時(shí)間:2022-02-15 08:49
企業(yè)的核心訴求
公司研發(fā)部致力身份管理與訪問控制平臺(tái)(IAM平臺(tái))的開發(fā),經(jīng)常使用eclipse、IDEA、Jenkins等開發(fā)工具,產(chǎn)生的代碼是明文存儲(chǔ)在員工電腦上,缺乏有效的保護(hù);研發(fā)部需要用到Mac和Linux平臺(tái)
公司在云端服務(wù)器上搭建了版本控制系統(tǒng)(如SVN、Git等應(yīng)用系統(tǒng)),應(yīng)用系統(tǒng)的數(shù)據(jù)都是明文存儲(chǔ)的,員工有賬號(hào)密碼即可直接訪問下載,存在泄密風(fēng)險(xiǎn)
員工終端電腦使用不規(guī)范,經(jīng)常使用私人U盤接入、打印、IM聊天軟件發(fā)送、私人郵箱發(fā)送等方式將公司核心數(shù)據(jù)外傳出去,缺乏有效的管理
公司對(duì)員工終端電腦文檔操作和流轉(zhuǎn)情況缺乏有效的審計(jì),出現(xiàn)違規(guī)行為無法進(jìn)行審計(jì)追溯
解決方案
IP-guard文檔加密和安全網(wǎng)關(guān)保護(hù)企業(yè)核心數(shù)據(jù)安全
在研發(fā)部電腦Windows、Mac和Linux系統(tǒng)上安裝并啟用加密系統(tǒng),加密的代碼文檔在三種操作系統(tǒng)上均可以相互查看使用
針對(duì)研發(fā)部常用的開發(fā)軟件進(jìn)行加密授權(quán),員工使用eclipse、IDEA、Jenkins等開發(fā)工具產(chǎn)生的代碼自動(dòng)加密保護(hù),加密的代碼只能在公司內(nèi)部授權(quán)電腦上查看調(diào)試使用,外部電腦無法查看使用加密文檔
在云服務(wù)器部署安全網(wǎng)關(guān)(軟網(wǎng)關(guān)),對(duì)Git、SVN等應(yīng)用系統(tǒng)進(jìn)行保護(hù),實(shí)現(xiàn)公司電腦上傳加密文檔到云服務(wù)器上自動(dòng)解密,從云服務(wù)器下載的文檔自動(dòng)加密保護(hù),同時(shí)阻斷非法計(jì)算機(jī)訪問云服務(wù)器,保護(hù)云服務(wù)器的數(shù)據(jù)安全
IP-guard規(guī)范終端文檔外發(fā)渠道
員工電腦啟用U盤注冊(cè)管控,只能使用公司注冊(cè)驗(yàn)證過的U盤接入拷貝數(shù)據(jù),私人U盤無法接入公司電腦使用
員工電腦禁止使用開發(fā)編譯工具打印紙質(zhì)文檔,僅能使用日常辦公軟件(如office、wps、pdf等)打印紙質(zhì)文檔查看
研發(fā)部內(nèi)部僅允許通過RTX、企業(yè)微信、釘釘?shù)戎付奶旃ぞ哌M(jìn)行文檔外發(fā),禁止使用其他聊天工具(如QQ 、微信、飛書等)發(fā)送文檔外傳
員工電腦只能使用公司郵箱發(fā)送郵件和附件,使用私人郵箱無法發(fā)送郵件和附件
IP-guard審計(jì)終端文檔操作行為
針對(duì)員工終端電腦文檔(如代碼、設(shè)計(jì)圖紙、辦公文檔等)操作行為和流轉(zhuǎn)情況進(jìn)行詳細(xì)記錄,包括創(chuàng)建、編輯、重命名、刪除、上傳、下載等文檔操作行為
針對(duì)員工終端電腦使用公司注冊(cè)U盤拷貝、文檔打印、聊天工具發(fā)送、公司郵箱發(fā)送等外傳行為進(jìn)行詳細(xì)記錄,如出現(xiàn)泄密事件有據(jù)可查
Copyright © 2016-2022 惠友科技-版權(quán)所有