◎ 计算机终端保密检查工具
产品简介
针对目前计算机存在的各种的安全隐患和主管机关检查取证困难的现象,完全自主开发了本套系统,为国家保密系统安全管理部门和安全检查机构提供了方便、准确、快捷的监察取证手段,同时在单位内对有关人员能够起到警示和监督的作用,有效配合了行政管理的实施。
一、非密计算机检查
1.文件搜索
可以通过关键词来搜索非密机硬盘上是否存在敏感文件。
它具有以下功能特点:
(1).搜索速度快;
(2).关键词可以组成表达式,灵活方便;
(3).可以针对某一特定文件夹进行搜索,也可以对本地所有硬盘驱动器进行搜索;
(4).可以同时搜索几种不同文件类型的文件,甚至可以搜索所有类型的文件;
(5).搜索控制出色,响应快,可以随时对搜索进行“开始”、“暂停”、“继续”或“停止”等操作
2.电子邮件检查
电子邮件检查主要检查OUTLOOK邮件系统。无论Outlook的邮件夹是否加密都可进行检查,检查内容包括邮件标题、发件人、收件人、时间、邮件内容等信息。
3.文件/上网记录恢复
点击工具栏中或者菜单上的 “文件/上网记录恢复”,就会弹出下窗口并把该计算机上的驱动器及移动设备都显示在下窗口中:
二、涉密计算机检查
1.上网痕迹常规检查
对目前操作系统进行快速搜索,找出上网痕迹
2.上网痕迹强力搜索
由于每一台主机可能有多个硬盘分区(如C: D: E: F:等),每个分区上可以装多个操作系统,而且每个操作系统中可以有多个用户,“上网痕迹常规检查”是对本机的当前操作系统中的当前登录用户的上网记录的 常规检查,而“上网痕迹强力搜索”则是快速搜索所有硬盘、所有操作系统、所有用户的上网痕迹。
3.上网痕迹精细检查
采用快速数据恢复技术,通过对硬盘的物理扫描,有针对性地恢复所有用户的上网记录,即使用户格式化硬盘后同样能检查出上网痕迹,检测精度高、速度快
4.物理隔离检查
物理隔离检测的主要对象是该机器是否能通过物理通路(直连互联网)和逻辑通路(通过代理连接互联网)上互联网,运行物理隔离检查会需要10秒钟的时间。
如果是通过物理通路上互联网的,就会把物理通道的信息检查出来。如果是通过逻辑通路上互联网的,就会把代理服务器的地址、端口等信息检查出来。还能把连互联网的硬件Modem型号、拨号连接信息读取出来
5.U盘使用痕迹检查
点击左边工具栏中或者菜单上的“U盘使用痕迹检查”,就会弹出本计算机曾经使用过U盘及移动硬盘留下的痕迹,例如:U盘芯片的生产厂家,产品系列,型号及序列号。
可以把U盘使用痕迹输出成报表,也可以对以前使用过U盘的痕迹进行清除。
针对目前计算机存在的各种的安全隐患和主管机关检查取证困难的现象,完全自主开发了本套系统,为国家保密系统安全管理部门和安全检查机构提供了方便、准确、快捷的监察取证手段,同时在单位内对有关人员能够起到警示和监督的作用,有效配合了行政管理的实施。
一、非密计算机检查
1.文件搜索
可以通过关键词来搜索非密机硬盘上是否存在敏感文件。
它具有以下功能特点:
(1).搜索速度快;
(2).关键词可以组成表达式,灵活方便;
(3).可以针对某一特定文件夹进行搜索,也可以对本地所有硬盘驱动器进行搜索;
(4).可以同时搜索几种不同文件类型的文件,甚至可以搜索所有类型的文件;
(5).搜索控制出色,响应快,可以随时对搜索进行“开始”、“暂停”、“继续”或“停止”等操作
2.电子邮件检查
电子邮件检查主要检查OUTLOOK邮件系统。无论Outlook的邮件夹是否加密都可进行检查,检查内容包括邮件标题、发件人、收件人、时间、邮件内容等信息。
3.文件/上网记录恢复
点击工具栏中或者菜单上的 “文件/上网记录恢复”,就会弹出下窗口并把该计算机上的驱动器及移动设备都显示在下窗口中:
二、涉密计算机检查
1.上网痕迹常规检查
对目前操作系统进行快速搜索,找出上网痕迹
2.上网痕迹强力搜索
由于每一台主机可能有多个硬盘分区(如C: D: E: F:等),每个分区上可以装多个操作系统,而且每个操作系统中可以有多个用户,“上网痕迹常规检查”是对本机的当前操作系统中的当前登录用户的上网记录的 常规检查,而“上网痕迹强力搜索”则是快速搜索所有硬盘、所有操作系统、所有用户的上网痕迹。
3.上网痕迹精细检查
采用快速数据恢复技术,通过对硬盘的物理扫描,有针对性地恢复所有用户的上网记录,即使用户格式化硬盘后同样能检查出上网痕迹,检测精度高、速度快
4.物理隔离检查
物理隔离检测的主要对象是该机器是否能通过物理通路(直连互联网)和逻辑通路(通过代理连接互联网)上互联网,运行物理隔离检查会需要10秒钟的时间。
如果是通过物理通路上互联网的,就会把物理通道的信息检查出来。如果是通过逻辑通路上互联网的,就会把代理服务器的地址、端口等信息检查出来。还能把连互联网的硬件Modem型号、拨号连接信息读取出来
5.U盘使用痕迹检查
点击左边工具栏中或者菜单上的“U盘使用痕迹检查”,就会弹出本计算机曾经使用过U盘及移动硬盘留下的痕迹,例如:U盘芯片的生产厂家,产品系列,型号及序列号。
可以把U盘使用痕迹输出成报表,也可以对以前使用过U盘的痕迹进行清除。