網域掃描偵測不合規/異常終端

post

網域掃描偵測不合規/異常終端

挑戰:

此上市大型電腦企業,平常就一直有在執行資安管理,但由於公司設備數量多達600多台PC,雖使用的其他資安管理軟體,但還是無法掌握設備內的程式是否為正常授權還是不合規授權,只能明白安裝的軟體有哪些,所以還是發生了廠家提出的非法使用通知。

解方:

(1) 使用「OptiLIC軟體侵權風險管理」採用網域掃描的方式,自動不佔資源的情況底下進行大數據量的蒐集&比對,進行不合規軟體使用偵測。

(2) 比對正版授權伺服器使用紀錄與金鑰,來查看各啟用對應的程式(.exe),所以針對這三類:綠色免安裝版還是自主訪問單機萬用金鑰破解,都有偵查效果。

效益:

(1) 在測試時就發現了多台的異常設備,及時告知客戶IT及時處理,避免了額外的風險,而後逐一清理不合規終端,完成後能產出圖表供客戶紀錄&管理。

(2) 透過OptiLIC的訊息、mail通知,目前已經可以完全掌握不合規(通常就是盜版)軟體的安裝和使用,並立即處理。下一步動作是建立稽核作業及完整的異常處理記錄。