【数据安全小剧场】环保新能源企业的终端防泄密

化工企业的终端安全管理

客户简要介绍

某上市公司是集节能环保、清洁能源、生物科技、化工新材料于一体的公司,公司在“节能、节水、环保、清洁能源”领域具有核心竞争力,专注于多晶硅核心装备、单晶硅材料、电池组件光伏产业链,并深耕地热、氢能、绿电、储能等清洁能源技术研发。公司拥有20多家分公司,是国家首批服务型制造示范企业,连续多年名列中国企业500强,中国制造企业500强。

化工企业的终端安全管理

企业的核心诉求

  1. 公司研发部研制设计各类节能设备和设计方案,产生的代码图纸文档均是明文存放在电脑上,员工可以直接外传出去,存在泄密风险
  2. 公司内部有OA和PDM系统,上面明文存放着公司各类文档,员工有账号密码就可以直接访问下载,公司缺少管控手段
  3. 员工经常从网上下载各种应用软件安装包进行安装,部分软件涉及到版权问题,导致公司经常收到软件厂商的侵权通知函
  4. 员工经常使用手机拍照、软件截图、打印等方式获取公司核心数据外传,公司无法对其进行管控
  5. 公司审计部门需要定期审查员工文档操作及外传情况,缺少有效的审计工具
  6. 公司分公司多,终端电脑分布较广,运维人员进行资产盘点、补丁更新及远程维护等工作量大

解决方案

IP-guard文档加密和安全网关保护企业核心数据

  1. 公司研发部启用文档加密系统,针对各类研发代码和图纸文档进行加密,加密的文档只能在公司内部电脑查看,外部电脑无法打开查看加密文档
  2. 公司部署硬件安全网关,针对OA系统和PDM系统进行保护,员工电脑必须安装加密客户端且启用安全通讯策略才能访问,实现加密文档上传解密,下载加密,外来电脑无法访问应用系统,保护核心应用系统安全
  3. 员工如需外传明文给供应商或客户查看,需提交解密申请流程,部门领导审批通过后,方能解密成明文外传

IP-guard管控终端行为

IP-guard管控并审计终端操作行为

  1. 针对员工电脑禁止随意安装软件,仅允许使用公司软件中心平台进行软件安装、升级和卸载,避免出现软件侵权问题
  2. 针对员工电脑启用屏幕水印和打印水印,水印显示计算机名、用户名、IP地址、日期、时间等信息,通过水印信息可审计追溯到泄密源,震慑员工随意拍照、截图和打印等行为
  3. 针对员工电脑文档操作行为和外传行为进行审计,包含文件创建、修改、复制、删除、重命名、上传、压缩、解压等行为,并生成统计报表,以便审计人员及时发现员工违规操作行为

IP-guard审计终端操作

IP-guard提高运维工作效率

  1. 自动统计总部及分公司终端电脑的软件和硬件信息,记录软硬件变更情况
  2. 统一检测终端电脑补丁更新情况,及时修复系统漏洞
  3. 提供远程协助工具,运维人员可以第一时间远程处理员工电脑故障问题,提高运维工作效率

IP-guard提高运维效率
IP-guard模块搭配