隨著各行業(yè)業(yè)務移動化的開展,傳統(tǒng)網(wǎng)絡安全邊界被打破和瓦解,基于邊界的防御模型無法有效應對日益增多的安全風險,零信任理念順勢而生,逐漸成為企業(yè)網(wǎng)絡安全建設中關(guān)注的焦點。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡訪問遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護,為企業(yè)移動辦公業(yè)務提供一個可靠的零信任安全訪問控制體系。上訊零信任網(wǎng)絡訪問遵循零信任軟件定義邊界安全架構(gòu)。MSA
上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。移動終端的端側(cè),提供多因素的身份認證,和自適應認證策略,實現(xiàn)用戶身份的安全可信。身份認證,支持用戶名密碼、短信驗證碼、手勢密碼、數(shù)字證書、指紋識別和一次性口令碼等多種認證形式,以及自適應認證,依據(jù)風險狀態(tài),動態(tài)調(diào)整認證方式和訪問權(quán)限,比如發(fā)現(xiàn)風險后要求用戶進行二次認證和增強認證,通過基于身份和風險的動態(tài)授權(quán)機制,確保移動業(yè)務中的用戶身份可信。個人自帶設備通過對應用程序的嚴格審查,確保你下載的軟件安全可靠。
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。通過動態(tài)加載和代理過濾技術(shù),構(gòu)建應用隔離運行環(huán)境,實現(xiàn)應用權(quán)限控制、應用隱私保護、數(shù)據(jù)防泄漏、數(shù)據(jù)加密保護、運行環(huán)境風險和威脅攻擊行為監(jiān)測,增強移動應用程序和運行時的安全性。通過應用安全沙箱技術(shù),實現(xiàn)移動業(yè)務敏感數(shù)據(jù)的安全保護,在數(shù)據(jù)存儲時進行文件透明加密、保護存儲數(shù)據(jù)安全,在數(shù)據(jù)使用時進行頁面防截屏、內(nèi)容防復制、頁面數(shù)字水印、保護數(shù)據(jù)使用的安全,確保數(shù)據(jù)只能在可信應用之間進行分享、不允許隨意的分享和轉(zhuǎn)發(fā),在數(shù)據(jù)傳輸時進行數(shù)據(jù)安全加密和完整性校驗、保護數(shù)據(jù)的傳輸安全,數(shù)據(jù)用完后及時進行數(shù)據(jù)銷毀、避免敏感業(yè)務數(shù)據(jù)的殘留和泄露,實現(xiàn)業(yè)務數(shù)據(jù)從存儲、使用、傳輸?shù)戒N毀的全周期保護。
上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。其中安全網(wǎng)關(guān)的管測,提供雙向證書認證功能,因此可以構(gòu)建端到端的安全訪問,保障數(shù)據(jù)的機密性、完整性和可用性,使得用戶在任意網(wǎng)絡環(huán)境中都能夠安全、高效地訪問受保護的業(yè)務服務,實現(xiàn)敏感數(shù)據(jù)的安全保護,同時可以確保網(wǎng)絡可信,保障移動業(yè)務通信安全。不斷更新升級,以應對不斷變化的安全威脅。
上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。安全網(wǎng)關(guān)的管側(cè),通過網(wǎng)絡分析引擎、微隔離防火墻、雙向證書認證、隧道加密通信和動態(tài)訪問控制技術(shù),實現(xiàn)網(wǎng)絡及業(yè)務的隱身、傳輸數(shù)據(jù)的加密保護和基于風險的動態(tài)訪問控制,有效收斂網(wǎng)絡攻擊暴露面,保障業(yè)務應用網(wǎng)絡訪問的安全可信和數(shù)據(jù)傳輸?shù)陌踩煽浚瑢崿F(xiàn)移動端到服務端的雙向認證和傳輸數(shù)據(jù)加密保護。上訊零信任網(wǎng)絡訪問可實現(xiàn)風險威脅監(jiān)測防御。應用下載
上訊零信任網(wǎng)絡訪問可提升移動辦公的安全性。MSA
金融行業(yè)應用:隨著移動互聯(lián)網(wǎng)的突起,金融機構(gòu)完成從“坐商”變“行商”的轉(zhuǎn)型,移動展業(yè)、移動營銷等新業(yè)態(tài)層出不窮,新興技術(shù)與工作方式的引入,導致網(wǎng)絡邊界日趨模糊。傳統(tǒng)的網(wǎng)絡防護方式中,默認內(nèi)網(wǎng)更加安全可靠,通過傳統(tǒng)的邊界部署防火墻等方式,達到安全防護的目的。作為我國關(guān)鍵信息基礎設施的金融行業(yè),經(jīng)常是APT組織攻擊的主要對象,傳統(tǒng)的安全管理模式已經(jīng)無法滿足金融機構(gòu)的安全需求,因此迫切需要改進原有的防御架構(gòu),構(gòu)建更加高效的網(wǎng)絡安全防護體系。結(jié)合金融企業(yè)現(xiàn)有移動設備情況,在充分考慮其需求的前提下,對傳統(tǒng)的邊界防護體系進行改造升級,也構(gòu)建了基于零信任的移動業(yè)務安全防護方案。該方案基于軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,包括移動終端、管控平臺和安全網(wǎng)關(guān)三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護.MSA