【数据安全小(xiǎo)剧场】電(diàn)动工具企业的终端安全管理(lǐ)



    電(diàn)动工具企业的终端安全管理(lǐ)

    客户简要介绍

    某公司是目前世界上大规模专门生产专业電(diàn)动工具的制造商(shāng)之一,主营业務(wù)包括電(diàn)动工具,木(mù工机械,气动工具,家用(yòng)及园艺用(yòng)机器等的制造和销售,率先采用(yòng)世界上先进的大型電(diàn)脑进行立體(tǐ)设计研发,开发出的产品累计达1000多(duō)种。集团员工超过12000人,在國(guó)内成立了总数超过四十家的销售分(fēn)公司。

    能(néng)源发電(diàn)企业的终端安全建设之路

    企业的核心诉求

    1. 公司研发部门致力于设计各类電(diàn)动工具和机械部件,设计图纸都是存放在员工電(diàn)脑上,员工可(kě)以通过私人U盘、个人邮箱等方式外发出去,公司缺少相应的管控

    2. 部分(fēn)生产線(xiàn)台式電(diàn)脑禁止访问互联网,但员工经常使用(yòng)手机开热点连接電(diàn)脑上网,公司无法对其进行管控

    3. 员工電(diàn)脑频繁安装涉及版权的软件,导致公司经常收到各大软件厂商(shāng)的侵权通知函

    4. 電(diàn)动工具设计造型图纸重要性高,涉及到公司新(xīn)品发布宣传,需要防止员工通过拍照、打印等方式,提前曝光给公司带来损失

    5. 公司需要定期审查员工電(diàn)脑文(wén)档操作流转情况,当前缺少相应的审查手段

    6. 公司分(fēn)公司多(duō)且分(fēn)散较广,运维人员进行终端资产盘点、补丁安装和故障排查等工作量大

    解决方案

    IP-guard规范终端操作行為(wèi)

    1. 员工電(diàn)脑禁止私人U盘接入,仅允许使用(yòng)公司注册验证的U盘接入拷贝数据

    2. 员工電(diàn)脑禁止使用(yòng)个人邮箱发送邮件,仅允许使用(yòng)公司企业邮箱来发送邮件和附件

    3. 生产線(xiàn)台式電(diàn)脑禁止使用(yòng)pnp网卡、无線(xiàn)网卡、USB网卡等外接设备连接互联网

    4. 员工電(diàn)脑禁止随意安装软件,仅允许使用(yòng)公司统一的软件中心平台来进行软件安装、升级和卸载,避免员工随意安装软件滋生版权侵权问题

    IP-guard规范终端操作行為(wèi)

    IP-guard审计终端文(wén)档操作行為(wèi)

    1. 针对员工電(diàn)脑启用(yòng)屏幕水印和打印浮水印功能(néng),查看和打印设计图纸时,自动添加上水印信息,包括计算机、用(yòng)户名、IP/Mac地址、时间、日期等信息,震慑员工随意拍照和打印的行為(wèi),减少新(xīn)品研发设备提前曝光的风险

    2. 针对员工電(diàn)脑文(wén)档操作和流转情况进行详尽细致的记录,记录文(wén)档新(xīn)建、修改、重命名、删除、上传、下载等操作,以便管理(lǐ)员定期审查员工操作是否合规

    IP-guard审计并备份终端文(wén)档

    IP-guard提高运维工作效率

    1. 自动收集公司终端電(diàn)脑的软硬件资产信息,并根据条件进行查询,导出资产报表

    2. 检测员工電(diàn)脑补丁更新(xīn)情况,及时下载更新(xīn)系统补丁,修复系统高危漏洞

    3. 运维人员可(kě)通过管理(lǐ)端遠(yuǎn)程员工電(diàn)脑进行故障排查,并直接对员工電(diàn)脑应用(yòng)程序、系统服務(wù)、共享文(wén)件夹、启动项等进行控制,提高运维效率

    IP-guard提高运维工作效率
    IP-guard模块搭配

    ×