重磅|企业级用户行为管控上线,赋能精细化知识安全管理
面对研发代码、财务报表等敏感知识的安全管控,企业经常陷入两难:严控权限影响协作效率,放宽管理又担忧数据泄露……
为了解决企业安全管控难题,360亿方智能进行了全面的安全升级:现有“文档不落地”安全管控方案升级为更精细化的“用户行为管控”,同时新增多种安全策略配置,帮助企业更精准地管控文件全周期安全。
全面升级
这些安全能力升级
让企业管控更精细化
本次更新后,这些安全能力将得到全新升级,分别是:多层行为管控、定制审批工作流、文件复制/移动/下载等场景的监管。
首先是多层行为管控。过去,企业仅能配置单一策略,无法有效应对复杂场景,例如不同团队、不同项目需要个性化配置不同策略。现在,企业可启用多层行为管控(下载、移动、复制、分享、审阅、预览、在线编辑),针对不同团队/员工灵活配置,解决了曾经“一刀切”安全管理的困境。
然后是新增定制审批工作流。企业管理者们是否碰到过这种场景:团队内无论文件大小、是否涉及敏感信息,甚至是常规操作都会触发审批流程,严重干扰了管理员的日常办公。现在,企业可以按需个性化制定审批流程:哪些文件需要管控、什么行为需要审批均支持自由定制。 此外,针对企业重点关注的机密文件复制/移动/下载场景监管也进行了升级。当企业机密文件被员工从受控目录向非受控目录进行移动、复制、下载时,系统会自动触发审批通知责任人,确保所有操作可追溯。 为了避免影响协同效率,企业可以根据实际场景进一步细化审批触发条件。例如,某企业研发部门需频繁下载技术文档,但要防范数据外流,可以通过设置“单日下载超5个文件需审批”规则,这样既保障了日常协作效率,不会因少量下载频繁触发审批警报,又能保障研发文档的安全,防止敏感文件被批量下载外流。 流程简化 不仅更安全 操作也更简单了 除了安全能力升级以外,我们还简化了策略配置流程,提升企业安全管控效率,企业现在可以直接按部门或文件夹级别一键配置管控策略,彻底告别手动挨个配置每个文件夹了。同时,本次升级无需企业额外适配,版本更新后就能无缝体验升级版安全能力,例如配置“文档不落地”的企业客户,可直接升级为“用户行为管控”。