01
內(nèi)部員工的電腦感染病毒、木馬的桌面電腦和筆記本電腦直接接入內(nèi)部網(wǎng)絡(luò),影響網(wǎng)絡(luò)的正常運行,對于存在安全隱患的終端不能及時的發(fā)現(xiàn)和隔離 缺乏對現(xiàn)有計算機資產(chǎn)的統(tǒng)一管理,無法實時掌握全網(wǎng)所有終端系統(tǒng)的硬件配置和軟件信息。
以聯(lián)軟科技UniNAC、UniNXG、UniDLP系統(tǒng)及虛擬桌面系統(tǒng)為基礎(chǔ)的《外包人員數(shù)據(jù)管理解決方案》
Industry status
企業(yè)目前有大量的第三方外包開發(fā)人員常駐,開發(fā)過程中存在開發(fā)文檔、源代碼、業(yè)務(wù)數(shù)據(jù)等泄露風(fēng)險,外包人員自帶設(shè)備存在安全接入和外來數(shù)據(jù)安全交換的問題,因此有必要建立外包開發(fā)人員安全管控平臺,進一步從設(shè)備接入、外泄途徑控制、數(shù)據(jù)交換等各風(fēng)險點規(guī)范外包人員安全操作,防范各類信息泄密、惡意操作等安全風(fēng)險。
Challenges faced
01
內(nèi)部員工的電腦感染病毒、木馬的桌面電腦和筆記本電腦直接接入內(nèi)部網(wǎng)絡(luò),影響網(wǎng)絡(luò)的正常運行,對于存在安全隱患的終端不能及時的發(fā)現(xiàn)和隔離 缺乏對現(xiàn)有計算機資產(chǎn)的統(tǒng)一管理,無法實時掌握全網(wǎng)所有終端系統(tǒng)的硬件配置和軟件信息。
02
內(nèi)部用戶私自接HUB、無線AP導(dǎo)致安全事件的發(fā)生。
Solution
以聯(lián)軟科技UniNAC、UniNXG、UniDLP系統(tǒng)及虛擬桌面系統(tǒng)為基礎(chǔ)的《外包人員數(shù)據(jù)管理解決方案》,能很好解決外包人員帶來的安全風(fēng)險。
該方案包括:建立外包人員終端網(wǎng)絡(luò)接入流程,對網(wǎng)絡(luò)資源訪問進行授權(quán)管理;外包人員只能通過遠(yuǎn)程桌面登錄到虛擬機進行系統(tǒng)開發(fā),同時禁止其從虛擬機上拷貝、粘貼數(shù)據(jù),對文件操作行為進行審計;自動在虛擬桌面內(nèi)加載水印,并對操作過程進行屏幕錄像;通過UniNXG將外發(fā)開發(fā)人員自帶終端區(qū)域與測試開發(fā)區(qū)域進行隔離及數(shù)據(jù)安全交換。
方案部署后:實現(xiàn)對外包開發(fā)人員自帶設(shè)備(筆記本、手機、平板)的網(wǎng)絡(luò)訪問控制,只允許已授權(quán)接入的設(shè)備接入到證券公司的內(nèi)部網(wǎng)絡(luò);控制開發(fā)文檔、源代碼、業(yè)務(wù)數(shù)據(jù)等泄露途徑,通過水印和屏幕錄像防止數(shù)據(jù)擴散,從而防止數(shù)據(jù)外泄;提供唯一、安全、可審計、可審批的數(shù)據(jù)交換通道。
Customer value