上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護。安全網(wǎng)關(guān)的管側(cè),遵循小化授權(quán)原則,通過網(wǎng)絡(luò)分析引擎、微隔離防火墻、雙向證書認證、隧道加密通信和動態(tài)訪問控制技術(shù),實現(xiàn)網(wǎng)絡(luò)及業(yè)務(wù)的隱身、傳輸數(shù)據(jù)的加密保護和基于風險的動態(tài)訪問控制,有效收斂網(wǎng)絡(luò)攻擊暴露面,保障業(yè)務(wù)應(yīng)用網(wǎng)絡(luò)訪問的安全可信。不斷更新升級,以應(yīng)對不斷變化的安全威脅。移動數(shù)字化
隨著企業(yè)移動業(yè)務(wù)不斷發(fā)展,業(yè)務(wù)種類也越來越多,如何進行安全高效的移動應(yīng)用管理和用戶識別認證,成為移動業(yè)務(wù)安全防護的重點,如應(yīng)用發(fā)布、用戶管理、身份認證和權(quán)限管理等,亟需構(gòu)建多因素認證和訪問權(quán)限控制的用戶識別認證體系,尤其是多個應(yīng)用之間的單點登錄,從而保障用戶身份可信,同時也簡化應(yīng)用登錄使用流程。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問,通過安全沙箱、建立安全隧道、進行風險監(jiān)測和加強數(shù)據(jù)保護等措施,可實現(xiàn)移動業(yè)務(wù)應(yīng)用從集成到響應(yīng)處置的全生命周期安全防護,提升移動辦公的安全性。傳輸數(shù)據(jù)加密保護上訊零信任網(wǎng)絡(luò)訪問通過安全沙箱技術(shù),進行細粒度的應(yīng)用級防護與數(shù)據(jù)級管控。
上訊零信任網(wǎng)絡(luò)訪問,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護。移動終端的端側(cè),通過多因素的身份認證,和自適應(yīng)認證策略,實現(xiàn)用戶身份的安全可信。身份認證,支持用戶名密碼、短信驗證碼、手勢密碼、數(shù)字證書、指紋識別和一次性口令碼等多種認證形式;自適應(yīng)認證,依據(jù)風險狀態(tài),動態(tài)調(diào)整認證方式和訪問權(quán)限,比如發(fā)現(xiàn)風險后要求用戶進行二次認證和增強認證,通過基于身份和風險的動態(tài)授權(quán)機制,確保移動業(yè)務(wù)中的用戶身份可信。
金融行業(yè)數(shù)字化轉(zhuǎn)型是大勢所趨,如何提升數(shù)字化能力、打造數(shù)字化產(chǎn)品體系、優(yōu)化數(shù)字化運營模式,提高數(shù)智化水平,已經(jīng)成為各家金融機構(gòu)面臨的問題。上訊信息“基于零信任架構(gòu)的金融業(yè)務(wù)安全解決方案”,通過對金融行業(yè)的業(yè)務(wù)和場景進行梳理,基于零信任理念構(gòu)建移動業(yè)務(wù)安全防護體系,實現(xiàn)移動設(shè)備、移動應(yīng)用、網(wǎng)絡(luò)通信和業(yè)務(wù)數(shù)據(jù)的***立體保護,保障企業(yè)移動設(shè)備安全可信管控、移動應(yīng)用安全可靠運行、網(wǎng)絡(luò)傳輸安全加密保護,移動業(yè)務(wù)高效有序開展。***解決了金融行業(yè)在不斷深入數(shù)字化建設(shè)中進行移動展業(yè)、移動營銷、遠程辦公等新業(yè)態(tài)發(fā)展所面臨的安全問題。上訊零信任網(wǎng)絡(luò)訪問有雙向證書認證功能。
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護。通過采用切面技術(shù),能夠在不進行任何改造的前提下,無縫嵌入到現(xiàn)有的移動業(yè)務(wù)系統(tǒng)中。這種技術(shù)允許我們在設(shè)備級、應(yīng)用級和微應(yīng)用級提供雙向認證機制,確保所有通信都經(jīng)過嚴格的身份驗證和授權(quán)。通過建立安全的隧道,實現(xiàn)了從移動端到服務(wù)端的端到端加密,保護數(shù)據(jù)在傳輸過程中的安全,防止數(shù)據(jù)泄露或被篡改。這種雙向認證安全隧道不僅保障了數(shù)據(jù)的機密性,還確保了通信雙方的真實性和完整性。上訊零信任網(wǎng)絡(luò)訪問提供業(yè)務(wù)數(shù)據(jù)泄漏防護。功能標準
上訊零信任網(wǎng)絡(luò)訪問為企業(yè)移動辦公業(yè)務(wù)量身定制的安全解決方案。移動數(shù)字化
移動業(yè)務(wù)安全網(wǎng)關(guān),遵循軟件定義邊界SDP的零信任安全訪問架構(gòu),針對移動應(yīng)用APP訪問后端業(yè)務(wù)服務(wù),通過應(yīng)用級雙向認證安全隧道技術(shù),實現(xiàn)移動端到服務(wù)端的動態(tài)訪問控制和數(shù)據(jù)加密保護,保障移動業(yè)務(wù)通信安全。基于動態(tài)防火墻和單包敲門機制,通過系統(tǒng)自身和受保護業(yè)務(wù)應(yīng)用的隱藏,收斂暴露攻擊面,提升移動業(yè)務(wù)防護強度;基于國密算法的雙向認證安全隧道,實現(xiàn)移動端到服務(wù)端的網(wǎng)絡(luò)傳輸保護,保障移動業(yè)務(wù)通信安全;基于風險的動態(tài)訪問控制,依據(jù)細粒度權(quán)限控制的原則,實時評估身份可信程度,實現(xiàn)移動業(yè)務(wù)細粒度動態(tài)訪問控制.移動數(shù)字化