-
項(xiàng)目背景
-
國(guó)信證券內(nèi)部使用的辦公終端多種多樣,無(wú)法針對(duì)所有在網(wǎng)終端進(jìn)行統(tǒng)計(jì)與資產(chǎn)盤點(diǎn),同時(shí)缺乏統(tǒng)一有效的安全檢測(cè)防范機(jī)制,無(wú)法防止非法終端的接入;
難以對(duì)全公司的桌面計(jì)算機(jī)進(jìn)行有效的安全管理,可能給網(wǎng)絡(luò)的安全運(yùn)行留下大量的安全隱患;
針對(duì)各種辦公文件、移動(dòng)存儲(chǔ)介質(zhì)無(wú)法進(jìn)行管控與審計(jì),無(wú)法防止內(nèi)部的主動(dòng)泄密行為,同時(shí)也無(wú)法追蹤泄密責(zé)任人;
缺乏對(duì)現(xiàn)有計(jì)算機(jī)資產(chǎn)的統(tǒng)一管理,無(wú)法實(shí)時(shí)掌握全網(wǎng)所有終端系統(tǒng)的硬件配置和軟件信息,無(wú)從了解系統(tǒng)安裝了哪些程序,正在提供哪些服務(wù)。
- 項(xiàng)目建設(shè)
-
解決以上存在的問(wèn)題,經(jīng)過(guò)較長(zhǎng)時(shí)間的測(cè)試與比較,國(guó)信證券選擇了聯(lián)軟科技UniAccess內(nèi)網(wǎng)安全管理系統(tǒng),統(tǒng)一管理內(nèi)部終端、保障各項(xiàng)制度落到實(shí)處;
分別在辦公網(wǎng)與操作網(wǎng)部署UniAccess內(nèi)網(wǎng)安全管理系統(tǒng);
操作網(wǎng)部署范圍包括全國(guó)所有營(yíng)業(yè)部、終端數(shù)量超過(guò)5000臺(tái),通過(guò)在總部統(tǒng)一部署一套內(nèi)網(wǎng)安全管理系統(tǒng)管理全網(wǎng)終端,在總部與各營(yíng)業(yè)部終端上安裝管理客戶端,接受總部統(tǒng)一管理。
-
合規(guī)符合管理:
每臺(tái)終端都能夠被管理,且都必須接受管理;
通過(guò)準(zhǔn)入控制、桌面安全的集中管理,確保國(guó)信證券網(wǎng)絡(luò)安全相關(guān)的管理要求做到“可落地、可執(zhí)行、可檢查、可優(yōu)化”;
運(yùn)維效率提高:
實(shí)現(xiàn)終端集中管理,各營(yíng)業(yè)部管理員也可通過(guò)平臺(tái)及時(shí)了解本營(yíng)業(yè)部終端運(yùn)行狀況;
同時(shí)系統(tǒng)自動(dòng)執(zhí)行相關(guān)運(yùn)維管理任務(wù),特別是補(bǔ)丁管理、軟件分發(fā)、遠(yuǎn)程協(xié)助等功能、可以幫助管理員大幅減少維護(hù)成本,提高運(yùn)維效率;
終端安全保障:
使國(guó)信證券辦公網(wǎng)電腦實(shí)現(xiàn)安全加固,減少安全漏洞,有效降低辦公網(wǎng)各類安全風(fēng)險(xiǎn),提高辦公網(wǎng)絡(luò)業(yè)務(wù)持續(xù)能力;
通過(guò)將安全狀態(tài)作為終端準(zhǔn)入控制的前置條件,通過(guò)準(zhǔn)入控制技術(shù)確保終端在接入訪問(wèn)辦公網(wǎng)絡(luò)資源前已經(jīng)處于良好的安全狀況;
通過(guò)實(shí)施本方案,在不影響正常業(yè)務(wù)辦公和數(shù)據(jù)交換的前提下,實(shí)現(xiàn)U盤的安全使用,一方面避免辦公網(wǎng)通過(guò)非授權(quán)U盤引入惡意代碼,另一方面在數(shù)據(jù)交換過(guò)程中可以有效保護(hù)公司敏感信息,降低由于敏感信息擴(kuò)散、泄露導(dǎo)致的各類風(fēng)險(xiǎn)。