幫助學(xué)校實(shí)現(xiàn)從“資產(chǎn)測繪→準(zhǔn)入控制→終端管理→數(shù)據(jù)安全→威脅檢測響應(yīng)”的全鏈路安全閉環(huán)
Industry status
終端類型復(fù)雜、數(shù)量龐大:PC、打印機(jī)、一卡通、攝像頭、教學(xué)一體機(jī)、服務(wù)器等各類終端混雜,缺乏統(tǒng)一管控; 內(nèi)網(wǎng)缺乏分區(qū)分域隔離:教學(xué)區(qū)、宿舍區(qū)、辦公區(qū)、數(shù)據(jù)中心網(wǎng)絡(luò)混雜,一旦單點(diǎn)被攻破,風(fēng)險(xiǎn)可橫向擴(kuò)散至全校; 啞終端(IoT)仿冒風(fēng)險(xiǎn)高:一卡通設(shè)備、門禁、攝像頭等啞終端缺乏身份認(rèn)證機(jī)制,易被仿冒接入造成風(fēng)險(xiǎn); 信息泄露事件頻發(fā):師生個(gè)人信息保護(hù)意識不足,USB拷貝、郵件外發(fā)、網(wǎng)盤傳輸?shù)惹廊狈τ行Ч芸兀? 資產(chǎn)家底不清:影子資產(chǎn)、未納管云資產(chǎn)大量存在,被監(jiān)管通報(bào)時(shí)無法快速定位和響應(yīng); 合規(guī)壓力大:等保2.0、個(gè)人信息保護(hù)、教育部網(wǎng)絡(luò)安全工作要點(diǎn)等多項(xiàng)法規(guī)對學(xué)校提出明確安全要求。
Solution
資產(chǎn)測繪:主動掃描+被動流量+適配器對接,全面發(fā)現(xiàn)內(nèi)外網(wǎng)資產(chǎn),建立持續(xù)更新的資產(chǎn)臺賬;
準(zhǔn)入控制:終端入網(wǎng)實(shí)名認(rèn)證+合規(guī)檢查+動態(tài)授權(quán),啞終端流量仿冒檢測,防止非法設(shè)備接入;
終端管理:軟件正版化、漏洞自動修復(fù)、USB/外設(shè)管控、遠(yuǎn)程協(xié)助、運(yùn)維工具箱,實(shí)現(xiàn)終端全生命周期管理;
數(shù)據(jù)安全:敏感數(shù)據(jù)發(fā)現(xiàn)+分級分類+防泄露+網(wǎng)間交換審計(jì),全程管控?cái)?shù)據(jù)生命周期;
威脅檢測響應(yīng):基于ATT&CK模型和Kill Chain的攻擊行為檢測,實(shí)現(xiàn)終端快速處置和未知攻擊抵御。
Customer value