【数据安全小剧场】实验室的终端防泄密

实验室的终端防泄密

客户简要介绍

某实验室成立于2022年,是某市科技创新委员会和某大学联合成立的事业单位。实验室下设多个先进功率半导体课题组及相关管理支撑部门,努力在第三代半导体及第四代半导体领域产出一流成果,培养世界级人才。

实验室的终端防泄密 width=

企业的核心诉求

  1. 实验室内部研究部门的设计图纸和研发成果非常重要,一旦泄密会造成重大损失,需要保护数据不被轻易外泄
  2. 实验室的管理部门需要支撑全实验室的科研项目管理、运营,这些业务文件比较重要,需要记录内部之间的流转以及对外发送日志用于追溯
  3. 实验室担心员工离职前将实验室服务器内重要的数据删除,想对这类员工进行管控
  4. 实验室部分成果和行政文件需要发给外部合作企业,这些文件没有标识,发出去后无法判断是否是我们实验室的文件,需要对这些文档添加水印
  5. 实验室重要文件的内部流转情况和外发情况希望有报表呈现,来分析潜在安全风险

解决方案

IP-guard保护数据安全

  1. 实验室所有终端部署文档加密系统,针对研究部门开启所有文件强制加密,管理部门开启重要文件智能加密,即使文件泄密出去也无法打开
  2. 管理部门的成果文件和业务文件对外发送可通过部门领导申请审批成普通文件外发,也可以通过自我备案制作成限制打开次数、打开时间的外发文件直接外发

IP-guard保护数据安全

IP-guard管控终端操作

  1. 对公司全体员工开启文档全生命周期操作行为记录,审计员工电脑文档的文档操作,包括创建、访问、拷贝、移动、删除、文件外发等
  2. 对即将离职处在交接期的员工拖入离职组,离职组员工所有的文件删除后自动备份到后台,且禁止删除文件共享服务器上的文件,防止恶意破坏

IP-guard管控终端操作

IP-guard提高管理水平

  1. 对所有办公文档和图纸pdf文件添加显式及隐式水印,显式水印提醒外部人员,隐式水印则一旦显式水印被破坏,可通过专用提取工具提取发送人员进行追责
  2. 对加密文件的解密外发日志、文档操作及文件外发日志等收集整理成统计报表,并将报表定期发送给管理员,及时发现风险行为

IP-guard提高管理水平

IP-guard模块搭配