01
內(nèi)部員工的電腦感染病毒、木馬的桌面電腦和筆記本電腦直接接入內(nèi)部網(wǎng)絡(luò),影響網(wǎng)絡(luò)的正常運(yùn)行,對(duì)于存在安全隱患的終端不能及時(shí)的發(fā)現(xiàn)和隔離 缺乏對(duì)現(xiàn)有計(jì)算機(jī)資產(chǎn)的統(tǒng)一管理,無(wú)法實(shí)時(shí)掌握全網(wǎng)所有終端系統(tǒng)的硬件配置和軟件信息。
以聯(lián)軟科技UniNAC、UniNXG、UniDLP系統(tǒng)及虛擬桌面系統(tǒng)為基礎(chǔ)的《外包人員數(shù)據(jù)管理解決方案》
Industry status
企業(yè)目前有大量的第三方外包開(kāi)發(fā)人員常駐,開(kāi)發(fā)過(guò)程中存在開(kāi)發(fā)文檔、源代碼、業(yè)務(wù)數(shù)據(jù)等泄露風(fēng)險(xiǎn),外包人員自帶設(shè)備存在安全接入和外來(lái)數(shù)據(jù)安全交換的問(wèn)題,因此有必要建立外包開(kāi)發(fā)人員安全管控平臺(tái),進(jìn)一步從設(shè)備接入、外泄途徑控制、數(shù)據(jù)交換等各風(fēng)險(xiǎn)點(diǎn)規(guī)范外包人員安全操作,防范各類信息泄密、惡意操作等安全風(fēng)險(xiǎn)。
Challenges faced
01
內(nèi)部員工的電腦感染病毒、木馬的桌面電腦和筆記本電腦直接接入內(nèi)部網(wǎng)絡(luò),影響網(wǎng)絡(luò)的正常運(yùn)行,對(duì)于存在安全隱患的終端不能及時(shí)的發(fā)現(xiàn)和隔離 缺乏對(duì)現(xiàn)有計(jì)算機(jī)資產(chǎn)的統(tǒng)一管理,無(wú)法實(shí)時(shí)掌握全網(wǎng)所有終端系統(tǒng)的硬件配置和軟件信息。
02
內(nèi)部用戶私自接HUB、無(wú)線AP導(dǎo)致安全事件的發(fā)生。
Solution
以聯(lián)軟科技UniNAC、UniNXG、UniDLP系統(tǒng)及虛擬桌面系統(tǒng)為基礎(chǔ)的《外包人員數(shù)據(jù)管理解決方案》,能很好解決外包人員帶來(lái)的安全風(fēng)險(xiǎn)。
該方案包括:建立外包人員終端網(wǎng)絡(luò)接入流程,對(duì)網(wǎng)絡(luò)資源訪問(wèn)進(jìn)行授權(quán)管理;外包人員只能通過(guò)遠(yuǎn)程桌面登錄到虛擬機(jī)進(jìn)行系統(tǒng)開(kāi)發(fā),同時(shí)禁止其從虛擬機(jī)上拷貝、粘貼數(shù)據(jù),對(duì)文件操作行為進(jìn)行審計(jì);自動(dòng)在虛擬桌面內(nèi)加載水印,并對(duì)操作過(guò)程進(jìn)行屏幕錄像;通過(guò)UniNXG將外發(fā)開(kāi)發(fā)人員自帶終端區(qū)域與測(cè)試開(kāi)發(fā)區(qū)域進(jìn)行隔離及數(shù)據(jù)安全交換。
方案部署后:實(shí)現(xiàn)對(duì)外包開(kāi)發(fā)人員自帶設(shè)備(筆記本、手機(jī)、平板)的網(wǎng)絡(luò)訪問(wèn)控制,只允許已授權(quán)接入的設(shè)備接入到證券公司的內(nèi)部網(wǎng)絡(luò);控制開(kāi)發(fā)文檔、源代碼、業(yè)務(wù)數(shù)據(jù)等泄露途徑,通過(guò)水印和屏幕錄像防止數(shù)據(jù)擴(kuò)散,從而防止數(shù)據(jù)外泄;提供唯一、安全、可審計(jì)、可審批的數(shù)據(jù)交換通道。
Customer value