【数据安全小剧场】金融证券企业的终端防泄密

化工企业的终端安全管理

客户简要介绍

某证券有限公司成立于2011年,是其同名大型美国证券公司旗下设立于中国的证券经营机构,为国内外客户提供业内领先的投资银行等金融服务,包括股权融资和债权融资、政府债券和公司债券的销售、兼并收购与财务顾问等。

化工企业的终端安全管理

企业的核心诉求

  1. 公司内部企业客户的股权信息,财务数据和融资数据等都临时存放在员工电脑上,这些数据很重要,要确保这些数据不会被随意外发并要审计外发的文件。
  2. 员工电脑可以接入U盘、移动硬盘和连接蓝牙等方式拷贝数据,此前通过封条封住USB接口,部分员工经常撕开,需要从技术层面管控外接设备的使用。
  3. 内部需要用到打印机打印合同及财务数据等资料,但没有打印机的审计,员工可能通过打印机打印方式泄露重要文件。
  4. 员工与客户交流通过邮件和聊天软件交互,员工可能通过私人邮箱和私人聊天工具将文件发送给其他无关人员,需要规范文件的发送。
  5. 员工经常在上班时间访问各种视频与购物网站,导致员工工作效率低,同时占用大量带宽影响服务器的网络速度。
  6. 公司人数众多且运维人员较少,资产盘点以及系统故障后运维人员需要现场处理,效率低下。

解决方案

IP-guard保障数据安全

  1. 禁止员工通过私人邮箱和聊天工具发送文件,只允许使用公司邮箱以及指定的IM聊天工具发送,同时记录员工邮件和聊天外发的文件用于审计
  2. 针对员工电脑文档全生命周期的操作行为进行记录,包括文档创建、复制、修改、删除、上传等行为,同时记录员工打印机打印的内容,并以图片形式备份

IP-guard管控终端行为

IP-guard管控终端行为

  1. 限制员工私人U盘、移动硬盘以及如蓝牙等无关外设的使用,同时配发公司U盘,员工只能使用公司U盘传输数据。
  2. 限制员工上班期间访问工作无关的网站,休息时间放开,同时限制这类网站的网络流量,保证业务系统正常运行。

IP-guard审计终端操作

IP-guard提高运维效率

  1. 收集员工电脑的软件硬件信息,制作成软硬件资产报表,进行统一盘点与管理。
  2. 统一对员工电脑进行补丁检测,同时运维人员直接远程操作用户电脑处理问题,提高工作效率。

IP-guard提高运维效率
IP-guard模块搭配