首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

芯安助力某大型电子厂全面升级文档交换系统

项目背景

该公司为大型电子厂,在全国有数个厂区及多家子公司,统一规定不得使用USB移动存储介质做资料交换,但局部厂区仍有U盘中毒事件发生,并影响到其他区域,给公司正常生产经营造成较大影响。

这是芯安与该客户结缘的起因,却只是客户信息安全管理中的一个较为突出的问题,芯安信息安全专家及项目团队经过调研发现,该厂信息安全管理中存在多个需要改进的地方:

◆该厂部分工作人员经常使用存储设备进行资料传递和交换,违反公司规定,没有统一平台管控,日常审计不便,稽核存在较大难度。

◆人工管控U盘借还,效率较低,且人工操作容易存在疏漏。

◆公司仅使用一款杀毒引擎,且单一杀毒引擎的妥善率较低,病毒查杀识别率仅大约60%~75%,可能存在病毒逃逸、感染机密资料的风险。

◆公司现有杀毒引擎只能识别Windows系统的病毒,对Lunix系统威胁大。

◆该厂人员使用的存储设备为普通存储设备,存在较大安全隐患等等。

以上种种问题一直以来困扰公司公司管理层及信息安全管理部门,以前的管理措施只能解决局部问题。所以,如何安全、高效、合理地管控移动存储介质,规范数据资料交换流程,发挥信息安全管理部门应有价值,保障公司安全生产,是本次项目组要解决的核心问题。

解决思路

通过深入分析该厂信息安全管理现状,芯安项目团队认为这些解决问题的核心要点有两条。

第一,堵,不如疏。

在公司有明文规定不得使用USB移动存储介质进行资料传递和交换的情况下,仍然有不少人多次使用以U盘为代表的存储设备。那就说明,使用USB存储设备做数据资料交换是厂区人员的“刚需”,是多数员工的需求。公司内外的历次信息安全事件证明以往的禁止措施不能解决根本问题,所以不如重新建立一套安全文档交换系统、全面升级U盘管理解决方案,顺势而为,满足用户需求而不损伤公司利益,在安全的前提下提升整体工作效率。

第二,防范双重风险。

资料传递过程中不仅要考虑数据资料如何防中毒,也要考虑如何防泄密。厂区内部之间、厂区与外部之间均会有资料进出的需求,在这些过程中,不仅要防止外部勒索病毒入侵,也要防止有人未经许可从内部把机密资料带走,相当于要同时防范外部和内部威胁。

解决方案

▲xGamma安全文档交换系统适用场景图

1

引入xGamma安全文档交换系统,在公司前台、IT部门、研发部门等布置xGamma资料交换站,为公司提供统一管理平台,全流程记录用户操作过程,审计稽核有据可查。

2

使用数个世界排名TOP10的杀毒引擎同时对文档进行扫描,不仅扫描Windows病毒,还扫描Lunix病毒,确认无病毒后才允许资料传递继续进行。

3

统一使用xGamma资料交换站进行U盘管控,无需人员全天候值守。

4

结合该厂业务流程,梳理出一套资料交换规范流程,并在全厂推广实施。

5

在xGamma资料交换站上配备4类安全U盘:只读U盘、只写U盘、绝密U盘和可读可写U盘。

客户效益

01

引入xGamma安全文档交换系统后,有效地防止了病毒感染以及数据外泄。

02

内部人员使用xGamma进行资料交换,向异地厂区和其他单位安全传递机密数据资料;访客均通过xGamma上传文件,无需进入公司内部,方便快捷;公司在外工作人员可通过xGamma把文件安全上传到公司服务器。

03

统一的管理平台给IT部门提供了管理抓手,方便后续信息安全管理工作。

04

xGamma无需人员全天候值守,相比以前需要人工登记管理U盘借用归还,更加高效便捷。

05

多病毒引擎并行扫描文档,大大降低病毒逃逸情况,自部署xGamma安全文档交换系统后,该厂再未发生过U盘中毒事件。

06

安全U盘的配置,进一步保障了多种情境下资料传递的防中毒、防泄密需求。

总体来看,本次项目组帮助该厂全面升级与完善了U盘管理方案和安全文档交换系统,获得了客户的高度认可。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/OVYvXAd_kXtDlju1swHRW8ZA0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券