IP-guard信息防泄三重保護捍衛(wèi)夏普機密安全
全球***的液晶電視生產商夏普于1912年從金屬加工業(yè)起家。之后,夏普相繼開發(fā)出日本首臺礦石收音機、黑白電視機以及世界首臺全晶體管電子計算器等產品,逐步發(fā)展成為生產家電產品、通信設備、還有太陽能電池及液晶面板、LED、LSI 等電子元器件的綜合型電子廠商。
2005年,為服務中國消費者,夏普集團設立了面向中國國內銷售的夏普商貿(中國)有限公司(簡稱“夏普商貿”)。利用信息技術,不斷強化自己的創(chuàng)新能力,是夏普商貿在中國乃至全球液晶電視市場的激烈競爭中出奇制勝的秘訣,但信息化的不斷開展,卻為夏普自主知識產權保護帶來了擔憂:強大的開放性和互通性催生了商業(yè)泄密、網(wǎng)絡間諜等眾多灰色名詞,持續(xù)涌現(xiàn)的諸如知名韓企員工外泄機密等信息安全事件也讓夏普商貿的憂慮越來越深。
針對內部的內網(wǎng)安全情況,夏普商貿的IT部門總結了以下3個方面需求:
1、內部的機密資料如核心技術數(shù)據(jù)、客戶信息、戰(zhàn)略計劃等關系夏普商貿核心競爭力的機密文檔一旦泄露出去對企業(yè)的損害極大。
2、夏普商貿內部操作復雜多樣,由于缺乏對操作的可視化,無法詳細掌握內部的實際情況,導致內部可能存在較多安全隱患。
3、對于U盤、智能手機等移動設備的使用,QQ、MSN等即時通訊工具的使用沒有任何限制,存在多種可能泄密渠道。
目前,很多企業(yè)進行信息防泄漏建設之時,沒有透徹、全面分析自身的問題和需求,而是片面發(fā)現(xiàn)問題、解決問題,盲目為自己堆砌眾多安全產品,不但沒有保護好內部機密文檔,而且出現(xiàn)了后期維護管理復雜、甚者出現(xiàn)軟件沖突等問題。對此,夏普商貿表示企業(yè)在信息防泄過程中要從全局出發(fā),構建完善的信息防泄漏體系,***能通過操作單一控制臺,簡化了日常的操作與管理,因此,能夠提供完整解決方案的單一產品是他們選型的目標。
在接下來安全產品選型過程中,夏普商貿發(fā)現(xiàn)最早進入內網(wǎng)安全領域的溢信科技推出IP-guard信息防泄漏三重保護解決方案最能滿足其需求,經過一段時間的測試、試用,公司決定購買IP-guard文檔操作管控、移動存儲管控、設備管控、打印管控、即時通訊管控、網(wǎng)絡通訊控制、應用程序管理、網(wǎng)頁瀏覽管理、網(wǎng)絡流量管理、屏幕監(jiān)控、資產管理、遠程維護、基本功能13大功能模塊,構建全方位、立體化的信息防泄漏體系,全面保護夏普商貿內部的機密資料,并實現(xiàn)了以下的效果:
1、構建全面的審計機制,詳細掌握內部操作
部署IP-guard之后,夏普商貿內部建立了詳細的審計機制,實現(xiàn)了內網(wǎng)操作的可見可查。記錄了包括設計圖紙、客戶信息資料等文檔的操作,包括對文檔的創(chuàng)建、訪問、修改、復制、刪除和打印等操作,有效審查文檔被誰使用、怎么使用。
光是行為操作還不夠,泄密者還可能會把一個重要的文檔改名之后,偷偷帶出。夏普商貿為了防止以上現(xiàn)象發(fā)生,利用IP-guard文檔備份功能,在設計圖紙、營銷方案等核心文檔被復制、篡改、刪除、移動前進行備份,記錄文檔的內容,細致的內容記錄讓讓審計做到萬無一失。
為了達到實時掌握內部行為的效果,夏普商貿還在全公司范圍內實施了屏幕監(jiān)控,通過屏幕監(jiān)控查看員工的實時桌面行為,記錄員工對系統(tǒng)的操作行為。
2、封堵了內部泄密渠道,降低了數(shù)據(jù)泄密風險。
在全面的審計基礎上,夏普商貿能夠清晰地掌握內部行為,了解到安全威脅。面對日益增長的安全威脅,夏普商貿***限度封堵了內部泄密渠道,規(guī)范了信息的帶出行為。利用IP-guard嚴格的管控夏普商貿限制U盤、移動硬盤、光驅、刻錄機等各類存儲設備的使用;并且限制員工將內部資料通過QQ、MSN、飛信等即時聊天工具外泄,有效地防止了離職員工臨走前將公司機密文件泄露出去,***程度減少內部員工的泄密行為。
3、上網(wǎng)行為規(guī)范化,提高工作效益。
在確保文檔安全的基礎上,夏普商貿還禁止內部隨意安裝包括炒股、新聞瀏覽、P2P網(wǎng)絡電視軟件等與工作無關的軟件,規(guī)范了內部的上網(wǎng)行為,使員工專心于本分的工作,網(wǎng)絡資源分配合理,保證了業(yè)務系統(tǒng)的正常運轉,提高了工作效率。
4、輕松統(tǒng)計企業(yè)資產,節(jié)省人力物力時間。
另外,IT部的工程師利用IP-guard控制臺,自動掃描計算機軟硬件以及IT資產及其變動情況,獲取軟件部署情況,集中部署ERP、OFFICE等軟件到客戶端計算機,或集中運行腳本程序,提升軟件部署效率,節(jié)省了大量人力物力時間。
透過以上可以看出,夏普商貿在進行信息防泄漏建設的過程中,注重整體規(guī)劃,從企業(yè)的實際出發(fā),對內部的安全風險做了一個整體的評估,找出內部存在例如設備泄密、IM即時通訊工具等多種泄密渠道,并且利用能夠提供整體解決方案的單一產品,全面解決內部安全問題。這種做法不但能給機密文檔***限度的保護,而且還大大節(jié)約了企業(yè)的成本,后期也容易使用和維護,真正實現(xiàn)了企業(yè)“安全、成本、效率”三者之間的***平衡。