上訊零信任安全訪問控制,,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,,分為移動終端,、安全網(wǎng)關(guān)和管控平臺三個部分,,通過相互協(xié)作聯(lián)動,,實現(xiàn)移動業(yè)務(wù)的可信安全防護(hù),。通過采用切面技術(shù),能夠在不進(jìn)行任何改造的前提下,,無縫嵌入到現(xiàn)有的移動業(yè)務(wù)系統(tǒng)中,。這種技術(shù)允許我們在設(shè)備級、應(yīng)用級和微應(yīng)用級提供雙向認(rèn)證機(jī)制,,確保所有通信都經(jīng)過嚴(yán)格的身份驗證和授權(quán),。通過建立安全的隧道,,實現(xiàn)了從移動端到服務(wù)端的端到端加密,,保護(hù)數(shù)據(jù)在傳輸過程中的安全,防止數(shù)據(jù)泄露或被篡改,。這種雙向認(rèn)證安全隧道不僅保障了數(shù)據(jù)的機(jī)密性,,還確保了通信雙方的真實性和完整性。上訊零信任網(wǎng)絡(luò)訪問構(gòu)建了一個多層次的防御體系,。動態(tài)訪問控制
移動應(yīng)用運(yùn)行在十分復(fù)雜的個人自帶設(shè)備環(huán)境中,,風(fēng)險威脅可能隨時發(fā)生,企業(yè)移動應(yīng)用運(yùn)行時的安全狀態(tài),,如果不能實時持續(xù)監(jiān)控將無從得知,,如應(yīng)用運(yùn)行環(huán)境是否存在異常,、應(yīng)用是否遭受惡意攻擊、應(yīng)用操作行為是否越權(quán)和應(yīng)用操作是否引起敏感數(shù)據(jù)泄露等,,從而無法保障移動應(yīng)用的安全可靠運(yùn)行,,也不能及時根據(jù)風(fēng)險情況調(diào)整用戶授權(quán)和訪問控制狀態(tài),需要按照零信任理念,,構(gòu)建持續(xù)監(jiān)測機(jī)制和動態(tài)調(diào)整訪問權(quán)限的能力,。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問,通過安全沙箱,、建立安全隧道,、進(jìn)行風(fēng)險監(jiān)測和加強(qiáng)數(shù)據(jù)保護(hù)等措施,可實現(xiàn)移動業(yè)務(wù)應(yīng)用從集成到響應(yīng)處置的全生命周期安全防護(hù),,提升移動辦公的安全性,,確保企業(yè)數(shù)據(jù)和信息資產(chǎn)在移動環(huán)境中的安全性,同時通過快速響應(yīng)機(jī)制,,有效降低安全事件對企業(yè)運(yùn)營的影響,。個性化模版上訊零信任網(wǎng)絡(luò)訪問提供風(fēng)險威脅持續(xù)監(jiān)測。
上訊零信任網(wǎng)絡(luò)訪問是為企業(yè)移動辦公業(yè)務(wù)量身定制的安全解決方案,,通過創(chuàng)新的安全沙箱技術(shù)隔離風(fēng)險,,利用安全隧道保障數(shù)據(jù)傳輸?shù)募用芘c完整性,結(jié)合實時風(fēng)險監(jiān)測和敏感數(shù)據(jù)保護(hù),,實現(xiàn)了從應(yīng)用集成,、安全接入、威脅識別到響應(yīng)處置的全生命周期安全管理,。設(shè)計充分考慮了不同行業(yè)在移動辦公安全方面的普遍需求,,展現(xiàn)了極高的普適性。無論是金融,、醫(yī)療,、教育還是其他行業(yè),移動辦公已成為現(xiàn)代企業(yè)運(yùn)營的常態(tài),。為各種業(yè)務(wù)場景提供定制化保護(hù),,確保了企業(yè)能夠在多樣化的工作環(huán)境中實現(xiàn)數(shù)據(jù)的安全性和業(yè)務(wù)的連續(xù)性。
能源行業(yè)應(yīng)用:隨著數(shù)字化建設(shè)的飛速發(fā)展,,為方便企業(yè)員工進(jìn)行移動辦公,、戶外巡檢等工作,企業(yè)采購許多移動設(shè)備,,但同時也帶來許多安全風(fēng)險和管理挑戰(zhàn),。設(shè)備資產(chǎn)臺賬混亂,安裝非業(yè)務(wù)應(yīng)用,,同時設(shè)備越獄和配置不當(dāng)?shù)劝踩L(fēng)險也隨之出現(xiàn),,企業(yè)移動設(shè)備管理面臨巨大挑戰(zhàn),。結(jié)合能源公司現(xiàn)有移動設(shè)備情況,在充分考慮其需求的前提下,,針對移動設(shè)備進(jìn)行安全保護(hù),,構(gòu)建MDM場景下的企業(yè)級移動設(shè)備安全管理方案。該方案通過設(shè)備資產(chǎn)管理,、設(shè)備安全管控和設(shè)備合規(guī)檢測,,實現(xiàn)移動設(shè)備從部署安裝、注冊使用到淘汰回收的全生命周期安全管理,,確保移動終端可管控和業(yè)務(wù)數(shù)據(jù)可保護(hù),,保障能源移動業(yè)務(wù)安全穩(wěn)定運(yùn)行.上訊零信任網(wǎng)絡(luò)訪問可實現(xiàn)傳輸數(shù)據(jù)的加密保護(hù)。
上訊零信任安全訪問控制,,遵循零信任軟件定義邊界安全架構(gòu),,將控制平面和數(shù)據(jù)平面分離,分為移動終端,、安全網(wǎng)關(guān)和管控平臺三個部分,,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護(hù),。通過輕量化沙箱監(jiān)測探針,,基于ATT&CK攻擊框架,持續(xù)監(jiān)測風(fēng)險威脅,,進(jìn)行實時評估研判,,動態(tài)授予訪問權(quán)限,確保用戶,、設(shè)備,、應(yīng)用、網(wǎng)絡(luò)和數(shù)據(jù)的安全可信,。通過移動威脅監(jiān)測防御,,感知企業(yè)移動業(yè)務(wù)的整體安全態(tài)勢,通過數(shù)據(jù)處理和統(tǒng)計分析進(jìn)行可視化展現(xiàn),。智能識別惡意軟件,,提前預(yù)警,主動防御,。個性化模版
上訊零信任網(wǎng)絡(luò)訪問有代理隧道功能,。動態(tài)訪問控制
上訊零信任網(wǎng)絡(luò)訪問,,遵循零信任軟件定義邊界安全架構(gòu),,將控制平面和數(shù)據(jù)平面分離,分為移動終端,、安全網(wǎng)關(guān)和管控平臺三個部分,,通過相互協(xié)作聯(lián)動,,實現(xiàn)移動業(yè)務(wù)的可信安全防護(hù)。移動終端的端側(cè),,通過網(wǎng)絡(luò)層面的單包敲門和代理隧道技術(shù),,實現(xiàn)網(wǎng)絡(luò)安全通信服務(wù),保障移動應(yīng)用和后臺業(yè)務(wù)服務(wù)之間通信數(shù)據(jù)的保密性,、完整性和可用性,。移動業(yè)務(wù)安全防護(hù)體系,采用先進(jìn)行身份認(rèn)證再建立網(wǎng)絡(luò)連接的方式,,保證網(wǎng)絡(luò)通道的安全可信,,除此之外,還可以實現(xiàn)業(yè)務(wù)服務(wù)的隱身,,收斂攻擊面和暴露面,,避免遭受拒絕服務(wù)和惡意掃描的攻擊。動態(tài)訪問控制