上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。移動終端的端側,通過多因素的身份認證,和自適應認證策略,實現(xiàn)用戶身份的安全可信。身份認證,支持用戶名密碼、短信驗證碼、手勢密碼、數(shù)字證書、指紋識別和一次性口令碼等多種認證形式;自適應認證,依據(jù)風險狀態(tài),動態(tài)調整認證方式和訪問權限,比如發(fā)現(xiàn)風險后要求用戶進行二次認證和增強認證,通過基于身份和風險的動態(tài)授權機制,確保移動業(yè)務中的用戶身份可信。移動安全平臺具備實時監(jiān)測功能,隨時察覺潛在威脅。應用安裝使用
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。移動終端的端側,通過多因素的身份認證、系統(tǒng)級別的設備管控、應用粒度的安全沙箱、網(wǎng)絡層面的單包敲門和代理隧道技術,實現(xiàn)用戶身份可信認證、移動應用安全保護、網(wǎng)絡通信安全保護、敏感數(shù)據(jù)泄露防護、隱私信息合規(guī)使用、移動設備安全管控和風險威脅監(jiān)測防御,保障端側的用戶、應用、網(wǎng)絡、數(shù)據(jù)及設備的安全可信。標記報廢上訊零信任網(wǎng)絡訪問可為企業(yè)移動辦公業(yè)務提供一個可靠的零信任安全訪問控制體系。
隨著企業(yè)移動業(yè)務不斷發(fā)展,業(yè)務種類也越來越多,如何進行安全高效的移動應用管理和用戶識別認證,成為移動業(yè)務安全防護的重點,如應用發(fā)布、用戶管理、身份認證和權限管理等,亟需構建多因素認證和訪問權限控制的用戶識別認證體系,尤其是多個應用之間的單點登錄,從而保障用戶身份可信,同時也簡化應用登錄使用流程。上海上訊信息技術股份有限公司自主研發(fā)的零信任網(wǎng)絡訪問,通過安全沙箱、建立安全隧道、進行風險監(jiān)測和加強數(shù)據(jù)保護等措施,可實現(xiàn)移動業(yè)務應用從集成到響應處置的全生命周期安全防護,提升移動辦公的安全性。
上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。移動終端的端側,提供網(wǎng)絡層面的單包敲門功能,通過系統(tǒng)自身和受保護業(yè)務應用的隱藏,收斂暴露攻擊面,避免遭受拒絕服務和惡意掃描的攻擊,可以更好的提升移動業(yè)務防護強度,使得在任意網(wǎng)絡環(huán)境中都能夠安全、高效地訪問受保護的業(yè)務服務,確保網(wǎng)絡可信。上訊零信任網(wǎng)絡訪問增強了系統(tǒng)的抗攻擊能力。
國家在2017年6月1日正式施行的《網(wǎng)絡安全法》,也指出了數(shù)據(jù)安全的重要性。為深入貫徹落實集團黨組決策部署,以“一個目標,三型五化,七個1流”發(fā)展戰(zhàn)略為帶領,扎實推進網(wǎng)信工作再上新臺階,集團黨組高度重視網(wǎng)絡安全與信息化工作,移動信息化作為傳統(tǒng)信息化業(yè)務的延伸,移動應用數(shù)據(jù)安全同樣重要。上海上訊信息技術股份有限公司自主研發(fā)的零信任網(wǎng)絡訪問遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。上訊零信任網(wǎng)絡訪問可實現(xiàn)基于風險的動態(tài)訪問控制。應用逆向處理
上訊零信任網(wǎng)絡訪問可實現(xiàn)網(wǎng)絡及業(yè)務的隱身。應用安裝使用
移動威脅態(tài)勢感知,針對移動業(yè)務面臨的威脅風險,基于終端、應用、網(wǎng)絡和用戶,通過自動化嵌入到移動應用程序中的監(jiān)測探針,實時采集移動應用的異常運行環(huán)境、威脅攻擊行為、敏感權限行為、數(shù)據(jù)訪問行為等各類業(yè)務安全數(shù)據(jù),經(jīng)過關聯(lián)分析和評估研判,對不同的威脅行為,匹配對應的響應策略,實現(xiàn)威脅行為的自動化處置,阻斷其攻擊,及時做出響應處置,同時基于威脅行為監(jiān)測信息,以圖形化形式直觀展現(xiàn)。企業(yè)移動應用商店,為企業(yè)提供應用的集中管理和統(tǒng)一發(fā)布入口,并支持各版本應用的下載安裝使用情況統(tǒng)計。不同于第三方移動應用商店,在企業(yè)內(nèi)部進行應用APP的上線分發(fā)和版本升級,有效避免移動應用的偽造和仿冒,保護移動應用安全。移動應用在發(fā)布時,可以靈活分配到部門、用戶和設備,實現(xiàn)移動應用的灰度發(fā)布,也可以根據(jù)應用版本信息,進行應用更新升級。移動應用商店,可以與應用安全檢測、應用安全加固、應用安全沙箱等功能進行無縫結合,為移動應用提供多維度的安全防護。應用安裝使用