【數據安全小劇場】電動工具企業的終端安全管理



    電動工具企業的終端安全管理

    客戶簡要介紹

    某公司是目前世界上大規模專門生産專業電動工具的制造商之一,主營業務包括電動工具,木工機械,氣動工具,家用及園藝用機器等的制造和銷售,率先采用世界上先進(jìn)的大型電腦進(jìn)行立體設計研發(fā),開(kāi)發(fā)出的産品累計達1000多種(zhǒng)。集團員工超過(guò)12000人,在國(guó)内成(chéng)立了總數超過(guò)四十家的銷售分公司。

    能(néng)源發(fā)電企業的終端安全建設之路

    企業的核心訴求

    1. 公司研發(fā)部門緻力于設計各類電動工具和機械部件,設計圖紙都(dōu)是存放在員工電腦上,員工可以通過(guò)私人U盤、個人郵箱等方式外發(fā)出去,公司缺少相應的管控

    2. 部分生産線台式電腦禁止訪問互聯網,但員工經(jīng)常使用手機開(kāi)熱點連接電腦上網,公司無法對(duì)其進(jìn)行管控

    3. 員工電腦頻繁安裝涉及版權的軟件,導緻公司經(jīng)常收到各大軟件廠商的侵權通知函

    4. 電動工具設計造型圖紙重要性高,涉及到公司新品發(fā)布宣傳,需要防止員工通過(guò)拍照、打印等方式,提前曝光給公司帶來損失

    5. 公司需要定期審查員工電腦文檔操作流轉情況,當前缺少相應的審查手段

    6. 公司分公司多且分散較廣,運維人員進(jìn)行終端資産盤點、補丁安裝和故障排查等工作量大

    解決方案

    IP-guard規範終端操作行爲

    1. 員工電腦禁止私人U盤接入,僅允許使用公司注冊驗證的U盤接入拷貝數據

    2. 員工電腦禁止使用個人郵箱發(fā)送郵件,僅允許使用公司企業郵箱來發(fā)送郵件和附件

    3. 生産線台式電腦禁止使用pnp網卡、無線網卡、USB網卡等外接設備連接互聯網

    4. 員工電腦禁止随意安裝軟件,僅允許使用公司統一的軟件中心平台來進(jìn)行軟件安裝、升級和卸載,避免員工随意安裝軟件滋生版權侵權問題

    IP-guard規範終端操作行爲

    IP-guard審計終端文檔操作行爲

    1. 針對(duì)員工電腦啓用屏幕水印和打印浮水印功能(néng),查看和打印設計圖紙時,自動添加上水印信息,包括計算機、用戶名、IP/Mac地址、時間、日期等信息,震懾員工随意拍照和打印的行爲,減少新品研發(fā)設備提前曝光的風險

    2. 針對(duì)員工電腦文檔操作和流轉情況進(jìn)行詳盡細緻的記錄,記錄文檔新建、修改、重命名、删除、上傳、下載等操作,以便管理員定期審查員工操作是否合規

    IP-guard審計并備份終端文檔

    IP-guard提高運維工作效率

    1. 自動收集公司終端電腦的軟硬件資産信息,并根據條件進(jìn)行查詢,導出資産報表

    2. 檢測員工電腦補丁更新情況,及時下載更新系統補丁,修複系統高危漏洞

    3. 運維人員可通過(guò)管理端遠程員工電腦進(jìn)行故障排查,并直接對(duì)員工電腦應用程序、系統服務、共享文件夾、啓動項等進(jìn)行控制,提高運維效率

    IP-guard提高運維工作效率
    IP-guard模塊搭配

    ×