【數據安全小劇場】燃氣電器公司如何做好(hǎo)終端防洩密



    燃氣電器公司如何做好(hǎo)終端防洩密

    客戶簡要介紹

    某燃氣電器有限公司是一家從事(shì)燃氣和可再生能(néng)源利用的低碳型高新技術企業,是最早的研發(fā)、生産、銷售燃氣熱水器、燃氣竈具、燃氣壁挂爐等産品的企業,公司主要是以燃氣具爲主業,帶動整個廚房、衛浴及生活電器的發(fā)展,爲消費者創造高品質的衛浴和廚房生活,公司年産燃氣熱水器200萬台、燃氣竈具110萬台。

    燃氣電器公司如何做好(hǎo)終端防洩密

    企業的核心訴求

    1. 1. 外來訪客以及員工采用私人電腦可以接入公司網絡訪問互聯網和内部應用系統,公司當前缺少相應的網絡接入管控手段

    2. 2.公司研發(fā)部門進(jìn)行燃氣熱水器、竈具等研發(fā)和設計工作,産生的設計圖紙存放在員工電腦上,員工可以随意外傳出去,存在洩密風險

    3. 3.員工經(jīng)常使用私人U盤、聊天工具(QQ、微信)、郵件等方式對(duì)外發(fā)送文檔,公司缺少相應的管控手段

    4. 4.員工随意安裝各類軟件,導緻電腦故障藍屏,更有甚者安裝涉及版權的軟件,導緻公司出現軟件侵權問題

    5. 5.公司新品燃氣電器的設計圖紙重要性高,部分員工使用手機拍照、截圖、打印等方式外傳,一旦出現圖紙洩密,會(huì)給公司的推廣帶來嚴重影響

    6. 6.公司辦公區和生産車間多且分布廣,運維人員進(jìn)行終端資産盤點、補丁更新以及故障排查等運維工作難度大

    解決方案

    IP-guard準入網關和文檔加密保護企業核心數據

    1. 1. 公司部署IP-guard準入網關,通過(guò)準入網關阻斷非法計算訪問公司應用系統以及互聯網,隻有安裝IP-guard客戶端的電腦才能(néng)正常接入訪問

    2. 2.公司部署IP-guard加密系統,針對(duì)研發(fā)部門的設計圖紙文檔進(jìn)行加密保護,加密的設計圖紙隻能(néng)在公司内部電腦上查看使用,外部電腦無法查看

    3. 3.員工因業務需要以明文形式外傳設計圖紙,需要提交解密申請流程,由部門領導審批通過(guò)方可解密成(chéng)明文外傳

    IP-guard文檔加密保護數據安全

    IP-guard規範終端操作行爲

    1. 1. 員工電腦禁止使用私人U盤接入,僅允許使用公司注冊驗證的U盤接入拷貝數據

    2. 2.員工電腦禁止使用聊天工具(QQ、微信等)發(fā)送文檔外傳,僅允許使用公司規定的聊天工具(企業微信、釘釘等)發(fā)送文檔外傳交互

    3. 3.員工電腦禁止使用私人郵箱發(fā)送附件,僅允許使用企業郵箱對(duì)外發(fā)送郵件附件

    4. 4.員工電腦禁止随意安裝軟件,僅允許通過(guò)軟件中心平台安裝、升級、卸載軟件,規範軟件安裝行爲,減少電腦故障和版權侵權問題

    5. 5.員工電腦啓用屏幕水印和打印水印功能(néng),水印信息可顯示使用者計算機名、用戶名、IP/Mac地址、時間等信息,震懾員工随意拍照、截圖、打印等行爲,減少新品設計圖紙洩密的情況

    IP-guard審計終端操作行爲

    IP-guard提高運維工作效率

    1. 1.自動收集公司辦公區和生産車間終端電腦的軟件、硬件信息,并形成(chéng)資産報表,運維人員可随時查看終端電腦的資産情況

    2. 2.自動檢測終端電腦補丁更新情況,并下載安裝最新系統補丁包,及時修複系統高危漏洞

    3. 3.運維人員通過(guò)管理平台遠程終端電腦進(jìn)行故障排查,并可查看操作當前電腦的應用程序、進(jìn)程、設備管理、系統服務、共享文件夾、軟件管理、啓動項等,提高運維工作效率

    IP-guard審計終端操作行爲
    IP-guard模塊搭配

    ×