防護能力大躍進,精品科技X-FORT功不可沒
隨著全球連網裝置數量即將超過550億個,整體商機上看兆億美元,也吸引眾多廠商紛紛搶進此一市場。然而在物聯網成為駭客攻擊目標的趨勢下,企業若無法適時保護商業機密安全,恐怕將失去在市場上的競爭力。為此,漢芝電子選擇引進精品科技X-FORT電子資料監控系統,搭配既有資安防護機制後,能有效防止由內而外的資料外洩事件,保護公司累積多年的商業機密。
漢芝電子資訊技術服務部部經理陳志忠指出,漢芝電子致力為客戶提供高品質、節能與安全可靠之物聯網系統開發解決方案,滿足在智慧家電、工業控制、醫療電子、消費性電子等多樣化應用。藉由精品科技X-FORT電子資料監控系統協助,讓公司整體資安防護機制更上一層樓,我們能在無後顧之憂下,全力搶攻物聯網市場的龐大商機。
Windows AD功能有限 提升防護力迫在眉睫
成立於2010年的漢芝電子,以Toshiba獨家授權之微控制器為核心,在廣為國際系統廠商認證的技術基礎上,研發具卓越效能與節能低功耗特性之新世代產品,且廣受全球各地夥伴好評。該公司自許為半導體領域之領導者,承諾提供客戶全方位技術支援及具競爭優勢的解決方案,為世界創造更美好、更安全之智慧生活環境。目前漢芝電子總部及研發中心設立於臺灣新竹科學園區,並在中國深圳設有業務暨客戶服務據點,以便就近提供即時的技術支援。
為求在競爭激烈的市場中脫穎而出,漢芝電子以ISO 9001的嚴謹品質標準為管理基礎,持續深耕技術研發能力,且技術團隊擁有超過30年的研發經驗,協助客戶快速開發方案,並迅速佈局市場銷售。在保護商業機密安全下,資訊部門早透過Windows AD架構為核心,建立一套完整的帳號權限管理機制,讓不同部門員工能夠依照工作需求,存取所需的檔案與目錄。只是在全球資安威脅日益嚴重之際,漢芝電子認為在現有資安防護機制外,有必要再次強化用戶端的整體安全防護能力。
陳志忠說,在因應客戶全方位需求下,許多同仁常常需要攜帶筆記型電腦外出工作,此種工作型態因難以被既有資安機制監控,成為整體資安防護上的漏洞。另外,我們儘管透過Windows AD限制同仁使用USB埠,但受限於Windows軟體技術上的限制,仍然可被有心人破解,進而將機密檔案傳送到USB隨身碟上。為解決前述種種問題,資訊單位於2017年開始尋找合適的解決方案,在經過完整POC測試之後,發現精品科技自行研發的X-FORT電子資料監控系統,由於防護功能非常完整、操作介面易用,最終成為我們建構新世代防護機制的最佳選擇。
X-FORT功能細膩 貼近實際使用環境
過去幾年全球各地紛紛傳出大量個資、商業機密外洩事件,若從中分析外洩事件的主因,可發現多源自於內部外洩,僅有少數是駭客組織直接攻破網路閘道所致。箇中原因,除有惡意員工刻意將資料轉賣給競爭對手外,亦有不少是因用戶端電腦被植入木馬程式,加上欠缺完善的電子資料管理系統,最終導致企業面臨商業機密外洩而不自知,也凸顯出建置內部資安控管機制的重要性。
有別於市面上防止外部入侵的資安系統,精品科技在研發X-FORT電子資料監控系統之初,即是從防止員工不當的電腦使用行為著手,避免發生內而外的資料外洩事件,進而為公司提供一套整合型的資料外洩防護方案。X-FORT具備控管、稽核、監測、管理等四大功能,可完整防護企業整體網路安全,避免員工透過各種可能管道將機密資料攜出。
「市面上有不少品牌的電子資料監控系統,雖然都具備USB埠管理、檔案存取管理等功能,但是細部功能卻相去甚多,唯有精品科技X-FORT的功能最細膩,能夠滿足漢芝電子的工作需求。」陳志忠解釋:「其他品牌都僅有功能關閉、開啟等設計,但是精品科技X-FORT卻進一步可針對每個員工的帳號,設定USB埠唯讀、離開公司完全禁止使用機密檔案等細部設定,兼具使用便利性與安全防護,也較符合實際工作現況。」
可禁使用IM軟體傳輸 全方位保護資料安全
在降低製造成本的思維下,許多台灣製造業者早將生產線遷移到中國,而研發部門則留在台灣,跨部門平時溝通則依賴即時通訊軟體協助。為此,精品科技X-FORT的網路安全管理範圍,涵蓋Skype、Yahoo Messenger、Google Talk、ICQ、QQ、Line、阿里旺旺等多套軟體,且能記錄大多數即時通訊軟體的內容,且可設定禁止傳檔的功能,讓同仁在享受到溝通的便利性之外,也達到杜絕資料外洩的目的。
陳志忠認為,X-FORT可限制特定IM軟體使用,同時亦能禁止在IM軟體中使用檔案傳輸,這對漢芝電子是非常重要的功能,也是他牌軟體較少見到的設定。另外,該套軟體能夠完整記錄被保護檔案存取記錄,正好可完全滿足漢芝電子的期待,所以我們在最短時間內部署到台灣、中國兩地,達成提升整體資安防護機制的目標。
隨著精品科技X-FORT正式部署完成,漢芝電子整體防護能力也立即獲得提升,現今資訊埠除可即時掌握機密檔案的存取狀況外,亦可透過報表工具掌握每個帳號的存取記錄,並在最短時間內回應各種資安威脅,輕鬆提升企業在國際舞台的競爭力。