汇付天下是国内的新金融综合服务集团,主要为传统行业、新金融机构、小微企业及个人投资者提供金融系统、支付结算、运营风控、数据管理、财富管理、金融科技等综合金融服务。
目前汇付天下业务已覆盖95%的基金公司,国内100%的商业银行,服务1900家新金融机构、200万家小微商户、2000万个人投资者,庞大的业务系统存储着的大量的用户信息数据,这些用户数据的安全是汇付天下更关心的问题。今天走进汇付天下,一起来看看汇付天下是如何应用IP-guard信息安全管理产品对信息数据进行保护的。
1、需要对系统服务器用户数据及业务数据进行保护,防止服务器数据被下载泄密。
2、对客户端重要文档的操作进行管控,无关人员不得随意访问。
3、对终端的U盘、蓝牙、WiFi、无线热点等使用进行管控。
4、对重要文档的操作及内外部流转进行审计,了解操作动态,发现风险行为。
1、对重要数据加密管理,保护服务器数据安全
汇付天下支付服务器中存储着大量的用户数据及业务信息,为防止随意下载所带来的信息泄露危机,汇付天下应用IP-guard加密产品,对从系统服务器下载到本地的数据进行强制加密,这些数据在各部门流转和应用都会受到保护。对于员工本地文档则实行非强制加密,加密文档在员工计算机上仍是加密状态,不影响员工其他工作,也能确保重要数据时刻安全。
2、管控加密文档操作权限,防止无关人员访问、复制
汇付天下对加密文档的访问、复制、修改、删除等行为进行限制,禁止密文文件与明文文件之间进行复制,只有拥有相关权限的人员才可以对加密文档进行操作。加密文档解密需要进行申请,得到相关审批人员同意才可以解密加密文档。
3、对移动设备进行管控,阻断文档传输泄密
汇付天下应用IP-guard产品对企业中的移动设备使用进行管控,除了安全U盘可以正常使用,个人U盘、非授权的U盘、蓝牙、无线热点等设备禁止使用,U盘设备拷贝的文件名、时间、人员等信息会被同时记录,并且对被拷贝的文档进行及时备份。对WiFi设备设置白名单,只允许企业中的终端连接指定WiFi设备,防止因为连接不安全WiFi给内网系统带来安全隐患。
4、审计终端操作,及时发现泄密风险
IP-guard为汇付天下建立透明的审计体系,对重要文档操作、U盘拷贝、文档外发、网页上传、通讯工具传输等各种可能导致文档外泄的行为进行全面审计,相关管理员可以随时查看各终端的操作动态,同时还可以对各行为应用趋势进行统计分析,及时发现异常行为。通过屏幕监视可以对终端行为进行屏幕查看和记录,发生泄密时可以翻看屏幕历史,作为追查证据。
现在汇付天下有专人管控审计,通过对记录收集的众多数据进行分析和统计,及时发现企业的管理漏洞以及可疑泄密行为,并为企业调整管控策略提供依据。
IP-guard系统产品覆盖全面,可以帮助汇付天下从文档加密、终端行为管理,服务器数据保护、网络管控等方面进行部署管控。此次通过与IP-guard的合作,对企业终端实行透明化管控,汇付天下可以游刃有余地应对各种信息安全风险,保证支付等系统的数据安全。