各大厂是怎么做终端管控的? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
JiMuChan
V2EX    信息安全

各大厂是怎么做终端管控的?

  •  
  •   JiMuChan 1 天前 3744 次点击
    最近公司在做防泄密和合规,已知对于 Windows 来说最好的方案是 AD 域,mac 毫无疑问是 MDM+APNs+ADE
    但是有一个特殊的需求,希望能有一个平台可以同时解决两个系统的管控,管控项如下:

    1.软件黑白名单
    2.外设管控( USB 管控)
    3.终端网络管控
    4.要具备杀毒和防护功能
    5.屏幕监视( emm )
    6.文件审计
    7.支持远程锁定

    JAMF 、IOA 、卓豪、IP-Guard 、Kandji ,都调研过了,没法一个平台满足,只能搭配
    那么问题来了,国内有什么厂商的产品能同时做到这些,或者有无更好的方案?
    40 条回复    2025-12-24 16:45:25 +08:00
    levelworm
        1
    levelworm  
       1 天前
    说到监控,我记得有些大厂是所有开发都在网络上做,包括编辑器也是公司内部网络的。其他包括什么通讯工具、文字表格工具,全部都是公司内部开发、内部网上使用的。这点我觉得还是技术上挺牛逼的,养了好多做工具的团队。
    MindMindMax
        2
    MindMindMax  
       1 天前
    国内问问奇安信、深信服吧。
    Kayzup
        3
    Kayzup  
       1 天前
    头部几个公司的安全产品才有 Mac 。在前/前前司上述软件开发只做过 windows 和 linux ,Mac 的需求太少就没做。
    LinusWong
        4
    LinusWong  
       1 天前
    看看字节的飞连满不满足呢
    Reficul
        5
    Reficul  
       1 天前
    大厂有团队自己搞,比如阿里是 阿里郎 + 云壳,字节是飞连。
    lxzcook
        6
    lxzcook  
       1 天前
    这要求,国安中心还是军队指挥中心。 要是公司麻烦透露一下,好避免。
    root01
        7
    root01  
       1 天前
    用户:我电脑都被这卡死了
    yayoi
        8
    yayoi  
       1 天前 via Android
    搜一下 edr 挑着来呗,深信服是肯定支持 mac ,别家的就不清楚了
    sunkeeper
        9
    sunkeeper  
       1 天前
    看看联软,只是没有屏幕监视
    Crabby
        10
    Crabby  
       1 天前
    微软 edr.


    屏幕监视( emm ) ? 匪夷所思.
    JiMuChan
        11
    JiMuChan  
    OP
       1 天前
    @lxzcook 这是标准企业终端安全清单,所有需要做合规的企业的标准配置。
    rabbbit
        12
    rabbbit  
       1 天前
    狠一点的
    内网,需登陆虚拟机开发
    拷贝文件需通过指定 u 盘、或光盘拷贝
    rabbbit
        13
    rabbbit  
       1 天前
    mac ?不存在的
    禁止一切非国产设备入内
    bitmin
        14
    bitmin  
       1 天前
    #6 你想简单了

    有个朋友干过银行外包,和我说过经历,比这严多了,只能用内网,资料都查不了

    不敢想你说的这俩地方
    blackbookbj277
        15
    blackbookbj277  
       1 天前
    电脑配置必须高点吧,要不光跑这个代理就得卡死。
    whusnoopy
        16
    whusnoopy  
       1 天前
    @lxzcook #6

    至少上市公司应该都需要做类似的合规,很多要去投标的资质里可能也要企业有信息安全合规的认证

    当然,实际上是怎么回事就另说了,看企业里做这块的是不管业务线死活就硬上,还是站在好好做大家本来的事顺便把合规能满足尽量满足
    lxzcook
        17
    lxzcook  
       1 天前
    @whusnoopy 主要是这个 5.屏幕监视( emm )
    66beta
        18
    66beta  
       1 天前   1
    国家队很多都用深信服,这东西贼讨厌,不过国外 CrowdStrike 和 zscaler 也不遑多让
    edw1n
        19
    edw1n  
       1 天前
    腾讯 iOA ,阿里云办公安全平台 SASE 、飞连、亿格云应该算是市面上功能最全的一体化终端管控软件了。
    markchen88
        20
    markchen88  
       1 天前
    1-6 基本都支持,7 锁定是啥意思
    lxzcook
        21
    lxzcook  
       1 天前
    处理业务的电脑能理解, 要是你的办公室电脑这样你受得了不。
    yuanmomo
        22
    yuanmomo  
       1 天前 via iPhone
    阿斯利康用的 zscaler + 1
    @66beta
    nrtEBH
        23
    nrtEBH  
       1 天前
    简单 砍掉 mac 支持
    剩下的就好搞定了
    Rorysky
        24
    Rorysky  
       1 天前
    防终端贼易
    防心中贼难

    不建议中小企业搞这套,不方便,防员工和贼一样

    可以考虑上那种 云桌面,所有开发和文档都在云内,文件出入口严格审批
    whusnoopy
        25
    whusnoopy  
       1 天前
    @lxzcook #17

    录屏这事,大厂其实都有,至少阿里曾经有过
    pingdog
        26
    pingdog  
       1 天前 via Android
    intune zscaler 铁壳 SEP
    TArysiyehua
        27
    TArysiyehua  
       1 天前
    你说的我们公司有一套全链路的自研产品,所以不是问题
    nativeyouth
        28
    nativeyouth  
       1 天前
    某国内安全厂商,现在才开始强制要求安装自己的终端 edr ,。,之前。。。狗都不用
    Cruzz
        29
    Cruzz  
       1 天前
    奇安信天擎就行,mac 也能管。我没有换 m 芯片的电脑就是因为我要用 Windows 虚拟机安装这个傻逼玩意。
    chunjilikafa1456
        30
    chunjilikafa1456  
       1 天前
    华为云桌面
    JiMuChan
        31
    JiMuChan  
    OP
       1 天前
    @Rorysky 要合规就没办法必须上的
    pmman
        32
    pmman  
       22 小时 45 分钟前
    大厂一般是自己开发的一套安全软件,毕竟都大厂了也不会放心别的厂商软件用来监控自己的数据
    labubu
        33
    labubu  
       22 小时 37 分钟前
    DLP
    Tumblr
        34
    Tumblr  
       22 小时 19 分钟前
    微软的 Intune 啊,简单省事!

    感觉一些爱自由的 V 友一看到“终端管理”、“监控”、“审计”就高潮啊,一幅没见过世面的样子!
    xuhengjs
        35
    xuhengjs  
       22 小时 18 分钟前
    这么多需求,估计只能买现成服务加自己开发了
    19cm
        36
    19cm  
       17 小时 5 分钟前
    @levelworm 国企都是内网开发吧,格力, 电网都是
    Heisenhower
        37
    Heisenhower  
       8 小时 44 分钟前
    薮猫科技,有一个 DLP ,我们在用,你的需求能覆盖
    linuxsir2020
        38
    linuxsir2020  
       5 小时 44 分钟前
    Microsoft 365 全家桶!
    mingtdlb
        39
    mingtdlb  
       3 小时 46 分钟前
    AD 最好的方案?

    也许它很强,但要论监管,在国内巨硬不行,商务不到位+政治因素,发展不起来。还得是奇安信、深信服这些做终端安全的
    ZeroKong
        40
    ZeroKong  
       2 小时 6 分钟前
    我司用的联软
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3200 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 10:52 PVG 18:52 LAX 02:52 JFK 05:52
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86