【数据安全小剧场】家庭洗护用品企业的终端安全建设

家庭洗护用品企业的终端安全建设

客户简要介绍

某公司成立于2002年,是日本某家庭用品企业的全资子公司。产品主要提供衣物用洗涤剂、家居清洁剂、纸尿裤、卫生巾、化妆品、护肤品等产品,旗下拥有研究、生产、物流、销售等全套产业链子公司,定位普通消费者,旗下多款产品深受用户喜爱。

家庭洗护用品企业的终端安全建设

企业的核心诉求

  1. 公司化妆品、清洁剂等新产品的研发数据、配方以及产品销售数据比较重要,员工可能有意无意将文件带离,需要审计文件流转情况
  2. 公司内部以及公司与工厂之间会用到U盘传输文件,需要审计U盘传输的内容,同时不希望员工使用私人U盘拷贝文件
  3. 员工提交离职,在交接期时有可能将公司内重要的数据恶意删除或拷贝带走,希望对这员工删除或拷贝的文件备份一份,同时记录员工屏幕用作证据
  4. 员工上班期间经常访问购物、视频和炒股网站,工作效率低下,希望限制员工访问与工作无关的网站
  5. 公司内部有众多打印机设备,员工打印没有限制,可以随意打印文档带走,希望审计员工的打印记录

解决方案

IP-guard规范终端操作行为

  1. 对公司U盘进行注册登记,禁止员工自带的U盘接入,只允许员工使用公司注册的U盘进行数据拷贝
  2. 对于提出离职,处在交接期的员工移动到离职组,离职组开启全天候屏幕录制策略,同时删除和拷贝的文件都备份一份到后台
  3. 禁止员工上班期间访问购物、视频和炒股网站,工作时间放开,人性化管理

IP-guard规范终端操作行为

IP-guard审计终端日志

  1. 针对员工打印行为、U盘拷贝、各种渠道外传的文件进行备份和日志记录,出现泄密事件后能及时定位泄密源
  2. 开启员工电脑文档的全生命周期操作行为记录,包括文档创建、复制、访问、移动、重命名、修改、删除、上传等行为,保证文档安全

IP-guard审计终端日志

IP-guard模块搭配