🛡️

迪康端点安全一体化管理系统远程办公方案

远程办公与零信任

端点安全一体化管理

迪康端点安全一体化管理系统
远程办公方案

面向 远程办公、移动办公、混合办公 常态化场景, 构建 身份可信 · 终端可信 · 通道可信 · 数据可信 的全链路安全防护体系

项目背景Background

随着远程办公、移动办公和混合办公模式常态化,企业网络边界逐渐消失,终端设备分散于 家庭、公共场所、分支机构 等不可信网络环境中,面临以下安全挑战:

  • RISK 01

    终端脱离企业内网,失去传统 边界防护能力

  • RISK 02

    设备接入环境复杂(公共 Wi-Fi、家庭宽带、热点),易被 中间人攻击

  • RISK 03

    数据泄露风险增大(外发文件、屏幕截图、USB 拷贝)

  • RISK 04

    终端 补丁、病毒库、安全策略 无法及时下发

  • RISK 05

    员工使用个人设备办公(BYOD)带来 合规难题

  • RISK 06

    远程接入 身份核验困难,账号被盗用风险高

  • 迪康端点安全一体化管理系统(以下简称 "迪康 EDR/EEM 平台")将 终端防护 准入控制 数据防泄漏 行为审计 远程运维 等功能整合于统一平台,为远程办公场景提供 "身份可信、终端可信、通道可信、数据可信" 的全链路安全防护。


建设目标Objectives

  • ◉安全目标

    实现远程办公终端的 统一管控,防病毒、防入侵、防泄密 三位一体

  • ◉合规目标

    满足 等级保护 2.0、数据安全法、个人信息保护法 等合规要求


  • ◉效率目标


    终端策略 自动下发、远程运维,降低 IT 管理成本 30% 以上


  • ◉体验目标


    员工 无感接入,安全与办公效率兼顾

核心功能设计Core Functions

  • 终端安全管理:
    病毒与恶意软件查杀:基于 本地引擎 + 云端 AI 查杀,离线状态下依靠本地特征库防护
    漏洞与补丁管理:自动检测操作系统及办公软件漏洞,云端补丁库分发,支持局域网内 P2P 分发 节省带宽
    主机防火墙与入侵防御:远程环境下自动切换安全策略,封锁高危端口
    外设管控:远程办公时 禁用或审计 USB 存储、蓝牙、打印机等外设
    安全基线检查:终端接入前检查补丁、杀毒软件、密码策略、加密状态,不达标则 隔离修复
    远程安全接入:
    零信任准入(ZTNA):摒弃传统 VPN,按 "永不信任、持续验证" 原则,基于 用户身份 + 设备状态 + 环境风险 动态授权
    多因素认证(MFA):支持短信、动态口令、生物识别、企业微信 / 钉钉扫码
    应用级访问:仅授权指定应用(如 OA、ERP),不开放全网段,缩小攻击面
    会话管控:远程桌面、文件传输行为全程审计,支持 录屏回放
    数据防泄漏:
    文件加密:重要文档 透明加密,脱离授权环境无法打开
    外发管控:文件外发需审批,支持 水印溯源(屏幕水印、文档水印)
    敏感内容识别:识别身份证号、银行卡、合同关键信息,阻断违规外发
    网络外发审计:监控邮件、即时通讯、网盘、浏览器上传行为
    行为审计与溯源:
    终端操作日志、文件操作日志、网络访问日志集中留存(≥ 6 个月)
    异常行为检测:批量拷贝、异常时间登录、大量外发等行为 实时告警
    一键溯源取证,支持司法审计要求

典型应用场景Scenarios

  • 员工居家办公

    零信任接入 OA / ERP终端 DLP屏幕水印

  • 出差移动办公

    MFA 认证终端安全检查公共 Wi-Fi 风险防护

  • BYOD 设备办公

    容器化隔离工作区个人数据与企业数据分离MDM 管控

  • 外包 / 临时人员

    最小权限限时授权全程审计

  • 分支机构

    分级管理本地缓存节点统一策略