迪康端点安全一体化管理系统远程办公方案
远程办公与零信任端点安全一体化管理
迪康端点安全一体化管理系统
远程办公方案
面向 远程办公、移动办公、混合办公 常态化场景, 构建 身份可信 · 终端可信 · 通道可信 · 数据可信 的全链路安全防护体系
项目背景Background
随着远程办公、移动办公和混合办公模式常态化,企业网络边界逐渐消失,终端设备分散于 家庭、公共场所、分支机构 等不可信网络环境中,面临以下安全挑战:
RISK 01
终端脱离企业内网,失去传统 边界防护能力
RISK 02
设备接入环境复杂(公共 Wi-Fi、家庭宽带、热点),易被 中间人攻击
RISK 03
数据泄露风险增大(外发文件、屏幕截图、USB 拷贝)
RISK 04
终端 补丁、病毒库、安全策略 无法及时下发
RISK 05
员工使用个人设备办公(BYOD)带来 合规难题
RISK 06
远程接入 身份核验困难,账号被盗用风险高
迪康端点安全一体化管理系统(以下简称 "迪康 EDR/EEM 平台")将 终端防护 准入控制 数据防泄漏 行为审计 远程运维 等功能整合于统一平台,为远程办公场景提供 "身份可信、终端可信、通道可信、数据可信" 的全链路安全防护。
建设目标Objectives
◉安全目标
实现远程办公终端的 统一管控,防病毒、防入侵、防泄密 三位一体
◉合规目标
满足 等级保护 2.0、数据安全法、个人信息保护法 等合规要求
◉效率目标
终端策略 自动下发、远程运维,降低 IT 管理成本 30% 以上
◉体验目标
员工 无感接入,安全与办公效率兼顾
核心功能设计Core Functions
终端安全管理:
病毒与恶意软件查杀:基于 本地引擎 + 云端 AI 查杀,离线状态下依靠本地特征库防护
漏洞与补丁管理:自动检测操作系统及办公软件漏洞,云端补丁库分发,支持局域网内 P2P 分发 节省带宽
主机防火墙与入侵防御:远程环境下自动切换安全策略,封锁高危端口
外设管控:远程办公时 禁用或审计 USB 存储、蓝牙、打印机等外设
安全基线检查:终端接入前检查补丁、杀毒软件、密码策略、加密状态,不达标则 隔离修复
远程安全接入:
零信任准入(ZTNA):摒弃传统 VPN,按 "永不信任、持续验证" 原则,基于 用户身份 + 设备状态 + 环境风险 动态授权
多因素认证(MFA):支持短信、动态口令、生物识别、企业微信 / 钉钉扫码
应用级访问:仅授权指定应用(如 OA、ERP),不开放全网段,缩小攻击面
会话管控:远程桌面、文件传输行为全程审计,支持 录屏回放
数据防泄漏:
文件加密:重要文档 透明加密,脱离授权环境无法打开
外发管控:文件外发需审批,支持 水印溯源(屏幕水印、文档水印)
敏感内容识别:识别身份证号、银行卡、合同关键信息,阻断违规外发
网络外发审计:监控邮件、即时通讯、网盘、浏览器上传行为
行为审计与溯源:
终端操作日志、文件操作日志、网络访问日志集中留存(≥ 6 个月)
异常行为检测:批量拷贝、异常时间登录、大量外发等行为 实时告警
一键溯源取证,支持司法审计要求
典型应用场景Scenarios
员工居家办公
零信任接入 OA / ERP终端 DLP屏幕水印
出差移动办公
MFA 认证终端安全检查公共 Wi-Fi 风险防护
BYOD 设备办公
容器化隔离工作区个人数据与企业数据分离MDM 管控
外包 / 临时人员
最小权限限时授权全程审计
分支机构
分级管理本地缓存节点统一策略
