穿戴 PPE 的工程师在能源施工现场作业

能源专家如何使用 Kingston IronKey 保护其合作伙伴的 IP

保护知识产权是能源行业的基本要求

能源行业的一些特点使其特别容易遭受网络威胁,因此能源公司是网络犯罪的常见目标。公共事业公司难以加强分散的地域和第三方供应链关系,因此面临的攻击风险不断增长。像大多数其他行业一样,能源行业的知识产权 (IP) 和持有的业务关键数据面临的网络攻击也越来越多。攻击导致的数据泄露将对企业造成不利影响,比如负面新闻、声誉受损、财务影响、IP损失。不仅如此,还会违反 GDPR 等法规,可能面临财政罚款。对于所有企业,确保所有端点安全并且可以审核至关重要。

挑战

能源行业一家领先的全球专业合作伙伴对其整个设备组合进行了 IT 安全性评估。当前的策略允许所有员工访问公司数据,允许他们使用自己购买的任何存储设备并接入网络。采用当前端点设备管理策略的企业面临着很高的风险,因此需要采取纠正措施,以缓解恶意软件攻击的进一步风险,防止知识产权保存到个人存储设备、从企业中删除、丢失和/或落入对企业不利的竞争对手之手。他们还审核了员工可能需要通过便携式存储设备访问哪类数据。

公司决定,所有在办公室连接网络的员工可以使用 SharePoint 或类似云共享工具保存和共享数据,这类员工约占 60%。另外 40% 的野外作业员工需要在现场(例如油井)通过外部 Wi-Fi 网络访问公司数据。他们需要易于使用的加密便携设备,需要确保他们部署的新解决方案能够获得其自有端点管理软件的批准和管理。能源行业专业合作伙伴也在寻求制定策略,使未获授权的存储设备不能在公司网络中使用,而会被其端点管理软件拒绝。

能源行业的机械部门是一个很小众的部门,竞争极为激烈,因此他们知道,尽快部署这一新的端点管理策略,对于降低丢失任何知识产权(如机器设计专利)的风险非常重要。

解决方案

IronKey VP50 直立于桌上

为支持能源行业专业合作伙伴的申请,我们提供了免费的咨询专家服务。在初次通话时,我们就能准确地知道该公司想要通过新的端点管理项目实现什么目的。在这次会议/通话后,我们能够推荐潜在的解决方案,帮助他们使用其当前的活动目录,并为其野外作业和工程团队部署易于使用的加密 USB 解决方案。这样他们就获得了企业级安全性、规模与成本的完美组合。

由于他们的关键要求之一是能够向其员工提供批准的加密 USB 驱动器,因此我们利用定制计划的选项之一分配其公司内唯一的自定义 PID(产品 ID),顺利解决了这个问题。该自定义 PID 可让其公司通过标准的端点管理软件批准此 PID,这样只有其公司购买的 Kingston IronKey 加密 USB 驱动器才能在端点上使用。这意味着他们可以控制哪些驱动器能在其公司内使用,并且能够审核所有下载的数据文件。还意味着他们可以控制谁在使用端点管理软件,从而保护公司的 IP 和敏感数据。

通过部署 IronKey Vault Privacy 50 加密的 USB 驱动器,公司能够在 XTS 模式下使用基于 AES 256 位硬件的加密对传输的敏感数据实施经济、简便的企业级安全性 USB 驱动器。

为实现进一步的安全性、灵活性和安心,IronKey VP50 支持使用复杂或口令模式的多密码(管理员、用户和一次性恢复)选项。这种机制增强了恢复数据访问权限的能力,可有效防止忘记其中某个密码的情况。传统的复杂模式允许使用 4 个字符集中的 3 个来输入包含 6-16 个字符的密码。新的口令模式允许输入数字 PIN、句子、单词列表,甚至可以输入包含 10 到 64 个字符的歌词。为了恢复数据访问权限,管理员可以启用用户密码和一次性恢复密码,也可以重置用户密码。暴力破解攻击防护会在连续输入 10 个无效密码时锁定用户或一次性恢复密码;如果连续 10 次输错管理员密码,则会加密擦除闪存盘。

该能源行业专业合作伙伴通过电子邮件为其在 30 多个国家/地区的野外员工远程部署了 300 多个 Kingston IronKey VP50 加密的 USB 驱动器,使用 100% 合规,并且易用性方面获得了非常积极的反馈。

结果,该能源专业合作伙伴通过阻止未授权的 USB 闪存盘提升了其端点管理策略的安全性,使其知识产权和敏感数据安全地保存在硬件加密的驱动器上。这也确保了其公司遵循法规标准。

#KingstonIsWithYou #KingstonIronKey

电路板芯片上的 Kingston“咨询专家”图标

咨询专家

规划合适的解决方案时需要了解项目的安全目标。让金士顿专家为您提供指导。

咨询专家

相关文章