奔馳汽車應(yīng)用IP-guard信息防泄漏解決方案
1886年,當(dāng)戴姆勒-奔馳汽車公司的創(chuàng)始人之一卡爾·本茨(KarlBenz)發(fā)明出世界上第一輛汽車,奔馳汽車隆隆駛向全球市場的車輪就再不停息。不管你是不是愛車之人,奔馳三叉星徽的標(biāo)志也幾乎能夠一眼認(rèn)出。從誕生伊始,奔馳就秉持"惟有最好"的品牌理念,以永不停息的創(chuàng)新激情,引領(lǐng)汽車發(fā)展方向。
1954年,戴姆勒在南非的約翰尼斯堡成立了南非奔馳,現(xiàn)總部已遷移至豪登?。℅auteng)。南非奔馳現(xiàn)已成為南非最大的汽車締造者之一,2010年,梅賽德斯-奔馳以前所未有的業(yè)績領(lǐng)跑南非豪華車市場,全年在南非地區(qū)共向客戶交付31,633輛輛梅賽德斯-奔馳、AMG、smart等汽車。
外形時(shí)尚、質(zhì)量過硬、多元化選擇是南非奔馳在激烈的南非汽車市場依然贏得市場份額的重要因素,這些都需要奔馳公司具有更雄厚的研發(fā)實(shí)力。隨著信息化高度發(fā)展,南非奔馳內(nèi)部自動化系統(tǒng)、ERP、CRM、CAD等各種業(yè)務(wù)系統(tǒng)的應(yīng)用使得越來越多的企業(yè)商業(yè)信息:例如車身造型數(shù)據(jù)、設(shè)計(jì)效果圖、零部件采購策略等,都以電子文檔的形式存儲在計(jì)算機(jī)上。而隨著計(jì)算機(jī)水平的廣泛普及,企業(yè)員工泄密的方式和途徑呈現(xiàn)出多樣化的趨勢。防止企業(yè)核心競爭資源流失,保障企業(yè)的商業(yè)機(jī)密,是南非奔馳日益關(guān)心的重要問題。
就在2011年1月6日,車壇爆發(fā)了一場轟動一時(shí)的"間諜案",法國第二大汽車制造商雷沃被爆出"電動車泄密門"事件,涉入其中的是該公司的三名高管,他們涉嫌泄露了雷諾汽車在未來18個(gè)月內(nèi)投放車型的電池資料,對雷諾汽車公司造成了難以估計(jì)的損失。
南非奔馳意識到,為了防止信息外泄帶來不必要的損失,必須立刻對內(nèi)部的機(jī)密信息進(jìn)行全方位的保護(hù)。于是南非奔馳當(dāng)即成立了專門的項(xiàng)目小組,針對整個(gè)集團(tuán)的安全需求進(jìn)行調(diào)研和分析,最終得出了下面的幾點(diǎn)安全風(fēng)險(xiǎn):
1、部分員工在辦公室里通過智能手機(jī)、U盤將技術(shù)圖紙文檔、數(shù)據(jù)報(bào)表等重要信息資料拷貝傳遞,導(dǎo)致機(jī)密文件的泄露。
2、因業(yè)務(wù)上的需要,銷售部門、市場部門需要借助互聯(lián)網(wǎng)來與客戶進(jìn)行溝通聯(lián)系,一旦部門員工將內(nèi)部重要機(jī)密數(shù)據(jù)通過郵件發(fā)送出去,必定帶來嚴(yán)重的泄密風(fēng)險(xiǎn)。
3、集團(tuán)組織架構(gòu)復(fù)雜,包括設(shè)計(jì)、生產(chǎn)、庫存、銷售、財(cái)務(wù)、總部、分部、辦事處、銷售4S店等單位連結(jié)成為一個(gè)龐大的企業(yè),員工在上班時(shí)間訪問與工作無關(guān)的網(wǎng)站,導(dǎo)致工作效率下降,還會招致惡意病毒、木馬等。
作為世界上最頂尖的汽車公司,南非奔馳對信息防泄漏廠商的挑選也極為嚴(yán)格,除了看中產(chǎn)品和服務(wù),南非奔馳注重產(chǎn)品能否為企業(yè)構(gòu)建全面的信息防泄漏體系。在產(chǎn)品選型之時(shí),南非奔馳發(fā)現(xiàn)由服務(wù)于制造業(yè)企業(yè)10余年的溢信科技提出的IP-guard信息防泄漏三重保護(hù)解決方案,能夠整合三種技術(shù)手段,全面覆蓋安全風(fēng)險(xiǎn),并形成"發(fā)現(xiàn)風(fēng)險(xiǎn)-分析風(fēng)險(xiǎn)-管理風(fēng)險(xiǎn)--評估、再發(fā)現(xiàn)、防御新風(fēng)險(xiǎn)"的信息防泄露閉環(huán),從而使防泄漏管理更明晰、更有效。
在接下來的試用環(huán)節(jié)中,IP-guard功能全面、穩(wěn)定性高、容易操作等特點(diǎn)讓南非奔馳的IT人員非常滿意,最終選擇了IP-guard為其構(gòu)建完善的信息防泄漏體系,效果如下:
一、全面細(xì)致記錄內(nèi)部操作,實(shí)現(xiàn)內(nèi)部可視化、透明化。
利用IP-guard全面的審計(jì)功能,南非奔馳了解到包括設(shè)計(jì)圖紙、財(cái)務(wù)數(shù)據(jù)等內(nèi)部文檔全生命周期的所有操作記錄,包括對文檔的創(chuàng)建、訪問、修改、復(fù)制、刪除以及拷貝到移動存儲設(shè)備等操作等,有效審查文檔被誰使用、怎么使用。
同時(shí),南非奔馳也全面記錄如MSN、Skype等內(nèi)部常用IM通訊工具的加密通訊內(nèi)容;對于內(nèi)部常用的標(biāo)準(zhǔn)郵件、Exchange郵件等郵件包括附件在內(nèi)的發(fā)送內(nèi)容也進(jìn)行了審計(jì)。
在打印這個(gè)方面,南非奔馳雖然沒有做任何控制,但是利用IP-guard先進(jìn)的映像功能,把打印文檔的內(nèi)容準(zhǔn)確地記錄下來。
二、定期審查記錄內(nèi)容,安全風(fēng)險(xiǎn)防范未然。
很多企業(yè)只記錄企業(yè)內(nèi)部的操作行為,但對記錄下來的信息,卻沒有進(jìn)行處理。殊不知,據(jù)Verizon2010年度數(shù)據(jù)泄露調(diào)查報(bào)告顯示,高達(dá)87%的受害企業(yè)在他們的日志文件里都有數(shù)據(jù)泄露的證據(jù),而企業(yè)卻錯過了。因此,南非奔馳非常重視日志的審查,設(shè)立了專員每星期查看一次。
南非奔馳還會根據(jù)領(lǐng)導(dǎo)需求每月產(chǎn)生各種各樣的審計(jì)報(bào)表,比如網(wǎng)頁瀏覽的統(tǒng)計(jì)、應(yīng)用程序的使用排行等,這些報(bào)表不但能夠預(yù)防安全事件,還為南非奔馳的績效評估提供了參考。
三、封堵可能泄密渠道,形成嚴(yán)格的渠道管理機(jī)制。
針對智能手機(jī)、U盤、移動硬盤等多種可能泄密渠道,南非奔馳利用IP-guard分類管理移動存儲設(shè)備的使用,將企業(yè)U盤統(tǒng)一制作成內(nèi)部專用的加密盤,使其只能在內(nèi)部使用,在外部無法讀取,做到"內(nèi)盤內(nèi)用";禁止外來U盤在企業(yè)內(nèi)部使用,做到"外盤外用"。此種做法大大降低了文檔隨意外流的可能性。
并且南非奔馳還發(fā)現(xiàn),網(wǎng)頁郵件等不規(guī)范郵件的使用造成內(nèi)部存在較大安全隱患,因此,南非奔馳對網(wǎng)頁郵件的使用進(jìn)行了限制,規(guī)定內(nèi)部員工只允許使用公司指定類型郵件。
四、規(guī)范上網(wǎng)行為,提高工作效率的同時(shí)降低病毒、木馬侵害。
南非奔馳利用IP-guard自動過濾黃色、病毒軟件,同時(shí)限制員工在上班事件訪問與工作無關(guān)的音樂、娛樂等網(wǎng)站,幫助員工專注工作的同時(shí)極大降低了病毒、木馬等安全風(fēng)險(xiǎn)。
采用了IP-guard信息防泄漏三重保護(hù)解決方案之后,南非奔馳能夠掌控、管理一切操作,建立了完善的信息防泄漏體系,極大降低了安全風(fēng)險(xiǎn)。南非奔馳IT負(fù)責(zé)人表示,現(xiàn)在管理層對IP-guard建立的信息防泄漏體系比較滿意,他們下一步的計(jì)劃是利用IP-guard進(jìn)行跨區(qū)域網(wǎng)絡(luò)管控,把南非各地分散的分公司和辦事處集中管理起來,集中保護(hù)機(jī)密資產(chǎn)安全。
【編輯推薦】
- IP-guard信息防泄漏三重保護(hù):獨(dú)特優(yōu)勢受用戶信賴
- IP-guard上網(wǎng)行為管理解決方案
- IP-guard系統(tǒng)管理解決方案
- IP-guard信息防泄漏三重保護(hù) 構(gòu)建完善的信息安全防護(hù)體系