
- 網絡接入
- 威脅入侵防護
- 商業秘密保護
- AI辦公安全防護
- 終端管理
-
- 場景描述
1. 遠程辦公隱患:員工使用個人設備接入內網,設備安全無保障,權限靜態分配易被橫向滲透。
2. 第三方權限失控:訪問權限過度開放,賬號共享漏洞頻發,動態鑒權機制缺失。
3. 特權賬戶風險:管理員長期靜態高權限,未實施最小化授權。
解決方案
采用終端準入和零信任的安全接入策略,對用戶身份進行嚴格判斷,確保只有合法用戶才能接入系統,并根據用戶角色、職責賦予相應的訪問權限。安全接入策略可以動態回收,當用戶的身份發生變化時,系統自動調整其權限,確保用戶只能在授權范圍內進行操作。
-
- 場景描述
1. 終端頻繁遭受銀狐病毒等新型攻擊,攻擊者通過高度仿真的財稅文件、AI工具下載頁等誘餌投遞木馬,繞過傳統檢測 。
2. 病毒感染后遠程操控設備,通過微信/企業微信拉群傳播詐騙二維碼,甚至竊取聊天記錄偽造身份實施二次詐騙 。
解決方案
事前:通過基線檢查封堵系統漏洞,結合威脅情報預判銀狐常用釣魚域名及C2特征;?
事中:EDR實時攔截白加黑加載、進程注入等銀狐免殺技術,阻斷惡意文件通過IM工具傳播的橫向擴散鏈路;?
事后:溯源關聯詐騙行為鏈路,清除內存駐留模塊,并提供銀狐專項查殺工具修復被控終端。
-
- 場景描述
1.用戶沒有有效的工具來輔助統計商業秘密分布情況。
2.單位外設管理機制不健全,可隨意進行U盤數據拷貝、文件打印或通過光盤刻錄文件。
3.核心代碼、配方、圖紙等商業核心秘密通過越權發送或偷拍截屏遭到嚴重泄露。
解決方案
通過AI智能分級分類,精準識別全網敏感數據,并嚴格管控數據外發,嚴防未經授權的泄露。數據加密保護確保數據在傳輸和存儲過程中的安全性,即便被非法獲取也難以解密利用。針對通過數據被拍照或截屏的泄漏,可通過水印迅速追蹤數據來源。
-
-
場景描述:
1. 辦公終端AI資產分布不清、版本混亂,存在模型濫用及非法調用風險 。
2. 員工通過大模型處理業務時,可能誤傳內部敏感文件,間接泄露商業機密。
3. 大模型可能生成含敏感信息、虛假內容或違規言論的文本/圖像,內容合規性難以保障。?解決方案:
基于AI指紋識別技術,自動發現并分類終端AI應用資產,精細化權限控制,阻止大模型越權訪問內部敏感文件,合規使用公開數據;
通過多模態語義分析引擎,識別AI交互中的敏感字段,對敏感文件實時攔截;
實時監測攔截含敏感關鍵詞、邏輯矛盾或違規語義的內容,保證輸出合規。
-
-
場景描述
1.終端資產難以被識別,導致資產臺賬缺失。
2.員工私自接入無線路由器、4G網卡等外設,或通過USB連接未經審批的存儲設備,極易引發病毒傳播。
3. 設備違規連接互聯網熱點,繞過防火墻將核心業務系統暴露于公網,造成勒索攻擊等安全事件頻發。
解決方案
利用終端指紋綁定技術,提升對啞終端的識別精度和效率;加強外設接入管理,通過建立嚴格的審批機制,有效遏制外設的違規私接現象;借助先進的網絡安全策略和監控工具,實時監控并迅速阻斷任何違規外聯行為。
-
辦公智盾
辦公智盾提出新一代的終端一體化安全防護理念和解決方案,超越傳統思維,從單一終端安全,變成人員、終端、網絡、應用、數據全方位一體化安全。辦公智盾基于模塊化設計理念,集多種安全模塊于一體,融合了準入、零信任、防病毒、數據防泄漏、數字水印、文件加密、主機審計、桌面管理等十多種業務,全面兼容Windows、Linux、MacOS、UOS、麒麟等主流操作系統,一個平臺,一個終端,統一管理。滿足用戶核心應用景,包括遠程接入場景、威脅入侵防護場景、商業秘密保護場景、桌面管控場景。
-
-
-
-
業務訪問控制
基于零信任架構實施嚴格身份驗證,依據角色動態分配最小化訪問權限,實時監測并自動回收異常授權,實現全周期權限管控,有效阻斷數據泄露風險。
-
-
-
-
數據防泄漏
通過AI智能分級分類,精準識別全網敏感數據,并嚴格管控敏感數據外發,嚴防未經授權的泄露。同時具備數據加密和水印能力,為數據泄漏做兜底防護。
-
-
-
-
防病毒
事前精準識別系統漏洞并優化配置,筑牢安全基線;事中三合一引擎實時攔截勒索、挖礦等惡意攻擊;事后深度溯源追蹤攻擊路徑,智能生成防御策略。
-
-
-
-
外設管控
外設管控精準管理無線/USB/光驅等接口,支持終端差異化管控,管理員可統一管控移動介質訪問權限,在保障辦公效率的同時有效防范數據外泄。
-
-
-
-
主機防火墻
通過集中化的策略配置,統一管理終端對內、對外訪問的網絡,按照五元組配置防火墻規則進行細粒度管控,提供靈活的處理措施,并記錄審計日志。
-
-
-
-
終端準入控制
通過身份認證及終端安全檢測確保合規入網,實時監控用戶訪問行為與環境風險,異常設備智能阻斷下線,全面防范未授權接入,構建高效可靠的網絡防護體系。
-
-
-
中國電信
-
-
國家廣電總局
-
-
天士力集團
-
-
安徽省數據資源管理局
-
-
萬達集團
-
-
北京市公安局
-
-
教育部學位與研究生教育發展中心
-
-
國家電網北京市電力公司