终端管控

企业终端安全管控一体化解决方案

涵盖边界、网络、终端、数据等信息安全领域,能够帮助企业建立一个实现企业内部终端安全保护、运维管理及数据保护的一体化管控平台

已服务5000+家企业用户
企业终端安全管控一体化解决方案

企业终端安全管控一体化解决方案

涵盖边界、网络、终端、数据等信息安全领域,能够帮助企业建立一个实现企业内部终端安全保护、运维管理及数据保护的一体化管控平台

客户核心需求

资产数据统计困难
终端分散难以查找,设备类型和数量持续增长,专用设备与系统涌现,缺乏统一资产管理手段,资产数据无法有效统计。
网络接入安全风险高
用户、业务、访问方式多样化,终端通过有线/无线/VPN等随意接入网络,访问权限控制粗放,给内网带来巨大安全风险。
运维管理复杂低效
碎片化运维依赖人工或单一工具,运维成本高,无法对终端安全基线、软件标准化、系统安全进行系统化管理。
敏感数据缺乏保护
无法识别终端敏感数据,客户信息、知识产权等核心数据外发时缺乏控制,数据泄密后无法追溯追责。

解决方案

安秉信息企业终端安全管控鸡儿模具方案,基于企业内网网络安全架构进行设计,涵盖边界、网络、终端、数据等信息安全领域,能够帮助企业建立一个实现企业内部终端安全保护、运维管理及数据保护的一体化管控平台。该方案实现对包括Windows、macOS、Android、iOS、Linux、国产操作系统及IoT设备在内的各操作系统和各种终端设备的集中管控。

补丁管理

自动修复系统漏洞,帮助内网的用户主机及时更新操作系统、Office、数据库、IE补丁,避免因为系统漏洞带来的安全隐患和威胁。

远程协助

远程协助速度国内同类产品最快
支持双屏电脑远程协助
支持一人同时控制多台电脑

非法外联管理

拨号管理:ADSL,VPN,56K modem,3G,WIFI,手机。
随身WIFI管理:防止随身WIFI代理外联互联网。
代理管理:作为代理终端,使用代理软件。
带宽外联控制:将内网计算机的外网带宽置零,搭桥或设代理都不能访问外网。

系统安全—客户端健康合规检查

检查是否为标准Windows系统
检查是否打了指定操作系统补丁
检查防病毒软件安装及运行情况
检查AD域是否加入及登录
若不合规,自动引导进行修复

资产管理

硬件资产管理:自动化收集包括终端CPU、内存、硬盘、网卡、显卡、鼠标、键盘、操作系统等信息, 提供根据关键字模糊统计查询硬件资产信息功能,支持资产信息报表导出告警信息。
软件资产管理:自动收集软件的变更情况:包含用户名、机器名、IP地址、安装软件名称、版本号、安装日期等信息,支持模糊查询,支持资产信息报表导出。
资产异动告警:针对计算机名称、IP/MAC、操作系统等软硬件资产变更进行告警,记录告警信息,可通过邮件发送告警信息。

移动存储设备管理

禁用、只读、只写、禁止运行可执行程序
授权U盘:仅能使用内部授权U盘,外部U盘不可使用;
保密U盘:U盘即使丢失,数据也不会外泄;
安全U盘:内部使用安全区,外部使用公共区,安全、灵活一盘解决。

文档安全管理

文件外发记录/控制:客户端会自动记录用户文档外发行为。禁止QQ、阿里旺旺、微信电脑、MSN、U盘、USB设备、网络硬盘、浏览器外发或拷贝文件。
文件操作记录:客户端会自动记录用户文档的操作路径、所在磁盘和所使用的文档编辑程序等,包括创建、访问、复制、剪切、重命名、删除、外发等动作。
文件操作报表:系统生成文件操作统计报表。

屏幕管理

屏幕快照:可以查看整个部门当前屏幕快照。
屏幕日志:系统可以每隔一段时间记录客户端的屏幕情况。管理员可以设置抓屏间隔以及抓屏质量。
远程屏幕控制:管理员可以远程监看或者控制客户端的计算机。
多屏监视:管理员可以实时查看多个计算机的电脑屏幕,最大支持25屏同时监看

程序管理

程序访问控制
程序MD5搜集
程序访问审计
程序违规访问报警
程序日志统计
正在运行进程

系统运维

开机启动项,开机时间统计,系统用户,共享目录,磁盘信息,窗口信息,自动同步时间 终端权限控制,合规检测。

网络边界防护

统一管控用户的网络资源访问权限、终端操作权限、数据外发权限、实现以人为中心的统一安全管理。

全网资产可视化

对网内PC、移动终端、IoT设备进行自动发现、设备类型识别。

实施效果

接入终端“可信”
实施基于强制策略的准入控制,确保所有接入终端符合安全规范。
接入终端“可管”
加强终端桌面安全加固与标准化管理,实现全面管控。
核心数据“可控”
采取全生命周期的数据管理控制措施,保障数据安全。
终端安全“可防”
提升终端安全防护能力与免疫能力,抵御各类安全威胁。
企业资产“可视”
强大的设备发现与敏感资产扫描能力,摸清企业资产家底。
运维工作“可维”
实现数据自动化分析、资产全生命周期管理,提升运维效率。

典型应用场景

金融行业
银行、证券、保险等行业员工通过自有设备及统一配发智能终端,实现移动展业、移动办公,包括信用卡办理、移动开卡、保险业务办理、移动OA、移动邮箱等场景。
企事业单位
企业员工通过智能终端移动办公,实现工作区与个人区隔离,保障企业应用及数据安全可控。
医疗行业
对医生查房、护士护理使用的PAD或PDA专用设备进行强管控,防止病人隐私信息泄露。
政府执法单位
公安、法院、检察院执法人员通过智能终端完成移动执法、移动法务、移动检务等办公流程,实现全流程移动数据安全防护。
运营商
通过更安全的APN框架,将原暴露在互联网的业务服务器安全迁移回内网,满足上级主管部门安全审查要求。

为您提供专业的企业终端安全管控一体化解决方案!

我们的专业团队将为您提供定制化的解决方案和专业的实施服务