内网物理隔离
支持与公网完全断开的专网部署,客户端仅访问企业内文档服务节点,降低数据外泄与跨境传输风险。
围绕内网隔离、本地留存与合规审计设计,覆盖集团总部、分支机构与专网环境的文档协作需求。
支持与公网完全断开的专网部署,客户端仅访问企业内文档服务节点,降低数据外泄与跨境传输风险。
正文、附件与版本历史默认落在企业存储,运维可设定保留周期、冷热分层与异地备份策略。
每一次打开、编辑、导出与权限变更均可追溯到人、终端与时间,满足内审与外部监管抽查。
对接企业目录服务,员工调岗离职时可一键回收文档权限并转交资产,防止资料随人流失。
可强制开启动态水印、禁止外发、限制复制粘贴,对敏感文档设定更严格的访问与导出策略。
提供面向运维交付的完整客户端与服务端组件清单,配套静默安装参数与批量分发说明。
从试点到全集团推广,按阶段落地内网文档协作能力。
运维团队可按标准流程完成评估、部署、验收与持续审计。
梳理专网拓扑、存储容量、目录服务与等保等级要求。
部署服务端节点并分发商用完整客户端安装包。
配置水印、外发限制、日志留存周期与权限模板。
导出样例日志与权限报表,配合信息安全完成验收。
用可验证的日志与策略,支撑内审、外审与监管检查。
记录操作主体、对象、动作、时间戳与终端指纹,支持按人/按文档/按时间段检索与导出。
能力设计对齐常见等保控制点与金融、能源等行业对敏感信息留痕的要求。
按岗位与项目发放临时权限,到期自动回收,降低长期过度授权风险。
离职交接清单可导出,文档归属与权限变更全程留痕,便于审计复核。
帮助运维快速判断是否满足本集团内网与合规要求。
| 能力项 | 政企私有化客户端 | 公网协作版 |
|---|---|---|
| 部署位置 | 企业内网 / 私有云 | 公有云 |
| 数据留存 | 本地可控存储 | 云端托管 |
| 操作日志 | 全量可导出、可对接 SIEM | 基础浏览与修订记录 |
| 外发管控 | 可强制禁止或审批外发 | 依赖账号与链接权限 |
| 目录对接 | AD / LDAP / SSO | 常规账号体系 |
| 适用对象 | 集团运维与合规团队 | 互联网协作用户 |
覆盖总部管控、分支协同与专网作业等高频政企场景。
制度文件、会议纪要在内网协同修订,定稿后按权限下发,全过程可审计。
分支通过专线访问总部文档节点,现场方案与报表不落地到公网。
按检查项整理证据包,导出操作日志与权限清单,缩短迎检准备周期。
关于内网部署、日志审计与安装交付的详细说明。