Windows

การป้องกันข้อมูลองค์กรใน Windows 10

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

สารบัญ:

Anonim

กำลังสนับสนุนอุปกรณ์เพียงอย่างเดียวสำหรับการใช้งานทั้งองค์กรและส่วนบุคคล อาจเป็นการนำอุปกรณ์ของคุณ (BYOD) หรือ บริษัท ที่จัดหาอุปกรณ์สำหรับการใช้งานส่วนตัวและองค์กร ระหว่างสองผู้ใช้อุปกรณ์เหล่านี้มักจะเก็บข้อมูลทั้งขององค์กรและข้อมูลส่วนบุคคลไว้ในอุปกรณ์เดียวกัน นอกจากนี้ยังมีปพลิเคชันของ บริษัท ปพลิเคชันได้รับการอนุมัติของ บริษัท เช่นเดียวกับปพลิเคชันส่วนบุคคลที่ผู้ใช้สามารถดาวน์โหลดเพื่อการใช้งานของตัวเองและความบันเทิงของพวกเขา

ภายใต้สถานการณ์เช่นนี้กลายเป็นสิ่งจำเป็นที่องค์กรจัดการข้อมูลและแอพพลัดของตนได้อย่างปลอดภัยโดยไม่ต้อง ทำให้เสียประสบการณ์ของผู้ใช้สำหรับพนักงาน ข้อ จำกัด ด้านความปลอดภัยมากเกินไปทำให้ผู้ใช้ไม่สามารถดาวน์โหลดแอปเพื่อการใช้งานส่วนตัวอาจปิดการทำงานของพนักงาน Windows 10 มีวิธีที่จะช่วยให้ทั้งผู้ดูแลระบบและพนักงานมีความสุข บทความนี้จะตรวจสอบการป้องกันข้อมูลองค์กรใน Windows 10

Enterprise Data Protection (EDP) ใน Windows 10

นี่คือชื่อของโมดูลที่ปกป้องข้อมูลขององค์กรจากการใช้งานที่ไม่ได้ตั้งใจหรือเป็นอันตราย สิ่งแรกที่นี่คือการเข้ารหัสที่ถูกต้องดังนั้นแม้ว่าข้อมูลจะรั่วหรือถูกบุกรุกข้อมูลจะยังคงปลอดภัยอยู่เนื่องจากคนอื่นไม่สามารถถอดรหัสได้ โมดูล EDP ระบุแอพพลิเคชั่นสำหรับองค์กรและส่วนบุคคลและช่วยให้พนักงานสามารถใช้งานได้ทั้งสองอย่างพร้อมกันโดยไม่ต้องยุ่งเหยิง

โมดูล EDP ช่วยให้สามารถแสดงแอพพลิเคชั่นส่วนตัวและแอพพลิเคชั่นขององค์กรได้พร้อม ๆ กันบนหน้าจอเดียวกัน เช่น. แอป Outlook สำหรับการตรวจสอบอีเมลส่วนบุคคลและอีเมลของ บริษัท นี่เป็นเพียงตัวอย่างเดียว การปกป้องข้อมูลขององค์กรใน Windows 10 สามารถทำได้มากขึ้น:

  1. การระบุและการจัดการข้อมูลส่วนบุคคลและข้อมูลส่วนบุคคล
  2. การป้องกันข้อมูลสำหรับแอพพลิเคชั่นขององค์กรที่มีอยู่โดยไม่ต้องอัพเดตแอพพลิเคชั่นทุกคราว
  3. รายงานการตรวจสอบการใช้งานแอพพลิเคชั่นและการติดตามข้อมูลสำหรับประเด็นต่างๆรวมถึงการรั่วไหลของข้อมูล
  4. EDP ทำงานร่วมกับระบบที่มีอยู่ของคุณเพื่อประหยัดเวลาและความพยายามในการให้สิทธิการเข้าถึงของผู้ใช้และฟังก์ชันอื่น ๆ

ข้อกำหนดเบื้องต้นเฉพาะสำหรับการใช้ EDP ใน Windows 10 คือคุณควรมี Windows Intune, System Center 2012 Configuration Manager หรือโซลูชัน MDM (Mobile Device Management) ของ บริษัท ของคุณเอง

EDP สามารถช่วยได้อย่างไร ใน Windows 10

คุณอาจทราบว่าการป้องกันข้อมูลระดับองค์กรอยู่ที่ Windows 10

ฉันแสดงรายการไฮไลต์สำคัญบางส่วนของโมดูล:

  1. เข้ารหัสข้อมูลที่เป็นเจ้าของขององค์กรบนอุปกรณ์ ถูกใช้โดยพนักงาน - ไม่ว่าจะเป็น BYOD หรือ บริษัท จัดเตรียมอุปกรณ์
  2. ลบข้อมูลของ บริษัท จากระยะไกลโดยไม่มีผลต่อข้อมูลส่วนบุคคลของพนักงานเพื่อให้พนักงานไม่ได้บ่น
  3. กำหนดให้แอปเป็นสิทธิ์พิเศษเพื่อให้แอปพลิเคชันเหล่านี้สามารถเข้าถึงข้อมูลขององค์กรได้แม้ว่าอุปกรณ์จะดำเนินการ ปพลิเคชันอื่น ๆ อีกมากมายที่พนักงานเป็นเจ้าของ; นั่นหมายความว่าแอพพลิเคชันส่วนตัวของพนักงานจะถูกปฏิเสธการเข้าถึงข้อมูลขององค์กรเพื่อให้ปลอดภัย
  4. ผู้ใช้หรือพนักงานไม่จำเป็นต้องสลับไปมาระหว่างข้อมูลประจำตัวขององค์กรและข้อมูลรับรองส่วนบุคคลในการทำงานบนอุปกรณ์ สามารถใช้แอพพลิเคชันระดับองค์กรและปพลิเคชันส่วนตัวได้พร้อม ๆ กัน

ประสบการณ์ของพนักงานจะได้รับการปรับปรุงให้ดียิ่งขึ้นเนื่องจากพวกเขาจะไม่ต้องสลับไปมาระหว่างการเข้าสู่ระบบขององค์กรและส่วนบุคคล หากเอกสารส่วนบุคคลถูกทำเครื่องหมายว่าเป็นนิติบุคคลเนื่องจากข้อผิดพลาดพนักงานสามารถเริ่มต้นกระบวนการเพื่อเรียกร้องสิทธิ์ (ใช้วิธีการตรวจสอบ)

ข้อมูล บริษัท ได้รับการคุ้มครองแม้กระทั่งในอุปกรณ์ที่พนักงานเป็นเจ้าของ ถ้าพนักงานทำเครื่องหมายเอกสารใหม่ว่าเป็นงานที่เกี่ยวข้องจะได้รับการป้องกันโดยอัตโนมัติเป็นข้อมูลขององค์กร เมื่อพนักงานลาออกจากองค์กรหรือย้ายไปที่แผนกอื่นคุณสามารถลบข้อมูลร่องรอยของข้อมูล บริษัท ทั้งหมดในอุปกรณ์ของตนจากระยะไกลได้โดยไม่กระทบต่อข้อมูลส่วนบุคคลของตน ทำให้แน่ใจได้ว่าจะไม่สามารถใช้ข้อมูลองค์กรได้ในทางที่ผิด

นอกจากนี้การคัดลอกข้อมูลขององค์กรไปยังอุปกรณ์อื่น ๆ จะทำให้การเข้ารหัสลับข้อมูลนั้นมีความปลอดภัยแม้ว่าข้อมูลจะตกไปอยู่ในมือผิด วิธีนี้สามารถป้องกันการรั่วไหลของข้อมูลองค์กรโดยบังเอิญหรือโดยเจตนา

คุณสามารถทำเครื่องหมายว่าแอปเป็นองค์กรที่เกี่ยวข้องได้ ด้วยวิธีนี้จะมีเพียงแอปที่ทำเครื่องหมายไว้เท่านั้นที่จะสามารถเข้าถึงข้อมูลของ บริษัท ได้ตามนโยบายของผู้ใช้ แอพพลิเคชันส่วนตัวจะไม่สามารถมองเข้าไปในข้อมูลขององค์กรได้โดยรักษาความปลอดภัยไว้เสมอ

สุดท้าย - มีตัวเลือกในการปิดการปกป้องข้อมูลขององค์กรใน Windows 10 เสมอแม้ว่าจะไม่ได้แนะนำก็ตาม ถ้าคุณทำเช่นนั้นเมื่อคุณเปิดใหม่อีกครั้งคุณจะต้องกำหนดค่านโยบายและถอดรหัสอีกครั้ง อย่างไรก็ตามข้อมูลจะไม่ได้รับผลกระทบเนื่องจากการเข้ารหัสจะถูกเข้ารหัสแม้ว่า EDP จะถูกปิดและด้วยเหตุนี้จะปลอดภัย

EDP มีการป้องกัน 4 ระดับ ได้แก่ Block, Override, Audit and Off นอกจากนี้ยังสนับสนุนการเข้ารหัสไฟล์ต่อการ์ด SD พร้อมกับนโยบายการเข้ารหัสอุปกรณ์ คุณสามารถอ่านเพิ่มเติมเกี่ยวกับคุณลักษณะใหม่นี้ได้ที่ TechNet

ตอนนี้คุณจะต้องยกย่องว่า Device Management จะทำงานอย่างไรใน Windows 10