
- 網(wǎng)絡(luò)接入
- 威脅入侵防護(hù)
- 商業(yè)秘密保護(hù)
- AI辦公安全防護(hù)
- 終端管理
-
- 場(chǎng)景描述
1. 遠(yuǎn)程辦公隱患:?jiǎn)T工使用個(gè)人設(shè)備接入內(nèi)網(wǎng),設(shè)備安全無保障,權(quán)限靜態(tài)分配易被橫向滲透。
2. 第三方權(quán)限失控:訪問權(quán)限過度開放,賬號(hào)共享漏洞頻發(fā),動(dòng)態(tài)鑒權(quán)機(jī)制缺失。
3. 特權(quán)賬戶風(fēng)險(xiǎn):管理員長(zhǎng)期靜態(tài)高權(quán)限,未實(shí)施最小化授權(quán)。
解決方案
采用終端準(zhǔn)入和零信任的安全接入策略,對(duì)用戶身份進(jìn)行嚴(yán)格判斷,確保只有合法用戶才能接入系統(tǒng),并根據(jù)用戶角色、職責(zé)賦予相應(yīng)的訪問權(quán)限。安全接入策略可以動(dòng)態(tài)回收,當(dāng)用戶的身份發(fā)生變化時(shí),系統(tǒng)自動(dòng)調(diào)整其權(quán)限,確保用戶只能在授權(quán)范圍內(nèi)進(jìn)行操作。
-
- 場(chǎng)景描述
1. 終端頻繁遭受銀狐病毒等新型攻擊,攻擊者通過高度仿真的財(cái)稅文件、AI工具下載頁等誘餌投遞木馬,繞過傳統(tǒng)檢測(cè) 。
2. 病毒感染后遠(yuǎn)程操控設(shè)備,通過微信/企業(yè)微信拉群傳播詐騙二維碼,甚至竊取聊天記錄偽造身份實(shí)施二次詐騙 。
解決方案
事前:通過基線檢查封堵系統(tǒng)漏洞,結(jié)合威脅情報(bào)預(yù)判銀狐常用釣魚域名及C2特征;?
事中:EDR實(shí)時(shí)攔截白加黑加載、進(jìn)程注入等銀狐免殺技術(shù),阻斷惡意文件通過IM工具傳播的橫向擴(kuò)散鏈路;?
事后:溯源關(guān)聯(lián)詐騙行為鏈路,清除內(nèi)存駐留模塊,并提供銀狐專項(xiàng)查殺工具修復(fù)被控終端。
-
- 場(chǎng)景描述
1.用戶沒有有效的工具來輔助統(tǒng)計(jì)商業(yè)秘密分布情況。
2.單位外設(shè)管理機(jī)制不健全,可隨意進(jìn)行U盤數(shù)據(jù)拷貝、文件打印或通過光盤刻錄文件。
3.核心代碼、配方、圖紙等商業(yè)核心秘密通過越權(quán)發(fā)送或偷拍截屏遭到嚴(yán)重泄露。
解決方案
通過AI智能分級(jí)分類,精準(zhǔn)識(shí)別全網(wǎng)敏感數(shù)據(jù),并嚴(yán)格管控?cái)?shù)據(jù)外發(fā),嚴(yán)防未經(jīng)授權(quán)的泄露。數(shù)據(jù)加密保護(hù)確保數(shù)據(jù)在傳輸和存儲(chǔ)過程中的安全性,即便被非法獲取也難以解密利用。針對(duì)通過數(shù)據(jù)被拍照或截屏的泄漏,可通過水印迅速追蹤數(shù)據(jù)來源。
-
-
場(chǎng)景描述:
1. 辦公終端AI資產(chǎn)分布不清、版本混亂,存在模型濫用及非法調(diào)用風(fēng)險(xiǎn) 。
2. 員工通過大模型處理業(yè)務(wù)時(shí),可能誤傳內(nèi)部敏感文件,間接泄露商業(yè)機(jī)密。
3. 大模型可能生成含敏感信息、虛假內(nèi)容或違規(guī)言論的文本/圖像,內(nèi)容合規(guī)性難以保障。?解決方案:
基于AI指紋識(shí)別技術(shù),自動(dòng)發(fā)現(xiàn)并分類終端AI應(yīng)用資產(chǎn),精細(xì)化權(quán)限控制,阻止大模型越權(quán)訪問內(nèi)部敏感文件,合規(guī)使用公開數(shù)據(jù);
通過多模態(tài)語義分析引擎,識(shí)別AI交互中的敏感字段,對(duì)敏感文件實(shí)時(shí)攔截;
實(shí)時(shí)監(jiān)測(cè)攔截含敏感關(guān)鍵詞、邏輯矛盾或違規(guī)語義的內(nèi)容,保證輸出合規(guī)。
-
-
場(chǎng)景描述
1.終端資產(chǎn)難以被識(shí)別,導(dǎo)致資產(chǎn)臺(tái)賬缺失。
2.員工私自接入無線路由器、4G網(wǎng)卡等外設(shè),或通過USB連接未經(jīng)審批的存儲(chǔ)設(shè)備,極易引發(fā)病毒傳播。
3. 設(shè)備違規(guī)連接互聯(lián)網(wǎng)熱點(diǎn),繞過防火墻將核心業(yè)務(wù)系統(tǒng)暴露于公網(wǎng),造成勒索攻擊等安全事件頻發(fā)。
解決方案
利用終端指紋綁定技術(shù),提升對(duì)啞終端的識(shí)別精度和效率;加強(qiáng)外設(shè)接入管理,通過建立嚴(yán)格的審批機(jī)制,有效遏制外設(shè)的違規(guī)私接現(xiàn)象;借助先進(jìn)的網(wǎng)絡(luò)安全策略和監(jiān)控工具,實(shí)時(shí)監(jiān)控并迅速阻斷任何違規(guī)外聯(lián)行為。
-
辦公智盾
辦公智盾提出新一代的終端一體化安全防護(hù)理念和解決方案,超越傳統(tǒng)思維,從單一終端安全,變成人員、終端、網(wǎng)絡(luò)、應(yīng)用、數(shù)據(jù)全方位一體化安全。辦公智盾基于模塊化設(shè)計(jì)理念,集多種安全模塊于一體,融合了準(zhǔn)入、零信任、防病毒、數(shù)據(jù)防泄漏、數(shù)字水印、文件加密、主機(jī)審計(jì)、桌面管理等十多種業(yè)務(wù),全面兼容Windows、Linux、MacOS、UOS、麒麟等主流操作系統(tǒng),一個(gè)平臺(tái),一個(gè)終端,統(tǒng)一管理。滿足用戶核心應(yīng)用景,包括遠(yuǎn)程接入場(chǎng)景、威脅入侵防護(hù)場(chǎng)景、商業(yè)秘密保護(hù)場(chǎng)景、桌面管控場(chǎng)景。
-
-
-
-
業(yè)務(wù)訪問控制
基于零信任架構(gòu)實(shí)施嚴(yán)格身份驗(yàn)證,依據(jù)角色動(dòng)態(tài)分配最小化訪問權(quán)限,實(shí)時(shí)監(jiān)測(cè)并自動(dòng)回收異常授權(quán),實(shí)現(xiàn)全周期權(quán)限管控,有效阻斷數(shù)據(jù)泄露風(fēng)險(xiǎn)。
-
-
-
-
數(shù)據(jù)防泄漏
通過AI智能分級(jí)分類,精準(zhǔn)識(shí)別全網(wǎng)敏感數(shù)據(jù),并嚴(yán)格管控敏感數(shù)據(jù)外發(fā),嚴(yán)防未經(jīng)授權(quán)的泄露。同時(shí)具備數(shù)據(jù)加密和水印能力,為數(shù)據(jù)泄漏做兜底防護(hù)。
-
-
-
-
防病毒
事前精準(zhǔn)識(shí)別系統(tǒng)漏洞并優(yōu)化配置,筑牢安全基線;事中三合一引擎實(shí)時(shí)攔截勒索、挖礦等惡意攻擊;事后深度溯源追蹤攻擊路徑,智能生成防御策略。
-
-
-
-
外設(shè)管控
外設(shè)管控精準(zhǔn)管理無線/USB/光驅(qū)等接口,支持終端差異化管控,管理員可統(tǒng)一管控移動(dòng)介質(zhì)訪問權(quán)限,在保障辦公效率的同時(shí)有效防范數(shù)據(jù)外泄。
-
-
-
-
主機(jī)防火墻
通過集中化的策略配置,統(tǒng)一管理終端對(duì)內(nèi)、對(duì)外訪問的網(wǎng)絡(luò),按照五元組配置防火墻規(guī)則進(jìn)行細(xì)粒度管控,提供靈活的處理措施,并記錄審計(jì)日志。
-
-
-
-
終端準(zhǔn)入控制
通過身份認(rèn)證及終端安全檢測(cè)確保合規(guī)入網(wǎng),實(shí)時(shí)監(jiān)控用戶訪問行為與環(huán)境風(fēng)險(xiǎn),異常設(shè)備智能阻斷下線,全面防范未授權(quán)接入,構(gòu)建高效可靠的網(wǎng)絡(luò)防護(hù)體系。
-
-
-
中國電信
-
-
國家廣電總局
-
-
天士力集團(tuán)
-
-
安徽省數(shù)據(jù)資源管理局
-
-
萬達(dá)集團(tuán)
-
-
北京市公安局
-
-
教育部學(xué)位與研究生教育發(fā)展中心
-
-
國家電網(wǎng)北京市電力公司