上訊零信任網絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數據平面分離,分為移動終端、安全網關和管控平臺三個部分,通過相互協作聯動,實現移動業(yè)務的可信安全防護。移動終端的端側,通過網絡層面的單包敲門和代理隧道技術,實現網絡安全通信服務,保障移動應用和后臺業(yè)務服務之間通信數據的保密性、完整性和可用性。移動業(yè)務安全防護體系,采用先進行身份認證再建立網絡連接的方式,保證網絡通道的安全可信,除此之外,還可以實現業(yè)務服務的隱身,收斂攻擊面和暴露面,避免遭受拒絕服務和惡意掃描的攻擊。實時威脅檢測,即刻響應,保障業(yè)務連續(xù)性。設備白名單
上訊零信任網絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數據平面分離,分為移動終端、安全網關和管控平臺三個部分,通過相互協作聯動,實現移動業(yè)務的可信安全防護。移動終端的端側,提供多因素的身份認證,和自適應認證策略,實現用戶身份的安全可信。身份認證,支持用戶名密碼、短信驗證碼、手勢密碼、數字證書、指紋識別和一次性口令碼等多種認證形式,以及自適應認證,依據風險狀態(tài),動態(tài)調整認證方式和訪問權限,比如發(fā)現風險后要求用戶進行二次認證和增強認證,通過基于身份和風險的動態(tài)授權機制,確保移動業(yè)務中的用戶身份可信。安全接入上訊零信任網絡訪問可實現用戶身份可信認證。
隨著技術的進步和數字化轉型的深入,企業(yè)為員工提供遠程訪問和實時數據交互的便利服務,在開展移動業(yè)務的過程中,難免會產生較多的業(yè)務數據,這些信息數據中,既存在業(yè)務系統(tǒng)的用戶信息,也會存在組織內部的敏感數據,為防止集團業(yè)務敏感數據泄露。上海上訊信息技術股份有限公司自主研發(fā)的零信任網絡訪問,通過安全沙箱、建立安全隧道、進行風險監(jiān)測和加強數據保護等措施,可實現移動業(yè)務應用從集成到響應處置的全生命周期安全防護,提升移動辦公的安全性,確保企業(yè)數據和信息資產在移動環(huán)境中的安全性,同時通過快速響應機制,有效降低安全事件對企業(yè)運營的影響,通過這些綜合措施,為企業(yè)構建堅不可摧的移動安全防線,保障企業(yè)在數字化轉型過程中的穩(wěn)健發(fā)展,為企業(yè)提供更加強有力的安全措施,保障其移動業(yè)務的安全性和可靠性。
上訊零信任網絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數據平面分離,分為移動終端、安全網關和管控平臺三個部分,通過相互協作聯動,實現移動業(yè)務的可信安全防護。安全網關的管側,通過網絡分析引擎、微隔離防火墻、雙向證書認證、隧道加密通信和動態(tài)訪問控制技術,實現網絡及業(yè)務的隱身、傳輸數據的加密保護和基于風險的動態(tài)訪問控制,有效收斂網絡攻擊暴露面,保障業(yè)務應用網絡訪問的安全可信和數據傳輸的安全可靠,實現移動端到服務端的雙向認證和傳輸數據加密保護。上訊零信任網絡訪問提供基于平行切面的可信安全沙箱。
移動設備安全管理,通過設備資產管理、設備安全管控和設備合規(guī)檢測,結合靈活的策略配置、細粒度的管控措施和多種遠程控制命令,實現移動設備從部署安裝、注冊使用到淘汰回收的全生命周期管控,保障企業(yè)移動業(yè)務安全高效開展。采用多因素認證,如密碼、短信等,驗證用戶身份并綁定設備,采集設備信息生成設備指紋,通過指紋比對,確保移動設備的合法接入。設備管理還提供設備安全配置、遠程控制、合規(guī)檢測等,通過多種管控措施,確保移動設備安全可控。對設備運行環(huán)境、違規(guī)操作行為和威脅攻擊行為進行實時安全監(jiān)測,并通過數據處理和關聯分析,感知移動設備安全態(tài)勢。上訊零信任網絡訪問可實現移動應用安全保護。阻斷攻擊
上訊零信任網絡訪問可保障端側的用戶、應用、網絡、數據及設備的安全可信。設備白名單
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構,將控制平面和數據平面分離,分為移動終端、安全網關和管控平臺三個部分,通過相互協作聯動,實現移動業(yè)務的可信安全防護。通過網絡代理和國密安全算法,實現網絡安全通信服務,保障移動應用和后臺業(yè)務服務之間通信數據的保密性、完整性和可用性,保障數據傳輸的安全可靠。除此之外,還可以實現業(yè)務服務的隱身,收斂攻擊面和暴露面,避免遭受拒絕服務和惡意掃描的攻擊。使得在任意網絡環(huán)境中都能夠安全、高效地訪問受保護的業(yè)務服務,確保網絡可信。設備白名單