中船(重庆)装备技术有限公司案例
项目背景
中船(重庆)装备技术有限公司 是中国船舶集团全资子公司,专注于船舶动力机电、齿轮传动、新能源装备、无人智能装备及高端铸锻等核心业务,下辖 13家 成员单位。
作为涉及国家战略安全的高端装备制造企业,公司内部网络承载大量核心研发数据与敏感生产信息。随着业务规模扩大、终端设备激增,亟需构建一套集 桌面管理、准入控制、行为审计 于一体的安全体系,保障网络边界与数据资产安全。
需求与解决方案
核心需求
严格准入控制 – 防止非法终端接入内网,确保接入设备自身安全(补丁、杀毒)。
全面桌面管理 – 统一软件分发、强制补丁、外设管控(U盘/蓝牙),杜绝数据泄露。
精细行为审计 – 记录网页访问、文件操作、软件安装等,满足等保合规与追溯需求。
复杂网络适配 – 兼容多厂区、多网段,部署不中断业务,兼顾哑终端(打印机、摄像头)。
迪康 · 三位一体方案
Defender 网络准入 – 纯旁路部署,零网络影响;支持 802.1x / SNMP / ARP 多技术,无客户端管理哑终端。
Defender 终端安全管理 – 软件分发、U盘管控、文档加密,实现标准化终端运维。
Defender 主机监控与审计 – 全行为日志 + 屏幕截图,操作可追溯,权限三权分立(管理员/审计/操作)。
预期实施效果
筑牢边界防线
非法设备接入阻断率 100%,病毒横向传播风险大幅降低
提升管理效率
自动化资产发现与策略下发,IT 运维工作量减少 60%
满足合规审计
全生命周期日志留存,操作可追溯,等保 2.0 合规无忧
保障数据安全
U盘管控 + 文档加密,有效防范核心图纸、工艺文件外泄
通过迪康“桌管 + 准入 + 审计”一体化部署,中船(重庆)装备技术有限公司实现了 终端接入零信任、操作行为全记录、数据资产可管控, 为船舶动力高端制造提供了坚实的安全底座。
