不同企業(yè)在日常工作中會使用各種通訊類的APP,此類軟件可能存在未被發(fā)現(xiàn)的缺陷,代碼安全和運行時防護無法做到考慮,移動應(yīng)用程序自身存在安全漏洞,移動應(yīng)用可能存在業(yè)務(wù)邏輯缺陷,攻擊者可繞過現(xiàn)有安全策略,非法獲取業(yè)務(wù)信息和權(quán)限,存在程序漏洞利用風險。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問,通過安全沙箱、建立安全隧道、進行風險監(jiān)測和加強數(shù)據(jù)保護等措施,可實現(xiàn)移動業(yè)務(wù)應(yīng)用從集成到響應(yīng)處置的全生命周期安全防護。上訊零信任網(wǎng)絡(luò)訪問可實現(xiàn)網(wǎng)絡(luò)通信安全保護。審計信息
隨著信息技術(shù)的飛速發(fā)展,企業(yè)通訊方式也在不斷革新。企業(yè)微信、釘釘?shù)茸鳛楫斍笆袌錾蠌V受歡迎的企業(yè)級通訊工具,使用范圍也逐漸擴大,其安全性問題也日益凸顯。門戶承載著大量的敏感數(shù)據(jù)和關(guān)鍵信息,包括但不限于員工個人信息、商業(yè)機密、財務(wù)數(shù)據(jù)等。這些信息一旦泄露,不僅會給企業(yè)帶來不可估量的經(jīng)濟損失,還可能嚴重損害企業(yè)的聲譽和客戶信任。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護。傳統(tǒng)邊界防護上訊零信任網(wǎng)絡(luò)訪問構(gòu)建了一個多層次的防御體系。
上訊零信任網(wǎng)絡(luò)訪問,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護。移動終端的端側(cè),通過多因素的身份認證,和自適應(yīng)認證策略,實現(xiàn)用戶身份的安全可信。身份認證,支持用戶名密碼、短信驗證碼、手勢密碼、數(shù)字證書、指紋識別和一次性口令碼等多種認證形式;自適應(yīng)認證,依據(jù)風險狀態(tài),動態(tài)調(diào)整認證方式和訪問權(quán)限,比如發(fā)現(xiàn)風險后要求用戶進行二次認證和增強認證,通過基于身份和風險的動態(tài)授權(quán)機制,確保移動業(yè)務(wù)中的用戶身份可信。
上訊零信任安全訪問控制,基于動態(tài)防火墻和單包敲門機制,通過系統(tǒng)自身和受保護業(yè)務(wù)應(yīng)用的隱藏,收斂暴露攻擊面,提升移動業(yè)務(wù)防護強度;基于國密算法的雙向認證安全隧道,實現(xiàn)移動端到服務(wù)端的網(wǎng)絡(luò)傳輸保護,保障移動業(yè)務(wù)通信安全;基于風險的動態(tài)訪問控制,依據(jù)小化權(quán)限原則,實時評估身份可信程度,實現(xiàn)移動業(yè)務(wù)細粒度動態(tài)訪問控制。保障數(shù)據(jù)的機密性、完整性和可用性,使得在任意網(wǎng)絡(luò)環(huán)境中都能夠安全、高效地訪問受保護的業(yè)務(wù)服務(wù),確保網(wǎng)絡(luò)可信。上訊零信任網(wǎng)絡(luò)訪問致力于實現(xiàn)移動業(yè)務(wù)應(yīng)用從集成到響應(yīng)處置的全生命周期安全防護。
隨著各行業(yè)業(yè)務(wù)移動化的開展,傳統(tǒng)網(wǎng)絡(luò)安全邊界被打破和瓦解,基于邊界的防御模型無法有效應(yīng)對日益增多的安全風險,零信任理念順勢而生,逐漸成為企業(yè)網(wǎng)絡(luò)安全建設(shè)中關(guān)注的焦點。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護,為企業(yè)移動辦公業(yè)務(wù)提供一個可靠的零信任安全訪問控制體系。它能對網(wǎng)絡(luò)連接進行安全檢測,保障你的上網(wǎng)安全。業(yè)務(wù)數(shù)據(jù)可保護
通過對應(yīng)用程序的嚴格審查,確保你下載的軟件安全可靠。審計信息
為應(yīng)對這些挑戰(zhàn),上訊信息通過MSP移動安全管理平臺打造智能制造的移動化解決方案,采用雙模式工作空間的方式,在保護企業(yè)數(shù)據(jù)安全,同時給員工帶來便利。雙模式工作空間:同一移動設(shè)備上打造工作模式和生活模式,通過NFC/掃碼/人臉識別的方式進行無縫切換,對工作相關(guān)的應(yīng)用和數(shù)據(jù)進行隔離,這樣既滿足了個人使用的便利性,又確保了企業(yè)數(shù)據(jù)的安全性。在**區(qū)日常辦公時在廠區(qū),企業(yè)會實施嚴格的管理策略,以防止信息泄露。在這種情況下,企業(yè)可能會完全禁止員工使用手機攝像頭。員工進入廠區(qū)時,需要展示員工碼,MDM平臺在驗證二維碼合規(guī)性后,會下發(fā)一系列管理指令,包括禁用相機、藍牙、熱點和USB等所有可能涉及數(shù)據(jù)傳輸?shù)墓δ?。確保了在**生產(chǎn)區(qū)域?qū)?shù)據(jù)的嚴格控制,比較大限度地減少了信息泄露的風險。員工在離開**區(qū)時,再次展示員工碼進行校驗,根據(jù)需求切換策略,允許員工在**區(qū)域外使用手機生活模式相關(guān)功能。審計信息