遠距辦公資安防護的關鍵
IP-guard 遠距工作安全方案
IP-guard 全功能模組幾乎涵蓋所有企業可能發生的端點電腦管控需求,
協助您有效解決各種端點安全問題。
軌跡搜集、操作管控、行為稽核
1
以配發的電腦遠距辦公
禁止公司設備執行公事外之用途公司配發的電腦在未撥通VPN的離線狀態下,將無法開啟應用程式,不能執行列印、上網等操作,亦不可使用隨身碟,宛如一台無用設備,無法擅自操作使用。
2
安全的網路連線管理
限制公司內外的無線連網應用在公司內,只能使用公司的無線網路,無法透過個人熱點連線;遠距辦公時,允許以外部無線網路/熱點連結公司VPN,連線成功後將解除電腦相關禁止功能。
3
連結公司VPN上網
確保遠端使用行為符合企業規範所有網路行為都必須透過公司的VPN連線,未授權的儲存設備,如私人NAS、USB儲存等,一律禁止,避免配發的電腦公器私用,確保使用行為符合企業規範。
4
登入公司電跳板機
啟用螢幕浮水印+遠端桌面日誌透過跳板機進入公司重要系統時,須啟動螢幕監視、螢幕浮水印,以及遠端桌面操作日誌,並禁止遠端桌面檔案複製,以確保操作端不會對企業環境造成傷害。
5
完整保留操作日誌
從硬體到軟體,工作過程全記錄從電腦啟動、使用者登入開始,所有過電腦執行的軟硬體操作,以及網頁瀏覽,甚至即時通訊的傳檔與文字對話,均可留下日誌紀錄,搭配螢幕畫面查詢,輕鬆還原操作實況。
6
應用程式趨勢報表
用戶使用時間與操作行為分析透過應用程式趨勢報表,可以分析遠距工作者上班期間的應用程式執行狀況與電腦操作行為,有助評估工作效率,並察覺潛在風險,藉此動態調整資安管控策略。
建設端點安全環境,從導入IP-guard 開始
面對資安威脅持續存在、手法不斷演進的事實,您需要真正有效的工具,協助打造安全、高效的資訊環境。透過確切的管控、記錄與稽核,促進資訊安全機制的正當循環、進而降低營運風險。彈性的模組自選,自由搭配最合適的方案、成功管理資安預算。
關於資安,我們希望給您更多、更好的選擇...
從端點到閘道、從行為管理到資料保全、從網站防護到弱點掃瞄到APT 阻擋、
以及各式資安環境規劃與建議。
如果您希望安排檢測、或進一步技術討論、正式簡報等,請讓我們為您安排 : HEM@heminfosec.com TEL:037-585552
您的資安管家
赫盟資訊 HEM InfoSec Ltd.
HEMinfosec, co, Ltd. © All rights reserved