涵蓋邊界(jie)、網絡、終(zhong)(zhong)端(duan)、數據等信息安(an)全(quan)領(ling)域,能夠幫助企業建(jian)立一個實現企業內部(bu)終(zhong)(zhong)端(duan)安(an)全(quan)保護、運維管(guan)理及數據保護的一體(ti)化管(guan)控平臺
Industry status
終(zhong)端(duan)(duan)看不到找不著,資產(chan)數(shu)據(ju)(ju)無(wu)(wu)法(fa)(fa)統(tong)(tong)(tong)計:快速增長的(de)(de)多(duo)樣(yang)(yang)性設(she)(she)備(bei),使其無(wu)(wu)數(shu)專用設(she)(she)備(bei)、專用操作(zuo)系(xi)(xi)統(tong)(tong)(tong)涌(yong)現(xian),導致設(she)(she)備(bei)類(lei)型和數(shu)量越(yue)來(lai)越(yue)多(duo),系(xi)(xi)統(tong)(tong)(tong)環境復雜(za)(za),缺乏統(tong)(tong)(tong)一的(de)(de)設(she)(she)備(bei)資產(chan)管(guan)理手段; 任(ren)意(yi)終(zhong)端(duan)(duan)隨意(yi)接(jie)入網絡,訪問(wen)權限控(kong)(kong)制粗放(fang):用戶變得多(duo)樣(yang)(yang)化(hua)(hua)、業務多(duo)樣(yang)(yang)化(hua)(hua)、訪問(wen)方式越(yue)來(lai)越(yue)復雜(za)(za),終(zhong)端(duan)(duan)通(tong)過(guo)有線/無(wu)(wu)線/VPN等接(jie)入方式隨意(yi)接(jie)入網絡,給企業內網帶來(lai)了巨(ju)大(da)的(de)(de)安(an)全風險(xian); 碎片(pian)化(hua)(hua)運(yun)維管(guan)理復雜(za)(za),終(zhong)端(duan)(duan)面(mian)臨(lin)安(an)全風險(xian):日常(chang)運(yun)維工作(zuo)普遍通(tong)過(guo)人工方式或(huo)單一工具對(dui)桌面(mian)終(zhong)端(duan)(duan)進行管(guan)理,運(yun)維成(cheng)本高,無(wu)(wu)法(fa)(fa)全面(mian)的(de)(de)對(dui)終(zhong)端(duan)(duan)安(an)全基線、軟件標準化(hua)(hua)、系(xi)(xi)統(tong)(tong)(tong)自身安(an)全等進行系(xi)(xi)統(tong)(tong)(tong)化(hua)(hua)管(guan)理; ?無(wu)(wu)法(fa)(fa)保護敏感數(shu)據(ju)(ju),數(shu)據(ju)(ju)泄(xie)密(mi)無(wu)(wu)法(fa)(fa)追(zhui)(zhui)溯(su):無(wu)(wu)法(fa)(fa)對(dui)終(zhong)端(duan)(duan)上敏感數(shu)據(ju)(ju)進行發現(xian)與(yu)識別,客戶信息、知識產(chan)權、生產(chan)與(yu)配方等核心數(shu)據(ju)(ju)外(wai)發時,無(wu)(wu)法(fa)(fa)進行識別與(yu)控(kong)(kong)制,數(shu)據(ju)(ju)泄(xie)密(mi)也(ye)無(wu)(wu)法(fa)(fa)追(zhui)(zhui)溯(su)追(zhui)(zhui)責。
Solution
以聯軟ESPP企業安(an)(an)全監測保護(hu)平(ping)臺為基礎的(de)《制造業終(zhong)端安(an)(an)全一(yi)(yi)體(ti)化(hua)解決方案》,基于(yu)TDNA可(ke)信數字網絡安(an)(an)全架構進行設計,涵(han)蓋邊界、網絡、終(zhong)端、數據(ju)等信息(xi)安(an)(an)全領域,能夠幫(bang)助企業建立(li)一(yi)(yi)個(ge)實現企業內部終(zhong)端安(an)(an)全保護(hu)、運維管(guan)(guan)理(li)及(ji)數據(ju)保護(hu)的(de)一(yi)(yi)體(ti)化(hua)管(guan)(guan)控平(ping)臺。該方案實現對(dui)包括Windows、macOS、Android、iOS、Linux、國(guo)產(chan)操作(zuo)系統及(ji)IoT設備在內的(de)各操作(zuo)系統和(he)各種終(zhong)端設備的(de)集中管(guan)(guan)控。
具體功能如下:
● 網絡邊界防護
統一管控用(yong)戶的網絡資源訪問權限(xian)(xian)、終端操作權限(xian)(xian)、數(shu)據外發權限(xian)(xian)、實現以人為中心的統一安全管理。
● 終端桌面管控
涵蓋終(zhong)端(duan)安全基線完善與加固、終(zhong)端(duan)標準化管理(li)、運維簡化管理(li)。
● 數據全生命周(zhou)期管(guan)理
對企(qi)業數(shu)據(ju)在創(chuang)建、流轉、存儲、使(shi)用、外(wai)發、互聯網傳輸等階段進行場景化的數(shu)據(ju)防泄密管(guan)控。
● 安全風(feng)險識別與處置
多樣的數(shu)據類型采集,快(kuai)速(su)分析海量(liang)數(shu)據, 快(kuai)速(su)識別告(gao)警安(an)全風(feng)險, 深度發現(xian)威(wei)脅(xie)事件, 并(bing)快(kuai)速(su)調(diao)查取證(zheng),威(wei)脅(xie)響應(ying),處(chu)置(zhi)修(xiu)復(fu)。
● 全網資產可視化
對網內PC、移動(dong)終端(duan)、IoT設(she)備進行自動(dong)發現、設(she)備類型識別。
● 統一運維管理
資產統一管(guan)理、終(zhong)端(duan)(duan)快速定位、軟(ruan)件分發、遠程協助(zhu),以自動化手段(duan),提高維護效(xiao)率;全(quan)生命周期持(chi)續管(guan)理,全(quan)面掌握(wo)終(zhong)端(duan)(duan)的管(guan)理狀態(tai)。
【方案部署后】
● 實(shi)施基于(yu)強制策略的準入控制,確(que)保接入終端“可信(xin)”;
● 加(jia)強終(zhong)端桌面安全(quan)加(jia)固與標準(zhun)化管理,確保接入(ru)終(zhong)端“可管”;
● 采取全(quan)生命周期的數據(ju)(ju)管理控制措施,確保數據(ju)(ju)“可(ke)控”;
● 提(ti)升終端安全防護能力,提(ti)高免疫(yi)能力,確保終端“可防”;
● 強(qiang)大的網絡設備發現能(neng)力與敏感資產掃描能(neng)力,摸(mo)清家底,確(que)保資產“可視”;
● 實現數(shu)據自動化分析、資產(chan)全(quan)生命周期管理(li),實現全(quan)面“可(ke)維”。
Customer value