【数据安全小剧场】数字支付企业的终端防泄密

化工企业的终端安全管理

客户简要介绍

某支付技术公司成立于1994年,是以支付技术为核心的全球领先的商业数字生态解决方案提供商,聚焦商业领域数字化支付,在香港、巴西、新加坡等地设立分公司,服务遍布全球100多个国家,超过一亿台终端部署,全球员工超过1000人。

化工企业的终端安全管理

企业的核心诉求

  1. 公司内部支付设备研发代码和客户资料等数据非常重要,一旦被泄露会造成严重后果,需要保证这些数据的安全
  2. 公司员工遍布全球,需要经常使用邮件和即时通讯软件交流,可能出现私发给非法用户的情况,需要管控及审计员工外发的邮件和文件
  3. 公司部分重要文件会临时存放在员工电脑内,员工可以随意传播而没有文件流通的审计手段,发生泄密事件后无法定位到泄密者
  4. 员工可能在未知平台下载安装带有病毒或恶意程序的软件引起内网瘫痪,同时安装盗版软件可能引起版权纠纷,需要统一规范软件的安装
  5. 集团人数众多且办公地点分散,运维人员较少,资产盘点以及系统故障后运维人员需要现场处理,效率低下

解决方案

IP-guard保障数据安全

  1. 对员工的研发代码和客户资料等文件进行加密保护,加密文件在公司内部电脑可以正常流转使用,在公司外电脑则无法打开,保证文件安全
  2. 公司员工对其他分公司、合作企业等发送重要文件需要走审批流程,同时使用加密外发的方式发送,限制文件的打开次数以及特定电脑才能打开,防止文件被二次泄密

IP-guard管控终端行为

IP-guard管控终端行为

  1. 禁止员工通过私人邮箱发送邮件,只允许使用公司邮箱发送,同时记录员工邮件和聊天软件外发的文件用于审计
  2. 针对员工电脑文档全生命周期的操作行为进行记录,包括文档创建、复制、修改、删除、上传等行为,以便管理员定期审查员工文档操作情况
  3. 限制员工电脑安装软件的权限,只允许安装办公需要的软件和常用软件

IP-guard审计终端操作

IP-guard提高运维效率

  1. 收集员工电脑的软件硬件信息,制作成软硬件资产报表,进行统一盘点与管理
  2. 当员工电脑出现问题,运维人员可以直接远程操作用户电脑处理问题,提高工作效率

IP-guard提高运维效率
IP-guard模块搭配