某市XS国际机场:从管理到防护,千块机场大屏的运营实战
|项目背景
某市XS国际机场作为该省会城市唯一的空中交通枢纽,日人流量十余万人,该机场对于承载业务的终端有着严格要求,目前该机场共有1500+台终端,且终端类型较为复杂,包括业务服务器、内部人员的办公电脑、航站楼展示航班信息的大屏的播控终端。
|客户需求
- 对所有类型的终端进行统一管理,掌握整体的安全动态,避免无主终端成为管理盲点。
- 机场大屏的内容需要进行保护,避免攻击者通过植入远控木马对内容进行恶意更改,影响机场形象。
- 针对办公PC需要有可靠的管控手段,避免违规操作、数据泄露等问题,造成恶劣影响。
|项目四大难点
- 难点一:如何清晰梳理终端资产,避免无主资产成为风险盲点与管控盲区?
- 难点二:如何确保大屏内容安全的万无一失?
- 难点三:如何全面管控及规范办公终端的行为?
- 难点四:办公终端中有部分Win7终端,计算机资源不足,如何降低终端安全软件的资源占用,避免占用过高影响正常办公业务?
|解决方案
终端威胁防护:通过监控程序运行过程中是否存在恶意操作来判断程序是否安全,违例动作进行精准拦截,精确增强终端防护能力。

内容保护:多维终端防护能力实时监控攻击者植入的远控木马、病毒等攻击手段,防止通过播控终端恶意篡改机场大屏。

终端数据防泄露:
- 敏感数据发现、识别
- 数据安全域隔离
- 数据外发管控
- 文件透明加解密
- 明隐水印结合

终端外设管控:
- 移动存储管控
- 网卡管控
- 打印管控
- 刻录管控
- 蓝牙管控
- 智能设备管控

终端行为审计:
- 设备连接行为
- 违规外联行为
- 文件操作行为
- 进程服务行为
- 系统资产变更

|项目价值
- 机场大屏内容安全保护
- 各类终端统一管理