目前經過測試過並且驗證的為這兩種,若有對其他LDAP v3.0所支援的帳號系統連結的需求,需另外以專案方式處理。
可以。目前支援Windows和Linux兩個作業系統。
TrustView可與文件管理系統整合,使企業達到資源分享卻無安全疑慮。 關於文件版本控制功能,TrustView並不提供這樣的功能,而是由企業文件管理系統提供。
TrustView用戶端程式需保留5MB的安裝空間,用戶端程式執行時所佔用的記憶體數量約5~10MB左右。
TrustView系統Client與Server間的資料傳遞採用HTTPS格式。因傳輸的資料本身就已加密,所以是安全的。(HTTP傳輸較快,HTTPS則更多一層加密保護)。
另外,TrustView可以搭配PKI技術對TrustView系統彼此成員做認證,以確認其安全性。
TrustView系統採用RSA最新的AES-256bit加密模式,為最先進的國際加密標準。
只要是重視企業內重要資料安全的產業,不管是傳統產業或是高科技產業,都需要TrustView安控系統來做滴水不漏的防護。
TrustView會以同時連上TrustView Server的connection session數目,作為已使用的授權數。
若使用的數量等於合約所簽訂的授權數量後,還有使用者欲連上TrustServer,則TrustView系統會發出訊息告知使用者目前已達最大連線數,並請他稍後再試。
TrustView文件加解密是利用Client 端的Client Agent程式。Client Agent在加密文件的同時,會將文件金鑰以及使用政策加密存在文件的檔頭中,並同時上傳用戶資訊、文件ID、文件金鑰、使用政策到 TrustServer上。
當閱讀者要開啟TrustView文件時,需先經過TrustServer認證其身分合法性,認證核可後,Client Agent便會解密文件,用戶即可依照所被授予的使用政策來閱讀。
是的,TrustView支援最新的PKI、數位權證等技術,使TrustView系統各成員間更能確認彼此的真實性,如此更確保整個系統的安全性。
有的。TrustView支援LDAP v3.0。
有。目前有繁簡中文、英文版本、及日文版本。
可以。
第一,TrustView 的通訊協定同時支援https與http格式。若企業有防火牆則需開放http(一般防火牆並不會阻擋http)。 由於https具備較高安全性,因此若要採https時,兩邊防火牆必須開port。
第二,TrustServer必須有個合法的IP位址,外部才能找到。如此,從企業外部即可連結到內部的TrustView主機, 但要能使用TrustView系統,還需有在TrustView上合法註冊的帳號密碼。
TrustView系統不僅僅對文件加密,更重要的是其授權行為。一般的資訊安全系統只能保障文件安全的送到正確閱讀者的手中,但無法控管閱讀者拿到文件後的行為。
TrustView可規範閱讀者拿到文件後的使用行為,從一份文件的製作加密到有效閱讀期限結束全程都可以管控。
不行,因為每個TrustServer都有其個別序號(Server_ID),所以在某個TrustServer上制作的加密文件,連上另一個TrustServer無法將文件解密。
由於TrustView是文件保密的系統,相較於文管、KM或search engine等系統仍然有些功能上的不同,在整個系統中是互相獨立的模組,不會互相干涉;TrustView支援LDAP v3.0,不需擔心維持兩套帳號管理系統的問題。
另外,TrustView有許多不同模組的API提供文管、KM或search engine的系統開發人員可以呼叫應用,增加系統整合的彈性。
是故若企業採用TrustView是非常有彈性的,不但可以單獨運作,也可以與企業內既有的文管、KM或search engine系統整合在一起。
離線借出的文件,只能在借出的電腦上使用,如果將檔案傳到其他電腦,則無法離線閱讀。這是在安全考量上所定義的功能,如果離線借閱還能在其他機器上閱讀, 有心者就可以利用這種方式將檔案以及他本身的帳號密碼傳遞給其他使用者,在毫無稽核機制的情況下,竊取文件內容。
TrustView的私鑰已經過加密,即使私鑰檔案被竊取也無法被破解。
可以經由ACM管理者介面上的帳號管理功能去設定。
可以。文件政策制定者及管理者可設定文件在離線狀態可被允許開啟的期間,但對離線狀態有權限者也只能閱讀, 不能做其他權限的動作(在企業版另外可以選擇是否允許列印)。
MS SQL Server 2000 (若OS為Windows 2003則需要升級至SP3)、Oracle 8i、9i、10g。
TrustView在各項元件如TrustServer、ACM、TrustView for Office、TrustView for PDF……等都有提供uninstall程式,可提供使用者簡單快速的反安裝動作。
因為TrustServer的安全性較高,會鎖定安裝機器的硬體相關資訊,故若是要更換安裝Server的電腦時,需要將之前所使用 TrustServer運作所需的公鑰KP、xxxx_License.xml等檔案寄回給TrustView重新產生新硬體所使用的 TrustServer License,之後就可以將TrustServer更換到另一台電腦了。
TrustServer系統管理者可以在TrustView System Configuration Manager(SCM)上面設定Client Agent最低檢查版本為何,以及更新版本的下載路徑,之後若使用者Client Agent版本比管理者所設定的還舊則系統會自動由下載路徑更新Client Agent。
TrustView產品有安全機制,當網路斷線則會關閉開啟之加密文件,防止安全上漏洞。
可以,請在SCM的網頁設定 (TrustView System Configuration Manager)上,將 “Allow Client Create Policy”的設定改為No即可。
可透過稽核事件紀錄簿,針對發生時間、事件觸發者、事件觸發者IP等事件類別作搜尋,另可以匯出資料供人員稽核。
TrustServer開放完整API供合作夥伴整合。目前有COM+及JAVA元件供系統開發人員使用。
會造成使用者無法開啟加密文件(可離線閱讀的文件除外)。由於TrustView Server配置上的富極佳的彈性,故TrustServer Crash的情形可分為:
1. 只是單純安裝TrustServer主要元件的部分crash,資料庫的部分並沒有任何的損壞,則只需要將TrustServer的元件重新安裝起來,並匯入之前所使用的公鑰、私鑰及License即可(若是電腦硬體有變動則需要重新產生公鑰、私鑰及申請License)。TrustView並提供了完整的H/A機制,可避免因為TrustServer crash掉就沒辦法開啟加密文件的情形,並達到具load balancing及fail-over的超高運算效果。
2. 若是資料庫的資料損毀,則因為有關於TrustView系統運作的各項資料,例如帳號資料、權限資料、加密政策、事件記錄等資料都損毀了,故需要由 TrustView派員至貴公司進行TrustView重建的工作(由於TrustView系統安全性非常高,故前題是必須妥善保存安裝時所產生的幾把重要金鑰檔,如此才有辦法將重要加密文件還原回來),如此可確保公司加密的文件不會有永遠打不開的疑慮。但還是建議利用資料庫的備份機制,定期將資料庫做備份,以免類似情形的發生。
若SQL Server 2000安裝在Windows Server 2003時,MS SQL 2000須更新至SQL 2000 SP3後才能正常運作。
看貴公司既有帳號系統資料是否可以匯入TrustView所支援的資料庫中,原則上貴公司人員需自行處理既有帳號資料導入的工作, 若需優碩人員處理帳號資料轉換問題,需另外以專案方式處理。
TrustView控制的是使用者對於文件內容的權限如何,及使用者應用於TrustView系統的權限如何,並不會與電腦權限的設定有任何衝突的地方。
不會。
若資料庫毀損,可能導致所有文件政策、記錄等資料的損失,密文檔也會因此而無法解密。 TrustView為此提供了相關的災難復原服務,在貴公司遇到如上情形時,派專人處理災難復原工作,但前題是貴公司必須妥善保存安裝時所產生的幾把重要金鑰檔。
資料復原管理系統”是根據每個客戶所提供的獨特的資料所產生(即是安裝TrustServer時所產生的公鑰、私鑰等檔案),因此無安全上的疑慮。本系統不外賣,且需由優碩公司人員親自處理,以確保機密不外洩。
可以。TrustView是client-server的架構模式,只要搭配網管設定,即可以讓各不同地點的分公司同時使用TrustView安控系統。
欲更新TrustView Server的版本(例如TrustServer 3.0.1 RC1欲更新成TrustServer 3.0.1 RC2),只需執行新版本TrustServer的upgradeTS.exe程式,即可完成Server版本的更新。
(※若是大版本的更新如TrustServer 3.0 欲更新成TrustServer 3.0.1,則請洽優碩業務人員)。
可以。TrustView提供兩種模式在離線的狀況下使用。
(一) 有帳號的離線閱讀:使用者需先登入並向TrustServer借出文件,之後可以在有效期限內離線開啟,所受到的權限控制與連線登入時相同,並可以將其在離線期間內做的所有動作,待之後連回TrustServer之後,完整的將記錄傳回TrustServer資料庫。
(二) 無帳號的離線唯讀:使用者不需要輸入帳號密碼做登入的動作,只要有安裝TrustView Client Agent即可開啟文件,但權限則只有唯讀並限在有效期限內閱讀,但作者可以視需要開放『列印』權限。