功能>Endpoint Data Security

Endpoint Data Security

敏感数据发现与分类

敏感数据发现是指在组织的端点中查找和分类敏感信息的过程。信息敏感性是一套控制对可能对公司造成损害的敏感数据访问的方法。通过识别和监控此类数据,如个人身份信息(PII)、财务记录和健康记录,组织可以确保其敏感数据得到保护。

端点数据发现是如何实现的?

Endpoint Central 拥有完整的端点敏感数据发现机制,具备以下功能:

  • 帮助遵守法规:许多法规要求企业采取保护客户数据的保障措施。数据镜像可以帮助企业满足这些要求。
  • 对数据进行取证评估,以收集定性和定量的见解,管理员可以利用这些见解更好地了解其数据。
  • 识别与特定类型数据相关的用户和端点,这对于减轻数据丢失和内部威胁非常重要。
  • 一旦数据位置确定,便会对其进行扫描以进行进一步分析。数据发现是数据分类的第一步。

为什么数据分类很重要?

企业在任何时候都会收集大量数据,其中包括可能在非正式交流中无意传输的敏感信息。数据分类软件通过区分无害信息和需要保护的机密信息,帮助管理员识别和保护敏感数据。

数据分类

endpoint-central-data-classification

数据泄露防护

数据丢失防护(DLP)是一项关键的安全策略,用于保护敏感企业数据免遭盗窃、丢失或未经授权的访问。全面的 DLP 解决方案包括数据发现与分类、数据传输与访问控制、策略与事件管理,以及详细的审计和警报工具。

为什么 DLP 至关重要?

DLP 防止数据丢失和盗窃的影响,这些影响可能对企业造成毁灭性后果。例如,数据泄露可能导致:

  • 因罚款、诉讼和客户流失造成的财务损失
  • 声誉和品牌信任的损害
  • 竞争优势的丧失
  • 违反法规合规性

数据丢失是如何发生的?

数据丢失可能通过多种方式发生,包括:

  • Human error

    意外删除、文件覆盖或将数据发送给错误的人。

  • Physical loss or theft

    笔记本电脑、移动设备和其他存储设备可能丢失或被盗。

  • Cyberattacks

    恶意软件、勒索软件和网络钓鱼攻击都可能导致数据丢失或盗窃。

DLP 通过以下方式帮助减轻这些风险:

  • Identifying and classifying sensitive data

    以便更有效地保护数据

  • Enforcing policies

    以减少人为错误的风险

  • Monitoring and controlling data transfer and access

    以防止未经授权的用户访问敏感数据

  • Auditing and alerting on data activity

    以便组织能够快速识别和解决潜在问题

  • Detecting and responding

    针对数据泄露和其他安全事件

您需要 DLP 解决方案吗?

任何收集、存储或处理敏感数据的组织都应考虑实施 DLP 解决方案。对于受监管行业的企业,如医疗、金融和政府,DLP 尤为重要。

数据丢失防护

endpoint-central-data-loss-prevention

容器化

这是一项在个人设备上创建安全隔离工作区的技术。该“容器”包含所有由 Endpoint Central 管理的企业应用、数据和配置。个人数据和应用与企业容器分开,增强了数据安全性,同时不影响用户隐私。

BYOD 提供了提高员工生产力和降低设备成本的优势,但也带来了安全隐患,因为组织无法完全控制设备。容器化通过以下方式解决了这一问题:

  • 隔离企业和个人数据

    工作应用和数据被隔离在容器内,防止个人应用或恶意软件的未经授权访问。

  • 增强的数据安全

    即使设备丢失或被盗,容器内的企业数据仍然安全。IT管理员可以远程擦除容器,而不会影响个人数据。

  • 改善用户体验

    员工可以继续使用个人设备进行工作,无需担心隐私泄露。

容器化如何工作?

  • Android

    Endpoint Central 通常在设备配置期间利用 Android 的“工作配置文件”功能。这会为企业应用和数据创建一个独立且安全的工作环境。工作应用易于识别,且无法与个人应用交互或在容器外共享数据。

  • iOS

    虽然 Android 提供内置的工作配置文件,iOS 则依赖像 Endpoint Central 这样的容器化软件。该软件在设备上专门为工作应用和数据创建安全容器。IT管理员可以配置额外的安全措施以确保企业数据保持受保护状态。

  • 管理的 Web 域名

    此功能允许您指定特定网站。从这些网站下载的文档只能在 ME MDM 应用容器内访问和存储,为机密信息增加一层额外的安全保障。

  • 虚拟专用网络 (VPN)

    使用 VPN 对通过互联网传输的数据进行加密,保护从个人设备访问的企业数据。为了更严格的安全性,可以考虑“按应用 VPN”。这为通过容器内指定工作应用访问的数据创建了专用的安全通道。

取消配置擦除

当设备需要退役或重新分配给新员工时,您可以选择两种“擦除”方法之一,为终端做好下一步准备:

1. 企业擦除:支持 BYOD

此定向擦除会移除通过 Endpoint Central 部署的所有配置和应用程序。个人数据保持不变,非常适合自带设备 (BYOD) 场景。以下内容将被移除:

  • 企业配置

    Wi-Fi 设置、安全策略及其他所有受管理的配置文件将被删除。

  • Endpoint Central 应用程序

    任何由您的 Endpoint Management 系统安装和管理的应用程序将被卸载。

重要的是,企业擦除不会影响:

  • 个人数据

    员工的照片、文档及其他个人文件保持安全。

  • 预装应用

    出厂预装的应用及任何非 Endpoint Central 应用保持不变。

该选项非常适合员工离职或岗位变动时的 BYOD 情况。他们可以保留设备用于个人用途,同时确保企业数据和访问权限被完全移除。

2. 完全擦除:重新开始

为了彻底清理,完全擦除会删除终端上的所有数据。适用于将由新员工使用的设备或设备被攻破的情况。以下内容将被擦除:

  • 设备上的所有内容

    包括操作系统数据、应用程序(个人和企业)、用户账户、文件和设置。

  • SD 卡数据

    对于支持扩展存储的设备,您还可以选择擦除 SD 卡上的数据。(适用于具有 Samsung SAFE 和 KNOX 等功能的设备)。

完全擦除后,设备本质上变得“如新”,可重新分配并为新用户配置。

跟踪和镜像文件

数据镜像是一种安全措施,当 USB 设备连接到网络时,会创建敏感数据的副本。该数据随后可以存储在安全位置,如受密码保护的网络共享。

数据镜像软件可用于配置策略,确保在对 USB 执行任何文件操作时,或仅在执行特定文件操作时进行数据镜像。还可以记录文件操作的详细信息,如文件名、用户、设备、涉及的终端及操作时间。

  • 数据镜像的好处
  • 注意事项
  • 保护企业数据免遭盗窃或丢失:如果 USB 设备丢失或被盗,仍可从安全的网络共享访问数据。
  • 有助于遵守法规:许多法规要求企业采取措施保护客户数据。数据镜像有助于企业满足这些要求。
  • 提供数据流动的可见性:数据镜像可为组织提供有关数据在网络中如何移动的宝贵见解。这些信息可用于识别和解决潜在的安全风险。
  • 带宽和磁盘空间需求:数据镜像需要大量带宽和磁盘空间。企业在实施数据镜像解决方案前需仔细评估需求。
  • 策略配置:仔细配置数据镜像策略非常重要,以确保正确的数据被镜像,并且数据存储在安全的位置。

总体而言,数据镜像是一种多功能且强大的工具,可用于提升IT系统的安全性、合规性和性能。

设备访问控制

endpoint-central-file-tracing

数据加密

Endpoint Central 是一款统一的端点管理与安全(UEMS)解决方案,使IT管理员能够无缝管理网络中 Windows 设备上的 BitLocker 加密。这帮助组织确保其数据被加密并防止未经授权的访问,即使设备丢失或被盗。

使用 Endpoint Central 管理 BitLocker 加密的优势:

背景

集中管理

Endpoint Central 提供一个单一控制台,用于管理网络中所有 Windows 设备上的 BitLocker 加密。这使得 IT 管理员能够轻松部署和执行 BitLocker 加密策略,并监控所有设备的加密状态。

背景

自动加密

Endpoint Central 可以根据预定义策略自动加密 Windows 设备。这消除了 IT 管理员手动加密每台设备的需求,并有助于确保所有设备的一致加密。

背景

全面报告

Endpoint Central 提供关于所有设备 BitLocker 加密状态的全面报告,帮助 IT 管理员快速轻松地识别和解决任何加密问题。

Endpoint Central 如何帮助组织无缝管理 BitLocker 加密:

背景

部署并执行 BitLocker 加密策略

Endpoint Central 可用于在网络中所有 Windows 设备上部署并执行 BitLocker 加密策略,包括配置 BitLocker 加密设置,如密码复杂性要求和加密恢复密钥管理。

背景

监控所有设备的加密状态

Endpoint Central 提供网络中所有设备 BitLocker 加密状态的实时视图,帮助 IT 管理员快速轻松地识别和解决任何加密问题。

背景

远程管理 BitLocker 加密

Endpoint Central 允许 IT 管理员远程管理 Windows 设备上的 BitLocker 加密,包括加密和解密设备以及重置 BitLocker 恢复密钥等任务。

BitLocker 管理

endpoint-central-data-encryption

成功案例

“过去我们没有任何有价值的 MDM 解决方案。实施 ManageEngine 后,我们安心了,设备安全,数据安全,并且在员工离职或设备丢失/被盗时,数据可以轻松移除。”

Leah G,

中型市场企业,
由 G2 收集并托管的评论。

常见问题

常见问题解答

01. 强大的端点数据安全策略的关键组成部分是什么?

+-

强大的端点数据安全策略包括数据发现与分类、严格的访问控制、静态和传输数据加密、定期补丁、持续监控和事件响应。

02. 数据加密如何保护端点上的信息?

+-

加密使用算法和密钥将可读数据转换为密文,使未经授权的用户无法读取。它保护存储的数据并确保传输中的信息安全,确保只有授权用户能够解密和访问。

阅读更多

受信赖的