【數據安全小(xiǎo)劇(jù)場】能(néng)源發電企業的終端安全建設之路



    能(néng)源發電企業的終端安全建設之路

    客戶簡要介紹

    某發電有限公司是某集團在黑龍江省的全資子公司,現(xiàn)擁有13家所屬企業,辦公人員超過1500人,産業從(cóng)單一火力發電發展爲包括火力發電、風(fēng)電、水(shuǐ)電、城(chéng)市供熱等多種發電産業并進的局面。截至2020年末總裝機量533萬千瓦,位列省内四大(dà)發電集團第二位,榮獲“黑龍江省百強企業”、全國“五一”勞動獎狀、“全國模範勞動關系和(hé)諧企業”等。

    能(néng)源發電企業的終端安全建設之路

    企業的核心訴求

    1. 員工(gōng)在企業内查詢各發電廠(chǎng)發電數據以及電廠(chǎng)招标采購信息文(wén)檔時(shí),可以任意使用(yòng)私人U盤、手機、光盤等外(wài)接設備将公司的重要資料外(wài)傳,公司沒有相應管控方式。

    2. 員工(gōng)經常使用(yòng)QQ、微信等聊天軟件以及百度網盤等方式外(wài)傳公司文(wén)檔,公司缺少對(duì)應管控措施。

    3. 員工(gōng)工(gōng)作(zuò)期間頻繁訪問遊戲、股票、購物等與工(gōng)作(zuò)無關網站(zhàn),導緻員工(gōng)工(gōng)作(zuò)效率低(dī)

    4. 部分員工(gōng)有意或無意删除、修改公司重要文(wén)件,導緻重要文(wén)檔數據丢失

    5. 公司總部及下(xià)屬發電廠(chǎng)辦公人員衆多,終端電腦(nǎo)分散較廣,管理(lǐ)員進行電腦(nǎo)資産統計(jì)及故障處理(lǐ)等運維工(gōng)作(zuò)量大(dà)

    解決方案

    IP-guard規範終端操作(zuò)行爲

    1. 禁止員工(gōng)使用(yòng)私人U盤、手機、光盤等外(wài)接設備接入公司電腦(nǎo),可按照部門(mén)和(hé)各發電廠(chǎng)劃分U盤使用(yòng)權限,允許企業注冊認證過的U盤進行數據拷貝

    2. 禁止員工(gōng)使用(yòng)QQ、微信等私人聊天軟件發送公司文(wén)件,隻允許員工(gōng)使用(yòng)公司指定的聊天工(gōng)具如企業微信、釘釘等外(wài)傳公司文(wén)件

    3. 禁止員工(gōng)在上(shàng)班期間訪問工(gōng)作(zuò)無關的網站(zhàn),在休息時(shí)間可以自(zì)動放(fàng)行訪問,規範員工(gōng)上(shàng)網行爲

    IP-guard規範終端操作(zuò)行爲

    IP-guard審計(jì)并備份終端文(wén)檔

    1. 針對(duì)注冊U盤和(hé)企業微信、釘釘等工(gōng)具外(wài)發出去的文(wén)件和(hé)圖片進行備份和(hé)日志記錄,如出現(xiàn)洩密事(shì)件後能(néng)及時(shí)定位洩密源

    2. 公司終端電腦(nǎo)開(kāi)啓文(wén)檔雲備份功能(néng),員工(gōng)隻要觸發修改删除操作(zuò),則自(zì)動備份一份副本到(dào)服務器,可備份多個副本,防止誤操作(zuò)或惡意删除導緻文(wén)件流失

    IP-guard審計(jì)并備份終端文(wén)檔

    IP-guard提高(gāo)運維工(gōng)作(zuò)效率

    1. 自(zì)動收集每台電腦(nǎo)的軟件以及硬件信息,并制作(zuò)成軟硬件資産報(bào)表統一管理(lǐ)

    2. 管理(lǐ)員可以通過管理(lǐ)平台遠程終端電腦(nǎo),直接操作(zuò)員工(gōng)電腦(nǎo)進行問題故障排查,提高(gāo)運維效率

    IP-guard提高(gāo)運維工(gōng)作(zuò)效率
    IP-guard模塊搭配

    ×