您好,登錄后才能下訂單哦!
目前我們在給客戶做數據防泄露的方案時, 遇到了一系列的難題,我們推出的解決方案客戶不是很喜歡,看一下知乎有沒有大神給支點招啊。
客戶基本情況和需求:
客戶是一家醫院,內網是不能上外網的。他們想把院內拍了片的圖像,讓院內內部人員自行去下載拷貝。前提是能保障內網網絡安全,又能做到圖像外發安全審計。確保圖像能在安全審計(能審計到圖像在哪臺終端、哪個用戶、什么時間、拷貝走了哪些文件)的情況下,內部網絡中需要的PC終端用戶自行去下載,并且能被審計得到。
我們推出的解決方案一:
USB移動存儲介質端口之前是用軟件的方式封了的,內部人員需要什么圖像,就去信息中心的終端去拷貝,也能做到人工審計,但是人工太麻煩了,并且需要的人太多,也加大的信息中心的工作人員工作量!我們采用的方式把USB端口開放,可以插U盤,用360天擎終端管理平臺做U盤管控,上一套360DLP的數據防泄露。但是這套防泄漏似乎不能滿足客戶的需求。
打算推出的解決方案二:
增加一臺能讓外網訪問的服務器(我們就叫圖像外發服務器好了),然后將內部網絡中的圖像拷貝到圖像外發服務器,用戶自行在外網就能從圖像外發服務器下載自己需要的圖像。前提是這里圖像外發必須也要有前面說的安全審計功能。
難題就是:
市面上做DLP的廠商很多,這個能做到安全審計的數據防泄漏的產品,哪款產品能更好地滿足用戶的需求。另外,內網和圖像外發服務器做數據傳輸了,就要考慮到保障內網安全。
目前這兩個方案都還不是很貼切可行,有沒有大神遇到過類似的問題,可否給出一下解決方案啊!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。