隨著移動互聯(lián)網(wǎng)的飛速發(fā)展,,隨時隨地都可以開展的不受時空限制的移動業(yè)務(wù),成為各行業(yè)提升工作效率和向智慧能源轉(zhuǎn)型的關(guān)鍵,。然而,,業(yè)務(wù)移動化讓網(wǎng)絡(luò)安全邊界瓦解,傳統(tǒng)基于邊界的防御模型無法有效應(yīng)對日益增多的安全風險,,零信任理念順勢而生,,逐漸成為企業(yè)網(wǎng)絡(luò)安全建設(shè)中關(guān)注的焦點。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問遵循零信任軟件定義邊界安全架構(gòu),,將控制平面和數(shù)據(jù)平面分離,,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,,通過相互協(xié)作聯(lián)動,,實現(xiàn)移動業(yè)務(wù)的可信安全防護。及時預警移動設(shè)備的安全異常情況,。防應(yīng)用多開
在數(shù)字化時代,,智能制造已成為制造業(yè)發(fā)展的新趨勢。5G,、物聯(lián)網(wǎng)(IoT),、云計算等技術(shù)的融合,讓生產(chǎn)流程更加智能化,、自動化,。然而,這種技術(shù)進步也帶來了新的挑戰(zhàn):如何在享受移動設(shè)備帶來的便捷性的同時,,保護企業(yè)的核心數(shù)據(jù)和知識產(chǎn)權(quán)不被泄露,?一些企業(yè)選擇較為寬松的管理方式,允許員工在廠區(qū)內(nèi)自由使用手機,,以提高員工的便利性和靈活性,。員工可以利用手機進行溝通,、查詢信息、使用應(yīng)用程序等,,從而提高工作效率,。然而,這種寬松的管理方式也帶來了潛在的安全風險,。員工可能在不經(jīng)意間通過手機拍攝敏感的生產(chǎn)區(qū)域,、設(shè)計圖紙或技術(shù)文檔,并將這些信息泄露給外部人員,,給企業(yè)帶來嚴重的經(jīng)濟損失和聲譽損害,。消息分發(fā)不斷更新升級,以應(yīng)對不斷變化的安全威脅,。
上訊零信任網(wǎng)絡(luò)訪問,,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,,分為移動終端,、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,,實現(xiàn)移動業(yè)務(wù)的可信安全防護,。移動終端的端側(cè),通過多因素的身份認證,,和自適應(yīng)認證策略,,實現(xiàn)用戶身份的安全可信。身份認證,,支持用戶名密碼,、短信驗證碼、手勢密碼,、數(shù)字證書,、指紋識別和一次性口令碼等多種認證形式;自適應(yīng)認證,,依據(jù)風險狀態(tài),,動態(tài)調(diào)整認證方式和訪問權(quán)限,比如發(fā)現(xiàn)風險后要求用戶進行二次認證和增強認證,,通過基于身份和風險的動態(tài)授權(quán)機制,,確保移動業(yè)務(wù)中的用戶身份可信。
企業(yè)需要采取嚴格的系統(tǒng)安全保護措施,,多種安全技術(shù)和措施,,如安全沙箱、安全隧道、多因素認證和數(shù)據(jù)加密等,,構(gòu)建了一個多層次的防御體系,。通過縱深防御策略,在多個層面上抵御復雜的網(wǎng)絡(luò)攻擊,,從而增強了系統(tǒng)的抗攻擊能力,,實現(xiàn)安全防護,為企業(yè)移動辦公提供了一個可靠的安全防護體系,,確保企業(yè)信息資產(chǎn)的機密性,、完整性和可用性。有效提升企業(yè)數(shù)據(jù)的安全性,,降低數(shù)據(jù)泄露的風險,,為企業(yè)提供一個可信賴的移動業(yè)務(wù)環(huán)境,構(gòu)建一個移動業(yè)務(wù)數(shù)據(jù)泄露防護體系,。上訊零信任網(wǎng)絡(luò)訪問有應(yīng)用粒度的安全沙箱功能。
上訊零信任安全訪問控制,,遵循零信任軟件定義邊界安全架構(gòu),,將控制平面和數(shù)據(jù)平面分離,分為移動終端,、安全網(wǎng)關(guān)和管控平臺三個部分,,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護,。通過動態(tài)加載和代理過濾技術(shù),,構(gòu)建應(yīng)用隔離運行環(huán)境,實現(xiàn)應(yīng)用權(quán)限控制,、應(yīng)用隱私保護,、數(shù)據(jù)防泄漏、數(shù)據(jù)加密保護,、運行環(huán)境風險和威脅攻擊行為監(jiān)測,,增強移動應(yīng)用程序和運行時的安全性。通過應(yīng)用安全沙箱技術(shù),,實現(xiàn)移動業(yè)務(wù)敏感數(shù)據(jù)的安全保護,,在數(shù)據(jù)存儲時進行文件透明加密、保護存儲數(shù)據(jù)安全,,在數(shù)據(jù)使用時進行頁面防截屏,、內(nèi)容防復制、頁面數(shù)字水印,、保護數(shù)據(jù)使用的安全,,確保數(shù)據(jù)只能在可信應(yīng)用之間進行分享、不允許隨意的分享和轉(zhuǎn)發(fā),,在數(shù)據(jù)傳輸時進行數(shù)據(jù)安全加密和完整性校驗,、保護數(shù)據(jù)的傳輸安全,,數(shù)據(jù)用完后及時進行數(shù)據(jù)銷毀、避免敏感業(yè)務(wù)數(shù)據(jù)的殘留和泄露,,實現(xiàn)業(yè)務(wù)數(shù)據(jù)從存儲,、使用、傳輸?shù)戒N毀的全周期保護,。實現(xiàn)移動設(shè)備的安全配置和更新推送,。移動內(nèi)容保護管理
上訊零信任網(wǎng)絡(luò)訪問有雙向證書認證功能。防應(yīng)用多開
對于日益嚴峻的移動安全威脅,,雖然采用了一些安全防護手段,,但基本是單一的、孤立的,,缺乏整體的,、統(tǒng)一的全生命周期防護,不能形成基于移動終端,、移動應(yīng)用和通信網(wǎng)絡(luò)的縱深防護體系,,更不能對移動業(yè)務(wù)敏感數(shù)據(jù)進行全生命周期保護,無法做到基于零信任的持續(xù)檢測與響應(yīng)的長效動態(tài)機制,。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問,,通過安全沙箱、建立安全隧道,、進行風險監(jiān)測和加強數(shù)據(jù)保護等措施,,可實現(xiàn)移動業(yè)務(wù)應(yīng)用從集成到響應(yīng)處置的全生命周期安全防護,提升移動辦公的安全性,,確保企業(yè)數(shù)據(jù)和信息資產(chǎn)在移動環(huán)境中的安全性,。防應(yīng)用多開