网络环境复杂多变,员工日常办公、远程接入内网等都存在核心机密外泄的风险。想要更好地保护机密安全,可以将重要业务与普通办公分隔,从源头规避核心数据被泄露的风险。
为了实现更彻底的数据隔离,IP-guard推出的安全桌面系统,能够在普通终端生成一个完全独立、闭环受控的“安全工作空间”,将重要业务程序、机密文档与日常使用的普通桌面环境隔离,形成一道看不见的“数据防护墙”,既不影响员工日常工作,又能让核心数据脱离公开网络的风险范围。
多维隔离管控,全方位封堵泄密漏洞
➤ 数据隔离:让机密文件“看不见、带不走”
可以将终端机密数据隔离在安全桌面进行保护,普通桌面无法查看、搜索到安全桌面内的任何文件。
同时系统会对安全桌面内的所有跨环境操作进行拦截,未经授权,文件拷贝、剪切板跨环境复制、注册表读取、截屏等常规操作都会被直接阻断,从根源上避免数据从安全区流向普通环境。
➤ 应用隔离:敏感程序仅在受控区内运行
管理员可根据业务需求,将研发编译工具、工业设计软件、其他业务系统客户端,统一限制在安全桌面内启动运行。
这些应用程序生成的源代码、设计图纸、研发成果、业务档案等机密数据,会自动留存于安全受控区域,未经审批无法带走。
➤ 泄密渠道管控,封堵泄密漏洞
系统对安全桌面内的各类数据外传路径进行统一管控,封堵常规操作下的外传漏洞:
即时通讯管控:防止用户通过即时通讯工具将安全桌面内的机密文件传输出去;
邮件管控:防止文件通过邮件工具将安全桌面内的机密文件发送出去;
云盘管控:防止用户通过云盘工具将安全桌面内的机密文件上传到云端;
网页上传管控:防止用户通过网页将安全桌面内的机密文件上传带走;
外设管控:防止用户通过USB数据通讯、串口/并口、蓝牙红外、打印等方式将安全桌面内的机密文件拷贝出去。
➤ 灵活导入导出:兼顾安全与业务效率
安全桌面并非完全封闭,可以设置不同的导入导出机制,保障安全的同时适配不同业务场景的数据传输:
文档导入:普通桌面的文档进入安全桌面,可以通过客户端-文件管理进行文档导入,也可以通过安全空间直接复制或拖拽进去;
明文导出:员工如需将文件导出至普通桌面,需提交申请,经管理员审批通过后方可完成操作;
密文导出:未走审批流程直接导出的文件,系统会自动对其进行加密保护,脱离安全环境后无法正常打开;
定向上传:仅允许将安全桌面内的文件上传至授权的服务器,实现合规流转;
其他流通渠道:为满足特定的业务需求,可允许安全桌面的文件通过IM、邮件、USB数据通讯等方式进行传输。
➤ 权限控制:业务系统仅在安全区内可访问
IP-guard安全桌面可与IP-guard安全网关联动,构建“设备身份+用户权限”的双重验证机制。
只有获得授权的终端,才能访问受保护的核心业务系统;普通桌面无法访问业务系统,避免因非法访问导致服务器数据泄露。
适配远程混合办公,搭建全域保密防线
远程办公、居家办公时,外网环境复杂、员工操作不受控、数据传输无防护,极易引发数据泄露。IP-guard安全桌面可适配远程办公场景,为企业构建远程办公保密体系。
员工在外办公时,只能通过安全桌面接入企业内网访问敏感业务系统,从系统下载的数据会自动保存在安全桌面,严格管控文档的访问与外传;同时普通桌面可正常完成上网、聊天等操作,不影响私人事务。
●专属加密通讯,防止数据被窃取
IP-guard安全桌面自带加密通讯模块,可在远程终端与企业内部服务器之间建立专属加密传输通道。员工远程访问内网业务系统时,所有数据传输全程加密,即便在公共WiFi等不可靠网络环境下,也能避免数据被恶意窃听、篡改。
●动态水印,震慑拍照泄密
针对截屏、拍摄等泄密行为,可以在安全桌面内开启屏幕水印,员工远程访问业务系统时,屏幕会自动显示包含用户名、工号、终端IP等信息的水印,震慑拍照泄密行为。
●视觉感知,实时检测与阻止拍照
可结合IP-guard视觉感知系统,设置使用指定应用程序时启用视觉感知功能,实时检测偷拍行为,一旦发现立即锁定机器并阻止非法拍照。
●禁止截屏操作,封堵截屏泄密
系统支持对截屏行为进行管控,管理员可根据需求禁用远程办公时的截屏功能,从操作层面堵死截屏泄密的渠道。
IP-guard安全桌面通过“一机两区”的轻量化部署,将机密数据、敏感应用纳入闭环可控空间,让机密的存储、使用、传输以及外传,都能得到有效管控,可以很好地适配企业日常办公、远程办公等多元场景,帮助企业严密保护核心机密。