【數據安全小(xiǎo)劇場】電(diàn)動工(gōng)具企業的終端安全管理



    電(diàn)動工(gōng)具企業的終端安全管理

    客戶簡要介紹

    某公司是目前世界上大(dà)規模專門生(shēng)産專業電(diàn)動工(gōng)具的制造商(shāng)之一(yī),主營業務包括電(diàn)動工(gōng)具,木工(gōng)機械,氣動工(gōng)具,家用及園藝用機器等的制造和銷售,率先采用世界上先進的大(dà)型電(diàn)腦進行立體(tǐ)設計研發,開(kāi)發出的産品累計達1000多種。集團員(yuán)工(gōng)超過12000人,在國内成立了總數超過四十家的銷售分(fēn)公司。

    能源發電(diàn)企業的終端安全建設之路

    企業的核心訴求

    1. 公司研發部門緻力于設計各類電(diàn)動工(gōng)具和機械部件,設計圖紙(zhǐ)都是存放(fàng)在員(yuán)工(gōng)電(diàn)腦上,員(yuán)工(gōng)可以通過私人U盤、個人郵箱等方式外(wài)發出去(qù),公司缺少相應的管控

    2. 部分(fēn)生(shēng)産線台式電(diàn)腦禁止訪問互聯網,但員(yuán)工(gōng)經常使用手機開(kāi)熱點連接電(diàn)腦上網,公司無法對其進行管控

    3. 員(yuán)工(gōng)電(diàn)腦頻(pín)繁安裝涉及版權的軟件,導緻公司經常收到各大(dà)軟件廠商(shāng)的侵權通知(zhī)函

    4. 電(diàn)動工(gōng)具設計造型圖紙(zhǐ)重要性高,涉及到公司新品發布宣傳,需要防止員(yuán)工(gōng)通過拍照、打印等方式,提前曝光給公司帶來損失

    5. 公司需要定期審查員(yuán)工(gōng)電(diàn)腦文檔操作流轉情況,當前缺少相應的審查手段

    6. 公司分(fēn)公司多且分(fēn)散較廣,運維人員(yuán)進行終端資(zī)産盤點、補丁安裝和故障排查等工(gōng)作量大(dà)

    解決方案

    IP-guard規範終端操作行爲

    1. 員(yuán)工(gōng)電(diàn)腦禁止私人U盤接入,僅允許使用公司注冊驗證的U盤接入拷貝數據

    2. 員(yuán)工(gōng)電(diàn)腦禁止使用個人郵箱發送郵件,僅允許使用公司企業郵箱來發送郵件和附件

    3. 生(shēng)産線台式電(diàn)腦禁止使用pnp網卡、無線網卡、USB網卡等外(wài)接設備連接互聯網

    4. 員(yuán)工(gōng)電(diàn)腦禁止随意安裝軟件,僅允許使用公司統一(yī)的軟件中(zhōng)心平台來進行軟件安裝、升級和卸載,避免員(yuán)工(gōng)随意安裝軟件滋生(shēng)版權侵權問題

    IP-guard規範終端操作行爲

    IP-guard審計終端文檔操作行爲

    1. 針對員(yuán)工(gōng)電(diàn)腦啓用屏幕水印和打印浮水印功能,查看和打印設計圖紙(zhǐ)時,自動添加上水印信息,包括計算機、用戶名、IP/Mac地址、時間、日期等信息,震懾員(yuán)工(gōng)随意拍照和打印的行爲,減少新品研發設備提前曝光的風險

    2. 針對員(yuán)工(gōng)電(diàn)腦文檔操作和流轉情況進行詳盡細緻的記錄,記錄文檔新建、修改、重命名、删除、上傳、下(xià)載等操作,以便管理員(yuán)定期審查員(yuán)工(gōng)操作是否合規

    IP-guard審計并備份終端文檔

    IP-guard提高運維工(gōng)作效率

    1. 自動收集公司終端電(diàn)腦的軟硬件資(zī)産信息,并根據條件進行查詢,導出資(zī)産報表

    2. 檢測員(yuán)工(gōng)電(diàn)腦補丁更新情況,及時下(xià)載更新系統補丁,修複系統高危漏洞

    3. 運維人員(yuán)可通過管理端遠程員(yuán)工(gōng)電(diàn)腦進行故障排查,并直接對員(yuán)工(gōng)電(diàn)腦應用程序、系統服務、共享文件夾、啓動項等進行控制,提高運維效率

    IP-guard提高運維工(gōng)作效率
    IP-guard模塊搭配

    ×