Customer Like

Customer Satisfaction

Image is not available
Image is not available
Image is not available
Image is not available
Image is not available

笙泉科技

採用X-FORT,確保IC設計成果安全無虞

 

有沒有什麼資安系統可以全面支援所有周邊儲存裝置,而且可以細緻到根據時間、程式、人員等構面來進行控管?笙泉科技在評估與測試一段時間之後,找出了X-FORT這個答案。

笙泉科技

走進這間公司,若非牆面上斗大的「笙泉科技」字樣,否則你很難想像這麼舒適的裝潢會出現在高科技的IC設計公司內。

鄉村風味的紅磚牆面、和風味道的會議室、隨處可見的雙人沙發,以及數條錦鯉悠游其中的室內河流,讓人心情不由自主的跟著放鬆了起來。「工程師的壓力很大,忙碌時一天待在公司十幾小時是常有的事,這樣的環境可以讓大家鬆弛緊繃的工作壓力,沈澱思緒與精神。」在笙泉科技服務了5年的資訊管理部經理王鋕興這麼說。


但休閒、舒適、無拘無束的裝潢風格,可不代表各種機密資料都能夠輕易進出。對IC設計公司來說,最重要的資產莫過於研發部門嘔心瀝血設計的成果,為了控管設計圖、報價單等等相關機密資料,笙泉科技評估了許多套關於檔案加密、資產管理、儲存裝置與網路控管的資安系統,最後選擇了精品科技的X-FORT做為資安防護的門神。王鋕興認為,X-FORT模組化的彈性架構及相較於其他產品更完整的功能,是笙泉科技最終青睞X-FORT的主因。

 

功能模組化,省成本又不失彈性

 

王鋕興認為,X-FORT模組化的彈性架構及相較於其他產品更完整的功能,是笙泉科技最終青睞X-FORT的主因。所謂「模組化的彈性架構」,是在於X-FORT將各種系統功能模組化,企業可依照自身的需求採購,一來可為企業節省開支,二來也能提供未來擴充的空間。例如,若目前沒有資產管理的需求,那採購時可以不需要購買此模組。這種可彈性擴充的購買方式,讓王鋕興非常激賞。

除了模組化的彈性之外,多元化的控管方式也讓王鋕興讚不絕口。舉例來說,笙泉科技的研發、業務、行政與會計四大部門,各部門電腦的使用方式都有差異,而 X-FORT一方面可用IT政策進行控管,例如限制某些部門可以使用USB寫入、某些部門僅能讀取、某些人員可以燒錄光碟等;另一方面,X-FORT還可以細膩到以不同方式控管程式的執行,例如允許休息時間可以開啟KKBOX聽音樂、遇到TeamViewer程式禁止執行、特定人員允許開啟某些程式等。這種既可控管儲存裝置,也能控管單一程式的作法,讓笙泉科技的資安政策彈性許多。

對於目前已成為上班族工作時不可或缺的即時通訊軟體,雖然市面上已有許多能夠監控、記錄的軟硬體設備,不過大部分都無法側錄具備獨特加解密機制的Skype,「但X-FORT能夠在Skype文字訊息傳輸前先行擷取資料,儲存成記錄檔。」王鋕興這麼說,「相較於市面上的其他軟體,X-FORT對即時通訊的控管能力確實比較突出。」

「防止遺失或被竊電腦內的資料外流,也是我們看上X-FORT的原因之一。」由於X-FORT系統為每一台電腦設定了各種讀取、寫入權限的IT政策,及磁碟檔案加密保護,因此即便電腦帶離公司,甚至被竊取或遺失時,也都無法透過拷貝、拆除硬碟等方式而取得內部的資料。

 

系統記錄備而不用,提高員工之間信任度

 

大部分公司在導入資訊安全措施之後,難免會引來員工諸多抱怨,譬如工作流程變得繁瑣、感覺像是被監視…等等,但在笙泉科技內,導入X-FORT之後卻從未出現這樣的情形。王鋕興提到,過去還沒使用X-FORT前,並沒有什麼特別的控管措施,研發或業務人員若有需要,隨時插上USB隨身碟或其他儲存裝置,就能將需要的檔案攜帶外出。在這種沒有控管的情況下,如果有資料外流的事情發生,在追究責任時一定會造成員工互相猜疑。

「導入資安系統其實並不是監視,反而會促成員工互相信任。」王鋕興認為,不論是主管或MIS,沒有人有那麼多時間隨時查看員工們在MSN上說了什麼,使用了哪些程式,傳了哪些檔案。事實上,資安系統的歷史記錄是備而不用的,只有發生特殊事件時,才有查詢的必要。所以,笙泉在導入X-FORT系統後,員工都知道萬一真有狀況發生,只要調出記錄檔,即可知道是誰所為,當然員工之間的信任度就會相對提高。至於資安控管讓工作流程更繁瑣,王鋕興認為這某種程度上是「必要之惡」,但重點是X-FORT能把增加的流程控制在合理範圍內,僅僅稍微增加些許的時間,例如透過線上申請來控管設計圖檔案,頂多每一、兩週才會有申請攜帶外出的需求,再加上進入公司前都會讓員工充分理解IT政策,因此大部份員工幾乎都未感受到流程帶來任何不便。

 

全面性資安系統,全方位售後服務

 

身為資訊部門主管的王鋕興表示,對MIS來說,管理那些固定在公司內的桌上型電腦是小事,畢竟這些機器得連上公司區域網路才能出去,控管都相當容易。業務與研發人員攜帶外出的筆記型電腦才是麻煩事,因為隨著現在3G、3.5G行動傳輸的普及,不論是有意或無意,都很容易外洩資料。「還好X-FORT夠強大,出門在外的筆電因為裝有Agent程式,因此也能夠受到管制,確保資料安全。」

在導入X-FORT運作幾年後,王鋕興很滿意的表示,市面上實在很難找到這麼完整的資安系統。某些系統著重資產管理;某些系統注重資料加密;某些系統僅能控管燒錄機……,唯有X-FORT能夠全面支援所有周邊儲存裝置,控管所有軟硬體、程式、檔案,細緻到什麼時段可用,哪些軟體可用,哪些人員可以用,哪些檔案需要加密等等。「這麼細膩而彈性的做法,讓資管人員可以充分運用IT政策,快速完成各種設定與權限,大幅節省MIS的工作時間。」

而且,「說實在的,X-FORT的售後服務真的讓人非常滿意,我們只要有任何問題,精品工程師都能即時地支援,為我們解決所有的狀況,即使可能只是個小問題」,王鋕興說。