湖南省邵阳纺织机械有限责任公司_湖南省邵阳
湖南省邵阳纺织机械有限责任公司由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“湖南省邵阳”。
湖南省邵阳纺织机械有限公司
客户名称:湖南省邵阳纺织机械有限公司 所属行业:企业
客户简介:邵阳纺织机械有限责任公司(俗称邵阳二纺机)是根据中国纺织机械(集团)有限公司“集约化经营,国际化发展”的总体发展思路,整合邵阳第二纺织机械厂的优良资产组建的,是国家纺机行业的大型骨干企业及湖南省高新技术企业,是国家重大化纤技术装备国产化研制基地和印染后整理设备研制基地,是国内专业生产烟用丝束设备的制造企业。安全目标:保护企业网络的安全性,对公司本部的计算机进行统一安全规范要求,如杀毒软件安装升级、安全漏洞扫描和修复,以及对内网中私接无线路由设备进行管理。
应用规模:包含本部下属12个分厂及厂办大楼22个机构,涵盖从管理、开发、生成、销售、财务等多个部门。
实现背景:随着邵阳二纺机企业内部信息化程度的不断提高,特别是在ERP系统上线后,亟需要构建一个安全可靠的内部信息网络平台;同时由于现有网络问题颇多,对信息部人员的有效管理也造成了很大的困难:
终端使用者安全知识的参差不齐,终端安全漏洞较多; 各部门外来人员频繁入网,入网情况不可控; 私接无线路由设备的情况非常严重; 内网核心数据访问权限难以界定;
由于以上情况的存在,促使信息中心加快了对终端安全使用进行规范的步伐。部署实现: ASM
ASM准入系统部署示意图
采用策略路由(PBR)准入认证技术,对内网终端实现了各项安全入网的规范,如统一防病毒软件并进行及时升级、ip-mac地址绑定、智能补丁管理、弱口令帐号检查等功能。平台效果:
接入可控:通过部署准入控制系统及对终端接入进行严格的入网审核,确保了信息部对各终端接入网络实现有效控制,避免了外来用户非法入网的可能性;
网络安全:通过部署准入控制系统,杜绝了内网用户私接小路由设备,避免在网络中出现不可控的节点;
数据安全:通过部署准入控制系统,杜绝非法终端进行非法访问,杜绝内网终端非授权访问服务器的情况,保证了邵阳二纺机的核心业务数据不外泄。用户收益:
通过在邵阳二纺机部署ASM入网规范管理系统,信息部的网络管理人员工作量明显减少:
内网中不安装杀毒软件的情况得到杜绝,且做到病毒库及时更新;
在进行ASM部署的过程中,发现内网中存在10多个私接无线路由器的办公室,对违规行为进行相应处理后,信息部对各终端的可控程度更高。另一方面,网络的可控及合规性大大增强:
系统通过及时上报单位人员及来访人员入网情况,有效地监督了网络的使用形式及使用属性;
采用严格的入网规范管理,各用户均做到了对终端的安全要求,原信息部网络管理员工作量大大减轻,单位的网络安全制度也得到了最大程度的落实;
网络管理员通过按月上报内网日志给信息部领导,目前已经形成了一套规范的月度内网安全报告制度,规范了信息部门网络安全汇报审查的机制。