重庆御棠科技有限公司迪康端点安全一体化管理系统案例
重庆御棠科技有限公司
从被动加密到全链路数据主动风控迪康端点安全一体化管理系统为重庆御棠科技构建了覆盖Windows、macOS、Linux及信创系统的全平台透明加密体系,以“事前预防—事中管控—事后追溯”的闭环能力,守护核心业务数据安全。
客户背景
重庆御棠科技有限公司
重庆御棠科技有限公司成立于2015年,位于重庆市渝北区,是一家以软件和信息技术服务业为主的高新技术企业。公司主营业务涵盖软件开发、技术咨询及信息技术服务,日常经营中涉及大量客户方案、项目源码、合作合同等核心数字资产的创建、存储与流转。随着团队规模扩大和远程协作场景增多,终端数据安全管控成为企业信息安全建设的核心课题。
所属行业
软件与信息技术
部署规模
全终端覆盖
项目挑战
数据安全的两难困境
御棠科技的日常办公环境涉及Windows终端、Mac设计设备以及部分信创办公终端,跨平台文档流转频繁。传统安全方案难以在保障办公效率的同时,实现统一的数据防泄密能力。
📄
核心文档裸奔风险
项目方案、客户合同、研发文档以明文形式存储在员工终端,U盘拷贝、邮件外发、聊天工具传输等渠道均存在泄密隐患。
🖥️
多系统安全断层
Windows与Mac设备各自为政,加密策略无法跨平台统一执行,信创终端更缺乏适配的终端加密方案。
🔍
行为审计缺失
即使部分文件进行了加密处理,授权用户在内网的操作行为——如批量导出、非工作时段访问——缺乏完整的行为记录与风险预警能力。
核心方案 · 数据加密体系
透明加密 + 全平台管控 + 加密专项审计
迪康Defender数据防泄密系统围绕“事前预防—事中管控—事后追溯”的设计理念,从文档加密、权限管控、外发管控、文档防勒索、备份恢复、敏感信息防护六大维度构建覆盖数据全生命周期的防泄密体系。御棠科技重点部署了以下加密相关能力:
🔐
驱动层透明加密
采用驱动层透明加解密技术,内置200+行业主流办公软件加密应用库,覆盖Office、设计工具、编程IDE等。终端员工使用授权软件打开、保存文件时,系统后台自动完成加密,全程无感、无需手动操作。
透明加密 智能加密 只读模式 不加密⚙️
细粒度权限管控
针对每款加密程序单独定制策略,覆盖剪贴板、文件拖拽、截屏三大高频泄密渠道,实现“一程序一策略”。复制加密内容时未授权程序将提示“内容已被加密处理”,截屏可触发黑化窗口防护。
剪贴板管控 拖拽管控 截屏防护
🌐
全平台无缝兼容
突破传统加密软件的系统局限,构建覆盖Windows、macOS、Linux及信创系统(麒麟/统信)的全平台支持体系。在macOS与Linux系统中,文件编辑保存自动触发加密;信创环境下支持全盘加密、落地加密等多种模式。
📤
文件外发管控
管控微信、钉钉、邮件、浏览器等渠道的文件外发行为,仅限制敏感文件。支持加密外发或带水印外发,阻断时实时上报审计日志。重要文件外发需经审批方可放行,所有外发行为全程可追溯。
◉ Windows ◉ macOS ◉ Linux ◉ 麒麟 / 统信 ◉ 一套策略,全端生效
差异化能力
加密业务专项审计:密文全生命周期留痕
这是加密类安全方案区别于普通终端审计的核心能力。迪康端点安全一体化管理系统为御棠科技构建了加密文档的完整行为证据链,从加密、使用、解密到外发的每一个环节都有据可查。
📋 透明加解密日志
记录每一次自动加密与解密操作,关联终端信息、操作人员、时间戳与文件路径,形成加密行为的基础档案。
✍️ 手动加解密记录
当员工按需手动对文件进行加解密操作时,系统完整记录操作人员、操作时间及文件变更信息。
📦 文件外发包记录
追踪每一份外发加密文件包的创建、审批与发送全流程,确保外发行为可控可查。
⚠️ 加密文档风险行为告警
对加密文档的异常访问、批量导出、非工作时段操作等风险行为实时告警,帮助安全团队快速定位风险。
实施效果
加密体系落地成效
通过部署迪康端点安全一体化管理系统,御棠科技在数据加密与终端安全管控方面实现了从“被动防守”到“主动风控”的转变。
100%
核心文档加密覆盖率
4
全平台系统统一管控
0
员工办公效率影响
