某知名企業屬于制造行業,生產資料和圖紙屬于公司機密文件,如果這些數據被泄露,將對用戶產生重大損失,并造成不可預料的影響。因此用戶希望通過業界知名安全廠商的數據防泄密方案來實現數據泄密管控。
用戶起初通過對內部文件加解密以及終端強管控的方式來實現數據防泄密。但實施之后發現,該強管控方式存在員工體驗差、無法識別IM 工具外發泄密、無法追溯泄密責任人等問題,并不能完全滿足公司對數據防泄密的訴求。
用戶在使用終端強管控和加解密產品的過程中,具體痛點有以下幾個方面。
1.為了實現數據泄密防護效果,管控的策略設置得比較嚴格,代價則是部分員工的正常操作被視為違規行為,導致員工體驗較差,同時運維人員需要花費大量時間和精力處理“誤殺”問題,這就導致在企業內部大規模推廣困難。
2.主要進行終端上的泄密管控,缺乏網絡側的數據泄密審計措施,員工使用IM工具外發機密文件時無法有效識別,容易漏報。
3.用戶原有方案主要關注事中的阻斷、加密,對事前的風險預警、事后的快速追溯支持不足。一旦阻斷失敗,便意味著無法對泄密原因及責任人作出相應的處理措施,既找不到泄密原因,也找不到相應的泄密責任人。
4.由于業務的需求,需要給不少員工開放解密權限,導致加密解密的方案無法有效應用,達不到預期效果。
深信服在了解用戶的詳細情況之后,提供了具體的解決方案:通過部署全網行為管理AC 與內部威脅管理系統TM 兩大組件來解決現有問題。……