上訊零信任網(wǎng)絡(luò)訪問,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護。安全網(wǎng)關(guān)的管側(cè),通過網(wǎng)絡(luò)分析引擎、微隔離防火墻、雙向證書認證、隧道加密通信和動態(tài)訪問控制技術(shù),實現(xiàn)網(wǎng)絡(luò)及業(yè)務(wù)的隱身、傳輸數(shù)據(jù)的加密保護和基于風(fēng)險的動態(tài)訪問控制,有效收斂網(wǎng)絡(luò)攻擊暴露面,保障業(yè)務(wù)應(yīng)用網(wǎng)絡(luò)訪問的安全可信和數(shù)據(jù)傳輸?shù)陌踩煽?,實現(xiàn)移動端到服務(wù)端的雙向認證和傳輸數(shù)據(jù)加密保護。上訊零信任網(wǎng)絡(luò)訪問確保了企業(yè)信息資產(chǎn)的機密性、完整性和可用性。文檔瀏覽
對于日益嚴峻的移動安全威脅,雖然采用了一些安全防護手段,但基本是單一的、孤立的,缺乏整體的、統(tǒng)一的全生命周期防護,不能形成基于移動終端、移動應(yīng)用和通信網(wǎng)絡(luò)的縱深防護體系,更不能對移動業(yè)務(wù)敏感數(shù)據(jù)進行全生命周期保護,無法做到基于零信任的持續(xù)檢測與響應(yīng)的長效動態(tài)機制。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問,通過安全沙箱、建立安全隧道、進行風(fēng)險監(jiān)測和加強數(shù)據(jù)保護等措施,可實現(xiàn)移動業(yè)務(wù)應(yīng)用從集成到響應(yīng)處置的全生命周期安全防護,提升移動辦公的安全性,確保企業(yè)數(shù)據(jù)和信息資產(chǎn)在移動環(huán)境中的安全性。自動化掃描上訊零信任網(wǎng)絡(luò)訪問通過安全沙箱技術(shù),為移動應(yīng)用構(gòu)建零信任環(huán)境下的安全運行空間。
上訊零信任安全訪問控制,其整體的設(shè)計充分考慮了不同行業(yè)在移動辦公安全方面的普遍需求,展現(xiàn)了極高的普適性。無論是金融、醫(yī)療、教育還是其他行業(yè),移動辦公已成為現(xiàn)代企業(yè)運營的常態(tài)。該方案通過一系列標準化且靈活的安全措施,如安全沙箱、安全隧道、風(fēng)險監(jiān)測和數(shù)據(jù)保護,為各種業(yè)務(wù)場景提供定制化保護,確保了企業(yè)能夠在多樣化的工作環(huán)境中實現(xiàn)數(shù)據(jù)的安全性和業(yè)務(wù)的連續(xù)性。方案強化了企業(yè)對敏感數(shù)據(jù)的保護,降低了數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊的風(fēng)險,從而減少了可能伴隨的財務(wù)損失和聲譽損害。
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護。通過動態(tài)加載和代理過濾技術(shù),構(gòu)建應(yīng)用隔離運行環(huán)境,實現(xiàn)應(yīng)用權(quán)限控制、應(yīng)用隱私保護、數(shù)據(jù)防泄漏、數(shù)據(jù)加密保護、運行環(huán)境風(fēng)險和威脅攻擊行為監(jiān)測,增強移動應(yīng)用程序和運行時的安全性。通過應(yīng)用安全沙箱技術(shù),實現(xiàn)移動業(yè)務(wù)敏感數(shù)據(jù)的安全保護,在數(shù)據(jù)存儲時進行文件透明加密、保護存儲數(shù)據(jù)安全,在數(shù)據(jù)使用時進行頁面防截屏、內(nèi)容防復(fù)制、頁面數(shù)字水印、保護數(shù)據(jù)使用的安全,確保數(shù)據(jù)只能在可信應(yīng)用之間進行分享、不允許隨意的分享和轉(zhuǎn)發(fā),在數(shù)據(jù)傳輸時進行數(shù)據(jù)安全加密和完整性校驗、保護數(shù)據(jù)的傳輸安全,數(shù)據(jù)用完后及時進行數(shù)據(jù)銷毀、避免敏感業(yè)務(wù)數(shù)據(jù)的殘留和泄露,實現(xiàn)業(yè)務(wù)數(shù)據(jù)從存儲、使用、傳輸?shù)戒N毀的全周期保護。上訊零信任網(wǎng)絡(luò)訪問構(gòu)建了一個多層次的防御體系。
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護。通過輕量化沙箱監(jiān)測探針,基于ATT&CK攻擊框架,持續(xù)監(jiān)測風(fēng)險威脅,進行實時評估研判,動態(tài)授予訪問權(quán)限,確保用戶、設(shè)備、應(yīng)用、網(wǎng)絡(luò)和數(shù)據(jù)的安全可信。通過移動威脅監(jiān)測防御,感知企業(yè)移動業(yè)務(wù)的整體安全態(tài)勢,通過數(shù)據(jù)處理和統(tǒng)計分析進行可視化展現(xiàn)。上訊零信任網(wǎng)絡(luò)訪問可實現(xiàn)風(fēng)險威脅監(jiān)測防御。暗水印
MSP平臺方案,包括移動終端、安全網(wǎng)關(guān)和管理平臺三部分。文檔瀏覽
當前網(wǎng)絡(luò)安全形勢嚴峻,網(wǎng)絡(luò)攻擊手段不斷升級,企業(yè)面臨的安全威脅包括釣魚攻擊、惡意軟件、數(shù)據(jù)泄露等。這些安全風(fēng)險對企業(yè)微信平臺構(gòu)成了嚴峻挑戰(zhàn),迫切需要加強安全防護措施,以確保企業(yè)信息的安全和業(yè)務(wù)的連續(xù)性。上海上訊信息技術(shù)股份有限公司自主研發(fā)的數(shù)據(jù)網(wǎng)關(guān) DG 通 過對數(shù)據(jù)庫操作人員的細顆粒度權(quán)限管控、敏感數(shù)據(jù)動態(tài)脫敏、SQL 審核、高危操作管控等,實現(xiàn)運維過程中的事前預(yù)防、事中管控和事后審計,為數(shù)據(jù)庫管理者提供簡單高效的數(shù)據(jù)管控解決方案,滿足內(nèi)部數(shù)據(jù)安全保護需求和外部監(jiān)管要求。文檔瀏覽