Re: [請益] 30人公司資安/檔案外流控管DLP

作者: hooboa1122 (伯樂)   2019-09-20 11:56:49
經與一些SI公司討論後
方案一
Sophos + Sophos XG135防火牆 + SmartIT Desktop Manager(端點+資產+加密)
1.用Sophos + XG防火牆 做身份認證 (AD替代方案)
有安裝Sophos登入套件的PC,才能連入防火牆,上網及進伺服器
沒有安裝登入套件的設備,防火牆就會擋掉,只給單純上網瀏覽
2.Sophos防毒、防勒索
3.SmartIT Desktop Manager作資產管理及端點管理,關掉所有USB、藍芽、監控配備
4.SmartIT Desktop Manager作檔案加密
5.資安政策 - 鎖Bios、PC權限使用者設定
方案二
IP Guard + FortiGate(FSSO) + NAS(可加密、具備類似windows AD功能認證)
1.IP Guard做端點管理、加密、關閉上傳及下傳
2.FortiGate防火牆做防毒及FORTINET SINGLE SIGN ON
3.加密NAS備份 (原本已有一台NAS)
方案三
防火牆 + 防毒軟體(兼端點管理) + NAS(可加密、具備類似windows AD功能認證)
【PC端點-防火牆-NAS,變成一個區域內網,
PC端點 不能使用硬體存取、也不可以上傳資料
利用NAS 做端點連線的管理 認MAC address 未被認證的設備無法連入
至於 檔案加密 暫時不做】
PaloAlto + Traps
CheckPoint + SandBlast
Fortigate + Forticlient
想請教各位前輩的建議
作者: goodga ( )   2019-09-20 15:15:00
還是一樣$$$的問題 老闆看過各方案的預算了嗎
作者: sopoor (愛染秋雨醉箋札)   2019-09-20 16:01:00
每個方案應該要寫上所需預算
作者: axuiolji (泰)   2019-09-20 20:04:00
SmartIT主要的工程師不是都跳槽了嗎?留心一下後續維護
作者: lusaka (gary.lusifa)   2019-09-22 00:09:00
Smart It 不太建議,
作者: Sana (靜止)   2019-09-22 08:21:00
之前有去旭晨面試SmartIT PM
作者: PlayStation3 (超級喜歡于小文)   2019-09-24 01:00:00
Smart it雷雷的

Links booklink

Contact Us: admin [ a t ] ucptt.com