【数据安全小剧场】教育企业的终端安全管理

通用设备制造企业的终端安全管控

客户简要介绍

某教育科技有限公司,是专注于留学规划与培训的一站式国际教育机构,面向澳大利亚、新西兰、英国、加拿大、日本等国家。提供学术英语、素质教育、桥梁课程、留学考试培训、留学规划、竞赛辅导等国际教育全产业链服务。国内超多30多个城市开设分公司、分校以及教学区等分支机构,国外9个城市开设了公司。

通用设备制造企业的终端安全管控

企业的核心诉求

  1. 集团内各国留学报考信息、学生数据等资料重要性高,不能轻易外泄,需要审计文件的操作情况
  2. 集团员工需要经常打印各种学习资料和数据,员工可能通过打印的方式将资料带离公司,需要审计打印内容
  3. 集团内部经常会通过U盘拷贝文件,员工可能通过U盘拷贝的方式将教学课件和资料拷贝带走,需要管控员工的U盘
  4. 集团员工需要与国外合作的学校以及分公司通过邮件形式交互文件,员工有可能登录网页邮箱使用个人账号将资料通过邮件发给外部人员,需要规范员工的邮件收发
  5. 集团担心员工离职前恶意删除或带走内部重要文件的情况,需要对即将离职员工删除文件时的操作进行备份和屏幕记录
  6. 集团员工经常在第三方平台下载带有病毒或流氓程序的软件导致电脑卡慢,同时盗版软件会引起版权问题

解决方案

IP-guard保护数据安全

  1. 禁止员工使用网页邮箱以及私人邮箱账号发邮件,只允许使用公司邮件客户端(outlook)通过企业邮箱账号发送邮件,同时备份邮件附件
  2. 当员工提出离职时,对其开启强管控策略,删除和拷贝任意文件都进行备份,同时在删除文件时记录当前屏幕的快照用于取证

IP-guard规范终端操作行为

IP-guard审计终端行为

  1. 对员工文档全生命周期的操作进行记录,包括文档创建、复制、修改、删除、重命名、上传等行为,出现泄密事件后用于审查
  2. 针对公司全体员工电脑的U盘拷贝、打印机打印、邮件外发等操作进行记录,防止重要文件被泄密

IP-guard审计终端操作行为

IP-guard管控终端行为

  1. 禁止员工电脑随意安装软件,只允许员工安装常用软件及需要用到的办公软件
  2. 禁止员工使用私人U盘接入公司,公司采购一批U盘给各部门,只允许公司派发的U盘拷贝文件

IP-guard管控终端行为
IP-guard模块搭配