内网安全管理
得益于信息化应用的广泛与深入,企业办公效率显著提升,与此同时,如何保护企业信息资产、实施人性化管理、提高IT系统工作效率,保证企业内部安全、正常、高效运转,是每一个企业在信息化过程必须克服的难关,一款高效稳定的局域网管理工具成为迫切需求。面对以上难题,IP-guard集齐六大产品十六项超强模块功能,组合成全面的内网安全整体解决方案,完善局域网监控系统,提供全方位内网安全管理,使内网安全管理体系内的难题通通得到解决。
内网安全管理
得益于信息化应用的广泛与深入,企业办公效率显著提升,与此同时,如何保护企业信息资产、实施人性化管理、提高IT系统工作效率,保证企业内部安全、正常、高效运转,是每一个企业在信息化过程必须克服的难关,一款高效稳定的局域网管理工具成为迫切需求。面对以上难题,IP-guard集齐六大产品十六项超强模块功能,组合成全面的内网安全整体解决方案,完善局域网监控系统,提供全方位内网安全管理,使内网安全管理体系内的难题通通得到解决。
价值优势
防护机密信息,有力保护商业竞争力IP-guard内网安全管理整体解决方案,对核心机密的文档使用进行全程全面监控,对操作、打印、外发、共享等皆可查可控,确保文档始终存在于可信范围内,让安全无懈可击,有力保护企业来之不易的智力成果。
规范桌面行为,有效提高工作效率IP-guard内网安全管理整体解决方案让管理者对内部行为了如指掌,还能帮助企业进行合规性管控,限制甚至彻底阻止不合规的应用,杜绝BT下载,在线试听等行为,提高工作效率,营造积极的工作氛围。
网络通讯控制:通过端口、IP、通讯方向等限制计算机对内网、互联网的访问权限,避免随意的网络访问带来的风险
当今的互联网,资源丰富,应用繁多,真正应用于业务及工作内容的流量就相对占很小一部分,比如下载、网购、看电影、打大型游戏等严重蚕食着企业的流量,不让员工连网不现实,那样工作也无法顺利展开。允许连网了又严重影响公司的正常用网,对于工作空闲时偷偷打游戏网购的普通员工你可能一个眼神他就能有所收敛,但对于诸位皇亲国戚来说就没那么容易了,就算你当面制止他也丝毫不起效果,强硬了又得罪人,与其这样,还不如直接限制非主流流量,只保证关键业务正常运行,绝不能耽误正事。说得很玄幻,能实现吗?答案是:能,惠友科技就能。怎么能呢?很简单,只需要从以下两个角度来操作即可:1.对流量进行统计:根据端口、IP、流量方向等多纬度统计终端流量,然后以图表形式进行呈现,帮我们分析出各项应用所使用流量的数据。2.再对流量进行控制:根据端口、IP、流量方向等进行精准限制每项应用的流量,合理分配网络带宽,这样就助您达到保证关键业务正常运行的目的了。公司利益高于一切,在这个互联网高度发达的时代,网速快了能让很多事情变得得心应手形成良性循环,从而做什么事情都顺风顺水,而关键业务交易时网络的高度配合无疑会为您的事业添砖加瓦锦上添花,先人一步,抢占先机,客户也会觉得咱们反馈快速做事效率高更愿意和咱们合作从而签下更多订单。这么棒的软件,等什么呢,还不赶快联系我们惠友科技的客服小姐姐,首先给咱家安排上!
如果可以实时或者随时调取公司每台电脑的屏幕内容,得有多么美妙!且看惠友科技如何来为您呈现吧:首先来实现屏幕查看:可实时查看计算机的屏幕画面(支持多屏,最大16屏),这样多屏幕呈现不同时段不同内容的画面,助您快速有效轻而易举捕捉到有用信息,提高效率;再来实现屏幕记录:可自定义频率记录该电脑屏幕画面。可根据日志记录直接定位到某时点的屏幕历史,方便快捷。支持对特定应用程序进行屏幕记录进行精准查找。这样有哪些好处呢?必要的时候能够为您提供精准有利的证据,平时您可以通过监视屏幕获取到很多秘密,这个有多美妙,您懂的!还等什么!快联系我们的客服小姐姐吧!咱们惠友科技的众精英们保证放下手里一切其他任务,最先给咱家企业安排上!
对于邮件往来的管控,相信您早已有所耳闻,没错,很多小公司都装了,咱们这样的大企业还在等什么?邮件管控,相对来说简单些,主要是这样的:1.通过对往来信息进行审计的方式完整记录收发邮件的正文、附件、主题、大小、时间等信息;2.对外发进行控制,可通过对收件人、发件人、主题、附件名、邮件大小等关键字控制邮件的外发而且还可以实现邮件强制抄送一份到您的邮箱。所有人的往来邮件全部为您所知,这感觉得有多奇妙!咨询我们惠友科技的客服小姐姐吧,那些小公司都早就装了,咱们这样的大企业还在等什么,安排!
有没有想过,员工们在上班期间使用了哪些程序,哪个时间段进行了哪些操作......你能通过这些分析出他都干了些什么,有没有好好工作,想知道这些并不难,惠友科技来帮您实现!怎么做到呢?首先,通过多纬度统计应用程序的使用时长及百分比,并以图表形式进行展现,自动生成报告并发送到您的邮箱,员工的工作效率自然一目了然。其次,记录各种程序的启动/退出、窗口标题切换等信息,您就能够清晰了解到他操作该程序的时间段和时长及频次了。再者,限制特定应用程序的使用权限,防止存在风险的应用程序使用。支持对应用程序的安装、卸载进行控制。支持对应用程序进行分类控制。支持分时段控制,实现人性化管理。 这样一款不但能帮助您了解员工有没有好好工作,而且还能润物细无声之中有效控制能否安装卸载程序和特定时间段能否正常使用的强大而神奇的软件,能够为您企业带来的好处不胜枚举,我们惠友科技众精英十分乐意为您效劳!快咨询我们的客服小姐姐吧!
经典案例
徐工集团:安全护航,助力成长
徐州重型机械有限公司是中国大型臂架机械行业标志性企业,销量、收入、利润、单位面积产出等各项综合指标位列全球汽车起重机第一,年制造能力15000台,08年销售收入突破150亿元,09年达到190亿元。
展开详情
徐州重型机械有限公司是中国大型臂架机械行业标志性企业,销量、收入、利润、单位面积产出等各项综合指标位列全球汽车起重机第一,年制造能力15000台,08年销售收入突破150亿元,09年达到190亿元。
近十年来,徐重技术体系创造了多个中国第一,第一代新型K系列汽车起重机,第一台完全具有自主知识产权的全地面起重机,神州第一吊300吨履带式起重机,亚洲新标高DG68米登高平台消防车,亚洲第一台500吨全地面起重机……不断展现了中国工程机械的创造力和创新力。
IP-guard铸造内网安全防线
2008年,徐工重型开展了新一轮信息化战略,信息化投入的持续增大,给企业运营管理带来巨大变化的同事,也带来了新的安全挑战。传统强调边界安全的信息安全管理体系明显不能胜任机械制造业的安全管理需求。
为了有效地解决徐工重型面临的内网安全问题,IP-guard提供的安全解决方案采用"全面防御"、"有的放矢"的设计思想,即从全局的视角出发,对徐工重型的安全问题进行统筹规划、统一管理,整合运用多种防泄密手段,根据涉密程度的轻重,部署轻重不一的防护,在内部构建全面、立体化的内网安全防线。
长庆油田:建造全面、安全、高效的企业内网
长庆油田勘探区域主要在陕甘宁盆地,勘探总面积约37万平方公里。油气勘探开发建设始于1970年,先后找到油气田22个,其中油田19个,累计探明油气地质储量54188.8万吨(含天然气探明储量2330.08亿立方米,按当量折合原油储量在内)。从2003年到2007年12月,只用了短短四年时间就实现了从1000万吨到2000万吨的大跨越,成为国内仅次于大庆油田、胜利油田的第三大油田。
展开详情
长庆油田勘探区域主要在陕甘宁盆地,勘探总面积约37万平方公里。油气勘探开发建设始于1970年,先后找到油气田22个,其中油田19个,累计探明油气地质储量54188.8万吨(含天然气探明储量2330.08亿立方米,按当量折合原油储量在内)。从2003年到2007年12月,只用了短短四年时间就实现了从1000万吨到2000万吨的大跨越,成为国内仅次于大庆油田、胜利油田的第三大油田。
贴合实际的解决方案满足内网建设要求
随着信息化建设的进行,长庆油田内网产生大量的机密数据,为了维护企业核心竞争力,长庆油田对包括IP-guard在内的信息防泄漏产品进行了严格的测试,最终认定 IP-guard强大的功能和高稳定性能够帮助其保护内部知识产权,提升机密文档价值。
IP-guard为长庆油田提供了切合实际的内网安全解决方案,帮助长庆油田建立了一个稳固、高效的内网管理平台,满足长庆油田长期以来机密信息保护的需求,实现业务模式集中、全面、有效地管理,以管理技术和手段创新,持续提升企业竞争实力。同时, IP-guard专业、高效的服务机制更为后期的维护提供了高效、及时的保证。
国家测绘局:高质稳定,信息安全首选
国家测绘局大地测量数据处理中心,是国家测绘局唯一从事大地测量数据处理与大地测量档案管理的专业单位,亦是国家测绘局首批甲级资质测绘单位。业务范围涵盖GPS测量、水准测量、重力测量精密工程测量机形变测量等数据处理,大地水准面精化,大地测量数据库建设与地理信息系统开发等诸多方面,在现代大地测量、常规大地测量与物理大地测量等领域具有雄厚的实力。
展开详情
国家测绘局大地测量数据处理中心,是国家测绘局唯一从事大地测量数据处理与大地测量档案管理的专业单位,亦是国家测绘局首批甲级资质测绘单位。业务范围涵盖GPS测量、水准测量、重力测量精密工程测量机形变测量等数据处理,大地水准面精化,大地测量数据库建设与地理信息系统开发等诸多方面,在现代大地测量、常规大地测量与物理大地测量等领域具有雄厚的实力。
数据中心曾先后完成近百项国家重大基础测绘项目于重要科技攻关项目,为我国大地控制基准的建立与维护做出了突出的贡献。改革开放以来,为适应市场经济建设的需要,数据中心积极开拓市场,以良好的信誉、幼稚的服务、可靠的质量赢得顾客的信任。
为了维护单位一贯的有两服务于市场信誉,保护好国家机密信息不受损害,大地测量数据处理中心需要一套高质量、高稳定性、高易用性的内网安全管理系统。 IP-guard凭借过硬的技术实力与出众的市场表现,成为大地测量数据处理中心的信息安全保护的首选,为国家机密保驾护航。
北斗全球系统开通,IP-guard助力北斗星通加强核心技术保护
2020年7月31日,北斗三号全球卫星导航系统正式开通,我国自主建设、独立运行的全球卫星导航系统已全面建成,现在我国已经成为世界上第三个独立拥有全球卫星导航系统的国家。 作为北斗导航产业化的领先者,IP-guard客户北斗星通最新一代全球首颗22nm工艺射频基带一体化厘米级定位芯片及众多核心技术产品也在当天亮相人民大会堂并获得国家领导的充分肯定!
展开详情
(图片来源北斗星通官网)
北斗系统产业规模超4000亿元
北斗卫星导航系统是我国迄今为止,规模最大、覆盖范围最广、服务性能要求最高的巨型复杂航天系统。目前北斗整个产业链全部打通,比如芯片、板卡、天线、终端、软件和服务等,国内企业已经建立完全自主的生态链,北斗星通正是为数不多涵盖北斗全产业链应用的企业之一。
北斗系统的逐步建成,北斗相关的产业规模也跟着翻天覆地的变化,仅芯片的生产规模,去年国内企业的生产量就超过了1亿片,国产北斗产品也已出口到全世界120多个国家。根据中国卫星导航系统管理办公室预测,到2020年,北斗导航将产生超过4000亿元人民币收入。
北斗星通:北斗导航产业龙头企业
北斗星通因“北斗”而生,在我国首颗北斗卫星发射前夕注册成立,是我国卫星导航产业首家上市公司,也是北斗产业链唯一获得国家集成电路大基金入股的上市公司,目前已经发展成为一家员工人数超5000人的国际化产业集团。
北斗星通以研发北斗导航芯片起家,目前具有基础产品、国防业务、汽车电子、行业应用及运营服务等四大业务板块,下游包括导航定位、指挥调度、精密测量、机械控制、目标监控、物联网等,形成了北斗芯片板卡、5G元器件和车联网三足鼎立的北斗全产业链龙头。
核心技术亟需加大安全管理
卫星导航技术密集型产业,北斗星通经过二十年的技术积累,已经掌握了一批拥有完全自主知识产权的导航领域核心技术,部分关键技术已达到国际先进水平,此次北斗全球系统的开通,北斗星通的相关产品与服务就再次成为公众关注的焦点。
企业规模的不断扩大,产品技术的不断丰富,加强核心技术的保护现在也是北斗星通很重要的工作。现如今不断推阵出新的终端应用、设备,隐藏着众多会威协机密安全、破坏网络系统的风险隐患,北斗星通也亟需加强内部的安全管理,防止有心人窃取机密技术。
北斗星通+IP-guard,保护核心技术安全
面对无孔不入的信息安全风险,加密保护技术信息已经成为企业保护机密安全的重要措施,而对企业内的终端应用操作进行全面管理更是防范安全风险必不可少的工作。现在北斗星通就已经全面部署IP-guard终端安全管控措施,加强内部机密技术信息的保护。
通过应用IP-guard加密、终端安全管理系统以及审计等安全产品,北斗星通不仅可以对机密技术直接加密保护,还可以对终端接入及终端各类应用进行更有针对性的管控,结合IP-guard的审计应用也可以更好地发现潜在安全风险,如果发生机密外泄,也可以快速还原泄密全过程,找出窃密者。
创新技术是企业的核心竞争力,保护核心技术安全是企业业务持续发展的重要保障,企业需要对核心技术进行更高强度的保护,也需要有更全面的管控措施确保机密在企业内外应用安全。
智能玩具制造企业的防泄密之路
客户简要介绍 某文化发展股份有限公司是一家集专业设计、研发、制造、销售为一体的高新技术玩具制造企业,产品品种多达1000多种,公司拥有近千人的专业化人才及近百人的研发骨干,产品90%以上为公司自主设计或研发,拥有一百多项自主知识产权的专利。 作为一家有着资深行业背景的玩具品牌,拥有着广泛的知名度与社会认可度。而泄密问题却渐渐显露出来
展开详情
企业的核心诉求
公司的代码、财务报表等重要资料没有有效的防护手段
员工随意通过网络途径及设备途径传播公司机密文件
设计部门的玩具外观图纸十分重要,被随意打印及拍照,极易引发泄密
员工对文档的操作缺乏审计手段,并防止恶意删除和修改文件的行为
员工日常操作缺乏监督,需要采用一定手段进行有效监察
解决方案
IP-guard桌面行为严管控
控制网络上传,防止文件上传到任何外网地址(如网盘及网站)
严格管控U盘、蓝牙、移动硬盘以及刻录机等设备接入,防止重要文件通过外接设备泄密
使用全屏幕水印以及打印水印,震慑拍照及打印行为,也便于事后追溯
合规用户从ERP系统上传加密文档会自动解密,从ERP系统下载文档会进行强制加密保护,员工在ERP系统上可以正常预览查看文档,即不影响用户使用,也有效防止服务器文档外泄
IP-guard文档全面审计
使用文档操作管控对文档的所有操作进行审计,包括创建、复制、拷贝、移动、重命名、删除等
审计邮件及聊天工具进行正文内容及发送的附件,定期由审查部门核查,实时掌握文件发送情况
对所有员工轮屏进行屏幕监视,以方便实时监察员工操作
冰箱电器企业如何做好信息防泄密
客户简要介绍 某上市公司是专注冰箱冷柜的研发、生产和销售的企业,现有员工近万人,是全球六大冰箱制造企业之一,产品满足欧盟认证的高标准,冰箱出口销量连续11年稳居第一,产品畅销全球130多个国家和地区,长期蝉联欧洲市场冠军。
展开详情
企业的核心诉求
公司设计部使用中望CAD、SolidWorks、PTC制作设计图纸,图纸明文存储在员工的电脑上,员工未经授权将图纸外传出去,容易出现泄密风险
设计部将明文的设计图纸提交给生产部门,生产线员工根据设计图纸进行生产制造,需要防止生产线员工误编辑设计图纸导致生产过程出错
公司的PLM、PDM、SVN等应用系统存储着重要的文档(如数据报表、设计图纸、源代码等),员工只要有账号密码就可以下载到自己的电脑,缺乏有效保护措施
员工可以通过各种渠道将文档外传出去,如U盘、网盘、QQ、微信、邮箱等,缺乏有效的措施禁止不合规的流通渠道
人事部使用云桌面办公,虽然云桌面对数据进行了集中存储,提高了安全性,但员工对文档的操作和流转依然缺乏审计,存在泄密无法追溯的风险
解决方案
IP-guard文档透明加密与安全网关保障信息安全
设计部启用文档透明加密,确保通过中望CAD、SolidWorks、PTC等软件产生的设计图纸都进行加密保护,加密的设计图纸只能在授权环境中使用,非授权环境无法打开,保证设计图纸不会面临泄密的风险
生产部门启用只读加密,生产线员工只能查看加密的设计图纸,不能对图纸进行编辑,防止员工误操作,保障生产制造的正常进行
在重要应用系统(PLM、PDM、SVN等)前部署安全网关,员工从应用系统下载的文档都进行加密保护,并且只有授权的计算机才能访问应用系统,其他计算机禁止访问应用系统,保障公司应用系统的安全性
IP-guard管控终端泄密渠道
禁止员工接入各种外接设备,如U盘、智能手机、光驱软驱、串口并口等设备,避免机密文档通过这些渠道泄露出去
禁止员工通过百度云、微云、网页上传公司机密文档,仅允许使用合规的IM工具(企业微信、钉钉、RTX等)进行交互,防止文档通过不合规的渠道流通出去
禁止员工使用私人邮箱开展公司业务,仅允许使用公司邮箱收发邮件,规范邮件收发行为
IP-guard全面审计文档流通情况
在云桌面上部署IP-guard客户端,并审计文档的创建、修改、移动、复制、重命名、删除等操作
详细记录文档的各种外传行为,如U盘拷贝、邮件发送、IM工具发送等,便于管理员日后进行审计和追溯
制药企业的防泄密措施
某制药企业曾先后被评为广州市百年老字号企业、广州市著名企业、“广东省技术创新优势企业”和“全国医药行业质量效益先进企业”,秉承以科技领先、靠质量取胜的理念。各剂型全部通过国家GMP认证并获得英联邦TGA认证。随着企业规模越来越大,企业内部的一些桌面行为得不到管理,影响工作效率且无从防泄密,亟需采取相应措施解决。
展开详情
企业的核心诉求
防控外来U盘及其他存储设备将内网一些重要的机密文档拷贝出去。
网络途径(网页上传、聊天工具、邮件发送)将文件外泄容易给公司带来泄密风险。
防止员工通过拍照、打印及截屏外带公司敏感数据。
对所有途径传播的文档需进行审计,以便于追溯。
公司内部软硬件信息难以统计维护,一些其他资产(如办公桌椅等)无法进行统计。
需要一款内网远程工具,并且不强制远程对方电脑,以方便运维的同时保障个人隐私。
解决方案
流通渠道全管控
对U盘进行注册管控,禁止其他外接存储设备(手机、光盘等)。
限制网页访问及其上传的文件大小,防止通过网页传播文件。
对即时聊天工具的发送的文件进行限制,业务需要时可通过申请临时放开。
对发送的邮件进行强制抄送,必须抄送给领导才可以发送邮件,全面掌握邮件信息。
打印及屏幕增加浮水印,防止拍照、打印、截屏等泄密手段。
强大的日志审计
终端对文档的操作进行全面审计,包括复制、修改、移动、重命名、拷贝、删除等。
对设备途径、聊天工具及邮件发送的文件进行备份,保障发送文件具体内容的可追溯。
高效率远程维护
通过资产管理进行软硬件资产统计,且可以进行自定义资产的添加,方便快捷了解资产信息。
远程控制终端电脑,用户确认后方可进行远程维护,提供运维效率且保障个人隐私。
证券公司都在用的防泄密手段
客户简要介绍 某证券公司是国内大型综合类证券公司之一,综合实力位居国内证券业前列。其研究业务在宏观策略及重点行业研究等领域处于业内领先水平。交易与办公双网物理隔离的保护措施显然不能完全满足等保、法律及协会要求,亟需加强信息安全保护。
展开详情
企业的核心诉求
办公网各个部门内机密文件被跨部门访问,并通过应用程序、邮件及打印等方式传播,对文档操作缺乏有效的审计手段,如发生泄密事件后果不堪设想
交易网需要及时更新补丁,限制移动存储接入拷贝文件或带入病毒,保证系统高安全性
监管部门要求:审计即时通讯中相关的报价及放款信息,并对文件及图片做备份。对计算机外联进行有效控制
保证所有机器必须受控,实时记录客户端操作的同时可以有效地统计软硬件信息,并方便快捷地对终端进行远程维护
解决方案
文档透明加密
对办公网重要数据进行透明加密,从根源保护文档安全
重要部门进行文件隔离处理,阻止非涉密部门访问机密文件
全面掌控桌面行为
禁止随意安装或使用非法的应用程序,最大程度限制机密文件通过应用程序传播
邮件发送时强制抄送给领导,保证管理者对发送的邮件有初步的掌握
限制打印行为,需要打印时需提交申请,且文件打印携带水印,震慑泄密行为
进行文档全生命周期审计,记录详细的文件操作,如创建、拷贝、移动、删除等
针对移动存储进行管控,非内部认证的U盘无法接入,并对U盘拷贝文件做严格审计
备份聊天工具中发送的文件及图片,及时审计筛选报价及放款信息
管控终端网络,阻止计算机非法外联及终端之间相互访问
架设准入网关实现服务器访问控制,有效防止终端脱离监管
记录终端屏幕,随时复盘终端操作
高效的资产运维管理
对交易网高危补丁进行强制安装,维持系统的高安全性
对软硬件信息进行统计,掌握终端软硬件情况
远程终端进行系统维护,提高运维效率
快递公司该如何保护用户信息安全
近日据国家邮政局监测数据显示,截至11月16日,我国快递年业务量首次突破700亿件,然而当我们还在欣喜快递业务的高速发展时,近日一起圆通速递“内鬼”泄露40万条客户信息事件,又引发了不少人对快递业客户信息安全的担忧。 内鬼与外部人员勾结,窃取40万条用户信息 此次“内鬼”泄露40万条客户信息,圆通速递11月17日发表回应称已报案,通报称圆通总部实时运行的风控系统监测到,疑似有加盟网点个别员工与外部不法分子勾结,利用员工账号和第三方非法工具窃取运单信息,导致发件人地址、姓名、电话以及收件人电话等信息外泄。 圆通此次虽然通过内部的监控系统发现了内鬼的数据窃取行为,但还是泄露了一定量的用户信息,这些数据文档因为没有得到及时的加密保护,致使用户信息被外泄并滥用,据悉,这些信息将被以每条一元的价格,打包卖到全国及东南亚等电信诈骗高发区。 用户隐私信息被泄露,会给个人带来极大隐患,现在《网络安全法》《等保2.0》《个人信息安全规范》等法规已经明确要求相关企业对所收集的信息数据进行保护,企业如果没保护好用户信息,不但要承担法律规定的经济赔偿,还有可能因为法律制裁导致企业无法正常经营,给企业带来严重的经济损失和经营上极大的风险。
展开详情
“内鬼”事件频发,快递企业该如何保护用户信息安全
事实上像圆通此次内鬼与外部不法分子勾结,泄露用户隐私信息的犯罪案件并非首例,近年来快递行业可谓是频频发生。快递物流公司门店或者是代理加盟的物流点众多,安全管理容易松散,总部与各网点的终端都有可能成为他人窃取客户信息的切口。
此外企业内的用户信息如果没有提前进行加密保护,数据外传时或者数据被下载后也极易被外泄,像此次不法分子通过圆通内部人员帐号查询下载的文档就轻易被打开并获取了里面的用户信息。
保护用户信息安全 ,IP-guard为你助力
对数据信息提前进行加密保护,可以保证数据信息在企业外也能得到强力保护,对各类终端应用进行管控,及时发现并制止可疑外传操作,才能更好防止不法分子通过内部渠道窃取机密信息。
目前众多知名快递物流企业像日通国际物流、跨越速运、百腾物流等就选择了IP-guard终端安全管理系统完善企业内的终端安全管理,IP-gaurd加密、终端安全管理、敏感内容识别、安全网关等产品,可以帮助快递物流企业全面保护数据信息安全。
1.加密保护用户信息安全
对信息数据进行加密保护可以有效防止数据被窃取盗用,快递公司存储着大量用户隐私信息,更需要通过加密技术保障这些信息的安全。IP-guard加密产品可以帮助企业对信息数据进行加密管理,确保数据安全无虞,即使被拿走,也不能打开使用。
2.管控终端操作,防范窃密风险
IP-guard可以帮助对终端的各类应用进行管控,防止不法分子通过终端应用窃取重要信息。此外结合IP-guard的敏感信息识别技术,当含有用户信息或者其他重要信息的文档通过U盘、网盘、网页、IM、邮件外传时,IP-guard可以帮助及时阻断含有重要信息文档的外传,并触发报警、警告、审计和备份副本机制,管理员可以快速作出响应。
3.保护业务系统数据安全,防止下载泄密
IP-guard安全网关帮助快递公司限制访问系统服务器的权限,防止总部或网点的非授权人员访问,同时结合IP-guard加密功能,可以对从服务器中下载到本地的文档进行自动加密,这些数据文档即使被外泄也无法打开使用。IP-guard软件网关还可以帮助企业加强对云服务器数据应用的保护,实现更全面的数据保护。
4.审计终端操作,及时发现泄密风险
IP-guard独有的审计报表,可以帮助快递企业对成千上万的终端操作日志记录进行有效统计,快速了解用户行为变化趋势,预测可能的泄密风险,提前做好部署,发生泄露事件后还可以通过审计追查泄密者。
充分完善终端的操作管理,加强用户信息的保护,才能更好防范内外部窃取数据的行为,IP-guard通过帮助企业从数据加密到全面的终端操作管控,帮助企业对信息数据存储流转的各个环节进行管控,更好的保障用户信息的安全。
粮油食品公司的终端安全管理
客户简要介绍 某公司是一个农业综合性跨国粮油企业集团,以粮油食品研发、加工、销售业务为主,在全球拥有超过500家工厂及数万名员工,位列全球500强,年营业额超过400多亿美元,旗下拥有多个家喻户晓的粮油品牌。
展开详情
客户简要介绍
某公司是一个农业综合性跨国粮油企业集团,以粮油食品研发、加工、销售业务为主,在全球拥有超过500家工厂及数万名员工,位列全球500强,年营业额超过400多亿美元,旗下拥有多个家喻户晓的粮油品牌。
企业的核心诉求
公司工厂较多且分散,公司终端电脑软硬件资产需要进行系统的统计,缺少有效的统计手段
公司终端电脑进行补丁检测安装、软件分发、卸载等运维工作繁琐工作量大
员工终端电脑系统故障排查不方便,缺乏有效且快捷的运维手段
员工经常在终端电脑接入各种外接设备如U盘、智能手机等,随意拷贝公司文档外传出去,公司未有相应的管控措施
员工经常随意安装软件,导致系统出现问题,并且距离办公室较远,给运维人员带来不少工作量
员工经常在上班时间访问各种门户购物网站(如微博、百度贴吧、淘宝、京东等)并且下载各种视频,做与工作无关的事情,占用了公司的网络带宽,导致公司网速缓慢
解决方案
IP-guard高效的资产运维管理
对总部及工厂所有终端计算机的软硬件信息进行统一盘点,如发现资产变更变动,及时通知并生成资产报表,帮助运维人员全局把握资产情况
统一对总部和工厂所有终端电脑进行补丁检测安装、软件分发和卸载,及时修复终端电脑的高危漏洞,减轻运维人员工作量
提供远程协助平台,运维人员可直接远程终端电脑进行系统故障排查,提供系统运维效率
IP-guard规范终端操作行为
禁止员工接入各种外接设备,如U盘、智能手机、光驱软驱等设备,避免公司机密文档泄密出去
统一采购并将U盘制作成加密盘,仅允许加密盘接入内部电脑,外来私人U盘如需使用可申请临时放开,提高公司内部环境安全性
限制工厂员工终端电脑安装软件的权限,仅允许安装公司指定的软件,避免随意安装软件导致系统异常
禁止员工在上班时间访问跟公司无关的网页(如微博、百度贴吧、淘宝、京东等),但在休闲时间段(中午和晚上下班时间)可以放开限制,允许用户访问门户和购物网站
限制员工终端电脑的流量速度,掌握终端流量状态,合理分配带宽,保证公司网络畅通
奔驰汽车背后的故事
很多大型集团公司都会拥有自己的一套评价系统,来对各分公司的表现进行打分与衡量。而在奔驰集团内部同样存在一个行之有年的IT评鉴系统,来对全球各个分部每年的IT方面的表现进行打分,这个分数对各分部每年的绩效评鉴影响很大。在2007-2008左右,这个评鉴系统增加了一项"管控机制",管控机制要求各分部管理者在限定时间内提供相应的IT报表给总部。
展开详情
很多大型集团公司都会拥有自己的一套评价系统,来对各分公司的表现进行打分与衡量。而在奔驰集团内部同样存在一个行之有年的IT评鉴系统,来对全球各个分部每年的IT方面的表现进行打分,这个分数对各分部每年的绩效评鉴影响很大。在2007-2008左右,这个评鉴系统增加了一项"管控机制",管控机制要求各分部管理者在限定时间内提供相应的IT报表给总部。
南非奔驰在管控机制项目上拿到90分的高分,并在当年的年度总评鉴中从世界的第七名上升到第四名。而这幕后的推手就是在评鉴前部署安装的 IP-guard系统。此次南非奔驰的突出表现,引起了德国奔驰总部的高度重视,急切想知道这款软件到底如何发挥威力的?。那么 IP-guard究竟帮助南非奔驰做了哪些改变,使得它能够收到如此大的效果呢?
1886年,戴姆勒-奔驰汽车公司的创始人之一卡尔•本茨(Karl Benz)发明出世界上第一辆汽车,从此奔驰汽车隆隆驶向全球市场的车轮就再没有停息。不管你是不是爱车之人,奔驰三叉星徽的标志也几乎能够一眼认出。从诞生伊始,奔驰就秉持"惟有最好"的品牌理念,以永不停息的创新激情,引领汽车发展方向。
1954年,戴姆勒在南非的约翰尼斯堡成立了南非奔驰,2010年,梅赛德斯-奔驰以前所未有的业绩领跑南非豪华车市场,全年在南非地区共向客户交付31,633辆辆梅赛德斯-奔驰、AMG、smart等汽车。
外形时尚、质量过硬、多元化选择是南非奔驰在激烈的南非汽车市场依然赢得市场份额的重要因素,这些都需要奔驰公司具有更雄厚的研发实力。随着信息化高度发展,南非奔驰内部自动化系统、ERP、CRM、CAD等各种业务系统的应用使得越来越多的企业商业信息:例如车身造型数据、设计效果图、零部件采购策略等,都以电子文档的形式存储在计算机上。而随着计算机水平的广泛普及,企业员工泄密的方式和途径呈现出多样化的趋势。防止企业核心竞争资源流失,保障企业的商业机密,是南非奔驰日益关心的重要问题。
2011年1月6日,车坛爆发了一场轰动一时的"间谍案",法国第二大汽车制造商雷沃被爆出"电动车泄密门",涉入其中的是该公司的三名高管,他们涉嫌泄露了雷诺汽车在未来18个月内投放车型的电池资料,对雷诺汽车公司造成了难以估计的损失。
这件事情让南非奔驰意识到,为了防止信息外泄带来不必要的损失,必须立刻对内部的机密信息进行全方位的保护。于是南非奔驰当即成立了专门的项目小组,针对整个集团的安全需求进行调研和分析,最终得出了下面的几点安全风险:
1、部分员工在办公室里通过智能手机、U盘将技术图纸文档、数据报表等重要信息资料拷贝传递,容易导致机密文件的泄露
2、因业务上的需要,销售部门、市场部门需要借助互联网来与客户进行沟通联系,一旦部门员工将内部重要机密数据通过邮件发送出去,必定带来严重的泄密风险。
3、集团组织架构复杂,包括设计、生产、库存、销售、财务、总部、分部、办事处、销售4S店等单位连结成为一个庞大的企业,员工在上班时间访问与工作无关的网站,导致工作效率下降,还会招致恶意病毒、木马等。
作为世界上知名的汽车公司,南非奔驰对信息防泄漏厂商的挑选也极为严格,除了看中产品和服务,南非奔驰注重产品能否为企业构建全面的信息防泄漏体系。在产品选型之时,南非奔驰发现由服务于制造业企业10余年的溢信科技提出的 IP-guard信息防泄漏三重保护解决方案,能够整合三种技术手段,全面覆盖安全风险,并形成"发现风险—分析风险—管理风险--评估、再发现、防御新风险"的信息防泄露闭环,从而使防泄漏管理更明晰、更有效。
在接下来的试用环节中, IP-guard功能全面、稳定性高、容易操作等特点让南非奔驰的IT人员非常满意,最终选择了IP-guard为其构建完善的信息防泄漏体系:
一、全面细致记录内部操作,实现内部可视化、透明化。
利用 IP-guard全面的审计功能,南非奔驰了解到包括设计图纸、财务数据等内部文档全生命周期的所有操作记录,包括对文档的创建、访问、修改、复制、删除以及拷贝到移动存储设备等操作等,有效审查文档被谁使用、怎么使用。
同时,南非奔驰也全面记录如MSN、Skype等内部常用IM通讯工具的加密通讯内容;对于内部常用的标准邮件、Exchange邮件等邮件包括附件在内的发送内容也进行了审计。
在打印这个方面,南非奔驰虽然没有做任何控制,但是利用 IP-guard先进的映像功能,把打印文档的内容准确地记录下来。
二、定期审查记录内容,安全风险防范未然。
很多企业只记录企业内部的操作行为,但对记录下来的信息,却没有进行处理。殊不知,据Verizon 2010年度数据泄露调查报告显示,高达87%的受害企业在他们的日志文件里都有数据泄露的证据,而企业却错过了。因此,南非奔驰非常重视日志的审查,设立了专员每星期查看一次。
南非奔驰还会根据领导需求每月产生各种各样的审计报表,比如网页浏览的统计、应用程序的使用排行等,这些报表不但能够预防安全事件,还为南非奔驰的绩效评估提供了参考。
三、封堵可能泄密渠道,形成严格的渠道管理机制。
针对智能手机、U盘、移动硬盘等多种可能泄密渠道,南非奔驰利用 IP-guard分类管理移动存储设备的使用,将企业U盘统一制作成内部专用的加密盘,使其只能在内部使用,在外部无法读取,做到"内盘内用";禁止外来U盘在企业内部使用,做到"外盘外用"。此种做法大大降低了文档随意外流的可能性。
并且南非奔驰还发现,网页邮件等不规范邮件的使用造成内部存在较大安全隐患,因此,南非奔驰对网页邮件的使用进行了限制,规定内部员工只允许使用公司指定类型邮件。
四、规范上网行为,提高工作效率的同时降低病毒、木马侵害。
南非奔驰利用 IP-guard自动过滤黄色、病毒软件,同时限制员工在上班事件访问与工作无关的音乐、娱乐等网站,帮助员工专注工作的同时极大降低了病毒、木马等安全风险。
采用了 IP-guard信息防泄漏三重保护解决方案之后,南非奔驰能够掌控、管理一切操作,建立了完善的信息防泄漏体系,极大降低了安全风险。南非奔驰IT负责人表示,现在管理层对 IP-guard建立的信息防泄漏体系比较满意,他们下一步的计划是利用 IP-guard进行跨区域网络管控,把南非各地分散的分公司和办事处集中管理起来,集中保护机密资产安全。
Copyright © 2016-2022 惠友科技-版权所有