A. 一些重要文档如:财务报表、设计图纸、客户资料、源代码等以明文形式保存,通过邮件、即时通讯工具(QQ、TM、MSN)、U盘等移动存储设备、拆卸硬盘等发往外网造成泄密;
B. PC机和网络设备的软硬件IT资产管理混乱;
C. 科室和PC机众多管理不方便,登记混乱;
D. 要求合理利用IP,杜绝IP冲突,防止arp病毒的攻击;
E. 对员工的桌面工作情况无法准确定位判断分析;
F. 员工在上班时间玩游戏、下载、上传、看在线影视影响企业形象,占用网络带宽资源造成其他办公系统无法正常运作、而且降低工作效率甚至引发病毒。
G. 特定的文件程序共享后分发安装繁琐。
H. 打印机、外部接口随意使用。
I. 非法机器设备接入内网,随意访问内网资源;内部机器违规非法外联;
J. 信息中心摘除了PC的光驱软驱,软驱,但是U盘使用广泛,病毒从U盘感染到内网,扩散很快,无法*清除。
K. 对大量PC客户端的维护工作量大,不便于维护管理。
L. 要求对网络行为时时控制,时时记录并保存日志。
M. 要求对网络中潜在的危险行为做到主动防御,事前预防,事后追踪。
N. PC总会遭到病毒的攻击,如何及时的打补丁给相关部门提出了新的要求。
O. 对浏览过的网站和文件的操作新建、修改、删除、重命名等没有详细记录日志。
P. Windows系统补丁及时自动下载安装。
三、超陵内网安全解决方案
超陵内网安全管理系统整合了文档透明加密,桌面安全管理、终端准入管理、移动存储介质管理、上网行为管理等产品,为用户提供整体内网安全解决方案,通过超陵整体内网安全产品的部署,内网监控软件,外网监控软件,局域网监控可以成功的解决以上问题。
A. 通过超陵加密解密模块在不影响用户使用习惯的情况下,强制透明自动加密涉密资料以及重要数据;控制泄密资料以邮件、即时通信工具、U盘拷贝等方式泄密。即使发到外网数据在没有超陵客户端的情况下无法正常使用,强制打开将以乱码方式显示,看不到文件的明文。这也是杜绝泄密的有效办法从泄密文件根源上来解决问题。
B. 通过超陵的USB存储管理功能解决U盘等移动存储设备的任意混乱使用,可分组、分时效、分个人、分权限使用注册USB存储设备;可将外部设备和内部设备做出区分对待;
C. 通过软、硬件资产审计功能,能够对内网的PC进行软硬、件资产的审计,防止企业IT资产流失。
D. 通过超陵的移动外发管理可以灵活区分泄密资料数据在各种应用场景下的处理与应用;场景详情详见下图:
E. 通过IP绑定功能,可以对内网中IP合理管理,让IP冲突成为幻影。
F. 通过多屏监控和每日应用程序审计功能可以实时观看员工的桌面行为,以及每天的访问应用程序记录,可以客观的评估员工绩效;
G. 通过网络拓扑功能,可以对网络中的设备可视化查看管理。
H. 通过程序黑名单功能,可以禁止客户机使用类似游戏,下载、上传、在线影视一类的软件。
I. 通过远程文件程序分发功能,可以对所有PC客户端轻而易举的远程安装分发。
J. 通过打印机管理、外部接口管理功能,可以限制PC客户端的打印机和外部接口使用。
K. 通过入侵检测功能,可以对非法接入到内网中的主机进行限制告警。
L. 通过USB存储管理功能,对外部USB类存储设备禁用。
M. 通过远程调试功能,可以轻松的远程解决各客户端的故障问题。
N. 通过文件审计功能,对PC客户端的所有操作准确记录。
O. 通过非法外联报警功能,可以禁止内网PC访问互联网。
P. 的操作系统进行升级打补丁。通过补丁管理功能,自动对下面的PC