新安洁迪康端点安全一体化管理系统案例

📌 案例摘要
新安洁环境卫生股份有限公司(股票代码:920370)作为国家级专精特新“小巨人”企业,在全国拥有 40余家 分支机构、逾 5400名 员工。面对终端类型复杂、数据泄露风险、AI工具滥用及信创合规等挑战,公司部署了 迪康端点安全一体化管理系统(迪康Defender),构建起覆盖Windows、国产信创、macOS、Linux及移动终端的统一安全防护体系,实现了终端资产可视、威胁精准防御、数据全链路管控与AI交互行为审计,全面提升信息安全水平与运维效率。

一、企业概况

新安洁环境卫生股份有限公司成立于2011年,总部位于重庆,是北京证券交易所首批上市公司(股票代码:920370),国家级专精特新“小巨人”企业、高新技术企业及国家知识产权优势企业。公司注册资本 3.06亿元,员工逾 5400人,设有 40余家 分支机构,业务布局覆盖重庆、内蒙、河北、南京、新疆等多个区域。

作为专业的智慧人居环境投资运营商,新安洁主营业务涵盖城乡环境综合治理、环卫服务、垃圾分类处置、园林绿化管护、再生资源回收及智能环境技术研发应用等领域。2024年公司实现营业收入 4.69亿元

近年来,新安洁大力推进数字化转型,先后完成云之家协同办公系统、s-HR人力资源系统、财务管理系统、费控报销系统、资产管理系统、“盈天下”销售管理系统及“舱洁”数字化管理系统等多个信息化平台的开发与部署。公司自主研发的“迅洁智慧环卫系统”实现了现场管理的可视化,并可成功与地方政府智慧城市管理系统实现对接。此外,公司还自主研发了车载终端VP100等智能硬件产品,填补了公司在环卫车载智能硬件领域的空白。

二、项目背景与需求分析

随着公司业务版图持续扩张和信息化建设不断深入,终端安全管理面临日益严峻的挑战:

  • 🔹终端类型复杂、数量众多 – 全国多地分支机构中,Windows、国产信创、macOS、Linux等多类型终端并存,各类智能环卫终端设备数量庞大且分布分散,缺乏统一的终端安全管理手段。

  • 🔹网络威胁形势复杂 – 新型恶意软件、勒索病毒等威胁层出不穷,传统单点防护措施难以有效应对。业务涉及大量政企客户数据,安全事件可能导致业务中断和敏感信息泄露。

  • 🔹数据泄露风险突出 – 公司拥有大量环卫作业数据、客户资料、项目方案等核心信息资产,U盘滥用、文档违规外传、AI工具非合规使用等风险持续凸显。特别是随着生成式AI工具融入日常办公,员工可能无意识地将内部敏感信息提交至公有大模型,形成 “影子AI” 新型数据泄露通道。

  • 🔹合规要求日趋严格 – 作为上市公司,在数据安全与隐私保护方面面临严格监管要求,需满足等保合规及信息安全审计标准。

  • 🔹国产化替代需求 – 随着国家信创战略的深入推进,需要在保障业务连续性的前提下,逐步实现终端安全产品的自主可控。

三、解决方案

基于上述需求,新安洁部署了 迪康端点安全一体化管理系统(迪康Defender),构建覆盖全网终端的一体化安全防护体系。

3.1 统一终端安全管理平台

系统采用 “一个客户端程序 + 一套管理平台” 的一体化架构,支持服务器、控制平台、多操作系统客户端一体化部署,可对企业内部Windows、国产信创、macOS、Linux、安卓等全品类终端设备完成集中安全策略下发、实时状态监控、全量行为审计与风险处置。管理平台支持可视化大屏监控,可实时掌握全网终端的安全状态。

3.2 核心功能模块

  • 🔹 设备接入与资产管控

    统一纳管全网终端资产,自动采集硬件、软件信息,实现软硬件资产变更告警。支持客户端实名部署、部门分组管理,识别硬件改动、软件私自安装卸载行为,杜绝未知设备随意接入内网。

  • 🔹 漏洞与补丁管理

    集中扫描终端操作系统漏洞,维护统一补丁库,支持补丁批量分发安装。针对环卫车辆等移动终端,支持离线补丁管理(独立下载补丁资源再导入内网)。补丁安装信息统一留存。

  • 🔹 安全策略执行

    内置丰富策略集,支持U盘外设管控、打印管控、应用程序黑白名单、终端防火墙、账户密码策略、违规外联处置。可针对客户端、用户、部门灵活下发策略,区分在线/离线生效规则。

  • 🔹 全维度行为审计

    完整留存终端各类操作日志,包含文件操作、U盘读写、打印刻录、剪贴板、屏幕截图录像、网页访问、聊天邮件、AI工具使用记录。支持时间画像、终端画像,快速溯源定位问题源头。

  • 🔹 AI工具审计与影子AI治理

    网络审计模块针对主流公有大模型做专项识别,覆盖网页浏览器访问、独立AI客户端两类形态,支持豆包、千问、DeepSeek、元宝、Mimo等多款主流大模型。每条AI交互会话完整记录终端资产、用户身份、AI工具元数据及用户提交的Prompt提问内容,实现交互行为可视。

  • 🔹 文档安全防护

    集成文档备份、防勒索、文档水印、敏感信息检测、外发阻断、防拍照能力。行为式端点防勒索模块采用进程行为识别机制,监控批量读取、加密文档的异常动作,即使杀毒软件未识别也可阻断勒索加密行为。文档外发管控覆盖聊天软件、邮箱、浏览器、网盘等几乎全部外发通道。

  • 🔹 一体化运维工具箱

    内置远程协助、实时屏幕查看、文件分发、远程开机、密码重置、通知消息等工具,无需额外运维软件,在管控平台内即可完成绝大多数终端运维工作,降低IT运维工作量。

3.3 部署架构

系统采用分级部署架构:在重庆总部部署统一管理平台,各分支机构部署二级管理节点,实现策略统一下发与本地化管理的有机结合。针对环卫车辆等移动终端,系统支持离线策略缓存,确保终端在移动网络不稳定时仍能保持基本安全防护能力。

四、实施效果

迪康端点安全一体化管理系统的部署,为新安洁带来了显著的安全效益和管理效益:

  • 终端资产清晰可视 – 统一纳管全国40余家分支机构的所有终端设备,建立完整终端资产台账,软硬件变更自动告警。

  • 安全防护能力全面提升 – 全网终端实现统一安全策略覆盖,漏洞修复、病毒查杀、外设管控等能力系统性增强。

  • 数据泄露风险有效遏制 – 通过文档水印、外发管控、敏感信息检测、AI工具审计等多重手段,构建从文档创建到外发的全链路防护体系,影子AI行为实现可视可管。

  • 管理效率显著提高 – 远程完成安全策略配置、补丁分发和状态监控,大幅减少现场运维工作量。

  • 合规水平有效保障 – 完整审计日志和合规检查满足等保合规及上市公司信息安全监管要求。

  • 业务连续性得到保障 – 终端准入控制、违规外联告警和威胁实时拦截,有效防范因终端安全问题导致的业务中断。

五、总结

作为国内领先的智慧人居环境投资运营商,新安洁环境卫生股份有限公司通过部署 迪康端点安全一体化管理系统,成功构建了覆盖全国分支机构的统一终端安全防护体系。该系统以“一个客户端、一套管理平台”的一体化架构,覆盖设备管控、安全防护、数据防泄密、行为审计、智能分析、运维工具箱六大能力域,全面应对了数字化转型过程中终端类型复杂、数据泄露风险突出、AI工具滥用等安全挑战。该项目的实施不仅有效提升了公司整体信息安全水平,也为同行业企业在终端安全建设方面提供了具有参考价值的实践范例。