新品来袭丨防护企业终端安全,神琥铜墙重磅首发!

发布时间:2019-04-30 11:35:21  

近期,国务院国资委发布了新版《中央企业负责人经营业绩考核办法》(国资委令第40号)。值得关注的是,办法首次将网络安全事件纳入考核范围,并视情节给予负责人相应的处分。该办法已于4月1日起正式施行。这意味着,央企负责人必须高度重视并强化对企业业务安全的监管,提高央企防范重大网络安全事件的能力和水平,保护国有资产不受侵害。

不只是中央企业,国防军工、科研院所及其他大型企业等单位同样需要引起重视。因为这些重点单位往往拥有大量关键业务数据和机密信息,例如军工企业的各类涉密文件、科研院所的重要研究成果、大型企业的核心技术方案……这些业务机密一旦被窃取、泄露,不仅会给企业带来巨大的经济损失,还会影响企业的业务安全、品牌信誉,甚至对国家安全造成威胁。

维护国家安全是广大企业组织应尽的责任。第四个“4.15”全民国家安全教育日刚刚过去,但维护国家安全一刻也不能松懈,这就要求各重点企业、单位建立起积极主动的防护措施,全面防范化解技术风险,防止和减少企业网络安全事件的发生。

神琥铜墙

企业终端安全防护卫士

铜墙系统,是神琥科技自主研发推出的企业级终端安全防护产品,目的在于通过对组织内重点计算机、服务器等数据终端进行主动防护,帮助企业确认内部结构设备风险指数,确保重要企业、单位的关键业务数据和机密信息不被泄露、窃取。

铜墙系统由客户端和服务端组成,客户端部署在需要监管防护的计算机上,后台隐蔽运行;服务端为服务器设备,企业安全监管人员可从浏览器访问服务端。

神琥铜墙重磅首发,3分钟快速了解产品!


4大产品功能

助力企业防泄密、防窃密

针对重要单位常见的风险场景,神琥铜墙提供了专业完整的解决方案:通过对企业重要终端的统一管理防护,可实时监测终端设备上涉及敏感涉密文档、移动存储介质、网络行为、木马文件等的风险行为,及时发现泄密、窃密、网络攻击等威胁线索,以便安全监管人员快速响应处理,助力企业实现对知识风险、窃密风险和木马风险的精准管控。

(铜墙系统管理端首页)

  • 敏感涉密文档监测

场景1:使用联网计算机违规存储涉密资料

在某起网络攻击窃密案件中,某机关工作人员肖某从档案室借出当地的航拍地形图,扫描成电子版发送给王某,用以制作工程规划布局图。完成制图后,这些电子版的航拍地形图便留存在王某使用的联网计算机中。随后因王某不慎点击伪装过的特种木马邮件,导致计算机被控制,存储的文档资料全部被窃取,其中就包括多份标记密级的地形图。

铜墙系统提供敏感涉密文档监测服务。可实时监测敏感涉密文档的访问、编辑、拷贝、压缩、打印等操作;根据用户单位的需要,还可限制文档的拷贝、上传等操作,以防止企业关键业务信息外泄。

(铜墙文档监测详情分析界面)

  • 移动存储介质监测

场景2.1:无防护措施下将涉密材料拷贝带离公司

某企业员工因急需完成一份服务方案的撰写,为方便回家继续工作,在下班后将未完成的服务方案,以及多份作为参考资料的公司涉密技术方案、产品白皮书等一并拷贝到U盘中带走。

场景2.2:U盘等移动存储介质内外网互用

某内外网分离的企业,员工甲将仅限于在内网设备上使用的U盘出借给员工乙使用,员工乙没仔细检查U盘的标识,直接用于连接了互联网的计算机进行资料拷贝,导致U盘内外网互用问题。

铜墙系统提供移动存储介质监测服务。对U盘、移动硬盘、软盘、光盘、存储卡等移动存储介质,在终端设备上的插入、拔出情况,以及文件拷入、拷出等操作进行监测,实时发现违规操作及窃密行为,严控窃密风险。

  • 网络行为监测

场景3:违规使用电子邮箱传递涉密文件资料

在另一起网络攻击窃密案件中,Z市某局长期将办公室电话号码作为邮箱密码使用,境外组织从互联网上搜集到Z市某局电话号码和邮箱账号,猜解出密码并非法控制了该邮箱。由于该单位经常违规使用电子邮箱传输涉密文档资料,导致邮箱中存储的大量文档资料被境外组织窃取,被窃的文件资料中记载了Z市的边防驻军分布信息。

铜墙系统提供网络行为监测服务,其中包括通过网络进行文件上传与下载、涉密信息搜索、危险访问等行为,帮助企业及时发现泄密行为和风险操作,避免引入外部威胁。

  • 木马文件检测

场景4:钓鱼邮件暗藏窃密木马

某个参与中国海军潜艇科研项目的军工科研所发生了重大泄密事件,起因是该科研所某员工使用工作电脑打开了一封伪装成“国防科工委办公厅的中秋贺卡”的钓鱼邮件,最终导致违规存储在该工作电脑上的多份重要保密资料和文件,甚至一些关键材料的绝密技术资料都被窃密木马从网上窃走。

铜墙系统提供木马文件检测服务,通过木马建模逆向分析算法可自动识别出未知新型木马程序,包括但不限于暗藏在终端设备上的受控程序、宏病毒、勒索病毒等等,及时发现针对终端设备的窃密及攻击破坏行为。

4大产品亮点

构建主动防护型风险管控机制

实时监测、主动核查

铜墙系统具备记录和监管终端设备上所有人为操作和程序行为的能力。支持对终端设备进行日常的实时监测以及不定期的精准核查,便于各单位灵活开展业务安全风险检查工作。

(铜墙主动核查任务下发界面)

预警提示、定位阻断

系统具备智能预警功能,支持实时将异常情况上报服务端。服务端可根据预警信息快速定位异常客户端,并对相关风险操作进行动态阻断,从而有效规避终端的窃密、泄密和网络攻击行为。

统计分析、风险管控

系统具备强大的数据分析能力,可识别出高风险单位、部门、人员、设备,并一键出具分析报告,帮助监管人员直观了解企业的安全状况,进而开展有针对性的风险管控与隐患排查工作。

静默防护、统一管理

系统采用静默防护,不限制员工的正常操作行为,不影响原有工作效率,可实现对企业正常业务开展的零干扰。同时,系统支持分级部署和统一管理,能满足各类重点企业、单位不同的监管保密需求。

铜墙系统基于取证思维进行设计,在保护企业业务系统免受威胁的同时,也方便后续取证分析与司法鉴定工作的快速开展。此外,铜墙系统还可应用于技术型、数据型中小企业的知识产权保护工作,助力保护企业的专利、商标、版权、商业秘密等,降低知识产权被侵权和盗用的风险。

神琥铜墙的应用将为国家重点企业、单位铸就防窃密、防泄密的牢固壁垒,提升其业务安全感知能力,主动防范化解重大风险,避免发生网络安全事件。我们期望:全力护航企业发展,共同维护国家安全!

神琥铜墙,您的终端安全防护卫士!

更多产品详情,欢迎来电咨询!

028-85189558/400-028-1331