通過一個平臺、統(tǒng)一框架、數(shù)據(jù)集中,實現(xiàn)更強更智能的安全保護
Industry status
2022年7月1日,國家電子政務(wù)外網(wǎng)管理中心印發(fā)《政務(wù)外網(wǎng)終端一機兩用安全管控技術(shù)指南》(GW0015—2022),明確了政務(wù)外網(wǎng)終端安全防護技術(shù)要求,指出局域網(wǎng)終端安全防護應(yīng)當(dāng)在遵守等保等安全規(guī)范要求基礎(chǔ)上,執(zhí)行實施終端安全“十項”安全能力,原則上應(yīng)對終端進行惡意代碼防范、終端入侵防護、非法外聯(lián)控制、安全基線檢查、漏洞檢測修復(fù)、數(shù)據(jù)安全防護、終端軟件管理、終端補丁管理、終端資產(chǎn)管理及終端精準(zhǔn)阻斷。 隨著各級政府電子政務(wù)信息化的深入發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為國家各級政府單位運行的基礎(chǔ)。近些年政府部門開展的信息安全大檢查中,發(fā)生了多起重大信息安全事件,主要是由于計算機終端引起。 隨著信息安全的建設(shè),各政府部門對終端進行網(wǎng)絡(luò)準(zhǔn)入控制、補丁管理、桌面管理、安全加固、U盤管理、網(wǎng)絡(luò)行為審計、敏感數(shù)據(jù)管理、數(shù)據(jù)防泄漏管理、病毒防護、終端檢測與響應(yīng)、加密等措施,導(dǎo)致一個終端安裝多個管理客戶端,嚴(yán)重影響終端運行速度和用戶體驗。另一方面,從2016年提出安全可控體系以來,國家提出了“2+8+N”體系, 逐步實現(xiàn)國產(chǎn)化替代,“2”是指黨、政。隨著國產(chǎn)化建設(shè)的不斷深入發(fā)展,國產(chǎn)終端安全也面臨著日益嚴(yán)峻的考驗。
Solution
以聯(lián)軟ESPP企業(yè)安全監(jiān)測保護平臺為基礎(chǔ)的《政府終端一體化平臺解決方案》,通過一個平臺、統(tǒng)一框架、數(shù)據(jù)集中,實現(xiàn)更強更智能的安全保護,涉及網(wǎng)絡(luò)準(zhǔn)入控制、網(wǎng)絡(luò)智能防御、桌面安全管理、數(shù)據(jù)防泄露、病毒防護、檢測與響應(yīng)、終端安全運營等方面,為用戶提供一體化、全方位的政務(wù)外網(wǎng)網(wǎng)絡(luò)與信息安全解決方案。
該方案包括:
統(tǒng)一客戶端:一個客戶端Agent從網(wǎng)絡(luò)準(zhǔn)入控制、桌面運維管理、終端安全管理、到補丁加固、外設(shè)管控、終端行為審計、數(shù)據(jù)防泄密、文檔安全、終端檢測及響應(yīng)等全場景端點安全功能覆蓋;
全網(wǎng)資產(chǎn)可視化:對網(wǎng)內(nèi)PC、移動終端、IOT設(shè)備進行自動發(fā)現(xiàn)、設(shè)備類型識別,確保資產(chǎn)“可視”;
統(tǒng)一權(quán)限:統(tǒng)一管控用戶的網(wǎng)絡(luò)資源訪問權(quán)限、終端操作權(quán)限、數(shù)據(jù)外發(fā)權(quán)限,實現(xiàn)以人為中心的統(tǒng)一安全管理;
終端桌面管控:涵蓋終端安全基線完善與加固、終端標(biāo)準(zhǔn)化管理、運維簡化管理、軟件正版化和標(biāo)準(zhǔn)化管理;
終端數(shù)據(jù)防泄密:對政務(wù)外網(wǎng)數(shù)據(jù)在創(chuàng)建、流轉(zhuǎn)、存儲、使用、外發(fā)、互聯(lián)網(wǎng)傳輸?shù)入A段進行場景化的數(shù)據(jù)防泄露,通過敏感檢測、水印、文檔加密、文檔追蹤等技術(shù)進行泄露數(shù)據(jù)的快速追溯定位,自動發(fā)現(xiàn)、自動收集、智能分類、統(tǒng)一管控、風(fēng)險分析、流轉(zhuǎn)追溯;
終端防病毒:除了防范常見木馬、病毒,還提供文件防勒索、釣魚行為檢測等能力避免終端文件遭受勒索病毒的入侵。
終端檢測與響應(yīng):多維的終端行為數(shù)據(jù)類型采集,快速分析海量數(shù)據(jù),快速識別告警安全風(fēng)險,深度發(fā)現(xiàn)威脅事件,并快速調(diào)查取證,威脅響應(yīng),處置修復(fù)。
Customer value