V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
JiMuChan
V2EX  ›  信息安全

各大厂是怎么做终端管控的?

  •  
  •   JiMuChan · 2 天前 · 4322 次点击
    最近公司在做防泄密和合规,已知对于 Windows 来说最好的方案是 AD 域,mac 毫无疑问是 MDM+APNs+ADE
    但是有一个特殊的需求,希望能有一个平台可以同时解决两个系统的管控,管控项如下:

    1.软件黑白名单
    2.外设管控( USB 管控)
    3.终端网络管控
    4.要具备杀毒和防护功能
    5.屏幕监视( emm )
    6.文件审计
    7.支持远程锁定

    JAMF 、IOA 、卓豪、IP-Guard 、Kandji ,都调研过了,没法一个平台满足,只能搭配
    那么问题来了,国内有什么厂商的产品能同时做到这些,或者有无更好的方案?
    42 条回复    2025-12-25 12:24:22 +08:00
    levelworm
        1
    levelworm  
       2 天前
    说到监控,我记得有些大厂是所有开发都在网络上做,包括编辑器也是公司内部网络的。其他包括什么通讯工具、文字表格工具,全部都是公司内部开发、内部网上使用的。这点我觉得还是技术上挺牛逼的,养了好多做工具的团队。
    MindMindMax
        2
    MindMindMax  
       2 天前
    国内问问奇安信、深信服吧。
    Kayzup
        3
    Kayzup  
       2 天前
    头部几个公司的安全产品才有 Mac 。在前/前前司上述软件开发只做过 windows 和 linux ,Mac 的需求太少就没做。
    LinusWong
        4
    LinusWong  
       2 天前
    看看字节的飞连满不满足呢
    Reficul
        5
    Reficul  
       2 天前
    大厂有团队自己搞,比如阿里是 阿里郎 + 云壳,字节是飞连。
    lxzcook
        6
    lxzcook  
       2 天前
    这要求,国安中心还是军队指挥中心。 要是公司麻烦透露一下,好避免。
    root01
        7
    root01  
       2 天前
    用户:我电脑都被这卡死了
    yayoi
        8
    yayoi  
       2 天前 via Android
    搜一下 edr 挑着来呗,深信服是肯定支持 mac ,别家的就不清楚了
    sunkeeper
        9
    sunkeeper  
       2 天前
    看看联软,只是没有屏幕监视
    Crabby
        10
    Crabby  
       2 天前
    微软 edr.


    屏幕监视( emm ) ? 匪夷所思.
    JiMuChan
        11
    JiMuChan  
    OP
       2 天前   ❤️ 1
    @lxzcook 这是标准企业终端安全清单,所有需要做合规的企业的标准配置。
    rabbbit
        12
    rabbbit  
       2 天前
    狠一点的
    内网,需登陆虚拟机开发
    拷贝文件需通过指定 u 盘、或光盘拷贝
    rabbbit
        13
    rabbbit  
       2 天前
    mac ?不存在的
    禁止一切非国产设备入内
    bitmin
        14
    bitmin  
       2 天前
    #6 你想简单了

    有个朋友干过银行外包,和我说过经历,比这严多了,只能用内网,资料都查不了

    不敢想你说的这俩地方
    blackbookbj277
        15
    blackbookbj277  
       2 天前
    电脑配置必须高点吧,要不光跑这个代理就得卡死。
    whusnoopy
        16
    whusnoopy  
       2 天前
    @lxzcook #6

    至少上市公司应该都需要做类似的合规,很多要去投标的资质里可能也要企业有信息安全合规的认证

    当然,实际上是怎么回事就另说了,看企业里做这块的是不管业务线死活就硬上,还是站在好好做大家本来的事顺便把合规能满足尽量满足
    lxzcook
        17
    lxzcook  
       2 天前
    @whusnoopy 主要是这个 5.屏幕监视( emm )
    66beta
        18
    66beta  
       2 天前   ❤️ 1
    国家队很多都用深信服,这东西贼讨厌,不过国外 CrowdStrike 和 zscaler 也不遑多让
    edw1n
        19
    edw1n  
       2 天前
    腾讯 iOA ,阿里云办公安全平台 SASE 、飞连、亿格云应该算是市面上功能最全的一体化终端管控软件了。
    markchen88
        20
    markchen88  
       2 天前
    1-6 基本都支持,7 锁定是啥意思
    lxzcook
        21
    lxzcook  
       2 天前
    处理业务的电脑能理解, 要是你的办公室电脑这样你受得了不。
    yuanmomo
        22
    yuanmomo  
       2 天前 via iPhone
    阿斯利康用的 zscaler + 1
    @66beta
    nrtEBH
        23
    nrtEBH  
       2 天前
    简单 砍掉 mac 支持
    剩下的就好搞定了
    Rorysky
        24
    Rorysky  
       2 天前
    防终端贼易
    防心中贼难

    不建议中小企业搞这套,不方便,防员工和贼一样

    可以考虑上那种 云桌面,所有开发和文档都在云内,文件出入口严格审批
    whusnoopy
        25
    whusnoopy  
       2 天前
    @lxzcook #17

    录屏这事,大厂其实都有,至少阿里曾经有过
    pingdog
        26
    pingdog  
       2 天前 via Android
    intune zscaler 铁壳 SEP
    TArysiyehua
        27
    TArysiyehua  
       2 天前
    你说的我们公司有一套全链路的自研产品,所以不是问题
    nativeyouth
        28
    nativeyouth  
       2 天前
    某国内安全厂商,现在才开始强制要求安装自己的终端 edr ,。,之前。。。狗都不用
    Cruzz
        29
    Cruzz  
       2 天前
    奇安信天擎就行,mac 也能管。我没有换 m 芯片的电脑就是因为我要用 Windows 虚拟机安装这个傻逼玩意。
    chunjilikafa1456
        30
    chunjilikafa1456  
       2 天前
    华为云桌面
    JiMuChan
        31
    JiMuChan  
    OP
       2 天前
    @Rorysky 要合规就没办法必须上的
    pmman
        32
    pmman  
       2 天前
    大厂一般是自己开发的一套安全软件,毕竟都大厂了也不会放心别的厂商软件用来监控自己的数据
    labubu
        33
    labubu  
       2 天前
    DLP
    Tumblr
        34
    Tumblr  
       2 天前
    微软的 Intune 啊,简单省事!

    感觉一些爱自由的 V 友一看到“终端管理”、“监控”、“审计”就高潮啊,一幅没见过世面的样子!
    xuhengjs
        35
    xuhengjs  
       2 天前
    这么多需求,估计只能买现成服务加自己开发了
    19cm
        36
    19cm  
       2 天前
    @levelworm 国企都是内网开发吧,格力, 电网都是
    Heisenhower
        37
    Heisenhower  
       1 天前
    薮猫科技,有一个 DLP ,我们在用,你的需求能覆盖
    linuxsir2020
        38
    linuxsir2020  
       1 天前
    Microsoft 365 全家桶!
    mingtdlb
        39
    mingtdlb  
       1 天前
    AD 最好的方案?

    也许它很强,但要论监管,在国内巨硬不行,商务不到位+政治因素,发展不起来。还得是奇安信、深信服这些做终端安全的
    ZeroKong
        40
    ZeroKong  
       1 天前
    我司用的联软
    jamesjammy061
        41
    jamesjammy061  
       1 天前
    字节从 SentinalOne 换成了 Microsoft Defender
    hbprotoss
        42
    hbprotoss  
       14 小时 42 分钟前 via iPhone
    奇安信的虚拟机啊,云桌面
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   957 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 19:06 · PVG 03:06 · LAX 11:06 · JFK 14:06
    ♥ Do have faith in what you're doing.