【數據安(ān)全小(xiǎo)劇場】燃氣電(diàn)器公(gōng)司如何做好終端防洩密



    燃氣電(diàn)器公(gōng)司如何做好終端防洩密

    客戶簡要介紹

    某燃氣電(diàn)器有(yǒu)限公(gōng)司是一家從事燃氣和可(kě)再生能(néng)源利用(yòng)的低碳型高新(xīn)技(jì )術企業,是最早的研發、生産(chǎn)、銷售燃氣熱水器、燃氣竈具(jù)、燃氣壁挂爐等産(chǎn)品的企業,公(gōng)司主要是以燃氣具(jù)為(wèi)主業,帶動整個廚房、衛浴及生活電(diàn)器的發展,為(wèi)消費者創造高品質(zhì)的衛浴和廚房生活,公(gōng)司年産(chǎn)燃氣熱水器200萬台、燃氣竈具(jù)110萬台。

    燃氣電(diàn)器公(gōng)司如何做好終端防洩密

    企業的核心訴求

    1. 1. 外來訪客以及員工(gōng)采用(yòng)私人電(diàn)腦可(kě)以接入公(gōng)司網絡訪問互聯網和内部應用(yòng)系統,公(gōng)司當前缺少相應的網絡接入管控手段

    2. 2.公(gōng)司研發部門進行燃氣熱水器、竈具(jù)等研發和設計工(gōng)作(zuò),産(chǎn)生的設計圖紙存放在員工(gōng)電(diàn)腦上,員工(gōng)可(kě)以随意外傳出去,存在洩密風險

    3. 3.員工(gōng)經常使用(yòng)私人U盤、聊天工(gōng)具(jù)(QQ、微信)、郵件等方式對外發送文(wén)檔,公(gōng)司缺少相應的管控手段

    4. 4.員工(gōng)随意安(ān)裝(zhuāng)各類軟件,導緻電(diàn)腦故障藍屏,更有(yǒu)甚者安(ān)裝(zhuāng)涉及版權的軟件,導緻公(gōng)司出現軟件侵權問題

    5. 5.公(gōng)司新(xīn)品燃氣電(diàn)器的設計圖紙重要性高,部分(fēn)員工(gōng)使用(yòng)手機拍照、截圖、打印等方式外傳,一旦出現圖紙洩密,會給公(gōng)司的推廣帶來嚴重影響

    6. 6.公(gōng)司辦(bàn)公(gōng)區(qū)和生産(chǎn)車(chē)間多(duō)且分(fēn)布廣,運維人員進行終端資産(chǎn)盤點、補丁更新(xīn)以及故障排查等運維工(gōng)作(zuò)難度大

    解決方案

    IP-guard準入網關和文(wén)檔加密保護企業核心數據

    1. 1. 公(gōng)司部署IP-guard準入網關,通過準入網關阻斷非法計算訪問公(gōng)司應用(yòng)系統以及互聯網,隻有(yǒu)安(ān)裝(zhuāng)IP-guard客戶端的電(diàn)腦才能(néng)正常接入訪問

    2. 2.公(gōng)司部署IP-guard加密系統,針對研發部門的設計圖紙文(wén)檔進行加密保護,加密的設計圖紙隻能(néng)在公(gōng)司内部電(diàn)腦上查看使用(yòng),外部電(diàn)腦無法查看

    3. 3.員工(gōng)因業務(wù)需要以明文(wén)形式外傳設計圖紙,需要提交解密申請流程,由部門領導審批通過方可(kě)解密成明文(wén)外傳

    IP-guard文(wén)檔加密保護數據安(ān)全

    IP-guard規範終端操作(zuò)行為(wèi)

    1. 1. 員工(gōng)電(diàn)腦禁止使用(yòng)私人U盤接入,僅允許使用(yòng)公(gōng)司注冊驗證的U盤接入拷貝數據

    2. 2.員工(gōng)電(diàn)腦禁止使用(yòng)聊天工(gōng)具(jù)(QQ、微信等)發送文(wén)檔外傳,僅允許使用(yòng)公(gōng)司規定的聊天工(gōng)具(jù)(企業微信、釘釘等)發送文(wén)檔外傳交互

    3. 3.員工(gōng)電(diàn)腦禁止使用(yòng)私人郵箱發送附件,僅允許使用(yòng)企業郵箱對外發送郵件附件

    4. 4.員工(gōng)電(diàn)腦禁止随意安(ān)裝(zhuāng)軟件,僅允許通過軟件中(zhōng)心平台安(ān)裝(zhuāng)、升級、卸載軟件,規範軟件安(ān)裝(zhuāng)行為(wèi),減少電(diàn)腦故障和版權侵權問題

    5. 5.員工(gōng)電(diàn)腦啓用(yòng)屏幕水印和打印水印功能(néng),水印信息可(kě)顯示使用(yòng)者計算機名(míng)、用(yòng)戶名(míng)、IP/Mac地址、時間等信息,震懾員工(gōng)随意拍照、截圖、打印等行為(wèi),減少新(xīn)品設計圖紙洩密的情況

    IP-guard審計終端操作(zuò)行為(wèi)

    IP-guard提高運維工(gōng)作(zuò)效率

    1. 1.自動收集公(gōng)司辦(bàn)公(gōng)區(qū)和生産(chǎn)車(chē)間終端電(diàn)腦的軟件、硬件信息,并形成資産(chǎn)報表,運維人員可(kě)随時查看終端電(diàn)腦的資産(chǎn)情況

    2. 2.自動檢測終端電(diàn)腦補丁更新(xīn)情況,并下載安(ān)裝(zhuāng)最新(xīn)系統補丁包,及時修複系統高危漏洞

    3. 3.運維人員通過管理(lǐ)平台遠(yuǎn)程終端電(diàn)腦進行故障排查,并可(kě)查看操作(zuò)當前電(diàn)腦的應用(yòng)程序、進程、設備管理(lǐ)、系統服務(wù)、共享文(wén)件夾、軟件管理(lǐ)、啓動項等,提高運維工(gōng)作(zuò)效率

    IP-guard審計終端操作(zuò)行為(wèi)
    IP-guard模塊搭配

    ×