上訊零信任安全訪問控制,其安全的防護幫助企業(yè)輕松應(yīng)對各種網(wǎng)絡(luò)安全威脅,提供了一個穩(wěn)定可靠的移動辦公環(huán)境。此外,符合法規(guī)要求的數(shù)據(jù)保護措施增強了企業(yè)的社會責(zé)任感和客戶信任度,提升了企業(yè)品牌形象,也為推動企業(yè)在數(shù)字化時代的創(chuàng)新發(fā)展和市場競爭力提供了有力支撐。強化了...
SiCAP-OMA 小功能——圖形協(xié)議運維 由于運維設(shè)備多樣性和技術(shù)棧的差異,堡壘機作為運維操作的安全接入點和集中管控平臺,要求必須具備支持多協(xié)議運維的能力,以滿足不同設(shè)備的運維需求。其中,圖形協(xié)議支持運維人員在可視化的圖形界面上進行目標資產(chǎn)的管理和...
結(jié)合能源公司現(xiàn)有移動設(shè)備情況,在充分考慮其需求的前提下,針對移動設(shè)備進行安全保護,構(gòu)建MDM場景下的企業(yè)級移動設(shè)備安全管理方案。該方案通過設(shè)備資產(chǎn)管理、設(shè)備安全管控和設(shè)備合規(guī)檢測,實現(xiàn)移動設(shè)備從部署安裝、注冊使用到淘汰回收的全生命周期安全管理,確保移動終端...
測試數(shù)據(jù)版本迭代管理,提升開發(fā)測試業(yè)務(wù)的變更效率企業(yè)開發(fā)需求更新頻繁,對測試環(huán)境和測試數(shù)據(jù)提出了同步變更的要求,ADM的虛擬數(shù)據(jù)庫快照功能解決了測試數(shù)據(jù)版本迭代的問題,通過對數(shù)據(jù)庫狀態(tài)進行定時或即時的記錄,保留當(dāng)前虛擬數(shù)據(jù)庫的狀態(tài)作為測試數(shù)據(jù)版本,一旦需要調(diào)用...
設(shè)備安全管控 在設(shè)備使用階段,提供設(shè)備安全配置,如控制外設(shè)訪問的攝像頭和控制應(yīng)用使用的黑白名單等,且安全配置可在指定時空圍欄生效;同時持續(xù)進行設(shè)備合規(guī)檢測,如設(shè)備越獄、地理圍欄和應(yīng)用黑白名單等,一旦設(shè)備出現(xiàn)違規(guī)行為,將立即發(fā)送告警信息,并執(zhí)行響應(yīng)動作...
企業(yè)移動應(yīng)用商店,為企業(yè)提供應(yīng)用的集中管理和統(tǒng)一發(fā)布入口,并支持各版本應(yīng)用的下載安裝使用情況統(tǒng)計。不同于第三方移動應(yīng)用商店,在企業(yè)內(nèi)部進行應(yīng)用APP的上線分發(fā)和版本升級,有效避免移動應(yīng)用的偽造和仿冒,保護移動應(yīng)用安全。移動應(yīng)用在發(fā)布時,可以靈活分配到部門、用戶...
SiCAP-OMA小功能:審核日志*** 背景1:等保2.0明確規(guī)定,運維操作過程中應(yīng)保留不可更改的審計日志,數(shù)據(jù)安全法、個人信息保護法也要求企業(yè)對敏感數(shù)據(jù)加強管控,保障數(shù)據(jù)安全。背景2:堡壘機需要記錄運維日志,其中也會包括:賬號、密碼等敏感信息,如...
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護。安全網(wǎng)關(guān)的管側(cè),遵循小化授權(quán)原則,通過網(wǎng)絡(luò)分析引擎、微隔離防火墻、雙向證書認證、隧道加密通...
隨著人工智能和自動化技術(shù)的應(yīng)用,數(shù)據(jù)網(wǎng)管的工作方式也在發(fā)生變革。通過使用自動化工具和腳本,數(shù)據(jù)網(wǎng)管可以實現(xiàn)一些日常任務(wù)的自動化處理,如設(shè)備配置備份、網(wǎng)絡(luò)性能監(jiān)測和報警等。人工智能技術(shù)可以幫助數(shù)據(jù)網(wǎng)管預(yù)測潛在的網(wǎng)絡(luò)問題,提前進行防范和優(yōu)化。例如,通過分析歷史數(shù)據(jù)...
隨著移動互聯(lián)網(wǎng)的飛速發(fā)展,隨時隨地都可以開展的不受時空限制的移動業(yè)務(wù),成為各行業(yè)提升工作效率和向智慧能源轉(zhuǎn)型的關(guān)鍵。然而,業(yè)務(wù)移動化讓網(wǎng)絡(luò)安全邊界瓦解,傳統(tǒng)基于邊界的防御模型無法有效應(yīng)對日益增多的安全風(fēng)險,零信任理念順勢而生,逐漸成為企業(yè)網(wǎng)絡(luò)安全建設(shè)中關(guān)注的焦...
上訊信息InforCube SiCAP統(tǒng)一身份管理解決方案,打造統(tǒng)一用戶管理平臺,可對同類型企業(yè)進行復(fù)制并推廣。一、用戶賬號生命周期的集中統(tǒng)一管理,簡化管理復(fù)雜度,降低系統(tǒng)管理的安全風(fēng)險。二、統(tǒng)一認證、統(tǒng)一授權(quán)、統(tǒng)一審計,提高訪問控制能力,加強訪問安全性與系統(tǒng)...
SiCAP-OMA小功能:防繞行審計 背景:堡壘機部署時,為了不影響現(xiàn)有網(wǎng)絡(luò)拓撲結(jié)構(gòu),往往采用旁路部署模式,通過防火墻隔離用戶區(qū)和服務(wù)器區(qū),并配置策略強制用戶通過堡壘機訪問服務(wù)。如果防火墻策略配置的不夠細致,會存在繞過堡壘機,直接訪問服務(wù)器、數(shù)據(jù)庫等...
運維中,需要經(jīng)常進行文件傳輸操作,但數(shù)據(jù)泄露、運維人員誤操作、惡意操作的情況作時有發(fā)生,企事業(yè)單位需要嚴格控制運維人員能否在運維過程中,進行文件的上傳、下載、更新、復(fù)制、剪切、刪除等操作。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA...
SiCAP針對制造行業(yè)痛點問題,基于Gartner行業(yè)研究報告,應(yīng)用OAuth2、IDaaS、IGA、IPS、UEBA等技術(shù),基于服務(wù)總線與數(shù)據(jù)總線,實現(xiàn)了統(tǒng)一的賬號管理、認證管理、授權(quán)管理和審計管理,提供針對制造行業(yè)身份管理與訪問控制的解決方案,構(gòu)建了統(tǒng)一身...
隨著企業(yè)移動業(yè)務(wù)不斷發(fā)展,業(yè)務(wù)種類也越來越多,如何進行安全高效的移動應(yīng)用管理和用戶識別認證,成為移動業(yè)務(wù)安全防護的重點,如應(yīng)用發(fā)布、用戶管理、身份認證和權(quán)限管理等,亟需構(gòu)建多因素認證和訪問權(quán)限控制的用戶識別認證體系,尤其是多個應(yīng)用之間的單點登錄,從而保障用戶身...
上訊敏捷數(shù)據(jù)管理平臺(ADM)數(shù)據(jù)復(fù)制容災(zāi)模塊主要包括數(shù)據(jù)遠程復(fù)制、數(shù)據(jù)異地容災(zāi)兩大功能點,是基于ADM系統(tǒng)底層的數(shù)據(jù)塊增量復(fù)制功能,全量復(fù)制傳輸,后續(xù)增量復(fù)制與全量快照合成傳輸,實現(xiàn)本地和異地均可以同時提供虛擬庫對外訪問。主要解決數(shù)據(jù)全生命周期管理中數(shù)據(jù)傳輸...
上訊信息智能運維管理平臺SiCAP統(tǒng)一身份管理解決方案,打造統(tǒng)一用戶管理平臺,可對同類型企業(yè)進行復(fù)制并推廣一、用戶賬號生命周期的集中統(tǒng)一管理,簡化管理復(fù)雜度,降低系統(tǒng)管理的安全風(fēng)險。二、統(tǒng)一認證、統(tǒng)一授權(quán)、統(tǒng)一審計,提高訪問控制能力,加強訪問安全性與系統(tǒng)安全性...
數(shù)據(jù)孤島指的是數(shù)據(jù)被分散、隔離和存儲在不同的系統(tǒng)、應(yīng)用程序或部門中,使得數(shù)據(jù)之間無法有效地交流、共享或整合的情況。這些數(shù)據(jù)島嶼形成了一個個孤立的實體,難以互相連接或進行有效的數(shù)據(jù)分析。上訊敏捷數(shù)據(jù)管理平臺(ADM)通過有效整合企業(yè)內(nèi)各業(yè)務(wù)系統(tǒng)的數(shù)據(jù),實現(xiàn)數(shù)據(jù)采...
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護。安全網(wǎng)關(guān)的管側(cè),通過網(wǎng)絡(luò)分析引擎、微隔離防火墻、雙向證書認證、隧道加密通信和動態(tài)訪問控制技...
ADM平臺具備根據(jù)管理人員、測試需求等內(nèi)容的不同進行分組劃分的功能,將數(shù)據(jù)進行分組管理,從下游測試數(shù)據(jù)管理的源頭管控數(shù)據(jù)資源的類別,做到從源頭劃分類別,使下游測試數(shù)據(jù)管理形成上游數(shù)據(jù)源----中游數(shù)據(jù)中轉(zhuǎn)----下游數(shù)據(jù)目標的閉環(huán)式數(shù)據(jù)使用流程,規(guī)范化的數(shù)據(jù)流...
數(shù)據(jù)備份面臨存儲成本高的問題,ADM采用內(nèi)置高效的壓縮存儲池存放數(shù)據(jù),壓縮比約為3:1,存儲即壓縮,降低了備份數(shù)據(jù)的存儲成本;其次,通過ADM的數(shù)據(jù)庫虛擬化技術(shù),一份基礎(chǔ)數(shù)據(jù)即可快速拉起多份虛擬數(shù)據(jù)庫,由于虛擬數(shù)據(jù)庫90%的數(shù)據(jù)均與原始數(shù)據(jù)相同,因此拉起時幾乎...
ADM平臺具備根據(jù)管理人員、測試需求等內(nèi)容的不同進行分組劃分的功能,將數(shù)據(jù)進行分組管理,從下游測試數(shù)據(jù)管理的源頭管控數(shù)據(jù)資源的類別,做到從源頭劃分類別,使下游測試數(shù)據(jù)管理形成上游數(shù)據(jù)源----中游數(shù)據(jù)中轉(zhuǎn)----下游數(shù)據(jù)目標的閉環(huán)式數(shù)據(jù)使用流程,規(guī)范化的數(shù)據(jù)流...
移動威脅態(tài)勢感知,針對移動業(yè)務(wù)面臨的威脅風(fēng)險,基于終端、應(yīng)用、網(wǎng)絡(luò)和用戶,通過自動化嵌入到移動應(yīng)用程序中的監(jiān)測探針,實時采集移動應(yīng)用的異常運行環(huán)境、威脅攻擊行為、敏感權(quán)限行為、數(shù)據(jù)訪問行為等各類業(yè)務(wù)安全數(shù)據(jù),經(jīng)過關(guān)聯(lián)分析和評估研判,對不同的威脅行為,匹配對應(yīng)的...
在處理敏感數(shù)據(jù)和遠程訪問時,圖形協(xié)議因其能夠提供直觀的遠程桌面操控體驗,在運維管理中*泛應(yīng)用。然而,這類協(xié)議的使用也伴隨著安全風(fēng)險,比如數(shù)據(jù)傳輸可能被篡改、未授權(quán)訪問可能導(dǎo)致信息泄露。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)能...
敏捷數(shù)據(jù)管理平臺(ADM)由管理控制中心(Master)、數(shù)據(jù)服務(wù)節(jié)點(CDM Server)、敏感數(shù)據(jù)處理服務(wù)節(jié)點(SDM Server)、客戶端(Client)組成,服務(wù)節(jié)點可通過主備節(jié)點部署實現(xiàn)高可用,通過靈活的橫向節(jié)點擴展實現(xiàn)功能擴展和容量擴充,每個服...
通過輕量化沙箱監(jiān)測探針,基于ATT&CK攻擊框架,持續(xù)監(jiān)測風(fēng)險威脅,進行實時評估研判,確保用戶、設(shè)備、應(yīng)用、網(wǎng)絡(luò)和數(shù)據(jù)的安全可信。 方案部署了輕量化沙箱監(jiān)測探針,探針基于ATT&CK攻擊框架,能夠持續(xù)不斷地監(jiān)測潛在的安全風(fēng)險和威脅。ATT&CK框架提供了一個模...
數(shù)據(jù)備份面臨存儲成本高的問題,ADM采用內(nèi)置高效的壓縮存儲池存放數(shù)據(jù),壓縮比約為3:1,存儲即壓縮,降低了備份數(shù)據(jù)的存儲成本;其次,通過ADM的數(shù)據(jù)庫虛擬化技術(shù),一份基礎(chǔ)數(shù)據(jù)即可快速拉起多份虛擬數(shù)據(jù)庫,由于虛擬數(shù)據(jù)庫90%的數(shù)據(jù)均與原始數(shù)據(jù)相同,因此拉起時幾乎...
上訊信息智能運維管理平臺產(chǎn)品,SiCAP-OMA小功能:智能審計 背景:面對大量的運維日志,傳統(tǒng)審計方式需要審計人員逐一核對,工作繁重,同時,不能快速篩選出高風(fēng)險的操作,審計效率低下。SiCAP-OMA基于運維畫像與智能算法訓(xùn)練審計模型,為審計人員提...
移動威脅態(tài)勢感知,針對移動業(yè)務(wù)面臨的威脅風(fēng)險,基于終端、應(yīng)用、網(wǎng)絡(luò)和用戶,通過自動化嵌入到移動應(yīng)用程序中的監(jiān)測探針,實時采集移動應(yīng)用的異常運行環(huán)境、威脅攻擊行為、敏感權(quán)限行為、數(shù)據(jù)訪問行為等各類業(yè)務(wù)安全數(shù)據(jù),經(jīng)過關(guān)聯(lián)分析和評估研判,對不同的威脅行為,匹配對應(yīng)的...
信息化技術(shù)飛速發(fā)展和數(shù)字化**的深入,給企業(yè)IT環(huán)境帶來了新的變化:云原生技術(shù)、微服務(wù)架構(gòu)、容器化的應(yīng)用,以及信創(chuàng)、國密改造要求,導(dǎo)致網(wǎng)絡(luò)環(huán)境更加復(fù)雜,也給IT運維管理帶來了新的挑戰(zhàn)。上訊運維審計產(chǎn)品擁有6大特性:基于IAM框架的身份管理、無引擎的自動化運...