2020年,由新型冠狀病毒引發(fā)的肺炎疫情成為全民焦點,從防疫一線的各級醫(yī)療機構人員、到支撐社會正常運轉的各行各業(yè)從業(yè)者,都在這場防疫戰(zhàn)中貢獻著自己的力量。
2020年,由新型冠狀病毒引發(fā)的肺炎疫情成為全民焦點,從防疫一線的各級醫(yī)療機構人員、到支撐社會正常運轉的各行各業(yè)從業(yè)者,都在這場防疫戰(zhàn)中貢獻著自己的力量。
為減少人員聚集,企業(yè)大都采用遠程辦公的工作形式,各類在線化辦公解決方案成為防疫戰(zhàn)中的重要組成部分。但企業(yè)如何滿足核心業(yè)務的遠程正常運轉,且讓關系公司命脈的核心業(yè)務和數(shù)據(jù)在遠程辦公環(huán)境下,避免受攻擊和被泄露,做到安全可控、行為合規(guī),是遠程辦公中的難題:
遠程辦公安全風險
眾所周知,企業(yè)的數(shù)據(jù)資產中包含大量的辦公文檔、核心技術資料、研發(fā)代碼等。一些數(shù)據(jù)存儲在辦公終端,而很多重要的業(yè)務數(shù)據(jù)還存儲在應用系統(tǒng)上,而這些系統(tǒng)數(shù)據(jù)也是黑客最喜歡竊取的重要資產,所以我們面臨的主要風險主要分為內部風險和外部風險。
內部風險分析
遠程桌面或專網接入辦公
員工通過遠程桌面軟件或SVN接入內網遠程辦公,由于員工使用不當或惡意行為,導致重要文件非法下載、使用、擴散,使企業(yè)面臨經濟或榮譽上的損失。
公司電腦在家辦公
員工攜帶公司辦公電腦在家辦公,如果終端上公司重要文件沒有防護措施,員工電腦丟失、感染病毒等,或其他有意、無意行為,都可能導致重要文件外泄。
使用第三方軟件流轉文件
員工使用第三方IM軟件辦公、溝通,傳輸工作重要文件,文檔以明文進行傳輸,這些包含公司重要信息的數(shù)據(jù)可能被外泄,給企業(yè)帶來經濟損失。
人員安全意識薄弱
員工在家多數(shù)會使用私人電腦做為主要辦公電腦,但私人電腦多以娛樂為主,家庭成員的安全意識薄弱造成的電腦漏洞百出,甚至裝滿了不同類型的木馬病毒,極易造成數(shù)據(jù)泄露。
外部風險分析
數(shù)據(jù)庫、應用系統(tǒng)權限過度
遠程訪問中權限過度,沒有細粒度權限劃分,以及遠程辦公、遠程教學等業(yè)務所需的大規(guī)模數(shù)據(jù)采集和分享,都使得企業(yè)應用系統(tǒng)和數(shù)據(jù)安全的受攻面成幾何級數(shù)放大。
桌管端口防護范圍有限
遠程辦公后企業(yè)數(shù)據(jù)運行的環(huán)境失去了桌管的端口管控、殺毒軟件的病毒查殺。現(xiàn)有的VPN通道和安全認證方式防護范圍有限,無法滿足數(shù)據(jù)應對攻擊和有意無意的泄密風險,造成了企業(yè)面臨復工之后數(shù)據(jù)泄密風險并發(fā)癥。
基于企業(yè)數(shù)據(jù)防護方面的需求,億賽通提出了以事前主動防御、事中檢測響應、事后追蹤溯源、全程態(tài)勢感知為設計理念的數(shù)據(jù)泄露防護解決方案。此方案充分考慮企業(yè)業(yè)務場景的復雜性,產品易用性,安全管理便捷性以及數(shù)據(jù)安全與生產效率共存。極大程度解決企業(yè)核心數(shù)據(jù)難識別、難防護、數(shù)據(jù)安全難管理的問題。
結合商密秘密保護標準,以 “依法規(guī)范、企業(yè)負責、預防為主、突出重點、便利工作、保障安全”為指導方針,整體遵循管理與技術并重原則、分級分域管理原則、數(shù)據(jù)生命周期管理原則和分步實施原則。
產品以自然語言處理技術作為內容識別核心引擎,虛擬文件驅動加密作為核心基礎技術,可幫助企業(yè)對結構化和非結構化數(shù)據(jù)進行全生命周期的安全防護、安全管控(數(shù)據(jù)加密、權限管理,數(shù)據(jù)脫敏、邊界防護、應用準入、行為審計、數(shù)據(jù)防護等)、追蹤溯源(文檔操作、介質操作、用戶操作、系統(tǒng)操作等)和態(tài)勢感知(趨勢分析、風險預警、溯源、風險人員畫像)。
融合基于風險管理的數(shù)據(jù)安全咨詢服務,從數(shù)據(jù)產生開始,覆蓋數(shù)據(jù)使用、存儲、傳輸、共享,實現(xiàn)全生命周期管理數(shù)據(jù)安全。同時,防護范圍覆蓋終端數(shù)據(jù)、存儲數(shù)據(jù)、網絡數(shù)據(jù)、業(yè)務系統(tǒng)數(shù)據(jù)、郵件數(shù)據(jù)。最終實現(xiàn)掌握數(shù)據(jù)分布、風險看的見、泄露防的住的整體效果,幫助企業(yè)建立立體化數(shù)據(jù)安全防護系統(tǒng)。
數(shù)據(jù)安全從來都不是一蹴而就,數(shù)據(jù)安全的建設是一項從無到有、富有挑戰(zhàn)且意義深遠的工作。致遠協(xié)同為客戶提供專業(yè)的安全防護手段,保障遠程辦公過程中企業(yè)的核心數(shù)據(jù)安全。
疫情已經逐漸過去,在有效的控制下,我國大量的信息安全專家在這場疫情中,也在為這隱藏在暗處的網絡戰(zhàn)爭而戰(zhàn)斗,逆境之中,我們一直在一起。
VIP客戶
- 諾德安達國際教育集團
- 寧波福爾達智能科技股份有限公司
- 上海全筑控股集團股份有限公司
- 上海長寧煙草集團長寧煙草糖酒有限公司
- 上海錦江之星旅館葉家宅店網絡、監(jiān)控系統(tǒng)維護
- 艾蒙斯特朗流體系統(tǒng)(上海)有限公司
- 莫泰酒店上海桃浦店監(jiān)控系統(tǒng)服務
- 締展國際貿易(上海)有限公司
- 康百世朝田液壓機電(中國)有限公司
咨詢電話:
400-880-7581
實時掌握威麗最新動態(tài)