• 核心产品

    IT服务

服务器共享管理系统

累计11000多家国内各行业用户的网络管理实践,积累了丰厚的行业经验

  •  

     

    通过以上方法可以在一定程度上实现对服务器共享文件访问权限的控制,但权限类别单一,管理方式不灵活,不能实现例如“允许读取,但禁止另存为和新建”、“允许修改,但禁止删除和打印”、“允许读取,但禁止拖拽和复制文件内容”、“对于无权限访问的共享文件设置隐藏”等特殊功能。此外,也无法监控操作记录、无法防止用户通过网络外传文件等。

     

    因此,企事业单位迫切需要一套专门的服务器共享文件管理软件,全面有效保护共享文件安全,防止泄密。

     

     

    当前,企事业单位对于共享文件的管理,通常是将文件服务器接入局域网交换机,然后设置共享文件,创建本地账户和设置共享权限。

    还有很多企事业单位组建了域环境,通过域控制器创建域帐号,并为域帐号设置权限,这种方式操作起来非常复杂,如果员工数量较多,工作量极大。

     

     

    1、商业机密外泄。服务器共享文件被随意读取、拖动、下载、复制、另存、修改、新建、剪切,或者通过QQ、微信、邮件、云盘等途径发送出去,导致重要商业机密外泄。

    2、文件删除破坏。服务器共享文件被局域网用户或新接入的外来电脑,有意、无意删除破坏后,无法进行备份和恢复,导致企业重要数据丢失和损坏,给企业带来不可估量的损失。

    3、文件随意修改。有时为了工作需要,必须开通共享文件的更改权限,导致用户可以随意修改共享文件,如果操作失误,会导致原始数据无法恢复,从而失去文件真正的使用价值。

    4、责任追究困难。服务器操作系统本身没有日志记录功能,以及没有专业服务器共享文件监控软件管理,导致用户的操作行为不受监管,一旦出现问题,无从查证,无法追究责任。

     

     

    为了提升工作效率,很多企事业单位都配备了文件服务器,并将服务器文件共享给局域网用户访问使用,但由于缺乏专业的共享文件管理工具,使得某些重要文件,尤其是商业机密文件被破坏和泄露,而且无法追责,这无疑是一个重大的安全隐患,稍有不慎,企业将损失惨重。

     

     

  • ●  安装部署 

     

      ●    记录访问时间,可以精确到秒

      ●    记录访问者的IP地址、MAC地址

      ●    记录计算机名、账号名称

      ●    记录每个用户的操作类型

      ●    记录访问路径

      ●    记录访问和操作的共享文件名称

      ●    日志多种检索方式

      ●    日志自动归档

      ●    日志定时删除

      ●    日志导出功能(SQL、EXCEL)

      ●    日志清空功能

      ●    精简日志管理

      ●    日志图表分析功能

      ●    权限类型分布统计

     

      ●    设置许可程序列表

      ●    设置许可窗体或动作

      ●    右键菜单黑名单管理

      ●    拖拽白名单管理

      ●    自定义添加无需监控的文件后缀名

      ●    自主、智能添加访问许可和绑定认证

      ●    无盘工作站的文件管理模式

      ●    禁止用户本地登录

      ●    禁止使用远程桌面

      ●    远程用户校验

      ●    禁止向USB存储设备复制共享文件

      ●    IP-MAC权限管理模式

      ●    打印窗体管理

      ●    强制关闭打印机

     

     

      ●    IP、MAC、计算机名、用户名绑定

      ●    删除前自动备份共享文件

      ●    无权访问设置对其隐藏

      ●    添加/删除访问用户账号

      ●    导入/导出访问用户账号

      ●    分组/分部门管理

      ●    权限批量管理

      ●    支持域环境

      ●    支持三层交换机多网段环境

      ●    支持NAS和集群共享环境

      ●    支持虚拟/虚拟集群共享环境

      ●    支持VPN、专线等共享权限管理

      ●    IP扫描功能

      ●    深度刷新功能

     

    ●  产品简介

     

    鉴于共享文件的安全问题对企事业单位至关重要,而国内暂时还没有专业的共享文件管理工具供用户选用,公司顺应市场需求,推出“睿思共享文件管理系统”。

    这款产品专门用于管理和监控服务器共享文件,可以给不同用户、不同文件设置不同访问权限,包括新建、复制、修改、删除、剪切、重命名、另存、打印等,还可以详细记录用户对共享文件的操作记录。

    系统在权限控制方式上非常灵活,例如可以设置:允许读取和修改,但禁止下载、打印、拖拽;允许读取,禁止修改、重命名、剪切;允许读取,禁止复制文件,禁止复制文件内容;不允许读取,同时设置对其隐藏等。

    系统安装和操作非常简单,控制精准高效,可以全方位保护企事业单位服务器共享文件的安全,严防商业机密外泄。

    为适应各种不同的网络环境,大势至还推出了共享文件管理系统硬件,硬件是基于国际领先的MIPS架构平台,实现报文基于芯片转发,比传统基于操作系统应用层转发效率提升60%。同时支持X86平台架构,极大地提升了系统的扩展性,便于满足集群共享等大型环境需要。
     

     

      ●    禁止删除共享文件

      ●    外来电脑准入管理系统 

      ●    电脑文件防泄密系统

      ●    禁止新建共享文件

      ●    禁止剪切共享文件

      ●    禁止重命名共享文件

      ●    禁止修改共享文件

      ●    禁止复制共享文件

      ●    禁止复制共享文件内

      ●    禁止拖拽共享文件

      ●   禁止将共享文件另存为

      ●    禁止打印共享文件

      ●    禁止读取共享文件

      ●    禁止截屏共享文件

      ●    禁止下载共享文件

      ●    支持子文件夹权限管理

     

    共享权限管理                           共享监控管理                           共享外发管理                         增强安全管理

    ●  产品功能

     

     

    | 单网段-软件部署方案

    针对一般的单网段网络环境,只需将共享文件管理系统安装在文件服务器上即可,不需要调整网络结构,也不需要加装任何设备,安装部署十分简单,只需十几秒即可完成。
    如果启用了高级控制功能,则需要访问端安装客户端软件,如果未安装客户端,访问者无权访问共享文件。可以将客户端程序放在共享文件夹内。

    | 三层交换机多网段-软/硬件部署方案

    针对三层交换机的多网段环境,需要将共享文件服务器安装部署在三层交换机的某个网段,只需进行简单设置即可。
    软件部署:直接将共享文件管理软件安装在共享文件服务器上即可,不需要硬件设备。
    硬件部署:将共享文件管理系统硬件串接在三层交换机和文件服务器之间即可。

    | 域环境-软件部署方案

    通过域控制器的设置,可以在很大程度上保护服务器共享文件的安全,但权限管控类型非常有限,而且无法实时监控共享文件的操作日志。

    针对这种情况,可以将系统直接部署在共享文件服务器上或域控制器上,无需特殊配置即可实现共享文件权限设置和监控 。

    将本系统安装在共享文件服务器上时,当域账号访问服务器共享文件,系统就可以自动读取域账号,无需手动添加。

    如果将本系统安装在域控制器上,则系统会自动读取域控制器上所有账户,可以直接设置域账号访问共享文件的权限。

    | 虚拟共享服务器-硬件部署方案

     

    部署方式1:将共享文件管理系统硬件接在核心交换机和实体文件服务器之间。

     

    部署方式2:不需要部署硬件,将共享文件管理软件直接安装在每个虚拟文件服务器上。


    | 虚拟共享集群服务器-硬件部署方案

     

    部署方式1:在每台实体文件服务器和交换机中间串接硬件设备,分别管理各自的实体文件服务器上的虚拟文件服务器,然后通过大势至集中管理平台实现集中管理。

     

    部署方式2:不需要硬件,直接在每个虚拟服务器上安装共享文件管理软件,再通过集中管理平台集中管理。


    | NAS共享服务器-硬件部署方案

     

    NAS是一种非常普遍的专用数据存储服务器,可以满足企业用户大量存储文件的需求,但无法对共享文件设置权限,也无法监控用户对共享文件的操作日志。

    针对这种情况,可以安装部署共享文件管理系统硬件设备,既能实现NAS磁盘无限扩展、冗余备份的功能,又能实现全面设置NAS共享文件访问权限和监控日志的功能。

    同时,本系统支持串接或旁路的方式部署在单位局域网,不改变用户访问方式,实现了NAS共享文件的全面管理。


    | NAS共享服务器-硬件部署方案

     

    NAS是一种非常普遍的专用数据存储服务器,可以满足企业用户大量存储文件的需求,但无法对共享文件设置权限,也无法监控用户对共享文件的操作日志。

    针对这种情况,可以安装部署共享文件管理系统硬件设备,既能实现NAS磁盘无限扩展、冗余备份的功能,又能实现全面设置NAS共享文件访问权限和监控日志的功能。

    同时,本系统支持串接或旁路的方式部署在单位局域网,不改变用户访问方式,实现了NAS共享文件的全面管理。

  • NDIS驱动建构 | 极简操作 | 超强适应性

     

    睿思共享文件管理系统是国内首款专门用于管理服务器共享文件权限的产品,系统以各项技术优势、功能优势和使用优势,遥遥领先国内同类产品。经过五年市场大规模应用,帮助上万家企业解决了共享文件安全管理难题,积累了丰富的研发、管理经验。

     

    共享权限分类精细、齐全,国内独家 

     

    禁止复制文件、禁止复制内容、禁止修改、禁止剪切、禁止重命名、禁止另存为、禁止新建、禁止拖拽、禁止打印、禁止截屏、禁止传U盘、禁止传手机、禁止传QQ等一切文件操作行为。

     

     分部门、分类别、分层级控制,国内独家 

     

    可以针对不同用户、不同文件夹、不同文件夹内的各级子文件设置不同策略,也可以对用户分组和批量管理,控制方式灵活多变。
     

     强大的、国内领先的共享安全防护功能 

     

    系统基于IP、MAC、计算机名、用户名四重认证和识别机制,禁止外来电脑访问共享文件,确保用户识别的唯一性和精准性。

     

     安装快捷,操作简单,无需专人维护 

     

    系统安装过程只需几秒钟,界面简洁直观,常规设置只需根据需求勾选相应的项目即可,立即生效,无需专业的网络管理人员维护。

     

     系统兼容性好,运行稳定 

     

    支持所有主流的Windows操作系统,还支持所有主流的数据库,如ACCESS、MySql、SQL、DB2、Oracle数据库等,适应性强。经过五年的规模应用和不断优化,系统运行稳定流畅。

     国内最先进的局域网共享管理架构  

     

    系统基于Windows核心层NDIS驱动建构,功能强大,能够截获所有的网络数据包(以太帧),过滤微端口驱动程序,实现特定的协议或其他诸如数据包加密、认证等功能。

     

     全透明部署方式  

     

    系统采用全透明部署方式,不改变共享文件访问方式,不改变网络环境,不需要加装任何设备,不需要任何特殊设置。

     

    个性化定制、灵活可扩展 

     

    系统集成了标准的编程接口,便于与用户现有的系统进行耦合对接,同时,可以给用户提供个性化定制开发服务,帮助用户实现深度的、可持续的共享文件安全管理功能。

     

     不对共享文件加密,安全性高 

     

    软件是在操作系统的基础上进行功能细化和补充,不对共享文件加密,不改变共享文件的格式和访问方式,对于共享文件本身而言是最安全的。

     

     适应性强,适用各种共享环境 

     

    系统可以直接应用于域环境、三层交换机的环境,可以直接部署在虚拟服务器上或者虚拟服务器集群环境中,同时还支持NAS及NAS集群环境等。

     

  • ●  控制原理

     

    睿思局域网共享文件管理系统基于操作系统最底层的NDIS核心驱动开发,并整合了第三代共享文件传输协议解析技术(SMB),独家实现了对局域网用户访问共享文件的操作行为控制,独家实现了只让读取共享文件而禁止复制共享文件、只让修改共享文件而禁止删除共享文件、只让打开共享文件而禁止另存为、拖拽到本地磁盘,是国内首家实现对服务器共享文件操作行为全面管控的文件服务器管理软件。本系统基于NDIS核心层文件过滤驱动进行实现,并针对不同操作系统版本集成了Windows操作系统各个版本的NDIS版本,从而保证了系统的兼容性。具体处理流程如下:

     

    独创基于文件透明分层访问权限设置功能,完全不改变用户现有的网络结构和共享文件访问方式,也不需要加装任何设备。


    独创基于独特的B-C/S架构共享文件访问权限设置功能,可以最大限度的简化安装操作流程和节省管理维护时间。

    独创基于内置的访问会话和资源连接智能感知技术,实现用户二次访问共享文件的身份识别验证,进一步加固共享文件的安全。

     

    ●  技术优势

     

    其中,最上层是一个NDIS Protocol Driver,它向上提供一个Transport Driver Interface(TDI),向下通过NDIS接口与下面的NDIS中间层的上边界交互,NDIS中间层的下边界通过NDIS接口与下层的NDIS Miniport Driver交互。最后,由NDIS Miniport Driver利用NDIS接口与物理网络设备NetCard交互。

     

  • 共享文件操作权限管理

    共享文件监控管理

    分级/分组/分类管理

    共享文件外发管理

    服务器对于共享文件的管理无法满足用户需求,大势至共享文件管理系统恰恰弥补了这个空缺,不但可以实现多种权限精细管理,还可以任意组合,灵活应用。

    系统的权限类型包括:禁止删除、禁止修改、禁止复制文件内容、禁止剪切、禁止重命名、禁止新建、禁止复制文件、禁止另存为、禁止拖拽文件、禁止打印、禁止读取、禁止截屏、禁止下载等。

     

    系统对于服务器共享文件的监控管理是基于B/S 架构,不需要安装客户端。开启软件后,系统自动进入监控状态,不需要任何设置,可以实时监控所有访问人员对共享文件的操作动态,包括 :IP地址、MAC地址、计算机名、用户名、访问时间、访问路径、操作类型、执行状态等。

    监控日志可以定期导出和定期清除,并有多种查询方式,此外,还可以生成共享文件访问分析图表等。

     

    既可以对共享文件夹设置权限,也可以对共享文件夹内的子级文件或子级文件夹单独设置权限。

    既可以对局域网某个账号单独设置权限,也可以对账号进行分组,然后对组统一设置管理权限。

    系统可以自动读取和添加MAC地址,并通过MAC地址对共享文件进行权限设置和监控。

    用户在访问服务器共享文件期间,可以设置禁止运行的程序、禁止打开的窗口、禁止执行的动作等,防止用户私自将共享文件外发。

    例如:禁止右键菜单的发送、上传、添加等功能;禁止打开共享文件时使用QQ、微信等聊天工具,防止用户直接拖拽共享文件外发;禁止打开网盘、邮箱、云盘,防止将共享文件上传发走等。

    多网段部署方案

    域环境部署方案

    NAS共享权限管理

    多地共享集中管理方案

    针对三层交换机的多网段环境,通常会将共享文件服务器上安装部署在三层交换机的某个网段,而访问者的电脑可能分布在其他网段。这种网络环境下部署大势至共享文件管理系统也极为简单,只需要进行简单设置即可。

    一方面,用户可以直接在共享文件夹目录下面点击客户端软件,然后就可以正常访问共享文件;

    另一方面,如果在不启用高级功能的情况下,则用户无需运行客户端软件,只需开启交换机的SNMP简单网管协议即可,非常简单。

     

    通过域控制器的设置,可以在很大程度上保护服务器共享文件的安全,但权限管控类型非常有限,而且无法实时监控共享文件的操作日志。

    针对这种情况,可以将系统直接部署在共享文件服务器上或域控制器上,无需特殊配置即可实现共享文件权限设置和监控 。

    将本系统安装在共享文件服务器上时,当域账号访问服务器共享文件,系统就可以自动读取域账号,无需手动添加;如果将本系统安装在域控制器上,则系统会自动读取域控制器上所有账户,可以直接设置域账号访问共享文件的权限。

    N A S 是一种非常普遍的专用数据存储服务器,可以满足企业用户大量存储文件的需求,但无法对共享文件设置权限,也无法监控用户对共享文件的操作日志。

    针对这种情况,大势至公司推出了基于硬件NAS存储+大势至共享文件管理系统一体化文件存储监控平台,既能实现 N A S磁盘无限扩展、冗余备份的功能,又能实现全面设置N A S 共享文件访问权限和监控日志的功能。

    同时,本系统支持串接或旁路的方式部署在单位局域网,不改变用户访问方式,实现了NAS共享文件的全面管理。

     

    针对很多单位有异地分公司的情况,大势至共享文件管理系统集成了可以集中管理多地、多共享文件服务器的功能。

    通过将异地共享文件服务器上安装的管理端进行简单设置,使之可以通过VPN或专线或公网连接到总部安装的集中管理平台上。

    这样就可以通过总部的集中管理端平台实时查看异地共享文件服务器上共享文件访问情况,并可以进行策略分发、日志集中存储查询等,实现了对全公司共享文件服务器的集中管理。

     

  • 增强版

    标准版

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

     

    允许修改共享文件而禁止删除共享文件
    允许打开共享文件而禁止保存共享文件
    允许读取共享文件而禁止复制共享文件
    禁止拖动共享文件、禁止打印共享文件
    监控共享文件操作,详细记录全部操作行为
    按时间/关键词/MAC/IP/文件名/操作等检索日志
    监控日志自动归档、自动删除、自动导出
    精简日志管理,只记录共享文件关键操作行为
    批量添加、删除、导入导出、修改用户和组权限
    支持域环境,自动识别域用户信息
    IP、MAC、计算机名、用户名自由绑定访问共享
    用户在访问共享文件期间,设置许可程序列表
    支持用户自行设置禁止访问共享的动作
    自定义添加无需监控的文件后缀名
    禁止用户通过网络发送共享文件
    共享权限分布统计图表显示
    根据MAC地址设置共享文件操作权限
    访问共享文件时禁止聊天软件截屏
    自主、智能添加访问许可和绑定认证
    自主、智能添加访问许可和绑定认证
    支持子级文件或文件夹权限管理
    访问共享文件时禁止向USB存储设备拷贝
    强制用户只能在文件服务器上访问共享文件
    禁止用户本地登录后将共享文件复制到自己电脑
    禁止远程桌面服务器后将共享文件拖到自己电脑里
    监控基于公网管道,如VPN、专线等访问共享
    每次打开共享文件均需要输入账号和密码
    无权访问共享文件时隐藏共享文件的功能
    删除共享文件前自动备份共享文件
    与公司其他产品进行无缝对接
    升级和技术支持服务    

    专业版

    功能列表

    全能版

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

     

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

     

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

    Y

     

    下载试用

    永久

    永久

    永久

    永久

    下载试用(7天)
     

    睿思局域网共享文件管理系统版本划分如下