IP-guard信息防泄三重保護(hù)捍衛(wèi)夏普機(jī)密安全
全球***的液晶電視生產(chǎn)商夏普于1912年從金屬加工業(yè)起家。之后,夏普相繼開(kāi)發(fā)出日本首臺(tái)礦石收音機(jī)、黑白電視機(jī)以及世界首臺(tái)全晶體管電子計(jì)算器等產(chǎn)品,逐步發(fā)展成為生產(chǎn)家電產(chǎn)品、通信設(shè)備、還有太陽(yáng)能電池及液晶面板、LED、LSI 等電子元器件的綜合型電子廠商。
2005年,為服務(wù)中國(guó)消費(fèi)者,夏普集團(tuán)設(shè)立了面向中國(guó)國(guó)內(nèi)銷售的夏普商貿(mào)(中國(guó))有限公司(簡(jiǎn)稱“夏普商貿(mào)”)。利用信息技術(shù),不斷強(qiáng)化自己的創(chuàng)新能力,是夏普商貿(mào)在中國(guó)乃至全球液晶電視市場(chǎng)的激烈競(jìng)爭(zhēng)中出奇制勝的秘訣,但信息化的不斷開(kāi)展,卻為夏普自主知識(shí)產(chǎn)權(quán)保護(hù)帶來(lái)了擔(dān)憂:強(qiáng)大的開(kāi)放性和互通性催生了商業(yè)泄密、網(wǎng)絡(luò)間諜等眾多灰色名詞,持續(xù)涌現(xiàn)的諸如知名韓企員工外泄機(jī)密等信息安全事件也讓夏普商貿(mào)的憂慮越來(lái)越深。
針對(duì)內(nèi)部的內(nèi)網(wǎng)安全情況,夏普商貿(mào)的IT部門總結(jié)了以下3個(gè)方面需求:
1、內(nèi)部的機(jī)密資料如核心技術(shù)數(shù)據(jù)、客戶信息、戰(zhàn)略計(jì)劃等關(guān)系夏普商貿(mào)核心競(jìng)爭(zhēng)力的機(jī)密文檔一旦泄露出去對(duì)企業(yè)的損害極大。
2、夏普商貿(mào)內(nèi)部操作復(fù)雜多樣,由于缺乏對(duì)操作的可視化,無(wú)法詳細(xì)掌握內(nèi)部的實(shí)際情況,導(dǎo)致內(nèi)部可能存在較多安全隱患。
3、對(duì)于U盤、智能手機(jī)等移動(dòng)設(shè)備的使用,QQ、MSN等即時(shí)通訊工具的使用沒(méi)有任何限制,存在多種可能泄密渠道。
目前,很多企業(yè)進(jìn)行信息防泄漏建設(shè)之時(shí),沒(méi)有透徹、全面分析自身的問(wèn)題和需求,而是片面發(fā)現(xiàn)問(wèn)題、解決問(wèn)題,盲目為自己堆砌眾多安全產(chǎn)品,不但沒(méi)有保護(hù)好內(nèi)部機(jī)密文檔,而且出現(xiàn)了后期維護(hù)管理復(fù)雜、甚者出現(xiàn)軟件沖突等問(wèn)題。對(duì)此,夏普商貿(mào)表示企業(yè)在信息防泄過(guò)程中要從全局出發(fā),構(gòu)建完善的信息防泄漏體系,***能通過(guò)操作單一控制臺(tái),簡(jiǎn)化了日常的操作與管理,因此,能夠提供完整解決方案的單一產(chǎn)品是他們選型的目標(biāo)。
在接下來(lái)安全產(chǎn)品選型過(guò)程中,夏普商貿(mào)發(fā)現(xiàn)最早進(jìn)入內(nèi)網(wǎng)安全領(lǐng)域的溢信科技推出IP-guard信息防泄漏三重保護(hù)解決方案最能滿足其需求,經(jīng)過(guò)一段時(shí)間的測(cè)試、試用,公司決定購(gòu)買IP-guard文檔操作管控、移動(dòng)存儲(chǔ)管控、設(shè)備管控、打印管控、即時(shí)通訊管控、網(wǎng)絡(luò)通訊控制、應(yīng)用程序管理、網(wǎng)頁(yè)瀏覽管理、網(wǎng)絡(luò)流量管理、屏幕監(jiān)控、資產(chǎn)管理、遠(yuǎn)程維護(hù)、基本功能13大功能模塊,構(gòu)建全方位、立體化的信息防泄漏體系,全面保護(hù)夏普商貿(mào)內(nèi)部的機(jī)密資料,并實(shí)現(xiàn)了以下的效果:
1、構(gòu)建全面的審計(jì)機(jī)制,詳細(xì)掌握內(nèi)部操作
部署IP-guard之后,夏普商貿(mào)內(nèi)部建立了詳細(xì)的審計(jì)機(jī)制,實(shí)現(xiàn)了內(nèi)網(wǎng)操作的可見(jiàn)可查。記錄了包括設(shè)計(jì)圖紙、客戶信息資料等文檔的操作,包括對(duì)文檔的創(chuàng)建、訪問(wèn)、修改、復(fù)制、刪除和打印等操作,有效審查文檔被誰(shuí)使用、怎么使用。
光是行為操作還不夠,泄密者還可能會(huì)把一個(gè)重要的文檔改名之后,偷偷帶出。夏普商貿(mào)為了防止以上現(xiàn)象發(fā)生,利用IP-guard文檔備份功能,在設(shè)計(jì)圖紙、營(yíng)銷方案等核心文檔被復(fù)制、篡改、刪除、移動(dòng)前進(jìn)行備份,記錄文檔的內(nèi)容,細(xì)致的內(nèi)容記錄讓讓審計(jì)做到萬(wàn)無(wú)一失。
為了達(dá)到實(shí)時(shí)掌握內(nèi)部行為的效果,夏普商貿(mào)還在全公司范圍內(nèi)實(shí)施了屏幕監(jiān)控,通過(guò)屏幕監(jiān)控查看員工的實(shí)時(shí)桌面行為,記錄員工對(duì)系統(tǒng)的操作行為。
2、封堵了內(nèi)部泄密渠道,降低了數(shù)據(jù)泄密風(fēng)險(xiǎn)。
在全面的審計(jì)基礎(chǔ)上,夏普商貿(mào)能夠清晰地掌握內(nèi)部行為,了解到安全威脅。面對(duì)日益增長(zhǎng)的安全威脅,夏普商貿(mào)***限度封堵了內(nèi)部泄密渠道,規(guī)范了信息的帶出行為。利用IP-guard嚴(yán)格的管控夏普商貿(mào)限制U盤、移動(dòng)硬盤、光驅(qū)、刻錄機(jī)等各類存儲(chǔ)設(shè)備的使用;并且限制員工將內(nèi)部資料通過(guò)QQ、MSN、飛信等即時(shí)聊天工具外泄,有效地防止了離職員工臨走前將公司機(jī)密文件泄露出去,***程度減少內(nèi)部員工的泄密行為。
3、上網(wǎng)行為規(guī)范化,提高工作效益。
在確保文檔安全的基礎(chǔ)上,夏普商貿(mào)還禁止內(nèi)部隨意安裝包括炒股、新聞瀏覽、P2P網(wǎng)絡(luò)電視軟件等與工作無(wú)關(guān)的軟件,規(guī)范了內(nèi)部的上網(wǎng)行為,使員工專心于本分的工作,網(wǎng)絡(luò)資源分配合理,保證了業(yè)務(wù)系統(tǒng)的正常運(yùn)轉(zhuǎn),提高了工作效率。
4、輕松統(tǒng)計(jì)企業(yè)資產(chǎn),節(jié)省人力物力時(shí)間。
另外,IT部的工程師利用IP-guard控制臺(tái),自動(dòng)掃描計(jì)算機(jī)軟硬件以及IT資產(chǎn)及其變動(dòng)情況,獲取軟件部署情況,集中部署ERP、OFFICE等軟件到客戶端計(jì)算機(jī),或集中運(yùn)行腳本程序,提升軟件部署效率,節(jié)省了大量人力物力時(shí)間。
透過(guò)以上可以看出,夏普商貿(mào)在進(jìn)行信息防泄漏建設(shè)的過(guò)程中,注重整體規(guī)劃,從企業(yè)的實(shí)際出發(fā),對(duì)內(nèi)部的安全風(fēng)險(xiǎn)做了一個(gè)整體的評(píng)估,找出內(nèi)部存在例如設(shè)備泄密、IM即時(shí)通訊工具等多種泄密渠道,并且利用能夠提供整體解決方案的單一產(chǎn)品,全面解決內(nèi)部安全問(wèn)題。這種做法不但能給機(jī)密文檔***限度的保護(hù),而且還大大節(jié)約了企業(yè)的成本,后期也容易使用和維護(hù),真正實(shí)現(xiàn)了企業(yè)“安全、成本、效率”三者之間的***平衡。