¥面議
青島亞訊信息技術有限公司
您現在的位置: 青島亞訊信息技術有限公司>>解決方案>> 市政工程設計院數據防泄漏解決方案
產品介紹
山東某市政工程設計院是國內的市政設計院之一,主要承擔市政、公路、水利、建筑等行業的工程規劃、勘察、設計、咨詢、監理、工程總承包和科學研究任務,能為工程建設提供全生命周期服務。各類工程設計榮獲國家、省部級優秀成果獎和科技進步獎,在全國各地建立了多個分院。
企業的核心訴求
- 員工進行項目工程勘察、規劃設計時,使用了多種專業繪圖設計軟件(如PCI Geomatica、ERDAS、清華三維EPS等),所產生的圖紙文檔都是明文存儲在員工電腦上,缺少有效的保護。
- 員工發送設計成果圖給客戶查看,經常是直接以明文發送過去,容易導致圖紙。
- 單位數據中心存儲運行著各類業務系統供員工日常辦公使用,外來訪客接入單位內網后可以訪問到業務系統,存在安全隱患。
- 員工電腦經常使用私人U盤拷貝設計圖紙進行交互,存在風險。
- 員工將勘察設計成果圖打印成紙質文檔查看,單位對員工打印行為缺少相應的管控審計手段。
- 單位需要定期審查員工電腦文檔操作行為,掌握文檔操作使用情況,當前缺少相應的審計工具。
- 單位在全國建立了多個分院,運維人員進行電腦資產盤點和日常維護等耗費了大量的人力物力。
一、文檔透明加密和準入網關保護企業核心數據
- 針對員工電腦部署文檔加密系統,強制加密繪圖設計軟件(PCI Geomatica、ERDAS、清華三維EPS等)產生的圖紙文檔,加密的圖紙文檔只能在單位內部電腦查看使用,外部電腦無法打開查看。
- 針對發送給客戶查看的設計成果圖紙制作成外發文檔,設置好相應的權限,如打開次數、編輯、水印、密碼、閱讀時間、過期刪除等,防止設計成果圖外發后出現。
- 在單位數據中心部署準入網關設備,單位員工電腦必須安裝加密客戶端并且安裝有單位規定的軟件才能訪問數據中心,外來計算機無法訪問數據中心。
二、規范終端桌面行為
- 員工電腦禁止私人U盤接入,只能使用單位注冊的U盤才能接入內部電腦拷貝數據。
- 員工電腦禁止使用打印機打印設計成果圖,因業務需要可提交申請審批流程,由部門審批通過方可進行圖紙打印。
三、審計終端操作行為
- 記錄員工電腦文檔操作行為,包括文檔創建、修改、復制、重命名、刪除等文檔全生命周期操作行為。
- 記錄員工文檔打印行為,詳細記錄打印的計算機名、用戶、時間、IP/Mac等,且備份打印的文件內容,以便管理員定期審查。
四、提供終端運維效率工具
- 自動收集總院和各分院電腦的軟硬件資產信息,且根據篩選條件進行查詢并導出報表。
- 統一檢測并更新員工電腦系統補丁,及時修補終端高危漏洞。
- 提供遠程協助平臺,運維人員可遠程到員工電腦進行終端故障排查,提供運維效率。