医药客户案例

客户介绍

XX医药是一家为制药企业及科研机构提供新药研发全链条解决方案的CRO企业,拥有6家全资/控股子公司,分布多个省份。公司专注于创新药、改良型新药、仿制药、I/II/III期临床、BE研究,创新制剂和早期临床研究是该公司的核心竞争优势。
药品研发过程中产生的制备数据、制剂生产数据、药效分析数据、实验数据,研发成功后药品配方、生产工艺流程,均为公司核心机密数据,具备超强商业价值,一旦相关数据泄露,轻则造成经济损失、信誉损失,重则造成CRO客户诉讼、关系公司生存命脉。

客户痛点

业务访问
数据访问权限繁杂

EDC、RTSM、PV、eTMF、CTMS等核心业务系统分布于集团及多个子公司,虽各地内网已打通,但其访问权限管控依旧各自为政、纷繁复杂,缺乏统一管控手段,存在机密数据被越权获取可能。

泄密无策
对抗泄密束手无策

现有终端加密产品只能对特定格式文件进行加密,针对夹带类等隐蔽对抗泄密手段,无法识别并封堵,存在被绕过的情况。

泄密无溯源
泄密无法溯源

缺乏全面的泄密溯源手段,现有终端加密产品管控及审计能力有限,无法完全杜绝数据泄露行为,出现泄密事故后,完全无法溯源。

解决方案

构建数据访问管控体系,精细管控权限
通过ASec的数据访问管控体系,将集团及多个子公司的业务系统收缩至各自数据中心区域,并以用户为中心,建立一套基于组织架构、角色、用户、用户风险标签,可统一管控多个数据中心的精细化数据访问管控体系,避免权限过大风险。
构建全数据行为监控体系,实现简单调查
以身份为中心,进行用户数据访问行为、数据使用行为、数据外发行为审计。通过全行为存储能力,自动化、可视化调查能力,实现无接触式调查、无死角调查、高效调查。
构建数据行为检测响应体系,动态响应处置
全面监测用户数据行为,识别风险行为、对抗行为、泄密意图,提前预警数据泄露风险,感知泄密态势,针对高风险事件、人员进行动态响应处置,如:提醒/教育/培训、调查/取证/震慑、阻断/降权/修复。
医药研发安全解决方案

方案价值

零负担落地

不影响用户体验

轻量级探针(0.5%CPU、10MB内存);

不中断数据流转,不影响办公体验;

不监控聊天记录,不侵犯用户隐私。

不增加运维成本

无需频繁审批与解密;

内置风险评估模型,配置简单;

全景可视呈现,运营简单。

更好地保护数据

数据风险发现

发现敏感数据囤积、蔓延行为;
发现敏感数据泄密通道(白/灰/黑);
以数据地图方式可视数据风险。

精准检测泄密风险

基于身份,数据、行为三要素,通过UEBA技术,精确识别用户数据泄密风险。

动态响应闭环

基于用户数据泄密风险信任模型评估结果,进行动态响应。

轻松调查

可视化关联分析

通过事件上下文关联技术,综合评估用户身份、数据、行为信息,实现高检出,全面监控并可视展现数据泄密风险。

黄金眼实现一键调查

基于用户、泄密通道、数据血缘、行为动作四象限实现快速溯源调查,节省70%的调查时间。