【数据安全小剧场】化妆品公司的终端安全管理

作者: TEC 分类: 数据安全前沿, 数据安全小剧场 发布时间: 2022-07-07 14:54 ė 6没有评论

化妆品公司的终端安全管理

客户简要介绍

某化妆品股份有限公司成立于2000年, 是一家将本草植物与现代科技相结合研制开发消费者青睐的安全实效护肤品企业。自2003年与上海中医药大学合作,先后获得23项中草药护肤发明专利,拥有8大中草药种植基地,是中草药护肤领域的先行者,连续多年获评 中国轻工业化妆品行业十强、上海高新技术企业,并获评中国轻工业中草药化妆品工程技术研究中心国家级认定。

化妆品公司的终端安全管理

企业的核心诉求

  1. 研发部门的产品配方资料和研发中心内的生产数据是公司的核心资产,需要严格管控防止外传、恶意删除以及监控文件流转,保证数据安全
  2. 公司员工可以通过U盘拷贝和打印机打印等操作,将公司的用户数据,设计文稿带离公司,需要对员工的操作进行管控和审计
  3. 公司员工需要通过聊天工具(企业微信、RTX等)与企业邮箱等方式与内部人员沟通,文件交互频繁;同时员工可能使用私人邮箱和私人聊天工具(如微信、QQ)发送文件,存在泄密风险
  4. 公司内部有众多业务系统和数据存放系统,员工经常下载大容量文件和浏览视频,占用公司带宽,影响业务系统工作效率
  5. 公司员工的电脑可以随意安装软件,担心未知来源的软件带有病毒木马,同时安装盗版软件可能引起版权风险
  6. 公司办公场地和人员规模庞大,it运维人员有限,导致公司电脑资产盘点困难

解决方案

IP-guard规范桌面操作行为

  1. 禁止公司研发部门电脑连接外网,只允许通过公司内部指定U盘以及公司聊天工具发送文件
  2. 将公司U盘进行注册,禁止非注册的U盘接入,只允许注册盘接入,同时重要部门的U盘格式化成加密盘,只能在公司内使用
  3. 限制其他聊天工具的运行,只允许企业微信、RTX等聊天工具的使用,同时禁止除企业邮箱以外的方式发送邮件
  4. 限制工作时间内员工访问与业务系统无关的带宽速度,保证业务系统带宽不受影响

IP-guard文档加密保护数据安全

IP-guard审计终端操作

  1. 对产品研发部门以及研发中心的电脑做文档的全生命周期操作行为进行记录,包括文档创建、复制、修改、删除、外发等行为,保证文档安全可控
  2. 针对公司全体员工电脑的U盘拷贝、打印机打印、聊天工具文件外发、邮件外发等操作进行记录,确保出现泄密事件能立马定位泄密源头

IP-guard规范终端外传行为

IP-guard提高运维工作效率

  1. 收集员工电脑的软件以及硬件情况,进行统一的资产盘点并进行统计分析
  2. 限制员工随意安装软件,只安装允许常用软件以及公司需要的办公软件

IP-guard提高运维工作效率
IP-guard模块搭配

本文出自 信息防泄露大讲堂_数据加密_文件加密_加密系统,转载时请注明出处及相应链接。

本文永久链接: http://www.ip-guard.net/blog/?p=2516

发表评论

电子邮件地址不会被公开。 必填项已用 * 标注

您可以使用这些 HTML 标签和属性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Ɣ回顶部