上訊零信任安全訪(fǎng)問(wèn)控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動(dòng)終端、安全網(wǎng)關(guān)和管控平臺(tái)三個(gè)部分,通過(guò)相互協(xié)作聯(lián)動(dòng),實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的可信安全防護(hù)。通過(guò)安全沙箱技術(shù),進(jìn)行細(xì)粒度的應(yīng)用級(jí)防護(hù)與數(shù)據(jù)級(jí)管控,為移動(dòng)應(yīng)用構(gòu)建零信任環(huán)境下的安全運(yùn)行空間,將業(yè)務(wù)數(shù)據(jù)進(jìn)行安全隔離保護(hù)。在不侵犯?jìng)€(gè)人隱私的前提下,實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的數(shù)據(jù)防泄露、移動(dòng)應(yīng)用的安全防護(hù)以及風(fēng)險(xiǎn)威脅行為的實(shí)時(shí)感知,保障用戶(hù)隱私安全與移動(dòng)業(yè)務(wù)數(shù)據(jù)安全。安全沙箱,動(dòng)態(tài)過(guò)濾構(gòu)建可信環(huán)境。移動(dòng)業(yè)務(wù)安全
不同企業(yè)在日常工作中會(huì)使用各種通訊類(lèi)的APP,此類(lèi)軟件可能存在未被發(fā)現(xiàn)的缺陷,代碼安全和運(yùn)行時(shí)防護(hù)無(wú)法做到考慮,移動(dòng)應(yīng)用程序自身存在安全漏洞,移動(dòng)應(yīng)用可能存在業(yè)務(wù)邏輯缺陷,攻擊者可繞過(guò)現(xiàn)有安全策略,非法獲取業(yè)務(wù)信息和權(quán)限,存在程序漏洞利用風(fēng)險(xiǎn)。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪(fǎng)問(wèn),通過(guò)安全沙箱、建立安全隧道、進(jìn)行風(fēng)險(xiǎn)監(jiān)測(cè)和加強(qiáng)數(shù)據(jù)保護(hù)等措施,可實(shí)現(xiàn)移動(dòng)業(yè)務(wù)應(yīng)用從集成到響應(yīng)處置的全生命周期安全防護(hù)。有效整改意見(jiàn)遇到安全問(wèn)題時(shí),移動(dòng)安全平臺(tái)會(huì)及時(shí)發(fā)出警報(bào)。
上訊零信任網(wǎng)絡(luò)訪(fǎng)問(wèn),遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動(dòng)終端、安全網(wǎng)關(guān)和管控平臺(tái)三個(gè)部分,通過(guò)相互協(xié)作聯(lián)動(dòng),實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的可信安全防護(hù)。移動(dòng)終端的端側(cè),提供多因素的身份認(rèn)證,和自適應(yīng)認(rèn)證策略,實(shí)現(xiàn)用戶(hù)身份的安全可信。身份認(rèn)證,支持用戶(hù)名密碼、短信驗(yàn)證碼、手勢(shì)密碼、數(shù)字證書(shū)、指紋識(shí)別和一次性口令碼等多種認(rèn)證形式,以及自適應(yīng)認(rèn)證,依據(jù)風(fēng)險(xiǎn)狀態(tài),動(dòng)態(tài)調(diào)整認(rèn)證方式和訪(fǎng)問(wèn)權(quán)限,比如發(fā)現(xiàn)風(fēng)險(xiǎn)后要求用戶(hù)進(jìn)行二次認(rèn)證和增強(qiáng)認(rèn)證,通過(guò)基于身份和風(fēng)險(xiǎn)的動(dòng)態(tài)授權(quán)機(jī)制,確保移動(dòng)業(yè)務(wù)中的用戶(hù)身份可信。
上訊零信任網(wǎng)絡(luò)訪(fǎng)問(wèn),遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動(dòng)終端、安全網(wǎng)關(guān)和管控平臺(tái)三個(gè)部分,通過(guò)相互協(xié)作聯(lián)動(dòng),實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的可信安全防護(hù)。安全網(wǎng)關(guān)的管側(cè),通過(guò)網(wǎng)絡(luò)分析引擎、微隔離防火墻、雙向證書(shū)認(rèn)證、隧道加密通信和動(dòng)態(tài)訪(fǎng)問(wèn)控制技術(shù),實(shí)現(xiàn)網(wǎng)絡(luò)及業(yè)務(wù)的隱身、傳輸數(shù)據(jù)的加密保護(hù)和基于風(fēng)險(xiǎn)的動(dòng)態(tài)訪(fǎng)問(wèn)控制,有效收斂網(wǎng)絡(luò)攻擊暴露面,保障業(yè)務(wù)應(yīng)用網(wǎng)絡(luò)訪(fǎng)問(wèn)的安全可信和數(shù)據(jù)傳輸?shù)陌踩煽浚瑢?shí)現(xiàn)移動(dòng)端到服務(wù)端的雙向認(rèn)證和傳輸數(shù)據(jù)加密保護(hù),保障數(shù)據(jù)的機(jī)密性、完整性和可用性,使得在任意網(wǎng)絡(luò)環(huán)境中都能夠安全、高效地訪(fǎng)問(wèn)受保護(hù)的業(yè)務(wù)服務(wù),確保網(wǎng)絡(luò)可信。通過(guò)設(shè)備資產(chǎn)管理、外設(shè)管控、應(yīng)用管控、數(shù)據(jù)保護(hù)以及遠(yuǎn)程命令執(zhí)行等多功能,建立*面的終端安全管理體系。
上訊零信任安全訪(fǎng)問(wèn)控制,在零信任網(wǎng)絡(luò)架構(gòu)中實(shí)施了一種先進(jìn)的安全機(jī)制,這種機(jī)制利用平行切面技術(shù),在無(wú)需修改現(xiàn)有應(yīng)用源代碼的前提下,通過(guò)沙箱隔離手段來(lái)創(chuàng)建一個(gè)安全可信的工作環(huán)境。通過(guò)基于平行切面的可信安全沙箱,應(yīng)用及其微服務(wù)能夠獲得內(nèi)生的安全防護(hù),實(shí)現(xiàn)運(yùn)行時(shí)的動(dòng)態(tài)保護(hù)和數(shù)據(jù)安全。沙箱內(nèi)的內(nèi)視感知能力使得系統(tǒng)能夠?qū)崟r(shí)監(jiān)控和響應(yīng)潛在的安全威脅,確保企業(yè)數(shù)據(jù)和操作的完整性與機(jī)密性得到維護(hù),更好地保護(hù)移動(dòng)應(yīng)用及其私有數(shù)據(jù)的安全性。及時(shí)預(yù)警移動(dòng)設(shè)備的安全異常情況。自定義數(shù)據(jù)格式
上訊零信任網(wǎng)絡(luò)訪(fǎng)問(wèn)有動(dòng)態(tài)訪(fǎng)問(wèn)控制功能。移動(dòng)業(yè)務(wù)安全
隨著技術(shù)的進(jìn)步和數(shù)字化轉(zhuǎn)型的深入,企業(yè)為員工提供遠(yuǎn)程訪(fǎng)問(wèn)和實(shí)時(shí)數(shù)據(jù)交互的便利服務(wù),在開(kāi)展移動(dòng)業(yè)務(wù)的過(guò)程中,難免會(huì)產(chǎn)生較多的業(yè)務(wù)數(shù)據(jù),這些信息數(shù)據(jù)中,既存在業(yè)務(wù)系統(tǒng)的用戶(hù)信息,也會(huì)存在組織內(nèi)部的敏感數(shù)據(jù),為防止集團(tuán)業(yè)務(wù)敏感數(shù)據(jù)泄露。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪(fǎng)問(wèn),通過(guò)安全沙箱、建立安全隧道、進(jìn)行風(fēng)險(xiǎn)監(jiān)測(cè)和加強(qiáng)數(shù)據(jù)保護(hù)等措施,可實(shí)現(xiàn)移動(dòng)業(yè)務(wù)應(yīng)用從集成到響應(yīng)處置的全生命周期安全防護(hù),提升移動(dòng)辦公的安全性,確保企業(yè)數(shù)據(jù)和信息資產(chǎn)在移動(dòng)環(huán)境中的安全性,同時(shí)通過(guò)快速響應(yīng)機(jī)制,有效降低安全事件對(duì)企業(yè)運(yùn)營(yíng)的影響,通過(guò)這些綜合措施,為企業(yè)構(gòu)建堅(jiān)不可摧的移動(dòng)安全防線(xiàn),保障企業(yè)在數(shù)字化轉(zhuǎn)型過(guò)程中的穩(wěn)健發(fā)展,為企業(yè)提供更加強(qiáng)有力的安全措施,保障其移動(dòng)業(yè)務(wù)的安全性和可靠性。移動(dòng)業(yè)務(wù)安全