全硬盤加密這種技術比較早,大約出現在2000年。早期硬盤加密的特點是控制硬盤,不控制硬盤里的文件,不對硬盤里的文件進行加密。這種加密方式比較簡單,不需要專人解密,即使硬盤被偷了,不知道用戶名和密碼也打不開。這兩年全盤加密技術有了大的發展,利用硬盤加密卡對硬盤全盤實時加密的同時,也對硬盤里的文件進行管控,這種技術將引起企業數據的防泄密應用和知識產權保護應用上的革命。通過全面嚴格的第二重保護管控應用程序操作,防止信息通過U盤、Email等一切方式泄露,全面封堵可能泄密漏洞!文檔操作管控控制用戶對本地、網絡等各種位置的文件甚至文件夾的操作權限,包括訪問、復制、修改、刪除等,防范非法的訪問和操作,企業可以根據用戶不同的部門和級別設置完善的文檔操作權限。移動存儲管控IP-guard能夠授予移動存儲設備在企業內部的使用權限。可以禁止外來U盤在企業內部使用,做到外盤外用;同時還可對內部的移動盤進行整盤加密,使其只能在企業內部使用,在外部則無法讀取,做到內盤內用。終端設備規范能夠限制USB設備、刻錄、藍牙等各類外部設備的使用,有效防止信息通過外部設備外泄出去。網絡通訊控制能夠控制用戶經由QQ、MSN、飛信等即時通訊工具和E-mail等網絡應用發送機密文檔,同時還能防止通過上傳下載和非法外聯等方式泄露信息。網絡準入控制及時檢測并阻斷外來計算機非法接入企業內網從而竊取內部信息,同時還能防止內網計算機脫離企業監管,避免信息外泄。桌面安全管理設置安全管理策略,關閉不必要的共享,禁止修改網絡屬性,設定登錄用戶的密碼策略和賬戶策略。密文自動備份成為必備功能數據存儲是個復雜的過程。透明加密軟件對Windows操作系統的存儲和讀取進行干預,難免不會出現這樣那樣的問題,導致加解密過程失敗,甚對文件造成無法挽回的損失。加密軟件的其它bug客戶可以接受,但對文件造成無法挽回的破壞、或經常出現需要對異常密文進行修復的情況,將直接影響客戶的正常工作,客戶是無法接受的。實際上,只要存在加密,就存在數據紊亂的風險。加密技術在傳統應用領域――通訊加密――至今也沒有完全克服。但是通訊加密產品都會將報文以冗余地方式進行發送。借鑒這一思路,文件加密也可以用冗余地方式降低數據紊亂風險,這就是密文的自動備份。所謂的密文自動備份,是指當有密態文件寫入存儲介質時,系統會自動地在位置(可以是本地,也可以是遠程)中自動生成一份文件副本。一些有遠見的廠商在不斷加強自身軟件穩定性的同時,也學習其它軟件的自動備份功能,在密文保存過程中進行自動備份,以防不測。自動備份可以看作是一項預防措施,或保險措施。作為與存儲密切相關的透明加密軟件產品,自動備份功能應該成為一種標準功能。參考其它如office、AutoCAD等傳統軟件,加密軟件應該還要有對異常密文自動修復的功能。