隨著各行業(yè)業(yè)務(wù)移動化的開展,傳統(tǒng)網(wǎng)絡(luò)安全邊界被打破和瓦解,基于邊界的防御模型無法有效應(yīng)對日益增多的安全風(fēng)險,零信任理念順勢而生,逐漸成為企業(yè)網(wǎng)絡(luò)安全建設(shè)中關(guān)注的焦點(diǎn)。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實(shí)現(xiàn)移動業(yè)務(wù)的可信安全防護(hù),為企業(yè)移動辦公業(yè)務(wù)提供一個可靠的零信任安全訪問控制體系。上訊零信任網(wǎng)絡(luò)訪問充分考慮了不同行業(yè)在移動辦公安全方面的普遍需求,展現(xiàn)了極高的普適性。應(yīng)用漏洞安全檢測
上訊零信任網(wǎng)絡(luò)訪問,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實(shí)現(xiàn)移動業(yè)務(wù)的可信安全防護(hù)。移動終端的端側(cè),提供多因素的身份認(rèn)證,和自適應(yīng)認(rèn)證策略,實(shí)現(xiàn)用戶身份的安全可信。身份認(rèn)證,支持用戶名密碼、短信驗(yàn)證碼、手勢密碼、數(shù)字證書、指紋識別和一次性口令碼等多種認(rèn)證形式,以及自適應(yīng)認(rèn)證,依據(jù)風(fēng)險狀態(tài),動態(tài)調(diào)整認(rèn)證方式和訪問權(quán)限,比如發(fā)現(xiàn)風(fēng)險后要求用戶進(jìn)行二次認(rèn)證和增強(qiáng)認(rèn)證,通過基于身份和風(fēng)險的動態(tài)授權(quán)機(jī)制,確保移動業(yè)務(wù)中的用戶身份可信。設(shè)備定制上訊零信任網(wǎng)絡(luò)訪問有多因素的身份認(rèn)證功能。
為應(yīng)對這些挑戰(zhàn),上訊信息通過MSP移動安全管理平臺打造智能制造的移動化解決方案,采用雙模式工作空間的方式,在保護(hù)企業(yè)數(shù)據(jù)安全,同時給員工帶來便利。雙模式工作空間:同一移動設(shè)備上打造工作模式和生活模式,通過NFC/掃碼/人臉識別的方式進(jìn)行無縫切換,對工作相關(guān)的應(yīng)用和數(shù)據(jù)進(jìn)行隔離,這樣既滿足了個人使用的便利性,又確保了企業(yè)數(shù)據(jù)的安全性。在**區(qū)日常辦公時在廠區(qū),企業(yè)會實(shí)施嚴(yán)格的管理策略,以防止信息泄露。在這種情況下,企業(yè)可能會完全禁止員工使用手機(jī)攝像頭。員工進(jìn)入廠區(qū)時,需要展示員工碼,MDM平臺在驗(yàn)證二維碼合規(guī)性后,會下發(fā)一系列管理指令,包括禁用相機(jī)、藍(lán)牙、熱點(diǎn)和USB等所有可能涉及數(shù)據(jù)傳輸?shù)墓δ?。確保了在**生產(chǎn)區(qū)域?qū)?shù)據(jù)的嚴(yán)格控制,比較大限度地減少了信息泄露的風(fēng)險。員工在離開**區(qū)時,再次展示員工碼進(jìn)行校驗(yàn),根據(jù)需求切換策略,允許員工在**區(qū)域外使用手機(jī)生活模式相關(guān)功能。
國家在2017年6月1日正式施行的《網(wǎng)絡(luò)安全法》,也指出了數(shù)據(jù)安全的重要性。為深入貫徹落實(shí)集團(tuán)黨組決策部署,以“一個目標(biāo),三型五化,七個1流”發(fā)展戰(zhàn)略為帶領(lǐng),扎實(shí)推進(jìn)網(wǎng)信工作再上新臺階,集團(tuán)黨組高度重視網(wǎng)絡(luò)安全與信息化工作,移動信息化作為傳統(tǒng)信息化業(yè)務(wù)的延伸,移動應(yīng)用數(shù)據(jù)安全同樣重要。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實(shí)現(xiàn)移動業(yè)務(wù)的可信安全防護(hù)。上訊零信任網(wǎng)絡(luò)訪問有隧道加密通信功能。
移動威脅態(tài)勢感知,針對移動業(yè)務(wù)面臨的威脅風(fēng)險,基于終端、應(yīng)用、網(wǎng)絡(luò)和用戶,通過自動化嵌入到移動應(yīng)用程序中的監(jiān)測探針,實(shí)時采集移動應(yīng)用的異常運(yùn)行環(huán)境、威脅攻擊行為、敏感權(quán)限行為、數(shù)據(jù)訪問行為等各類業(yè)務(wù)安全數(shù)據(jù),經(jīng)過關(guān)聯(lián)分析和評估研判,對不同的威脅行為,匹配對應(yīng)的響應(yīng)策略,實(shí)現(xiàn)威脅行為的自動化處置,阻斷其攻擊,及時做出響應(yīng)處置,同時基于威脅行為監(jiān)測信息,以圖形化形式直觀展現(xiàn)。企業(yè)移動應(yīng)用商店,為企業(yè)提供應(yīng)用的集中管理和統(tǒng)一發(fā)布入口,并支持各版本應(yīng)用的下載安裝使用情況統(tǒng)計(jì)。不同于第三方移動應(yīng)用商店,在企業(yè)內(nèi)部進(jìn)行應(yīng)用APP的上線分發(fā)和版本升級,有效避免移動應(yīng)用的偽造和仿冒,保護(hù)移動應(yīng)用安全。移動應(yīng)用在發(fā)布時,可以靈活分配到部門、用戶和設(shè)備,實(shí)現(xiàn)移動應(yīng)用的灰度發(fā)布,也可以根據(jù)應(yīng)用版本信息,進(jìn)行應(yīng)用更新升級。移動應(yīng)用商店,可以與應(yīng)用安全檢測、應(yīng)用安全加固、應(yīng)用安全沙箱等功能進(jìn)行無縫結(jié)合,為移動應(yīng)用提供多維度的安全防護(hù)。上訊零信任網(wǎng)絡(luò)訪問可為企業(yè)提供更加強(qiáng)有力的安全措施,保障其移動業(yè)務(wù)的安全性和可靠性。合規(guī)狀態(tài)
移動安全管理平臺及時發(fā)現(xiàn)并阻止惡意軟件入侵。應(yīng)用漏洞安全檢測
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實(shí)現(xiàn)移動業(yè)務(wù)的可信安全防護(hù)。安全網(wǎng)關(guān)的管側(cè),遵循小化授權(quán)原則,通過網(wǎng)絡(luò)分析引擎、微隔離防火墻、雙向證書認(rèn)證、隧道加密通信和動態(tài)訪問控制技術(shù),實(shí)現(xiàn)網(wǎng)絡(luò)及業(yè)務(wù)的隱身、傳輸數(shù)據(jù)的加密保護(hù)和基于風(fēng)險的動態(tài)訪問控制,有效收斂網(wǎng)絡(luò)攻擊暴露面,保障業(yè)務(wù)應(yīng)用網(wǎng)絡(luò)訪問的安全可信。應(yīng)用漏洞安全檢測