隨著車(chē)聯(lián)網(wǎng)、數(shù)字化研發(fā)、智能制造等新技術(shù)的應(yīng)用,汽車(chē)制造業(yè)面臨新的安全形勢(shì),復(fù)雜的接入點(diǎn)和用戶、快速增長(zhǎng)的多樣性設(shè)備、云平臺(tái)的采用以及IT和OT的融合,帶來(lái)網(wǎng)絡(luò)、終端、數(shù)據(jù)層面的多重安全風(fēng)險(xiǎn)。
01|任意終端隨意接入網(wǎng)絡(luò) 訪問(wèn)權(quán)限控制粗放
多樣化終端可通過(guò)有線/無(wú)線/VPN等接入方式隨意接入網(wǎng)絡(luò),給企業(yè)內(nèi)網(wǎng)帶來(lái)了巨大的安全風(fēng)險(xiǎn);
02|終端看不見(jiàn)找不著 資產(chǎn)數(shù)據(jù)無(wú)法統(tǒng)計(jì)
新的專(zhuān)用設(shè)備、專(zhuān)用操作系統(tǒng)不斷涌現(xiàn),設(shè)備類(lèi)型劇增,系統(tǒng)環(huán)境復(fù)雜,缺乏統(tǒng)一設(shè)備資產(chǎn)管理手段;
03|碎片化運(yùn)維管理復(fù)雜 終端面臨安全風(fēng)險(xiǎn)
日常運(yùn)維工作普遍通過(guò)人工方式或單一工具對(duì)桌面終端進(jìn)行管理,無(wú)法進(jìn)行系統(tǒng)化管理,運(yùn)維成本高;
04|無(wú)法保護(hù)敏感數(shù)據(jù),數(shù)據(jù)泄密不能追溯
終端上敏感數(shù)據(jù)無(wú)法發(fā)現(xiàn)與識(shí)別,客戶信息、代碼文件、設(shè)計(jì)圖紙等核心數(shù)據(jù)外發(fā)無(wú)法控制,數(shù)據(jù)泄密無(wú)法追溯追責(zé)。
05|勒索事件頻發(fā) 傳統(tǒng)防御方案失效
勒索病毒帶來(lái)的業(yè)務(wù)連續(xù)性風(fēng)險(xiǎn),已經(jīng)成為企業(yè)頭號(hào)網(wǎng)絡(luò)安全問(wèn)題,現(xiàn)有方案多以防入侵為主,難以有效解決勒索病毒在主中心和備中心間移動(dòng)、管理服務(wù)器被入侵導(dǎo)致大面積入侵、黑客入侵終端后橫移攻擊等風(fēng)險(xiǎn)。
針對(duì)當(dāng)前面臨的安全挑戰(zhàn),聯(lián)軟科技ESPP企業(yè)安全保護(hù)平臺(tái)提供了一套全面的安全防護(hù)體系,涵蓋邊界安全、終端安全、數(shù)據(jù)安全和安全運(yùn)營(yíng)四大核心能力,有效解決汽車(chē)制造行業(yè)不同業(yè)務(wù)場(chǎng)景下面臨的安全問(wèn)題,達(dá)到防勒索、防泄密、提升效率滿足合規(guī)的效果。
▲All IN ONE平臺(tái)助力業(yè)務(wù)發(fā)展,提高ROI
1
守衛(wèi)邊界安全,降低復(fù)雜網(wǎng)絡(luò)環(huán)境與終端的接入風(fēng)險(xiǎn)
終端統(tǒng)一管理,系統(tǒng)安全高效防護(hù)
應(yīng)用場(chǎng)景1
桌面運(yùn)維管理,提升IT運(yùn)維效率
1全面的防病毒管理體系:內(nèi)置下一代威脅檢測(cè)引擎,為各類(lèi)端點(diǎn)場(chǎng)景提供多層次、全周期的動(dòng)態(tài)防護(hù)能力;
2未知病毒的行為防御與攔截:基于終端檢測(cè)與響應(yīng)能力,對(duì)惡意文件/進(jìn)程進(jìn)行全網(wǎng)追溯和全方位處置,通過(guò)自定義全局搜索或者通過(guò)YARA、高級(jí)語(yǔ)言語(yǔ)法、高級(jí)威脅檢測(cè)規(guī)則等對(duì)終端進(jìn)行全面的數(shù)據(jù)調(diào)查,快速定位全網(wǎng)感染終端,并針對(duì)發(fā)現(xiàn)的威脅定義對(duì)應(yīng)的處置策略;
3專(zhuān)業(yè)漏洞修復(fù)能力:云補(bǔ)丁庫(kù),自動(dòng)同步人工核查驗(yàn)證;智能鑒別,按補(bǔ)丁的重要緊急度分類(lèi),鑒別高危漏洞,針對(duì)性高效打補(bǔ)丁;中繼下發(fā),避免網(wǎng)絡(luò)帶寬阻塞;高效運(yùn)維,支持補(bǔ)丁篩選、排序、搜索和快捷修復(fù),同時(shí)可對(duì)終端、補(bǔ)丁兩種維度的安裝情況進(jìn)行統(tǒng)計(jì)分析;
1.軟件資產(chǎn)管理:實(shí)現(xiàn)軟件資產(chǎn)自動(dòng)統(tǒng)計(jì),支持快速檢索查詢,讓軟件資產(chǎn)管理簡(jiǎn)單化;
2.商業(yè)軟件臺(tái)賬:可對(duì)采購(gòu)的正版軟件進(jìn)行訂單和授權(quán)管理,支持將采購(gòu)訂單導(dǎo)出為軟件正版化臺(tái)賬,并能對(duì)軟件進(jìn)行授權(quán)安裝管理;
3.企業(yè)軟件商城:將軟件商城作為員工下載安裝卸載軟件的唯一通道,可以天然地杜絕違規(guī)軟件;
4.軟件標(biāo)準(zhǔn)化管控:建立軟件安裝與卸載的唯一通道,實(shí)現(xiàn)違規(guī)軟件自動(dòng)卸載,必裝軟件自動(dòng)安裝;
5.軟件使用時(shí)長(zhǎng)統(tǒng)計(jì):支持對(duì)企業(yè)采購(gòu)的軟件使用時(shí)長(zhǎng)進(jìn)行統(tǒng)計(jì),提升企業(yè)使用效率;
3
生命周期防護(hù) 保障核心數(shù)據(jù)安全
▲數(shù)據(jù)梳理流程,分類(lèi)分級(jí)
應(yīng)用場(chǎng)景1
辦公職場(chǎng)終端數(shù)據(jù)保護(hù)
通過(guò)對(duì)辦公終端進(jìn)行敏感信息的檢測(cè)自查,對(duì)敏感信息的分布、分類(lèi)和級(jí)別進(jìn)行自動(dòng)統(tǒng)計(jì);對(duì)終端數(shù)據(jù)外發(fā)通道進(jìn)行全方位的監(jiān)控,自動(dòng)識(shí)別敏感信息,對(duì)其文件外發(fā)行為操作進(jìn)行審計(jì)與控制。應(yīng)用場(chǎng)景2
研發(fā)設(shè)計(jì)文檔安全保護(hù)
通過(guò)文檔透明加解密技術(shù),實(shí)現(xiàn)對(duì)源代碼、設(shè)計(jì)圖紙、核心業(yè)務(wù)系統(tǒng)下載文檔等數(shù)據(jù)進(jìn)行管控,可基于敏感數(shù)據(jù)識(shí)別的密級(jí)權(quán)限與標(biāo)簽進(jìn)行統(tǒng)一管理。同時(shí)可針對(duì)不同人員、不同部門(mén)、不同角色采用不同的加密策略管控,從而實(shí)現(xiàn)不同區(qū)域、不同級(jí)別、不同人員之間加密文件訪問(wèn)的互通與禁用。結(jié)合實(shí)際場(chǎng)景,實(shí)現(xiàn)文件解密審批外發(fā)、密文外發(fā)權(quán)限控制對(duì)加密文件外發(fā)進(jìn)行統(tǒng)一管理。
應(yīng)用場(chǎng)景3
跨網(wǎng)/域數(shù)據(jù)傳輸安全可控
通過(guò)建立跨網(wǎng)數(shù)據(jù)傳輸平臺(tái),幫助企業(yè)在內(nèi)部不同隔離網(wǎng)絡(luò)之間、內(nèi)部與外部之間建立安全合規(guī)、高效便捷的統(tǒng)一跨網(wǎng)文件交換通道。針對(duì)傳輸文件可進(jìn)行審計(jì)留痕,同時(shí)可對(duì)文件進(jìn)行病毒查殺與敏感內(nèi)容識(shí)別;通過(guò)擴(kuò)展組件,還可實(shí)現(xiàn)在線編輯、文檔下載加載水印、文檔預(yù)覽加載水印、文件下載加密等數(shù)據(jù)安全能力。
應(yīng)用場(chǎng)景4
移動(dòng)辦公終端數(shù)據(jù)保護(hù)
依托先進(jìn)的零信任安全理念,實(shí)現(xiàn)移動(dòng)辦公場(chǎng)景下的業(yè)務(wù)數(shù)據(jù)安全保護(hù)。通過(guò)安全沙箱、安全郵箱、安全操作、安全閱讀器等核心能力,保證企業(yè)移動(dòng)業(yè)務(wù)數(shù)據(jù)整體安全性。應(yīng)用場(chǎng)景5
數(shù)據(jù)泄密,快速追溯追責(zé)
通過(guò)數(shù)字水印中臺(tái),提供包括:有代理、無(wú)代理和文檔標(biāo)簽等方式,解決企業(yè)文檔在流轉(zhuǎn)中的泄密問(wèn)題。實(shí)現(xiàn)實(shí)時(shí)警示加強(qiáng)員工安全意識(shí),同時(shí)為泄密行為提供溯源追責(zé)取證。4
可視化安全運(yùn)營(yíng)體系 全面掌握網(wǎng)絡(luò)安全態(tài)勢(shì)
面對(duì)日益復(fù)雜的網(wǎng)絡(luò)攻擊,傳統(tǒng)的安全運(yùn)營(yíng)模式難以應(yīng)對(duì)汽車(chē)制造企業(yè)頻發(fā)的安全事件。聯(lián)軟提供全網(wǎng)資產(chǎn)可視化、安全指標(biāo)可視化、安全事件管理、安全運(yùn)營(yíng)報(bào)告等能力,幫助企業(yè)全面掌握網(wǎng)絡(luò)安全態(tài)勢(shì),及時(shí)發(fā)現(xiàn)并處置安全風(fēng)險(xiǎn),提升安全運(yùn)營(yíng)效率。
5
防范大面積勒索病毒發(fā)生,保障業(yè)務(wù)連續(xù)性
針對(duì)汽車(chē)制造業(yè)頻繁發(fā)生的大面積勒索病毒攻擊,聯(lián)軟提出以網(wǎng)絡(luò)訪問(wèn)控制為核心,實(shí)現(xiàn)在勒索病毒大規(guī)模入侵時(shí),核心業(yè)務(wù)系統(tǒng)不中斷或能快速恢復(fù),從數(shù)據(jù)中心(服務(wù)器)與接入側(cè)(終端)兩個(gè)方面入手,控制勒索病毒橫向移動(dòng)、做好跨域訪問(wèn)與數(shù)據(jù)交換、減少人為失誤以及做好重點(diǎn)保護(hù),從而守護(hù)企業(yè)底線風(fēng)險(xiǎn),讓業(yè)務(wù)保持連續(xù)性。
聯(lián)軟科技ESPP企業(yè)安全保護(hù)平臺(tái)不僅能有效解決上述安全問(wèn)題,更能幫助企業(yè)滿足《網(wǎng)絡(luò)安全法》《個(gè)人信息保護(hù)法》《等保2.0》《歐盟GDPR》《新加坡PDPA》等政策法規(guī)要求,且系統(tǒng)平臺(tái)適配多種信創(chuàng)生態(tài)。通過(guò)統(tǒng)一的管理平臺(tái)、自動(dòng)化的運(yùn)維工具,ESPP平臺(tái)幫助企業(yè)簡(jiǎn)化安全管理流程,降低運(yùn)維成本,提高運(yùn)營(yíng)效率,實(shí)現(xiàn)安全與業(yè)務(wù)的深度融合,在保障安全的同時(shí),不影響業(yè)務(wù)系統(tǒng)的正常運(yùn)行。
??同時(shí),方案擁有諸多創(chuàng)新亮點(diǎn):
1.防范大范圍勒索病毒發(fā)生,做好底線風(fēng)險(xiǎn)管控
2.建立統(tǒng)一入口,提高網(wǎng)管域安全性
3.數(shù)字化系統(tǒng)基座,助力業(yè)務(wù)發(fā)展
4.無(wú)端模式,實(shí)現(xiàn)互聯(lián)網(wǎng)風(fēng)險(xiǎn)暴露面收斂
5.基于場(chǎng)景化的數(shù)據(jù)安全管理方式
6.全網(wǎng)零信任,實(shí)現(xiàn)無(wú)邊界辦公
7.可信上網(wǎng),給內(nèi)網(wǎng)電腦提供高效安全的辦公空間
憑借著技術(shù)的創(chuàng)新和靈活實(shí)用的解決方案,聯(lián)軟科技贏得了眾多客戶的認(rèn)可和信賴,目前國(guó)內(nèi)前20車(chē)企中,近半選擇聯(lián)軟的產(chǎn)品和服務(wù)。