǔ)上提供了豐富的編輯功能。
郵件是企業(yè)實(shí)現(xiàn)文件共享的另一種常見方式。在AD RMS環(huán)境下的Exchange服務(wù)器能夠?qū)ψ鳛猷]件附件信息的微軟辦公文件實(shí)行權(quán)限管理服務(wù)。類似于SharePoint環(huán)境,F(xiàn)oxit PDF Security Suite RMS Protector 與Exchange工作流無縫對(duì)接,自動(dòng)將AD RMS政策擴(kuò)展應(yīng)用到作為郵件附件的PDF文檔。包含RMS的福昕PDF閱讀器可以對(duì)PDF文檔操作實(shí)行AD RMS策略保護(hù),其中文檔操作包括閱讀、打印、復(fù)制以及添加注釋。對(duì)于PDF編輯功能來說,福昕PDF電子文檔處理套件企業(yè)版在福昕PDF閱讀器的基礎(chǔ)上提供了編輯功能。
在企業(yè)通過桌面系統(tǒng)實(shí)現(xiàn)文檔共享的環(huán)境下,部署在每個(gè)PDF文件桌面共享系統(tǒng)中的福昕PDF電子文檔處理套件企業(yè)級(jí)解決方案均能夠?qū)D RMS 權(quán)限擴(kuò)展至PDF文檔。包含RMS的福昕PDF閱讀器可以對(duì)PDF文檔操作實(shí)行AD RMS策略保護(hù),其中文檔操作包括閱讀、打印、復(fù)制以及添加注釋。對(duì)于PDF編輯功能來說,福昕PDF電子文檔處理套件企業(yè)版在福昕閱讀器的基礎(chǔ)上提供了編輯功能。
福昕PDF閱讀器(包括Windows, iOS和Android平臺(tái)的福昕閱讀器客戶端)與微軟云計(jì)算平臺(tái)Azure活動(dòng)目錄管理服務(wù)(AAD RM)無縫對(duì)接, 支持閱讀此環(huán)境中受到保護(hù)的PDF文檔。
為了防止一些用戶把公司的機(jī)密PDF文件利用U盤帶出公司,或通過電子郵件轉(zhuǎn)發(fā)出去,福昕通過受保護(hù)PDF文檔本身內(nèi)部鎖定使用權(quán)限, 能控制用戶每次打開PDF文件都要在AD RMS服務(wù)器上申請(qǐng)憑據(jù),然后才能打開被加密的文件內(nèi)容。一旦文件離開了公司環(huán)境,訪問者就無法聯(lián)系RMS服務(wù)器了,文件內(nèi)容也就無法閱讀了。
比如用QQ或系統(tǒng)自帶的截屏工具, 對(duì)AD RMS加密過的文檔進(jìn)行截屏?xí)r, 所截到的是黑屏。再如,使用GoToMeeting等在線會(huì)議軟件在開會(huì)共享屏幕時(shí), AD RMS加密的文檔無法顯示內(nèi)容,同樣顯示的是黑屏。
打開文檔時(shí)可以顯示誰打開這份文檔,什么時(shí)候打開的,打開的是哪份文檔。如果有人通過手機(jī)、相機(jī)把文檔 拍下來, 然后分發(fā)了,可以通過動(dòng)態(tài)水印的信息找到是誰把文檔泄露出去了,進(jìn)而追究責(zé)任。
日志記錄如下內(nèi)容:誰打開了文檔、什么文檔被打開、什么時(shí)候去打開文檔、打開文檔成功還是失敗、用什么打印機(jī)打印, 打印幾份、對(duì)文檔進(jìn)行了哪些操作(編輯, 保存等)。
控制機(jī)密文檔的打印,只有管理員允許的網(wǎng)絡(luò)打印機(jī)才可以打印文檔,防止隨意打印和分發(fā),防止以下情況的發(fā)生:1)自己帶打印機(jī)來打印文檔后帶出去;2)通過云端的打印機(jī);3) 通過自己家里的打印機(jī)。
微軟云計(jì)算平臺(tái)Azure允許用戶在Azure管理門戶中創(chuàng)建并使用活動(dòng)目錄管理應(yīng)用的身份和安全權(quán)限. 在這個(gè)環(huán)境下, 福昕閱讀器(包括Windows, iOS和Android客戶端)與AAD RM無縫對(duì)接, 可對(duì)PDF文檔實(shí)施加密和策略保護(hù), 以及支持閱讀此環(huán)境中受到保護(hù)的PDF文檔。
通過微軟和福昕一同的努力, Microsoft SharePoint 2013和Office 365 SharePoint Online支持PDF文檔的信息權(quán)限管理(IRM)保護(hù), 福昕閱讀器是指定的客戶端閱讀器。
福昕RMS PDF 服務(wù)器組件(Foxit PDF Secure RMS Protector),安裝部署在SharePoint服務(wù)器、Exchange服務(wù)器當(dāng)中,擴(kuò)展RMS功能到任何的PDF文檔,文檔庫管理員或郵件管理員來控制文檔的權(quán)限。
福昕風(fēng)騰PDF套件(Foxit PhantomPDF? )、福昕PDF閱讀器(企業(yè)定制版)(Foxit Enterprise Reader)安裝在您的客戶端電腦上,擴(kuò)展AD RMS功能,讓文檔擁有者可以控制PDF文檔權(quán)限。例如,閱讀、打印、拷貝、注釋、編輯、加密文檔等。
福昕RMS PDF批量保護(hù)工具(Foxit RMS PDF Protection Tool),針對(duì)批量加解密PDF,提供了命令行和SDK兩種形式。命令行工具支持Windows FCI( File Classification Infrastructure )環(huán)境下保護(hù)PDF文檔。
福昕移動(dòng)閱讀器(Foxit Mobile PDF),包括iOS Reader, Android Reader,查看加密的文檔、通過官方模板加密文檔。
Windows Server 2003, 2008, 2012
SharePoint 2007, 2010, 2013
Exchange 2010, 2013
Windows XP, Vista, 7, 8
iPhone, iPad (iOS 6.0版本以上)
Android 4.0版本以上
適用于國家機(jī)關(guān)、研究所、檔案館、圖書館、大型企業(yè)、出版社和內(nèi)容提供商等擁有大量電子文檔又需要安全分發(fā)的單位,為數(shù)字內(nèi)容傳播、數(shù)字出版、移動(dòng)閱讀和的電子文檔安全分發(fā)與使用提供可靠的保障。
計(jì)算機(jī)輔助設(shè)計(jì)軟件產(chǎn)品的開發(fā)者想要限制他們所設(shè)計(jì)的文件的訪問權(quán)限,他們可能只希望一個(gè)部門內(nèi)的一小部分人能訪問這些文件。
一家法律公司想要阻止敏感郵件信息在公司外部進(jìn)行隨意地打印和轉(zhuǎn)發(fā)。
一家網(wǎng)站的繪畫設(shè)計(jì)公司希望控制免費(fèi)用戶只能閱覽低質(zhì)量的拷貝,而付費(fèi)用戶可以訪問高質(zhì)量的拷貝。
一家公司希望它發(fā)布的敏感信息能在很短的一段時(shí)間內(nèi)失效。
一家跨國企業(yè)希望保護(hù)SharePoint文檔庫中離線PDF文檔的安全。
政府部門領(lǐng)導(dǎo)出差時(shí)能在手持設(shè)備上閱覽/審批郵件附件中的受保護(hù)PDF文檔。
一家圖書館希望在使用微軟文件分類基礎(chǔ)(FCI)分類PDF時(shí)控制訪問這些文件。