制造业终端安全一体化解决方案

涵盖边界、网络、终端、数据等信息安全领域,能够帮助企业建立一个实现企业内部终端安全保护、运维管理及数据保护的一体化管控平台

行业现状

Industry status

终端看不到找不着,资产数据无法统计:快速增长的多样性设备,使其无数专用设备、专用操作系统涌现,导致设备类型和数量越来越多,系统环境复杂,缺乏统一的设备资产管理手段; 任意终端随意接入网络,访问权限控制粗放:用户变得多样化、业务多样化、访问方式越来越复杂,终端通过有线/无线/VPN等接入方式随意接入网络,给企业内网带来了巨大的安全风险; 碎片化运维管理复杂,终端面临安全风险:日常运维工作普遍通过人工方式或单一工具对桌面终端进行管理,运维成本高,无法全面的对终端安全基线、软件标准化、系统自身安全等进行系统化管理; 无法保护敏感数据,数据泄密无法追溯:无法对终端上敏感数据进行发现与识别,客户信息、知识产权、生产与配方等核心数据外发时,无法进行识别与控制,数据泄密也无法追溯追责。

解决方案

Solution

以联软ESPP企业安全监测保护平台为基础的《制造业终端安全一体化解决方案》,基于TDNA可信数字网络安全架构进行设计,涵盖边界、网络、终端、数据等信息安全领域,能够帮助企业建立一个实现企业内部终端安全保护、运维管理及数据保护的一体化管控平台。该方案实现对包括Windows、macOS、Android、iOS、Linux、国产操作系统及IoT设备在内的各操作系统和各种终端设备的集中管控。

具体功能如下:

● 网络边界防护

统一管控用户的网络资源访问权限、终端操作权限、数据外发权限、实现以人为中心的统一安全管理。

● 终端桌面管控

涵盖终端安全基线完善与加固、终端标准化管理、运维简化管理。

● 数据全生命周期管理

对企业数据在创建、流转、存储、使用、外发、互联网传输等阶段进行场景化的数据防泄密管控。

● 安全风险识别与处置

多样的数据类型采集,快速分析海量数据, 快速识别告警安全风险, 深度发现威胁事件, 并快速调查取证,威胁响应,处置修复。

● 全网资产可视化

对网内PC、移动终端、IoT设备进行自动发现、设备类型识别。

● 统一运维管理

资产统一管理、终端快速定位、软件分发、远程协助,以自动化手段,提高维护效率;全生命周期持续管理,全面掌握终端的管理状态。

【方案部署后】

● 实施基于强制策略的准入控制,确保接入终端“可信”;

● 加强终端桌面安全加固与标准化管理,确保接入终端“可管”;

● 采取全生命周期的数据管理控制措施,确保数据“可控”;

● 提升终端安全防护能力,提高免疫能力,确保终端“可防”;

● 强大的网络设备发现能力与敏感资产扫描能力,摸清家底,确保资产“可视”;

● 实现数据自动化分析、资产全生命周期管理,实现全面“可维”。

客户价值

Customer value

一个平台、一个客户端:整体规划,多种技术、综合解决网络与安全问题。

终端安全运营:安全数据统一汇总,关联分析、机器学习、智慧决策,可视化展示。

提升运维效率:终端自动化管理,大幅提升办公效率和用户体验。

满足政策法规:符合等保2.0、《网络安全法》、《数据安全法》等政策法规要求。

大量实践案例证明:格力电器、柳工、长虹、奇瑞汽车、广汽集团、东风集团、华勤技术、齐鲁制药、汇川技术、隆基绿能、中联重科、振华重工、迈瑞医疗等。