央国企能源行业终端安全一体化解决方案

建立实现企业内部终端安全保护、运维管理及数据保护的一体化管控平台

行业现状

Industry status

为落实网络安全法、安全等级保护条例与关基安全保护等合规性要求,保障企业内部终端资产的安全管理,在自主可控的建设推动下,国产操作系统新的安全框架与传统的安全管控工具不匹配,成为单位整体安全防护体系的漏洞,信创终端安全面临考验,需要应对终端安全运营中面临的安全挑战,解决正版软件管理、数据安全管理及网络边界保护等客观需求。

解决方案

Solution

本方案以联软ESPP企业安全保护平台为基础,帮助企业建立一个实现企业内部终端安全保护、运维管理及数据保护的一体化管控平台,解决企业计算机入网合规性和安全管理等问题,提供包含网络准入、桌面管理、数据防泄密、文档安全、终端检测与响应、防病毒等功能。同时联软科技已经完成与UOS、麒麟等信创操作系统,龙芯、兆芯、飞腾、鲲鹏、X86等各类国产芯片,国产化数据库与中间件进行适配。方案可实现:

● 统一管理

一个平台实现信创终端与传统终端的统一安全管理,保障信创终端稳步替换过程安全无风险。

● 资产“可信”

统一管控用户的网络资源访问权限、终端操作权限、数据外发权限、实现以人为中心的统一安全管理,确保接入终端“可信”。

● 终端“可管”

终端桌面管控,涵盖终端安全基线完善与加固、终端标准化管理、软件正版化管理、运维简化管理,确保内部终端“可管”。

● 数据“可控”

对企业数据在创建、流转、存储、使用、外发、互联网传输等阶段进行场景化的数据防泄密,通过敏感检测、水印、文档加密、文档追踪等技术进行泄密数据的快速追溯定位,自动发现、自动收集、智能分类、统一管控、风险分析、流转追溯;确保数据“可控”。

● 一体化管理

一体化客户端与管理后台,实现从网络准入控制、桌面运维管理、终端安全管理、到补丁加固、外设管控、终端行为审计、数据防泄密、文档安全、终端检测及响应等全场景端点安全功能覆盖。

● 终端“可防”

多样的数据类型采集,快速分析海量数据, 快速识别告警安全风险, 深度发现威胁事件, 并快速调查取证,威胁响应,处置修复。

客户价值

Customer value

满足监管要求:关键基础设施单位的信息安全建设势必会考虑国家网络信息安全监管要求。终端一体化安全管理平台系统符合国家信息安全监管要求。

减轻运维压力:实现全网终端设备的集中管理,使得企业终端安全做到实时的可管、可控、可信、可视;并且管理员随时能够掌握终端资产的配置及变动情况。

终端与数据安全保障:可有效的对终端进行安全加固,减少终端安全风险。基于数据安全管理,实现有效的保护企业敏感信息,降低数据安全风险。对入网终端提供接入安全管理,提升网络边界安全。

兼容性强,稳定性高:与国内主流信创操作系统、国产芯片、中间件、数据库等进行深度适配,与办公软件、业务软件、浏览器、安全软件之间的兼容性强,确保在各类系统/平台上均能构建安全管理能力。

大量实践案例证明:中国宝武集团、中国交建集团、东风汽车集团、华润集团、中国电信、中国移动、中国联通、南网广东电网等。