2020年,由新型冠狀病毒引發的肺炎疫情成為全民焦點,從防疫一線的各級醫療機構人員、到支撐社會正常運轉的各行各業從業者,都在這場防疫戰中貢獻著自己的力量。
2020年,由新型冠狀病毒引發的肺炎疫情成為全民焦點,從防疫一線的各級醫療機構人員、到支撐社會正常運轉的各行各業從業者,都在這場防疫戰中貢獻著自己的力量。
為減少人員聚集,企業大都采用遠程辦公的工作形式,各類在線化辦公解決方案成為防疫戰中的重要組成部分。但企業如何滿足核心業務的遠程正常運轉,且讓關系公司命脈的核心業務和數據在遠程辦公環境下,避免受攻擊和被泄露,做到安全可控、行為合規,是遠程辦公中的難題:
遠程辦公安全風險
眾所周知,企業的數據資產中包含大量的辦公文檔、核心技術資料、研發代碼等。一些數據存儲在辦公終端,而很多重要的業務數據還存儲在應用系統上,而這些系統數據也是黑客最喜歡竊取的重要資產,所以我們面臨的主要風險主要分為內部風險和外部風險。
內部風險分析
遠程桌面或專網接入辦公
員工通過遠程桌面軟件或SVN接入內網遠程辦公,由于員工使用不當或惡意行為,導致重要文件非法下載、使用、擴散,使企業面臨經濟或榮譽上的損失。
公司電腦在家辦公
員工攜帶公司辦公電腦在家辦公,如果終端上公司重要文件沒有防護措施,員工電腦丟失、感染病毒等,或其他有意、無意行為,都可能導致重要文件外泄。
使用第三方軟件流轉文件
員工使用第三方IM軟件辦公、溝通,傳輸工作重要文件,文檔以明文進行傳輸,這些包含公司重要信息的數據可能被外泄,給企業帶來經濟損失。
人員安全意識薄弱
員工在家多數會使用私人電腦做為主要辦公電腦,但私人電腦多以娛樂為主,家庭成員的安全意識薄弱造成的電腦漏洞百出,甚至裝滿了不同類型的木馬病毒,極易造成數據泄露。
外部風險分析
數據庫、應用系統權限過度
遠程訪問中權限過度,沒有細粒度權限劃分,以及遠程辦公、遠程教學等業務所需的大規模數據采集和分享,都使得企業應用系統和數據安全的受攻面成幾何級數放大。
桌管端口防護范圍有限
遠程辦公后企業數據運行的環境失去了桌管的端口管控、殺毒軟件的病毒查殺?,F有的VPN通道和安全認證方式防護范圍有限,無法滿足數據應對攻擊和有意無意的泄密風險,造成了企業面臨復工之后數據泄密風險并發癥。
基于企業數據防護方面的需求,億賽通提出了以事前主動防御、事中檢測響應、事后追蹤溯源、全程態勢感知為設計理念的數據泄露防護解決方案。此方案充分考慮企業業務場景的復雜性,產品易用性,安全管理便捷性以及數據安全與生產效率共存。極大程度解決企業核心數據難識別、難防護、數據安全難管理的問題。
結合商密秘密保護標準,以 “依法規范、企業負責、預防為主、突出重點、便利工作、保障安全”為指導方針,整體遵循管理與技術并重原則、分級分域管理原則、數據生命周期管理原則和分步實施原則。
產品以自然語言處理技術作為內容識別核心引擎,虛擬文件驅動加密作為核心基礎技術,可幫助企業對結構化和非結構化數據進行全生命周期的安全防護、安全管控(數據加密、權限管理,數據脫敏、邊界防護、應用準入、行為審計、數據防護等)、追蹤溯源(文檔操作、介質操作、用戶操作、系統操作等)和態勢感知(趨勢分析、風險預警、溯源、風險人員畫像)。
融合基于風險管理的數據安全咨詢服務,從數據產生開始,覆蓋數據使用、存儲、傳輸、共享,實現全生命周期管理數據安全。同時,防護范圍覆蓋終端數據、存儲數據、網絡數據、業務系統數據、郵件數據。最終實現掌握數據分布、風險看的見、泄露防的住的整體效果,幫助企業建立立體化數據安全防護系統。
數據安全從來都不是一蹴而就,數據安全的建設是一項從無到有、富有挑戰且意義深遠的工作。致遠協同為客戶提供專業的安全防護手段,保障遠程辦公過程中企業的核心數據安全。
疫情已經逐漸過去,在有效的控制下,我國大量的信息安全專家在這場疫情中,也在為這隱藏在暗處的網絡戰爭而戰斗,逆境之中,我們一直在一起。
VIP客戶
- 諾德安達國際教育集團
- 寧波福爾達智能科技股份有限公司
- 上海全筑控股集團股份有限公司
- 上海長寧煙草集團長寧煙草糖酒有限公司
- 上海錦江之星旅館葉家宅店網絡、監控系統維護
- 艾蒙斯特朗流體系統(上海)有限公司
- 莫泰酒店上海桃浦店監控系統服務
- 締展國際貿易(上海)有限公司
- 康百世朝田液壓機電(中國)有限公司