涵蓋邊界、網絡、終端、數據等信息安全領域,能夠幫助企業建立一個實現企業內部終端安全保護、運維管理及數據保護的一體化管控平臺
Industry status
終端看不到找不著,資產數據無法統計:快速增長的多樣性設備,使其無數專用設備、專用操作系統涌現,導致設備類型和數量越來越多,系統環境復雜,缺乏統一的設備資產管理手段; 任意終端隨意接入網絡,訪問權限控制粗放:用戶變得多樣化、業務多樣化、訪問方式越來越復雜,終端通過有線/無線/VPN等接入方式隨意接入網絡,給企業內網帶來了巨大的安全風險; 碎片化運維管理復雜,終端面臨安全風險:日常運維工作普遍通過人工方式或單一工具對桌面終端進行管理,運維成本高,無法全面的對終端安全基線、軟件標準化、系統自身安全等進行系統化管理; ?無法保護敏感數據,數據泄密無法追溯:無法對終端上敏感數據進行發現與識別,客戶信息、知識產權、生產與配方等核心數據外發時,無法進行識別與控制,數據泄密也無法追溯追責。
Solution
以聯軟ESPP企業安全監測保護平臺為基礎的《制造業終端安全一體化解決方案》,基于TDNA可信數字網絡安全架構進行設計,涵蓋邊界、網絡、終端、數據等信息安全領域,能夠幫助企業建立一個實現企業內部終端安全保護、運維管理及數據保護的一體化管控平臺。該方案實現對包括Windows、macOS、Android、iOS、Linux、國產操作系統及IoT設備在內的各操作系統和各種終端設備的集中管控。
具體功能如下:
● 網絡邊界防護
統一管控用戶的網絡資源訪問權限、終端操作權限、數據外發權限、實現以人為中心的統一安全管理。
● 終端桌面管控
涵蓋終端安全基線完善與加固、終端標準化管理、運維簡化管理。
● 數據全生命周期管理
對企業數據在創建、流轉、存儲、使用、外發、互聯網傳輸等階段進行場景化的數據防泄密管控。
● 安全風險識別與處置
多樣的數據類型采集,快速分析海量數據, 快速識別告警安全風險, 深度發現威脅事件, 并快速調查取證,威脅響應,處置修復。
● 全網資產可視化
對網內PC、移動終端、IoT設備進行自動發現、設備類型識別。
● 統一運維管理
資產統一管理、終端快速定位、軟件分發、遠程協助,以自動化手段,提高維護效率;全生命周期持續管理,全面掌握終端的管理狀態。
【方案部署后】
● 實施基于強制策略的準入控制,確保接入終端“可信”;
● 加強終端桌面安全加固與標準化管理,確保接入終端“可管”;
● 采取全生命周期的數據管理控制措施,確保數據“可控”;
● 提升終端安全防護能力,提高免疫能力,確保終端“可防”;
● 強大的網絡設備發現能力與敏感資產掃描能力,摸清家底,確保資產“可視”;
● 實現數據自動化分析、資產全生命周期管理,實現全面“可維”。
Customer value