互联网飞速发展,企业数字资产一直企业安全的重要保护对象,技术知识财产,版权财产等等的文化知识产权都需要重点防护,高新技术为企业提供高效的办公方式,像软件开发公司怎样防护企业的核心代码,设计行业的图纸安全、零售行业怎样防止客户流失。企业数据防泄漏、保护企业核心业务与文法知识产权,提高行业竞争力是企业安全的重点。
企业数字信息安全面临的问题:
l 企业核心商业机密被员工有意或无意泄露,给企业造成损失。
l 文件外发泄密:员工随意使用微信、QQ等聊天软件以及发送邮件的方式与企业内外人员进行文件互发,无法检测其是否存在泄密行为。
l 文档打印泄密:公司打印机无法管控,员工可随意使用打印机进行文档打印,通过打印文档的方式带走公司机密信息,企业内部无法获知。
l 通过移动设备转存文档:便捷的U盘等移动设备具有较高的隐蔽性。
l 云盘上传:员工把企业的机密信息上传到个人云盘,造成企业数据外泄。
企业数字信息安全需求分析
l 监控文件去向,监控文档生命周期,从文档的新建、编辑、复制、移动、到删除操作。防止重要资料被恶意修改。
l 禁止员工通过聊天以及聊天软件文件外发、上传邮件附件的方式的泄密行为,并可以适当放开管控其外发途径,提高办公效率
l 管控员工打印机的使用,防止其通过打印文档的方式泄密
l 防止员工通过移动设备转存的方式带走机密文件,划分U盘等移动设备的使用权限。
解决方案:
文档操作管控
文件操作审计,从文档的新建到删除,移动文件的源地址到目的地址的操作详细记录,监控员工文档操作行为。
文档备份:将分散在员工电脑上的文件集中备份管理,识别用户的修改文件操作,当用户保存文件的一瞬间,记录文件变化,发起备份请求。防止员工恶意修改。
文件管理:通过Ping32终端安全管理系统的远程文件管理功能,你可以操作远程用户电脑上的文件,比如:浏览、删除、打开、下载等操作。
剪切板审计:审计员工电脑上Ctrl+C、Ctrl+V的操作记录,有效审计其通过复制文档内容的泄密行为。
截屏管控与屏幕水印:Ping32可以有效禁止微信、QQ等即时通讯软件、Print screen等以及其他专业截屏工具的截屏功能,Ping32可以在员工电脑桌面添加屏幕水印,有效防止截屏、拍照的方式泄密。
聊天软件与邮件外发管控
文件外发管控:管控员工邮件附件的上传以及聊天软件的即时外发,为了提高办公效率,可以允许自定义附件大小、文件类型的文件外发。
HTTP Post管控:禁止员工通过浏览器Http行为的文件上传,包括对浏览器的限制,支持列外URL。
邮箱地址管控:管控员工的收发地址,设置只允许企业邮箱的邮件地址外发,禁止个人邮箱的使用。
聊天账号黑白名单:管控员工的聊天账号的使用,只允许其工作账号登录使用。
内容审计:审计员工收发邮件的内容以及即时通讯软件的聊天内容
打印机管控
打印机管控:管控员工对公司打印的滥用、避免浪费企业资源,以及打印公司机密进行的泄密。
打印日志:监控用户的打印信息,包括打印标题、时间、页数等信息。
移动存储管控
管控员工电脑的端口,禁止员工私接移动存储设备,防止重要文档通过U盘等设备带出企业。
U盘授权与加密:在防护移动设备造成的数据外泄同时,Ping32可以对U盘进行加密与授权操作,加密过的U盘只能在企业内部使用,在外无法打开,设置U盘的使用权限,提高办公效率。
网络风险攻击
管理员工的上网行为,避免员工在上网的同时为企业带来灾难性的病毒攻击,造成内部设备故障以及数据丢失,防护企业内网安全。
收益
l 全方位的文件外发监控,Ping32有效监控及管理百分之九十以上的外发行为,本地转存、网络上传、即时通讯外发等途径,有效防止员工有意或无意的泄密行为。
l Ping32审计功能有效审计员工在终端电脑的行为操作,详细记录,发现其泄密意向、追溯其泄密行为,维护企业数字信息安全,提高企业核心业的竞争力。