SiCAP-OMA小功能:應用協(xié)議擴展 背景:在堡壘機的運維對象中,絕大部分可以通過固定協(xié)議如SSH、RDP、FTP等進行統(tǒng)一運維,而應用系統(tǒng)具有復雜性、多樣性、客戶高度自定義等特征,因此無法通過固定協(xié)議進行統(tǒng)一運維。在傳統(tǒng)方案中,對于新應用的支持,...
SiCAP-OMA小功能:運維工作臺背景堡壘機作為運維人員日常使用的工具,除滿足合規(guī)審計要求外也需要幫助提高運維工作效率。大多堡壘機產(chǎn)品的迭代更新只是不斷將功能進行豐富與堆砌,功能入口零散,相關業(yè)務操作不連貫,用戶體驗較差。SiCAP-OMA依賴于IT服務管理...
通過移動安全管理平臺,可以實現(xiàn)事前安全檢測、事中及時響應和事后審計溯源的全周期防護。在上線前,對移動設備的合規(guī)性和移動應用程序漏洞進行安全檢測,做到早發(fā)現(xiàn)早處理;在使用中,對運行環(huán)境、威脅攻擊和敏感操作進行持續(xù)安全監(jiān)測,并依據(jù)監(jiān)測結(jié)果,及時采取響應防護措施阻斷...
上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。其中安全網(wǎng)關的管測,提供雙向證書認證功能,因此可以構建端到端的安全訪問,保障數(shù)據(jù)的機密性、完整...
傳統(tǒng)的備份方案大多采用周期性的“全量備份+增量備份”策略,其增量備份大多不可持續(xù),經(jīng)過一段時間就必須執(zhí)行一次全量備份。因而傳統(tǒng)的備份方案經(jīng)常面臨備份窗口過大的問題,而且其增量備份數(shù)據(jù)的恢復效率相對低下,因為每個時間點的恢復都依賴于上一次全備副本和上一次全備副本...
在數(shù)據(jù)收集和使用上,通過獲取一份具有應用一致性保證的“黃金副本”,分鐘級虛擬化為多個副本直接掛載使用,數(shù)據(jù)使用效率明顯得到提升;在數(shù)據(jù)存儲和傳輸上,這些虛擬數(shù)據(jù)副本相對原始存儲幾乎不占用存儲空間(約為0),且ADM產(chǎn)品將全部數(shù)據(jù)集中存放在統(tǒng)一的存儲池中,既保證...
通過輕量化沙箱監(jiān)測探針,基于ATT&CK攻擊框架,持續(xù)監(jiān)測風險威脅,進行實時評估研判,確保用戶、設備、應用、網(wǎng)絡和數(shù)據(jù)的安全可信。 方案部署了輕量化沙箱監(jiān)測探針,探針基于ATT&CK攻擊框架,能夠持續(xù)不斷地監(jiān)測潛在的安全風險和威脅。ATT&CK框架提供了一個模...
通過網(wǎng)絡遠程掛載的方式,ADM將TB量級數(shù)據(jù)拉起時間控制在分鐘級,數(shù)據(jù)恢復的響應速度極快,有效滿足開發(fā)測試、查詢分析、合規(guī)審計、應急恢復等場景對數(shù)據(jù)交付效率的要求。數(shù)據(jù)庫虛擬化技術可延伸應用到文件、虛擬機的副本創(chuàng)建,其優(yōu)勢在于多份虛擬數(shù)據(jù)副本之間的讀寫操作單獨...
敏捷數(shù)據(jù)管理平臺(ADM)由管理控制中心(Master)、數(shù)據(jù)服務節(jié)點(CDMServer)、***服務節(jié)點(SDMServer)、客戶端(Client)組成,服務節(jié)點可通過主備節(jié)點部署實現(xiàn)高可用,通過靈活的橫向節(jié)點擴展實現(xiàn)功能擴展和容量擴充,每個服務節(jié)點可以...
上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。移動終端的端側(cè),通過網(wǎng)絡層面的單包敲門和代理隧道技術,實現(xiàn)網(wǎng)絡安全通信服務,保障移動應用和后臺...
敏捷數(shù)據(jù)存儲對數(shù)據(jù)處理環(huán)節(jié)中的數(shù)據(jù)存儲部分進行了創(chuàng)新,采用獨特的壓縮存儲池存放備份數(shù)據(jù),將單獨的卷管理器和文件系統(tǒng)角色結(jié)合在一起,由文件系統(tǒng)掌握磁盤的基礎結(jié)構,傳統(tǒng)文件系統(tǒng)一次只能在單個磁盤上創(chuàng)建,如果有兩個磁盤,則必須創(chuàng)建兩個單獨的文件系統(tǒng),而卷管理器和文件...
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。通過采用先進的單包敲門技術,能夠有效地隱藏系統(tǒng)的網(wǎng)絡架構和業(yè)務應用,從而大幅降低被攻擊的風...
數(shù)據(jù)備份管理是上訊敏捷數(shù)據(jù)管理平臺ADM功能模塊之一,主要用于實現(xiàn)云環(huán)境、物理環(huán)境、虛擬化平臺下的數(shù)據(jù)保護。包括支持各種主流平臺下的系統(tǒng)、數(shù)據(jù)庫及文件數(shù)據(jù)的保護,支持主流的虛擬化平臺、國產(chǎn)化云服務器以及容器的保護,并可對物理服務器及虛擬化平臺下的備份數(shù)據(jù)進行即...
我國金融行業(yè)由于安全性要求較高,針對運維安全,一直有使用堡壘機。目前,一方面,由于堡壘機采購時間較長,廠商無法繼續(xù)提供良好的堡壘機產(chǎn)品維保服務;另一方面,隨著金融電子化管理的發(fā)展,金融行業(yè)IT資產(chǎn)逐年增加,原有堡壘機產(chǎn)品已不能夠滿足金融行業(yè)的運維安全需求,...
但資產(chǎn)類型繁多,密碼強度、改密周期要求不一致,人工操作需要占用大量精力而且容易出錯。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供資產(chǎn)賬號自動改密、驗密功能??杉嫒莶僮飨到y(tǒng)賬號、數(shù)據(jù)庫賬號、AD域賬號、集群賬號的改密驗密;支持包...
上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。移動終端的端側(cè),提供多因素的身份認證,和自適應認證策略,實現(xiàn)用戶身份的安全可信。身份認證,支持...
上訊信息智能運維管理平臺產(chǎn)品,SiCAP-OMA小功能:運維防跳轉(zhuǎn) 背景:為防止內(nèi)部攻擊和數(shù)據(jù)泄露,企事業(yè)單位需依據(jù)權限**小化原則,明確運維人員權限范圍,控制其*能訪問授權的目標設備。SiCAP-OMA通過分析運維人員的運維目標設備及授權設備的進程...
移動安全桌面門戶,企業(yè)移動安全桌面,是設備安全管控的載體,作為企業(yè)眾多移動應用的統(tǒng)一入口,實現(xiàn)設備管控、應用商店、文檔內(nèi)容和消息通知等功能,類似于系統(tǒng)桌面,提供應用圖標分頁展示、應用位置靈活拖動、應用程序拖拽卸載和小圖標動態(tài)加載等功能,并支持與沙箱保護的移動應...
另外一些企業(yè)采取了嚴格的措施,比如禁止員工攜帶手機進入生產(chǎn)車間等關鍵區(qū)域,以防止員工通過手機攝像頭拍攝生產(chǎn)線、設計圖紙或其他機密信息。這種做法可以有效降低信息泄露的風險,確保企業(yè)的核心數(shù)據(jù)和知識產(chǎn)權得到保護。但隨著移動技術的發(fā)展和企業(yè)數(shù)字化轉(zhuǎn)型的推進,移動設備...
我國金融行業(yè)由于安全性要求較高,針對運維安全,一直有使用堡壘機。目前,一方面,由于堡壘機采購時間較長,廠商無法繼續(xù)提供良好的堡壘機產(chǎn)品維保服務;另一方面,隨著金融電子化管理的發(fā)展,金融行業(yè)IT資產(chǎn)逐年增加,原有堡壘機產(chǎn)品已不能夠滿足金融行業(yè)的運維安全需求,...
SiCAP針對制造行業(yè)痛點問題,基于Gartner行業(yè)研究報告,應用OAuth2、IDaaS、IGA、IPS、UEBA等技術,基于服務總線與數(shù)據(jù)總線,實現(xiàn)了統(tǒng)一的賬號管理、認證管理、授權管理和審計管理,提供針對制造行業(yè)身份管理與訪問控制的解決方案,構建了統(tǒng)一身...
隨著信息化程度的不斷深入,數(shù)據(jù)作為企業(yè)的資產(chǎn)越來越被重視,虛擬化、云化的不斷應用,帶來了業(yè)務系統(tǒng)及數(shù)據(jù)的增長,大數(shù)據(jù)在這種環(huán)境中也有了發(fā)展和應用。新技術的不斷創(chuàng)新與應用,促使著數(shù)據(jù)不斷的被拷貝使用,如何能更好的使用這些數(shù)據(jù),如何更好的管理越來越多的拷貝數(shù)據(jù),如...
移動設備安全管理,通過設備資產(chǎn)管理、設備安全管控和設備合規(guī)檢測,結(jié)合靈活的策略配置、細粒度的管控措施和多種遠程控制命令,實現(xiàn)移動設備從部署安裝、注冊使用到淘汰回收的全生命周期管控,保障企業(yè)移動業(yè)務安全高效開展。采用多因素認證,如密碼、短信等,驗證用戶身份并綁定...
上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。移動終端的端側(cè),通過網(wǎng)絡層面的單包敲門和代理隧道技術,實現(xiàn)網(wǎng)絡安全通信服務,保障移動應用和后臺...
ADM平臺具備根據(jù)管理人員、測試需求等內(nèi)容的不同進行分組劃分的功能,將處理過的數(shù)據(jù)進行分組管理,從下游測試數(shù)據(jù)管理的源頭管控數(shù)據(jù)資源的類別,做到從源頭劃分類別,使下游測試數(shù)據(jù)管理形成上游數(shù)據(jù)源-中游數(shù)據(jù)中轉(zhuǎn)-下游數(shù)據(jù)目標的閉環(huán)式數(shù)據(jù)使用流程,規(guī)范化的數(shù)據(jù)流程使...
在運維中,需要經(jīng)常進行文件傳輸操作,但數(shù)據(jù)泄露、運維人員誤操作、惡意操作的情況作時有發(fā)生,企事業(yè)單位需要嚴格控制運維人員能否在運維過程中,進行文件的上傳、下載、更新、復制、剪切、刪除等操作。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OM...
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。通過安全沙箱技術,進行細粒度的應用級防護與數(shù)據(jù)級管控,為移動應用構建零信任環(huán)境下的安全運行...
SiCAP-OMA小功能:防繞行審計 背景:堡壘機部署時,為了不影響現(xiàn)有網(wǎng)絡拓撲結(jié)構,往往采用旁路部署模式,通過防火墻隔離用戶區(qū)和服務器區(qū),并配置策略強制用戶通過堡壘機訪問服務。如果防火墻策略配置的不夠細致,會存在繞過堡壘機,直接訪問服務器、數(shù)據(jù)庫等...
企業(yè)開發(fā)需求更新頻繁,對測試環(huán)境和測試數(shù)據(jù)提出了同步變更的要求,ADM的虛擬數(shù)據(jù)庫快照功能解決了測試數(shù)據(jù)版本迭代的問題,通過對數(shù)據(jù)庫狀態(tài)進行定時或即時的記錄,保留當前虛擬數(shù)據(jù)庫的狀態(tài)作為測試數(shù)據(jù)版本,一旦需要調(diào)用某個版本時,只需切換到不同時間點的虛擬庫快照即可...
上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。移動終端的端側(cè),通過網(wǎng)絡層面的單包敲門和代理隧道技術,實現(xiàn)網(wǎng)絡安全通信服務,保障移動應用和后臺...