9  开启水印

9.1 目标

为远程访问增加可追溯水印策略。

9.2 适合场景

  • 外包人员;
  • 客服访问客户资料;
  • 远程办公;
  • BYOD;
  • 内部敏感后台;
  • 高风险业务页面。

9.3 水印内容建议

建议能够定位访问者和访问时间,例如:

用户名 / 员工号
访问时间
企业名称
访问环境标识

不要把新的敏感信息写进水印本身。

9.4 推荐组合

用户 / 分组权限
      +
页面敏感内容控制
      +
水印
      +
录制与回放

水印的价值主要是提高截图传播成本和增加事后可追溯性,不应描述成绝对“防截图”。

9.5 开启加水印

进入:

站点管理 > 站点列表
站点管理 > 内部站点列表

找到目标站点或者内部站点并点击”“按钮,进入站点/内部站点配置页面:

  1. 启用”明水印”和”暗水印”;
  2. 保存;
  3. 用测试账号重新访问;
  4. 验证用户前端访问站点后是不是显示水印。

用户在前端打开该站点,可以看到页面加水印的效果, 如 图 9.1 所示。

图 9.1: Sa2web 水印

如果你用的是免费版,则不支持水印功能。

云浏览加水印

对于云浏览器访问的站点,要加水印,要在分组管理中启用“云浏览器加水印”开关。

进入:

分组管理 > 分组列表

点击”Privileges”按钮,进入组权限设置页面,如 图 9.2 所示,勾选“明水印”和“暗水印”,保存.

图 9.2: Sa2web 分组权限设置

用户打开Sa2web前端,访问该站点,将会看到上站点显示的水印内容,如 图 9.3 所示。

图 9.3: Sa2web 云浏览器加水印

9.6 控制水印内容

进入:

设置 > 系统设置

打开系统设置页面,修改水印文本,如 图 9.4 所示:

图 9.4: Sa2web 系统设置水印

9.7 验收