随着业务系统全面上线与远程办公的普及,企业内部网络的边界日益模糊,核心信息资产大量以电子文档形态在企业内部高速流转。研发图纸、客户资料、报价数据与经营信息在创造价值的同时,也成为泄密的首选目标。传统"重边界、轻终端"的防护思路,难以应对来自内部的越权访问与随意外发。
IP-guard 采用前瞻性的 模块化架构,拥有七大产品、十八大模块,用户可根据自身实际的内网安全需求自由组合;通过组合不同模块,即可实现信息防泄露、文档加密、上网行为管理、桌面行为管理、系统管理等多种内网安全解决方案,满足不同内网环境的不同应用需求。

| 典型场景 | 风险表现 | 对应防护 |
|---|---|---|
| 离职带走资料 | 离职前批量拷贝图纸、客户名单 | 透明加密 + 操作审计,文件离开环境即不可读 |
| 移动存储滥用 | U 盘、移动硬盘随意拷贝 | 移动存储集中管理,授权使用、读写限制、操作留痕 |
| 随意外发 | 邮件、IM、网盘把文件发出去 | 受控外发,限定打开次数、时效与设备 |
| 上网与软件失控 | 私装软件、访问风险站点、带宽被占用 | 上网行为管理,网页访问与软件安装权限管控 |
| 外设与打印 | 打印纸质文件带出、随意接入外设 | 打印管控 + 外设(含蓝牙、光驱)管控 |
| 行为难追溯 | 出了事查不到人、查不到文件 | 文件操作、屏幕、上网行为全量审计 |
| 资产不清 | 终端台账混乱、补丁缺失 | 资产管理 + 补丁与漏洞管理 + 网络准入 |
| 防护层 | IP-guard 模块能力 | 解决什么问题 |
|---|---|---|
| 数据层 | 文档透明加密、权限控制、外发管控、离线解密策略 | 文档离开授权环境即不可读 |
| 行为层 | 文件操作审计、上网审计、邮件与 IM 审计、屏幕审计 | 行为可查、泄密可溯源 |
| 设备层 | 移动存储、外设端口、打印、软件安装管控 | 堵住主要外泄通道 |
| 管理层 | 资产管理、补丁漏洞、网络准入、远程运维 | 终端底座清晰可控 |
以"操作审计 + 操作授权 + 透明加密"三重保护构建纵深防线:审计解决"看得见",授权解决"管得住",加密解决"拿不走"。三者协同,既能及时发现风险,又能实时阻断风险,最终保证数据即便被带走也无法使用。
为企业重要文档提供全方位的防护,无论是在企业内部的文档使用,还是与合作伙伴共享文档,又或是公司员工将文档带出企业使用,均可纳入统一管控。授权环境内正常编辑,脱离环境即为密文。
覆盖网络管理、审计管理、运维管理各方面,可记录保存和审计跟踪计算机使用行为,过滤网站访问并即时阻断用户违规行为。
对各种移动存储设备进行集中管理,帮助企业规范设备使用,遏制外来病毒入侵,防止内部重要信息泄露。支持禁用、只读、授权放行等差异化策略。
提供清晰的网络应用报表,并通过制定上网管理策略,对用户网页访问、软件安装等互联网使用权限进行限制,提升工作效率、降低带宽与安全风险。
通过单一控制台即可对成百上千台计算机进行有效的管理和维护,软硬件资产台账清晰;配合补丁与漏洞管理,保证系统时刻运行顺畅。
保护企业信息资产、实施人性化管理、提高 IT 系统工作效率,保证企业内部安全、正常、高效运转。
东方华展提供方案设计、IP-guard 部署实施、策略调优与长期运维服务。