IP-guard助力华南药业建立强效安全审计机制
- 发布人:《网管员世界》
- 发布时间:2010年12月1日
广东华南药业集团是一家致力于人类健康产品的高新技术企业。业务主要涉及人用药品、医疗器械和药品包装材料三大领域。旗下品牌之一“华南牌”是广东省著名商标。公司研究、生产和推广国家级新药,并形成了百余个有竞争力的产品组合。在信息化时代下,华南药业90%的核心资料已经实现了电子化。如何防止研发数据、药品配方核心资料外泄;如何规范内部设备的使用、员工的上网行为,提高员工保密意识,成为了华南药业亟待解决的问题。华南药业经过多方面的查找和比较,最终决定借助IP-guard建立强效安全审计机制从而构建起完善的信息防泄漏体系。广东华南药业作为药业中的先锋,持续不断研发新药品,是其保持领先的“秘密武器”。旗下的“华南牌”药品深受市场欢迎,本应是笑逐颜开之时,企业领导却有一丝忧心。原来,华南药业在生产过程中产生了众多机密电子文档,如何防止这些机密外泄,成了领导担忧所在:为了方便公司内部资料的传输和共享,华南药业把研发数据、药品配方以及药品成本价格等核心资料,存放于文档服务器中,公司员工都能接触到这些文件。任何时候任何人把这些机密文档转移出去,领导也浑然不知,事后更无从追查。并且,公司内部的数码潮人,经常使用iPhone、诺基亚智能手机传输文件,其他人员也频繁使用自己的U盘、MP3复制、转移资料。预防机密信息被悄悄带走,对于管理层来说,难上加难。另外,市场部员工经常使用QQ、MSN、飞信等及时通讯工具与外界沟通,如果在线联系中泄漏了营销方案等内部消息,华南药业的市场战争将会非常被动。公司高层意识到,类似于漫画中的泄密场景,随时都有可能在公司内部真实上演。如若发生,后果不堪设想。于是当即下了命令,要求IT部门一方面要提升内部保密意识,一方面寻求技术产品,保护信息资产的安全。经过不断的查找、比较,公司锁定了三款在内网安全市场都非常有名的产品。通过三个月的试用测试之后,IP-guard内网安全软件,凭借强大的功能和出色的稳定性,脱颖而出。华南药业采购了包括文档操作管控、设备管控、应用程序管理、即时通讯管控、网络管控、打印管控、网络控制、远程控制、资产管理和基本功能在内的十大模块,同时进行了如下管理:1、 记录网内所有操作。利用IP-guard全面的审计功能,华南药业详细记录内部文档的所有操作,包括对文档的创建、访问、修改、复制、删除、打印以及拷贝到移动存储设备等操作等,及时审计是否有违规行为发生。2、 分级别文档访问授权。为了避免重要文档被随意访问,借助IP-guard,华南药业根据部门和级别对文档服务器上的重要文档的使用权限进行了控制:如能否进行访问、修改或者删除等操作。3、 网络入侵检测。实时检测内部是否有新的计算机接入内网,检测到非法连入时将会自动报警,防范网络入侵盗取华南药业机密资料。4、 管理设备使用和即时通讯工具。在掌握大量研发数据上的研发部内部禁止U盘、移动硬盘、蓝牙等设备的使用。对于其他部门,做到内盘内用、外盘外用。另外,禁止通过QQ、MSN、飞信等即时通讯工具外发文档。5、 远程维护。IT管理人员利用IP-guard,对公司网内400多台计算机进行集中管理与维护,节省了大量的时间和精力。专家评述:华南药业的案例给企业最大的启示就在于重视安全审计,使得庞大复杂的信息系统变得透明,一切操作、行为都可见可查。很多企业误认为审计只有事后追踪的功能,实际上除了事后追踪,审计还可在安全事件发生前,及时发现内部威胁,警告、杜绝泄密事件发生,同时对员工有一定心理震慑力,安全审计对于拥有大量机密文档的企业来说,必不可少。