涵盖边界、网络、终端、数据等信息安全领域,能够帮助企业建立一个实现企业内部终端安全保护、运维管理及数据保护的一体化管控平台
Industry status
终端看不到找不着,资产数据无法统计:快速增长的多样性设备,使其无数专用设备、专用操作系统涌现,导致设备类型和数量越来越多,系统环境复杂,缺乏统一的设备资产管理手段; 任意终端随意接入网络,访问权限控制粗放:用户变得多样化、业务多样化、访问方式越来越复杂,终端通过有线/无线/VPN等接入方式随意接入网络,给企业内网带来了巨大的安全风险; 碎片化运维管理复杂,终端面临安全风险:日常运维工作普遍通过人工方式或单一工具对桌面终端进行管理,运维成本高,无法全面的对终端安全基线、软件标准化、系统自身安全等进行系统化管理; 无法保护敏感数据,数据泄密无法追溯:无法对终端上敏感数据进行发现与识别,客户信息、知识产权、生产与配方等核心数据外发时,无法进行识别与控制,数据泄密也无法追溯追责。
Solution
以联软ESPP企业安全监测保护平台为基础的《制造业终端安全一体化解决方案》,基于TDNA可信数字网络安全架构进行设计,涵盖边界、网络、终端、数据等信息安全领域,能够帮助企业建立一个实现企业内部终端安全保护、运维管理及数据保护的一体化管控平台。该方案实现对包括Windows、macOS、Android、iOS、Linux、国产操作系统及IoT设备在内的各操作系统和各种终端设备的集中管控。
具体功能如下:
● 网络边界防护
统一管控用户的网络资源访问权限、终端操作权限、数据外发权限、实现以人为中心的统一安全管理。
● 终端桌面管控
涵盖终端安全基线完善与加固、终端标准化管理、运维简化管理。
● 数据全生命周期管理
对企业数据在创建、流转、存储、使用、外发、互联网传输等阶段进行场景化的数据防泄密管控。
● 安全风险识别与处置
多样的数据类型采集,快速分析海量数据, 快速识别告警安全风险, 深度发现威胁事件, 并快速调查取证,威胁响应,处置修复。
● 全网资产可视化
对网内PC、移动终端、IoT设备进行自动发现、设备类型识别。
● 统一运维管理
资产统一管理、终端快速定位、软件分发、远程协助,以自动化手段,提高维护效率;全生命周期持续管理,全面掌握终端的管理状态。
【方案部署后】
● 实施基于强制策略的准入控制,确保接入终端“可信”;
● 加强终端桌面安全加固与标准化管理,确保接入终端“可管”;
● 采取全生命周期的数据管理控制措施,确保数据“可控”;
● 提升终端安全防护能力,提高免疫能力,确保终端“可防”;
● 强大的网络设备发现能力与敏感资产扫描能力,摸清家底,确保资产“可视”;
● 实现数据自动化分析、资产全生命周期管理,实现全面“可维”。
Customer value