【数据安全小剧场】照明电器企业的终端防泄密

照明电器企业的终端防泄密

客户简要介绍

某光电科技有限公司成立于1998年,是一家集品牌、研发、生产、营销、服务于一体的全产业链照明品牌企业。产品涵盖商业照明、家居照明、户外照明、智能照明和光源电器等5大种类,拥有超过800项行业专利,200多项标准及设计大奖。多次入选中国500最具价值品牌,目前全国拥有30多个运营中心、80000多终端网点,服务机构遍布全国。

照明电器企业的终端防泄密

企业的核心诉求

  1. 公司内部新品灯具设计图纸、研发数据等公司知识产权,曾经出现过新品还没发布市面上就有同款产品的情况,需要防止资料新品泄露
  2. 公司之前对灯具设计等重要部门U盘的管控较弱,同时智能手机、蓝牙以及打印机等设备也可能将文件拷贝或打印带离,存在泄露风险
  3. 公司员工需要通过各种聊天工具和客户以及下游经销商沟通,员工可能通过这些聊天工具将公司的资料发送出去,造成数据泄密
  4. 员工上班期间经常访问购物、视频等与工作无关的网站,同时存在私自安装未知来源软件导致中毒的情况,需要管控员工的上网行为
  5. 个人员工电脑需要禁止访问外网以及要做部门之间内网隔离,需要管控员工的网络访问权限
  6. 公司需要记录员工电脑上的文件流转情况,如出现泄密事件,则可以根据文件流转情况定位泄密者

解决方案

IP-guard保护数据安全

  1. 对核心设计部门的灯具设计图纸、研发数据等资料进行加密保护,图纸在部门电脑内可以正常打开使用,一旦带离公司则打开是乱码,保证知识产权安全
  2. 禁止员工使用智能手机、蓝牙等设备接入办公电脑,对需要使用U盘的部门派发公司u盘,只允许公司U盘接入电脑拷贝文件

IP-guard保护数据安全

IP-guard规范终端行为

  1. 禁止员工通过私人聊天软件发送文件和图片,只允许员工使用企业聊天软件发送文件和图片
  2. 限制员工上班时间访问购物、视频等与工作无关的网站,同时禁止员工私自安装软件,只允许通过白名单方式安装,统一管理
  3. 核心部门的电脑禁止访问外网,同时禁止其他部门的电脑访问核心部门的服务器,做到内网隔离

IP-guard规范终端行为

IP-guard审计终端操作行为

  1. 对员工重要文档全生命周期的操作进行记录,包括文档创建、访问、复制、修改、删除、重命名、U盘拷贝、网络上传等操作,以便审计部门定期审查
  2. 记录并备份员工聊天外发的文件和图片,同时以图片形式记录员工所有打印的记录,防止打印泄密

IP-guard审计操作日志

IP-guard模块搭配