01
內部員工的電腦感染病毒、木馬的桌面電腦和筆記本電腦直接接入內部網(wǎng)絡(luò ),影響網(wǎng)絡(luò )的正常運行,對于存在安全隱患的終端不能及時(shí)的發(fā)現和隔離 缺乏對現有計算機資產(chǎn)的統一管理,無(wú)法實(shí)時(shí)掌握全網(wǎng)所有終端系統的硬件配置和軟件信息。
以聯(lián)軟科技UniNAC、UniNXG、UniDLP系統及虛擬桌面系統為基礎的《外包人員數據管理解決方案》
Industry status
企業(yè)目前有大量的第三方外包開(kāi)發(fā)人員常駐,開(kāi)發(fā)過(guò)程中存在開(kāi)發(fā)文檔、源代碼、業(yè)務(wù)數據等泄露風(fēng)險,外包人員自帶設備存在安全接入和外來(lái)數據安全交換的問(wèn)題,因此有必要建立外包開(kāi)發(fā)人員安全管控平臺,進(jìn)一步從設備接入、外泄途徑控制、數據交換等各風(fēng)險點(diǎn)規范外包人員安全操作,防范各類(lèi)信息泄密、惡意操作等安全風(fēng)險。
Challenges faced
01
內部員工的電腦感染病毒、木馬的桌面電腦和筆記本電腦直接接入內部網(wǎng)絡(luò ),影響網(wǎng)絡(luò )的正常運行,對于存在安全隱患的終端不能及時(shí)的發(fā)現和隔離 缺乏對現有計算機資產(chǎn)的統一管理,無(wú)法實(shí)時(shí)掌握全網(wǎng)所有終端系統的硬件配置和軟件信息。
02
內部用戶(hù)私自接HUB、無(wú)線(xiàn)AP導致安全事件的發(fā)生。
Solution
以聯(lián)軟科技UniNAC、UniNXG、UniDLP系統及虛擬桌面系統為基礎的《外包人員數據管理解決方案》,能很好解決外包人員帶來(lái)的安全風(fēng)險。
該方案包括:建立外包人員終端網(wǎng)絡(luò )接入流程,對網(wǎng)絡(luò )資源訪(fǎng)問(wèn)進(jìn)行授權管理;外包人員只能通過(guò)遠程桌面登錄到虛擬機進(jìn)行系統開(kāi)發(fā),同時(shí)禁止其從虛擬機上拷貝、粘貼數據,對文件操作行為進(jìn)行審計;自動(dòng)在虛擬桌面內加載水印,并對操作過(guò)程進(jìn)行屏幕錄像;通過(guò)UniNXG將外發(fā)開(kāi)發(fā)人員自帶終端區域與測試開(kāi)發(fā)區域進(jìn)行隔離及數據安全交換。
方案部署后:實(shí)現對外包開(kāi)發(fā)人員自帶設備(筆記本、手機、平板)的網(wǎng)絡(luò )訪(fǎng)問(wèn)控制,只允許已授權接入的設備接入到證券公司的內部網(wǎng)絡(luò );控制開(kāi)發(fā)文檔、源代碼、業(yè)務(wù)數據等泄露途徑,通過(guò)水印和屏幕錄像防止數據擴散,從而防止數據外泄;提供唯一、安全、可審計、可審批的數據交換通道。
Customer value