•业务收敛:收敛全网对PLM、研发共享文件系统等直接访问。
•分区分域:PLM、研发共享文件等系统以及研究院研发终端,都定义为红区,严格管控文件流出和网络访问。
•终端加密:研究院研发人员终端和VDI虚拟桌面启用IPG加密。
•数据不落地:非研究院访问PLM需求部门,启用VDI跳转访问方式访问PLM等系统。
•移动办公:PLM发布在零信任中,外网办公人员通过零信任访问业务服务,做企业微信等身份可信认证,要求使用公司PC+启用加密功能等终端检测