首页 > 其他分享 >ipguard的安装与加解密配置

ipguard的安装与加解密配置

时间:2024-09-12 16:24:04浏览次数:1  
标签:文件 加密 ipguard 加解密 解密 SQL 安装 客户端

控制策略的好与坏与目标明确性、环境适应性、实施效果、资源配置、数据支持、反馈机制、利益相关者需求、风险管理、技术支持以及组织文化等多个因素密切相关。

1.IP-Guard安装基础条件

1.1. 资源信息介绍

机器信息 CPU 内存 磁盘空间
windows server 2016 4vcpu 8G RAM 200GB

1.2. 软件年信息介绍

软件名称 软件版本 备注
MS-SQL MS-SQL-2019 MS-SQL服务器
IP-guard V4 IPguard4.84.0127.0 IPguard客户端
MSS-MS MSS-MS-20.2 数据库连接客户端

2.MS-SQL数据库安装

2.1. MS-SQL服务器安装

  • 允许SQL目录内的安装程序,选择全新SQL Server独立安装活向现有安装添加功能

  • 接受许可条款

  • 接受Microsoft更新

  • 校验SQL Server2019安装检测状态

  • 选择SQL功能

  • 实例配置

  • 配置服务器配置,在SQL Server数据库引擎中选择 NT AUTHORITY/SYSTEM用户

  • 在数据库引擎配置中选项混合模式,然后在SQL Server管理员中添加NT AUTHORITY/SYSTEM用户

  • 等待数据库完成安全

2.2. MSS-MS客户端安装

  • 选择Microsoft SQL Server Management Studio安装即可

3.IP-Guard服务端安装

  • 直接双击IPguard4.84.0127.0.exe程序进行安装

  • 选择标准安装

  • 选择SQL SERVER数据库

  • 完成IP-guard v4服务器的安装

注:IP-guard v4服务器安装完成后,会有30天的演示期限,但是不具备透明加密模块

4.终端安装IP-Guard客户端

4.1. 登录ip-guard控制台

  • 初次登录ip-guard提示需要修改密码

4.2. 生成ip-guard客户端

4.3. 安装ip-guard客户端

  • 客户端安装需要以管理员身份进行安装

  • 客户端安装完成后需要进行重启操作

  • 在客户端安装完成后,在控制台内可以看到客户端上线信息

5.IP-Guard基础策略配置

5.1.分组创建

  • 可创建分组,不同的客户端可以放置在不同组,以应用不同的管理策略

5.2.基础策略配置

  • 限制客户端打开控制面板、任务管理器、网络共享等;

  • 验证基础控制策略已生效

5.3.设备控制策略

  • 限制设备接入光驱、移动USB设备

  • 验证限制光驱挂在后系如内不能显示光驱内容

5.4.应用程序控制策略

  • 禁止运行特定的应用程序

5.5.上网浏览控制策略

  • 禁止机器访问特定网站

5.6.软件安装控制策略

  • 禁止机器安装特定的软件

5.7.上传控制策略

  • 限制上传

5.8.共享文件夹管理

  • 关闭主机的共享文件夹

5.9.软件管理

  • 统一管理软件,可远程卸载非合规软件

5.10.水印控制策略

  • 给客户端添加水印,实现信息可溯源

5.11.日志审计

  • 在日志中可以审计客户端内的记录信息

6.IP-Guard加密策略配置

6.1.透明加密授权

6.1.启用文件落地加密

  • 设置容灾时间和是否允许复制少量文本

  • 开启新建文件加密和设置加密文件类型

6.3.文件落地加密验证

  • 新建符合加密类型的文件会被自动加密,并且加密完成后会携带锁标

  • 未授权的文件是不能打开加密文件的

6.4.授权打开加密文件

  • 通过任务管理器抓取需要打开加密文件的程序进程

  • 在授权软件中维护程序和进行一些自定义设置

  • 加密模式有四种:自动加解密、智能加解密、只读加密、只解密不加密
    • 自动加解密: 能够查看和编辑加密文档,授权进程新建的文件编辑保存后会自动加密;
    • 只读加密: 只能查看加密文档,但不能编辑加密文档,新建的文件编辑过后不会加密;
    • 智能加解密: 加密文档编辑保存后依然是加密文档,非加密文档编辑保存后依然是明文状态;
    • 只解密不加密:就是原有文档不会加密,可以解密打开已经加密的文档;

  • 设置是否允许打印、截屏、复制和粘贴

6.5.打开加密文件验证

  • 策略授权完成后在终端可以直接打开加密文件

  • 加密的文件不能复制到其他文本管理器中

  • 同编辑器内可以互相复制,且保存的文件为加密文件

  • 截屏会显示为禁止截屏

6.6.文件申请解密流程

  • 在客户端对需要申请解密的文件右键直接申请解密

  • 在申请解密时,输入解密申请理由

  • 在控制台收到申请解密后,进行审批

  • 控制端完成审批后,在客户端选择完成申请,即可解密加密文件

6.7.自动解密目录配置

  • 定义自动解密目录(自定义参数为:decrypt_files)

  • 加密文件拖入自动解密目录,文件就会实现自动解密

6.8.控制文件打印

  • 记录打印内容,实现文档打印追踪

6.9.加解密告警配置参数

标签:文件,加密,ipguard,加解密,解密,SQL,安装,客户端
From: https://www.cnblogs.com/amsilence/p/18410416

相关文章

  • Matlab 2024a下载安装教程附安装包全网最详细的教程怎样安装?
    Matlab2024a是一款超厉害的数学计算软件。Matlab2024a下载安装教程附安装包全网最详细的教程怎样安装?它有很多新功能和改进呢。比如有新的常微分方程求解器,能更好地解决复杂微分方程问题,还支持灵敏度分析。后向斜杠操作符也改进了,处理大规模矩阵运算更高效。现在在脚本里可......
  • 【Stable Diffusion】最新换脸模型:IP-Adapter Face ID Plus V2 WebUI 效果超赞!(附模型
    ControlNet是StableDiffusionWebUI中功能最强大的插件。基于ControlNet的各种控制类型让StableDiffusion成为AI绘图工具中最可控的一种。IPAdapter就是其中的一种非常有用的控制类型。它不仅能够实现像Midjourney一样的“垫图”功能,还能用来给肖像人物换脸......
  • Ubuntu24使用Wine运行Windows程序安装微信
    Ubuntu24使用Wine运行Windows程序安装微信零、前言摘要最近大家都知道的,我在学嵌入式相关的内容,这样就不可避免的要用到Linux系统,之前是使用的虚拟机来着,但是虚拟机用着毕竟还是没得真机好用,恰好我有两台电脑,故在其中一台上安装了Ubuntu系统。那既然是真实设备,就不可避免的要做......
  • mysql8.0安装教程
    本文讲解的是mysql8安装包,mysql8安装步骤,mysql下载,mysqlserver安装教程 MySQL8.0是MySQL数据库的一个重大更新版本,它引入了许多新特性和改进,旨在提高性能、安全性和易用性。 1.下载MySQL安装包注:本文使用的是压缩版进行安装。(1)从网盘下载安装文件下载MySQL8安装包,网......
  • ubuntu22.04安装python2+python命令软链接修改
      ubuntu22.04安装python2+python命令软链接修改问题由来:新版本的ubuntu默认安装python3,且可能默认的运行命令为python3,而非python。除此之外,一些古早的代码底层可能用的python2。因此,本文简单讲述如何在高版本系统中安装python2,并添加python命令(软链接)1python2安装(1)apt-ge......
  • 桌面运维工具之打印机驱动安装
    1.前言桌面运维同学经常会处理打印机驱动安装这类工单,手动安装打印机驱动通常包含以下步骤:1.根据打印机型号网上查找对应打印机驱动2.使用cmd命令进入管理员界面3.将打印机驱动添加到window系统中人工安装需要经过三个步骤,操作繁琐,效率较低。基于此,我们想开发一个自动化安装......
  • ELK 8.15 启用Fleet Server和安装Agent
    注意,这里的URL,使用端口8220,不是443curl-L-Ohttps://artifacts.elastic.co/downloads/beats/elastic-agent/elastic-agent-8.15.1-linux-x86_64.tar.gztarxzvfelastic-agent-8.15.1-linux-x86_64.tar.gzcdelastic-agent-8.15.1-linux-x86_64可以将如下这一段存为一个sh文件,......
  • 西门子WinCC开发笔记(一):winCC西门子组态软件介绍、安装
    前言  WinCC,非常经典的组态软件,西门子触摸屏。  西门子PLC的软件还是弄得比较多,WinCC是西门子触摸屏的编程和仿真软件,配套西门子的触摸屏,可以组态编程、仿真然后下载到HMI人机触摸屏上,作为组态软件来说,是非常值得了解、熟悉和学习的。<br>相关博客  《案例分享:Qt激光加......
  • zabbix安装教程(适用于VMware及VMware ESXI)
     zabbix官方下载地址:https://www.zabbix.com/download我们选择zabbixAppliance,下面有个VMware版本的.vmx文件直接下载即可,下载完成之后解压解压完了之后如下图所示我到了这一步之后通过注册方式在VMwareESXI上打开该文件会报错,在自己电脑上用VMware打开则是正常的,然......
  • 新版本torchtext的安装办法
    之前导入torchtext的时候出现报错信息“nomodulenamedtorchtext”,通过上网搜索加上自己摸索发现torchtext版本要与自己的pytorch版本对应网上给出的版本对应如下图但是没有最新的版本对应(目前是2024年9月份,pytorch版本已经到了2.2.*)接下来给出教程首先自己确定一下自己pyt......