远程办公|启明星辰一站式安全能力方案 让防护“硬伤”不存在

  突如其来的疫情打乱了原本正常办公的节奏 , 各种各样“远程办公”的解决方案也应运而生 。 然而 , 在这些方案中普遍忽略了合规要求中不断强调的防护重点 , 难免让人感到“硬伤”的遗憾 。

  启明星辰泰合产品从方案建设完整性和合规性角度出发 , 以事前、事中、事后三个建设视角 , 对远程办公”六大块内容进行提炼总结 , 构建一条全新的远程办公安全防护主线 , 即一站式“远程办公”可持续的安全能力方案 。

远程办公|启明星辰一站式安全能力方案 让防护“硬伤”不存在。  该方案涵盖隐患资产排查、日常业务管理、异常威胁可视、操作行为可追溯、办公安全应急响应、围绕安全管理平台托管的服务等场景及7*24小时守护用户关键信息资产的安全 。


远程办公|启明星辰一站式安全能力方案 让防护“硬伤”不存在

----远程办公|启明星辰一站式安全能力方案 让防护“硬伤”不存在//----

  事前视角

  一、资产管理AEM

   关键目标

  远程监测影子资产暴露 , 感知办公资产安全 。

   核心价值

  通过远程监测影子资产暴露 , 感知办公资产安全 , 掌握办公环境资产现状 , 摸清资产风险问题 。

  1、资产测绘:采用主被动结合的多种方式 , 快速识别的发现资产 , 探测网络内存活的设备及系统组件 , 采集资产通用属性及安全属性信息;

  2、监测预警:识别影子资产、无效资产等问题资产 , 实现资产问题处置的闭环流程 , 集问题发现、通知、整改、验证、归档五位一体;

  3、合规分析:结合基线、漏洞管理技术 , 对资产进行全方位安全分析 。

  二、安全配置核查CVS

   关键目标

  远程发现不安全的配置 , 核查办公环境安全 。

   核心价值

  通过部署安全配置核查系统 , 一方面提升办公环境里所有设备的整体安全水平 , 尤其是规避关键信息基础设施不安全的配置;另一方面 , 结合核查办公环境资产不安全配置 , 给出加固建议 , 助力提高安全合规水平 。

  1、对多种核查方式及核查协议 , 有效覆盖在线、离线检查要求;

  2、对国产化、大数据 、云计算、容器系统及组件 , 可实现对主机、数据库、网络设备、安全设备、大数据、虚拟化、云计算等安全配置信息的采集、合规情况判断及针对不合规项给出加固建议;

  3、提供完善的分析报告 , 多维度展现设备自身安全配置问题 , 给出智能化的加固建议 。

  事中视角

  一、日志审计SLA


推荐阅读