能源行業(yè)應(yīng)用:隨著數(shù)字化建設(shè)的飛速發(fā)展,為方便企業(yè)員工進(jìn)行移動(dòng)辦公、戶外巡檢等工作,企業(yè)采購(gòu)許多移動(dòng)設(shè)備,但同時(shí)也帶來許多安全風(fēng)險(xiǎn)和管理挑戰(zhàn)。設(shè)備資產(chǎn)臺(tái)賬混亂,安裝非業(yè)務(wù)應(yīng)用,同時(shí)設(shè)備越獄和配置不當(dāng)?shù)劝踩L(fēng)險(xiǎn)也隨之出現(xiàn),企業(yè)移動(dòng)設(shè)備管理面臨巨大挑戰(zhàn)。結(jié)合能源公司現(xiàn)有移動(dòng)設(shè)備情況,在充分考慮其需求的前提下,針對(duì)移動(dòng)設(shè)備進(jìn)行安全保護(hù),構(gòu)建MDM場(chǎng)景下的企業(yè)級(jí)移動(dòng)設(shè)備安全管理方案。該方案通過設(shè)備資產(chǎn)管理、設(shè)備安全管控和設(shè)備合規(guī)檢測(cè),實(shí)現(xiàn)移動(dòng)設(shè)備從部署安裝、注冊(cè)使用到淘汰回收的全生命周期安全管理,確保移動(dòng)終端可管控和業(yè)務(wù)數(shù)據(jù)可保護(hù),保障能源移動(dòng)業(yè)務(wù)安全穩(wěn)定運(yùn)行.上訊零信任網(wǎng)絡(luò)訪問在不侵犯?jìng)€(gè)人隱私的前提下,實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的數(shù)據(jù)防泄露。移動(dòng)業(yè)務(wù)防護(hù)強(qiáng)度
國(guó)家在2017年6月1日正式施行的《網(wǎng)絡(luò)安全法》,也指出了數(shù)據(jù)安全的重要性。為深入貫徹落實(shí)集團(tuán)黨組決策部署,以“一個(gè)目標(biāo),三型五化,七個(gè)1流”發(fā)展戰(zhàn)略為帶領(lǐng),扎實(shí)推進(jìn)網(wǎng)信工作再上新臺(tái)階,集團(tuán)黨組高度重視網(wǎng)絡(luò)安全與信息化工作,移動(dòng)信息化作為傳統(tǒng)信息化業(yè)務(wù)的延伸,移動(dòng)應(yīng)用數(shù)據(jù)安全同樣重要。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動(dòng)終端、安全網(wǎng)關(guān)和管控平臺(tái)三個(gè)部分,通過相互協(xié)作聯(lián)動(dòng),實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的可信安全防護(hù)。關(guān)聯(lián)分析它能有效防范惡意軟件的入侵,保護(hù)你的手機(jī)、平板等設(shè)備安全。
上訊零信任網(wǎng)絡(luò)訪問,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動(dòng)終端、安全網(wǎng)關(guān)和管控平臺(tái)三個(gè)部分,通過相互協(xié)作聯(lián)動(dòng),實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的可信安全防護(hù)。針對(duì)企業(yè)敏感業(yè)務(wù)數(shù)據(jù),可進(jìn)行文件存儲(chǔ)加密、頁(yè)面截屏防護(hù)、內(nèi)容復(fù)制限制、頁(yè)面數(shù)字水印、遠(yuǎn)程數(shù)據(jù)清理和恢復(fù)出廠設(shè)置等數(shù)據(jù)泄漏防護(hù),從而實(shí)現(xiàn)敏感數(shù)據(jù)從存儲(chǔ)、使用、分享、傳輸?shù)戒N毀的全生命周期保護(hù),確保數(shù)據(jù)安全可信,更好的實(shí)現(xiàn)敏感數(shù)據(jù)泄露防護(hù)。
上訊零信任網(wǎng)絡(luò)訪問,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動(dòng)終端、安全網(wǎng)關(guān)和管控平臺(tái)三個(gè)部分,通過相互協(xié)作聯(lián)動(dòng),實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的可信安全防護(hù)。移動(dòng)終端的端側(cè),提供多因素的身份認(rèn)證,和自適應(yīng)認(rèn)證策略,實(shí)現(xiàn)用戶身份的安全可信。身份認(rèn)證,支持用戶名密碼、短信驗(yàn)證碼、手勢(shì)密碼、數(shù)字證書、指紋識(shí)別和一次性口令碼等多種認(rèn)證形式,以及自適應(yīng)認(rèn)證,依據(jù)風(fēng)險(xiǎn)狀態(tài),動(dòng)態(tài)調(diào)整認(rèn)證方式和訪問權(quán)限,比如發(fā)現(xiàn)風(fēng)險(xiǎn)后要求用戶進(jìn)行二次認(rèn)證和增強(qiáng)認(rèn)證,通過基于身份和風(fēng)險(xiǎn)的動(dòng)態(tài)授權(quán)機(jī)制,確保移動(dòng)業(yè)務(wù)中的用戶身份可信。上訊零信任網(wǎng)絡(luò)訪問可實(shí)現(xiàn)網(wǎng)絡(luò)及業(yè)務(wù)的隱身。
上訊零信任網(wǎng)絡(luò)訪問,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動(dòng)終端、安全網(wǎng)關(guān)和管控平臺(tái)三個(gè)部分,通過相互協(xié)作聯(lián)動(dòng),實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的可信安全防護(hù)。移動(dòng)終端的端側(cè),提供細(xì)粒度的安全沙箱,通過動(dòng)態(tài)加載和代理過濾技術(shù),構(gòu)建應(yīng)用隔離運(yùn)行環(huán)境,實(shí)現(xiàn)應(yīng)用權(quán)限控制、應(yīng)用隱私保護(hù)、數(shù)據(jù)防泄漏、數(shù)據(jù)加密保護(hù)、運(yùn)行環(huán)境風(fēng)險(xiǎn)和威脅攻擊行為監(jiān)測(cè),增強(qiáng)移動(dòng)應(yīng)用程序和運(yùn)行時(shí)的安全性,確保在非可信環(huán)境下運(yùn)行的移動(dòng)應(yīng)用的數(shù)據(jù)安全保護(hù)、敏感權(quán)限控制和風(fēng)險(xiǎn)威脅防御,如防止數(shù)據(jù)泄露的截屏、水印、復(fù)制粘貼等。上訊零信任網(wǎng)絡(luò)訪問提供業(yè)務(wù)數(shù)據(jù)泄漏防護(hù)。遠(yuǎn)程數(shù)據(jù)刪除
上訊零信任網(wǎng)絡(luò)訪問通過安全沙箱技術(shù),為移動(dòng)應(yīng)用構(gòu)建零信任環(huán)境下的安全運(yùn)行空間。移動(dòng)業(yè)務(wù)防護(hù)強(qiáng)度
為應(yīng)對(duì)這些挑戰(zhàn),上訊信息通過MSP移動(dòng)安全管理平臺(tái)打造智能制造的移動(dòng)化解決方案,采用雙模式工作空間的方式,在保護(hù)企業(yè)數(shù)據(jù)安全,同時(shí)給員工帶來便利。雙模式工作空間:同一移動(dòng)設(shè)備上打造工作模式和生活模式,通過NFC/掃碼/人臉識(shí)別的方式進(jìn)行無縫切換,對(duì)工作相關(guān)的應(yīng)用和數(shù)據(jù)進(jìn)行隔離,這樣既滿足了個(gè)人使用的便利性,又確保了企業(yè)數(shù)據(jù)的安全性。在**區(qū)日常辦公時(shí)在廠區(qū),企業(yè)會(huì)實(shí)施嚴(yán)格的管理策略,以防止信息泄露。在這種情況下,企業(yè)可能會(huì)完全禁止員工使用手機(jī)攝像頭。員工進(jìn)入廠區(qū)時(shí),需要展示員工碼,MDM平臺(tái)在驗(yàn)證二維碼合規(guī)性后,會(huì)下發(fā)一系列管理指令,包括禁用相機(jī)、藍(lán)牙、熱點(diǎn)和USB等所有可能涉及數(shù)據(jù)傳輸?shù)墓δ?。確保了在**生產(chǎn)區(qū)域?qū)?shù)據(jù)的嚴(yán)格控制,比較大限度地減少了信息泄露的風(fēng)險(xiǎn)。員工在離開**區(qū)時(shí),再次展示員工碼進(jìn)行校驗(yàn),根據(jù)需求切換策略,允許員工在**區(qū)域外使用手機(jī)生活模式相關(guān)功能。移動(dòng)業(yè)務(wù)防護(hù)強(qiáng)度