【数据安全小剧场】自行车零配件制造企业的终端安全建设之路

自行车零配件制造企业的终端安全建设之路

客户简要介绍

某有限公司成立于上世纪九十年代,是专业从事自行车车把、立管、坐垫管、避震前叉等自行车零配件及运动康复器材的研发、生产及销售的公司。公司拥有超过200多名研发设计人员,产品畅销欧洲、美洲、中国内地、亚洲等地区,在自行车零配件市场占有率及销售数量处于行业前列。

自行车零配件制造企业的终端安全建设之路

企业的核心诉求

  1. 公司员工电脑上的配件新品设计图纸、材料测试数据等文档非常重要,一旦被竞争对手获得将遭受极大损失,需要保护起来
  2. 公司员工经常使用私人聊天工具与内部人员和供应商交互文件,没有管控及审计手段,存在文件泄露风险
  3. 公司内部有众多打印机提供给员工使用,但无法审计员工打印的内容,可能出现通过打印机将数据打印带离的情况
  4. 公司目前通过纸质封条封禁usb口禁止员工接入U盘,员工撤掉封条后仍然能接入U盘,且部分人员需要用到U盘,需要灵活管控
  5. 公司总部及生产厂房电脑众多,内部没有统一的软件安装渠道,去第三方平台下载带有未知程序的软件存在风险

解决方案

IP-guard加密保护重要数据

  1. 公司内部部署文档加密系统,对设计图纸、材料数据等文档进行加密,加密后文件在公司内可以正常使用,在公司之外打开后是乱码
  2. 重要的文件需要发给合作商,采用外发文件形式,由领导审批后生成限制打开时间、打开次数等管控措施的外发文件给到外部,防止二次泄密

IP-guard加密保护重要数据

IP-guard规范桌面行为

  1. 公司派发部门制作专用U盘,禁止使用私人U盘,只允许专用U盘拷贝文件,同时专用U盘只能在公司内部使用
  2. 系统禁止私人聊天软件的文件和图片发送权限,只能使用企业指定聊天工具发送
  3. 搭建软件中心平台,it人员以及各部门将常用软件及办公需要使用的软件上传到软件中心平台,员工直接通过平台下载安装软件

IP-guard审计终端操作行为

  1. 对员工电脑文档全生命周期的操作行为进行记录,包括文档创建、复制、修改、删除等,以便管理员定期审查员工文档操作情况
  2. 对员工通过U盘拷贝文件、外发文件和图片、文档打印文件等行为进行审计并备份外发文件到后台,对员工外发的内容进行审计

IP-guard审计终端操作行为
IP-guard模块搭配

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注