智能制造客户案例

客户介绍

XX公司是中国领先的智能能源计量、智能配用电与能效管理、智慧公用事业领域的物联网解决方案提供商和运营服务商,产品覆盖电、水、气、热计量产品、电气设备以及系统解决方案。深耕国内电能计量领域,同时大力开拓海外市场,产品已出口至五十多个国家和地区。
公司作为国际领先的能源计量与能效管理的上市企业,涉及到多种高价值敏感信息需要保护,包括:技术研究院、硬件开发部、软件开发部、试验中心、产品生产部涉及到的设计图纸、源代码……,国内业务员、国外业务员涉及到的客户信息、商机信息、项目信息、报价信息……,财务、采购、董事办、企管处、公司级项目组成员、公司高管涉及到的财务信息、经营信息等股价敏感资料(指在公司生产经营活动中出现、发生或即将发生会明显影响社会公众投资者投资取向,或会对公司股票及其衍生品种的交易价格产生较大影响)。

客户痛点

业务访问
业务访问权限粗犷

公司组织架构庞大,办公终端分散在公司各厂区、分公司、办事处、海外,目前外网终端仅通过VPN进行远程网络打通,缺乏精细访问管控,存在越权获取数据风险。

泄密无溯源
泄密无法溯源

敏感信息分散于各终端,终端分散于全球,目前仅在个别研发生产部门部署有加密系统,缺乏全员适配性的数据保护措施,出现泄密事故后,完全无法溯源。

泄密溯源
存在泄密管理盲区

一些隐蔽的数据泄露问题在公司内部时有发生,比如水滴式泄露、视频夹带等,无法及时发现及封堵。

解决方案

构建数据访问管控体系,精细管控权限
通过ASec的数据访问管控体系,以用户为中心,建立一套基于组织架构、角色、用户、用户风险标签的精细化数据访问管控体系,实现内外网办公终端安全接入数据中心,避免权限过大风险。
构建全数据行为监控体系,实现简单调查
以身份为中心,进行用户数据访问行为、数据使用行为、数据外发行为审计。通过全行为存储能力,自动化、可视化调查能力,实现无接触式调查、无死角调查、高效调查。
构建数据行为检测响应体系,动态响应处置
全面监测用户数据行为,识别风险行为、对抗行为、泄密意图,提前预警数据泄露风险,感知泄密态势,针对高风险事件、人员进行动态响应处置,如:提醒/教育/培训、调查/取证/震慑、阻断/降权/修复。
互联网安全解决方案

方案价值

零负担落地

不影响用户体验

轻量级探针(0.5%CPU、10MB内存);

不中断数据流转,不影响办公体验;

不监控聊天记录,不侵犯用户隐私。

不增加运维成本

无需频繁审批与解密;

内置风险评估模型,配置简单;

全景可视呈现,运营简单。

更好地保护数据

数据风险发现

发现敏感数据囤积、蔓延行为;
发现敏感数据泄密通道(白/灰/黑);
以数据地图方式可视数据风险。

精准检测泄密风险

基于身份,数据、行为三要素,通过UEBA技术,精确识别用户数据泄密风险。

动态响应闭环

基于用户数据泄密风险信任模型评估结果,进行动态响应。

轻松调查

可视化关联分析

通过事件上下文关联技术,综合评估用户身份、数据、行为信息,实现高检出,全面监控并可视展现数据泄密风险。

黄金眼实现一键调查

基于用户、泄密通道、数据血缘、行为动作四象限实现快速溯源调查,节省70%的调查时间。