引進精品科技X-FORT,奠定太陽能產業地位
X-FORT能完整記錄員工使用電腦的各項操作行為,如軟體執行、網頁瀏覽記錄示、IM交談內容、網芳存取記錄,而且筆記型連上公司內部網路後,相關訊息就會自動傳回到後台主機,完全不會影響用戶端電腦的正常運作,也能夠降低資訊人員的工作負擔。
在天然資源逐漸消耗殆盡的衝擊下,太陽能成為全球各國積極發展的新興產業,創立於2005年的昱晶能源由於具備許多專業人才,所以很快在市場上站穩腳步,目前行銷網遍及歐洲、美國、日本、中國、印度、韓國等等,外銷比例超過95%,是世界前十大太陽能電池廠商。
考量到太陽能產業競爭日趨激烈,昱晶能源從2010年中便開始建立資安防護制度,以避免發生機密資料外洩的狀況,並且在2013年將資安管理政策延伸到筆記型電腦,藉由精品科技的X-FORT的協助,以掌握每個帳號的資料存取狀況。
需記錄IM內容、帳號資訊X-FORT雀屏中選
根據多家研究機構的統計報告指出,全球企業為避免發生商業機密外洩,每年編列大筆IT經費添購防火牆、入侵偵測等資安設備的金額,便高達數百億美金以上,但是由於忽略內部網路管理的重要性,以致於資料外洩事件仍然頻頻發生。尤其隨著產業之間的競爭加劇,員工私下販售商業機密給競爭對手,或者離職時夾帶研發資料到其他公司上班,因此要如何建立健全的資料防護機制,便成為資訊部門最重要的工作之一。
昱晶能源行政部資訊處副處長陳詩華說:「商業機密被竊取或者員工集體跳槽的事件,在國內外都時有耳聞,所以我們從2010年便開始著手建立內部網路管理監控機制,希望藉由不同資安設備互相搭配的方式,做好員工帳號管理的工作,確保機密資料不會外流。」
由於部分高階主管、業務、採購同仁經常需要在外工作,昱晶能源已添購了上百台筆記型電腦,讓同仁能夠隨時與客戶保持聯絡,甚至連回公司內部存取各種資料與處理緊急公務。但是當筆記型電腦不在公司網路內時,便沒辦法記錄存取資料的歷程,因此稽核與人資部門便希望資訊部引進適合管理機制,以便在機密資料發生外洩時,能夠立刻找到外洩的根源。
在考量軟體公司的知名度,以及能否記錄帳號軌跡、IM交談內容、軟體安裝難易度下,昱晶能源決定著手測試精品科技X-FORT記錄版,最後決定在2013年4月陸續安裝在筆記型電腦中。
昱晶能源資訊設備組課長彭聖芳解釋:「資訊單位先測試與現有環境的相容性測試,並且評估是否會影響Windows系統運作的流暢度,最後用一般user與IT其他人員帳號測試能否被員工反安裝,當各項功能都符合X-FORT能完整記錄員工使用電腦的各項操作行為,如軟體執行、網頁瀏覽記錄示、IM交談內容、網芳存取記錄,而且筆記型連上公司內部網路後,相關訊息就會自動傳回到後台主機,完全不會影響用戶端電腦的正常運作,也能夠降低資訊人員的工作負擔。保護商業機密的秘密武器昱晶能源引進精品科技X-FORT奠定太陽能產業地位Copyright @ FineArt Technology Co., Ltd. All rights reserved.客戶見證資安管理的要求後,才決定進行採購與正式安裝。」此外,資訊部也希望藉由X-FORT內建的資產管理功能,精準掌握筆記型電腦的各種硬體設備資訊,方便日後會計部門快速完成資產盤點的工作。
完全不影響員工操作技術團隊支援速度快
資訊單位趁著筆記型電腦從Wi n d o w s X P 升級到Windows 7時,一併安裝X-FORT記錄版,以便完整記錄用戶端各項操作行為,如軟體執行項目、網頁瀏覽記錄、IM交談內容、網芳存取狀況等等。當員工回到公司之後,將筆記型連上公司內部網路後,相關訊息就會自動傳回到後台主機,完全不會影響用戶端電腦的正常運作,也能夠降低資訊人員的工作負擔。
由於X-FORT可以安裝在Windows 7上,並且支援32 /64位元的版本,所以部署過程中並沒有發生任何問題,也能相容於昱晶能源內部各種資安設備,協助資訊部建立一個能夠相互協同運作的環境,確保各種商業機密資料的安全。彭聖芳說:「安裝過程中並沒有發生任何問題,雖然一開始曾經導致其他資安設備誤判,不過在透過精品科技技術人員的協助後,問題很快就被解決,也讓資訊部對其技術團隊的支援速度感到非常滿意。」
從X-FORT導入至今8個月左右的時間,沒有用戶端反應日常工作受到影響,執行應用程式過程中也沒有感覺到遲鈍的現象,只有一位同仁因為需要大量複製資料到備份硬碟機時,發現資料讀寫速度比平常要慢,關鍵在於X-FORT會詳細記錄的資料搬移與讀取資訊。
最後,在資訊單位確認商業機密外洩無關之後,便先關閉X-FORT的記錄功能,以利資料備份工作進行,此舉正好能夠證明X-FORT的軌跡記錄功能確實非常完整。
評估升級企業版可回復受竄改資料內容
目前昱晶能源已經可以透過詳細的記錄分析,瞭解每個帳號的使用狀況,一旦發生可疑或爭議的問題時,即可依X-FORT蒐集的記錄,以及Yahoo Messenger、Skype的交談內容,循線查出問題所在。不光如此,軟體在記錄網路流量監控、員工網頁瀏覽記錄之餘,也能提供異常行為警示及紅綠燈報表等,讓資訊人員在發生問題當下,及早進行介入處理,避免發生機密資料外洩的情形,達到保護公司研發資產的目標。
陳詩華表示:「導入X-FORT記錄版只是確保資料安全的第一步,我們也在評估導入X-FORT企業版的可能性與時間點,以避免駭客或員工刻意刪除或覆寫機密資料,對公司造成永遠無法回復的傷害。」
相較於記錄版,X-FORT企業版的功能更為完整,可以記錄重要檔案的更詳細異動狀況,如存取、刪除時間等等,資訊部門只要發現檔案被惡意竄改,便可將資料回復到指定的時間點。所以以當日後昱晶能源升級到企業版後,代表企業內部的資料防護等級將大幅升級,成為與其他國際大廠競爭太陽能市場大餅的最佳後盾。