-
項目背景
-
國信證券內(nèi)部使用的辦公終端多種多樣,無法針對所有在網(wǎng)終端進(jìn)行統(tǒng)計與資產(chǎn)盤點,同時缺乏統(tǒng)一有效的安全檢測防范機制,無法防止非法終端的接入;
難以對全公司的桌面計算機進(jìn)行有效的安全管理,可能給網(wǎng)絡(luò)的安全運行留下大量的安全隱患;
針對各種辦公文件、移動存儲介質(zhì)無法進(jìn)行管控與審計,無法防止內(nèi)部的主動泄密行為,同時也無法追蹤泄密責(zé)任人;
缺乏對現(xiàn)有計算機資產(chǎn)的統(tǒng)一管理,無法實時掌握全網(wǎng)所有終端系統(tǒng)的硬件配置和軟件信息,無從了解系統(tǒng)安裝了哪些程序,正在提供哪些服務(wù)。
- 項目建設(shè)
-
解決以上存在的問題,經(jīng)過較長時間的測試與比較,國信證券選擇了聯(lián)軟科技UniAccess內(nèi)網(wǎng)安全管理系統(tǒng),統(tǒng)一管理內(nèi)部終端、保障各項制度落到實處;
分別在辦公網(wǎng)與操作網(wǎng)部署UniAccess內(nèi)網(wǎng)安全管理系統(tǒng);
操作網(wǎng)部署范圍包括全國所有營業(yè)部、終端數(shù)量超過5000臺,通過在總部統(tǒng)一部署一套內(nèi)網(wǎng)安全管理系統(tǒng)管理全網(wǎng)終端,在總部與各營業(yè)部終端上安裝管理客戶端,接受總部統(tǒng)一管理。
-
合規(guī)符合管理:
每臺終端都能夠被管理,且都必須接受管理;
通過準(zhǔn)入控制、桌面安全的集中管理,確保國信證券網(wǎng)絡(luò)安全相關(guān)的管理要求做到“可落地、可執(zhí)行、可檢查、可優(yōu)化”;
運維效率提高:
實現(xiàn)終端集中管理,各營業(yè)部管理員也可通過平臺及時了解本營業(yè)部終端運行狀況;
同時系統(tǒng)自動執(zhí)行相關(guān)運維管理任務(wù),特別是補丁管理、軟件分發(fā)、遠(yuǎn)程協(xié)助等功能、可以幫助管理員大幅減少維護(hù)成本,提高運維效率;
終端安全保障:
使國信證券辦公網(wǎng)電腦實現(xiàn)安全加固,減少安全漏洞,有效降低辦公網(wǎng)各類安全風(fēng)險,提高辦公網(wǎng)絡(luò)業(yè)務(wù)持續(xù)能力;
通過將安全狀態(tài)作為終端準(zhǔn)入控制的前置條件,通過準(zhǔn)入控制技術(shù)確保終端在接入訪問辦公網(wǎng)絡(luò)資源前已經(jīng)處于良好的安全狀況;
通過實施本方案,在不影響正常業(yè)務(wù)辦公和數(shù)據(jù)交換的前提下,實現(xiàn)U盤的安全使用,一方面避免辦公網(wǎng)通過非授權(quán)U盤引入惡意代碼,另一方面在數(shù)據(jù)交換過程中可以有效保護(hù)公司敏感信息,降低由于敏感信息擴散、泄露導(dǎo)致的各類風(fēng)險。