合规驱动型企业如何借助 Netwrix 加强其 EMEA 运营中的 USB 可见性
挑战
- 在 USB 控制受限的情况下满足 ISO 27001 和 Cyber Essentials Plus 要求
Convergint 需要严格的可移动介质管控,以维持 ISO 27001 和 Cyber Essentials Plus 认证。然而,诸如 Microsoft Intune 之类的原生工具仅提供“全有或全无”的 USB 阻断,缺少实现合规所需的细粒度控制,从而在不扰乱业务运作的前提下确保合规。 - 需要对所有通过 USB 连接的设备进行更全面的可视性和管理
尽管 USB 存储是一项已知风险,但 Convergint 对其他已连接的 USB 设备(包括手机和外设)的可视性有限。这在各个终端上造成了安全盲区。 - 在安全与一线需求之间取得平衡
由于其员工中有超过一半从事一线工程岗位,完全阻止 USB 访问并不可行。公司需要受控且临时的访问方式,以在不牺牲安全性的前提下维持生产力。 - 缺乏精细的设备管理
Convergint 需要在设备级别进行控制,包括序列号白名单,以及能够分别管理不同 USB 类型的能力——而这些功能现有工具无法提供。 - 管理成本高
IT 团队希望采用一种更精简的解决方案:减少帮助台的工作量,并避免针对 USB 解锁请求的复杂工作流。
Netwrix Endpoint Protector 已在 EMEA 全境部署,效果可靠,而且使用也很方便;因此,如果我们将其在全球范围内推广,它就会是我们的优先候选之一。
Jeremy Pardoe | EMEA IT 与技术经理 | 区域技术负责人 (EMEA)
Netwrix 解决方案
- 借助灵活策略实现精细化的 USB 设备控制
Netwrix Endpoint Protector 使 Convergint 能够超越“一刀切”的阻断方式,在其 EMEA 运营范围内实施精确、基于策略的 USB 控制。不同的 USB 设备类型可以被分别管理,从而确保对可移动介质策略进行安全且切实可行的执行。 - 按序列号对设备进行白名单管理
该解决方案使 Convergint 能够按序列号将已批准的设备加入白名单,确保只有授权的存储设备和外设才能使用,同时也为一线工程师保留了灵活性。 - 用于临时访问的安全一次性口令
借助一次性口令,帮助台团队能够在不影响合规性的前提下,快速为现场同事授予受控的临时 USB 访问权限。 - 覆盖所有 USB 设备的完全可视化
除存储设备外,该解决方案还提供了对所有通过 USB 连接设备的可视化与控制,从而消除了以往的盲点。 - 低开销的精简管理
轻量化的界面与简化的解锁流程降低了帮助台的工作负担,并高效支持日常运营。 - 无缝迁移到 SaaS
Convergint 从本地部署顺利过渡到 Azure,并最终部署到 SaaS,与其“云优先”的战略保持一致。
关键优势
- 更强的 USB 安全性
- 持续合规
- 安全的前线访问
- 降低 IT 运营开销
客户简介
Convergint 是一家全球系统集成商,提供电子安防、网络安全、消防与生命安全以及楼宇自动化解决方案。公司为高度受监管行业中的企业和公共部门组织提供服务,设计并支持可扩展技术,以保障人员、设施和关键基础设施。
在 SDM Magazine《Top Systems Integrators》报告中连续七年排名第一,Convergint 在全球 220+ 个地点拥有 10,000 多名同事。
Netwrix Applications
分享到