Solution解决方案
网络优化运维解决方案 移动安全 信息安全防泄密方案 分支互联|应用发布 网络安全准入|应用交付 终端安全 数据中心安全 Web安全 网络边界安全 企业移动EMM管理 态势安全感知解决方案 工控安全 云安全

卫浴企业终端安全管控防泄密

TIME:2023-03-06   click: 124 次

客户简要介绍

某工业有限公司是一家集产品研发、生产和市场营销三位一体、上下游整合的企业,主营高档水龙头、卫浴配件、阀门配件、锁具、橱柜等各类厨卫家居产品。公司拥有六个生产基地,员工8000余人,是专业的卫浴五金制造商,产品远销全球五大洲七十几个国家和地区,是国际卫浴品牌在中国的合作伙伴。

企业的核心诉求

  1. 公司新品卫浴产品图纸重要性高,员工频繁使用手机拍照、截图、打印等方式,直接将新品设计图纸曝光出去,打乱公司宣传计划
  2. 员工在上班时候浏览淘宝、新浪、爱奇艺等与工作无关的网址,做工作无关的事情,导致工作效率低
  3. 员工经常使用私人U盘、QQ微信等方式外传公司文档,公司缺少相应的管控手段,存在泄密风险
  4. 审计部门对员工日常办公操作行为进行审查,当前缺少相应的审查工具,要确保审计的真实性和有效性
  5. 公司终端电脑数量多,且分布较广,管理员进行资产盘点、补丁管理、远程维护等运维工作量大
  6. 集团人数众多且办公地点分散,运维人员较少,资产盘点以及系统故障后运维人员需要现场处理,效率低下

解决方案

IP-guard规范终端操作行为

  1. 员工电脑部署IP-guard客户端,启动屏幕水印和打印水印,员工查看或打印新品卫浴图纸的时候会自动浮水印,水印信息显示计算机名、用户名、时间、日期等信息,通过水印信息可及时追溯到泄密源,起审计震慑作用
  2. 员工电脑在上班时间禁止访问淘宝、新浪、爱奇艺等网址,下班时间可以正常访问购物视频网址
  3. 员工电脑禁止使用私人U盘接入,仅允许使用公司注册验证的U盘接入
  4. 员工电脑禁止使用QQ微信等聊天工具对外发送文件,仅允许使用公司企业微信、钉钉、飞书等聊天工具对外发送文件
  5. 员工电脑禁止使用私人邮件发送邮件,仅允许使用公司企业邮箱发送邮件和附件

 

IP-guard审计终端操作及外传行为

  1. 针对员工电脑文档操作行为进行全面的审计,包括文档创建、复制、移动、重命名、删除、上传、下载等行为,并形成统计报表,以便审计人员查询审查
  2. 针对员工使用内部注册U盘、指定聊天工具(企业微信、钉钉等)、公司邮箱等方式外传的行为进行日志记录,并对外传时的操作行为进行屏幕截图,保证审计的有效性和真实性

IP-guard审计终端操作及外传行为

IP-guard提高终端运维效率

  1. 自动收集公司和生产基地终端电脑的软硬件信息,记录软硬件变更情况,进行统一盘点与管理
  2. 统一对员工电脑进行补丁检测,同时运维人员可直接远程操作员工电脑处理问题故障,提高运维工作效率

IP-guard提高终端运维效率

IP-guard模块搭配

本文出自信息防泄露大讲堂