隨著移動互聯(lián)網(wǎng)的飛速發(fā)展,隨時隨地都可以開展的不受時空限制的移動業(yè)務(wù),成為各行業(yè)提升工作效率和向智慧能源轉(zhuǎn)型的關(guān)鍵。然而,業(yè)務(wù)移動化讓網(wǎng)絡(luò)安全邊界瓦解,傳統(tǒng)基于邊界的防御模型無法有效應(yīng)對日益增多的安全風(fēng)險,零信任理念順勢而生,逐漸成為企業(yè)網(wǎng)絡(luò)安全建設(shè)中關(guān)注的焦點。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護。及時預(yù)警移動設(shè)備的安全異常情況。防應(yīng)用多開
在數(shù)字化時代,智能制造已成為制造業(yè)發(fā)展的新趨勢。5G、物聯(lián)網(wǎng)(IoT)、云計算等技術(shù)的融合,讓生產(chǎn)流程更加智能化、自動化。然而,這種技術(shù)進步也帶來了新的挑戰(zhàn):如何在享受移動設(shè)備帶來的便捷性的同時,保護企業(yè)的核心數(shù)據(jù)和知識產(chǎn)權(quán)不被泄露?一些企業(yè)選擇較為寬松的管理方式,允許員工在廠區(qū)內(nèi)自由使用手機,以提高員工的便利性和靈活性。員工可以利用手機進行溝通、查詢信息、使用應(yīng)用程序等,從而提高工作效率。然而,這種寬松的管理方式也帶來了潛在的安全風(fēng)險。員工可能在不經(jīng)意間通過手機拍攝敏感的生產(chǎn)區(qū)域、設(shè)計圖紙或技術(shù)文檔,并將這些信息泄露給外部人員,給企業(yè)帶來嚴重的經(jīng)濟損失和聲譽損害。消息分發(fā)不斷更新升級,以應(yīng)對不斷變化的安全威脅。
上訊零信任網(wǎng)絡(luò)訪問,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護。移動終端的端側(cè),通過多因素的身份認證,和自適應(yīng)認證策略,實現(xiàn)用戶身份的安全可信。身份認證,支持用戶名密碼、短信驗證碼、手勢密碼、數(shù)字證書、指紋識別和一次性口令碼等多種認證形式;自適應(yīng)認證,依據(jù)風(fēng)險狀態(tài),動態(tài)調(diào)整認證方式和訪問權(quán)限,比如發(fā)現(xiàn)風(fēng)險后要求用戶進行二次認證和增強認證,通過基于身份和風(fēng)險的動態(tài)授權(quán)機制,確保移動業(yè)務(wù)中的用戶身份可信。
企業(yè)需要采取嚴格的系統(tǒng)安全保護措施,多種安全技術(shù)和措施,如安全沙箱、安全隧道、多因素認證和數(shù)據(jù)加密等,構(gòu)建了一個多層次的防御體系。通過縱深防御策略,在多個層面上抵御復(fù)雜的網(wǎng)絡(luò)攻擊,從而增強了系統(tǒng)的抗攻擊能力,實現(xiàn)安全防護,為企業(yè)移動辦公提供了一個可靠的安全防護體系,確保企業(yè)信息資產(chǎn)的機密性、完整性和可用性。有效提升企業(yè)數(shù)據(jù)的安全性,降低數(shù)據(jù)泄露的風(fēng)險,為企業(yè)提供一個可信賴的移動業(yè)務(wù)環(huán)境,構(gòu)建一個移動業(yè)務(wù)數(shù)據(jù)泄露防護體系。上訊零信任網(wǎng)絡(luò)訪問有應(yīng)用粒度的安全沙箱功能。
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護。通過動態(tài)加載和代理過濾技術(shù),構(gòu)建應(yīng)用隔離運行環(huán)境,實現(xiàn)應(yīng)用權(quán)限控制、應(yīng)用隱私保護、數(shù)據(jù)防泄漏、數(shù)據(jù)加密保護、運行環(huán)境風(fēng)險和威脅攻擊行為監(jiān)測,增強移動應(yīng)用程序和運行時的安全性。通過應(yīng)用安全沙箱技術(shù),實現(xiàn)移動業(yè)務(wù)敏感數(shù)據(jù)的安全保護,在數(shù)據(jù)存儲時進行文件透明加密、保護存儲數(shù)據(jù)安全,在數(shù)據(jù)使用時進行頁面防截屏、內(nèi)容防復(fù)制、頁面數(shù)字水印、保護數(shù)據(jù)使用的安全,確保數(shù)據(jù)只能在可信應(yīng)用之間進行分享、不允許隨意的分享和轉(zhuǎn)發(fā),在數(shù)據(jù)傳輸時進行數(shù)據(jù)安全加密和完整性校驗、保護數(shù)據(jù)的傳輸安全,數(shù)據(jù)用完后及時進行數(shù)據(jù)銷毀、避免敏感業(yè)務(wù)數(shù)據(jù)的殘留和泄露,實現(xiàn)業(yè)務(wù)數(shù)據(jù)從存儲、使用、傳輸?shù)戒N毀的全周期保護。實現(xiàn)移動設(shè)備的安全配置和更新推送。移動內(nèi)容保護管理
上訊零信任網(wǎng)絡(luò)訪問有雙向證書認證功能。防應(yīng)用多開
對于日益嚴峻的移動安全威脅,雖然采用了一些安全防護手段,但基本是單一的、孤立的,缺乏整體的、統(tǒng)一的全生命周期防護,不能形成基于移動終端、移動應(yīng)用和通信網(wǎng)絡(luò)的縱深防護體系,更不能對移動業(yè)務(wù)敏感數(shù)據(jù)進行全生命周期保護,無法做到基于零信任的持續(xù)檢測與響應(yīng)的長效動態(tài)機制。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問,通過安全沙箱、建立安全隧道、進行風(fēng)險監(jiān)測和加強數(shù)據(jù)保護等措施,可實現(xiàn)移動業(yè)務(wù)應(yīng)用從集成到響應(yīng)處置的全生命周期安全防護,提升移動辦公的安全性,確保企業(yè)數(shù)據(jù)和信息資產(chǎn)在移動環(huán)境中的安全性。防應(yīng)用多開