上訊零信任網(wǎng)絡(luò)訪問,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護(hù)。移動終端的端側(cè),通過多因素的身份認(rèn)證,和自適應(yīng)認(rèn)證策略,實現(xiàn)用戶身份的安全可信。身份認(rèn)證,支持用戶名密碼、短信驗證碼、手勢密碼、數(shù)字證書、指紋識別和一次性口令碼等多種認(rèn)證形式;自適應(yīng)認(rèn)證,依據(jù)風(fēng)險狀態(tài),動態(tài)調(diào)整認(rèn)證方式和訪問權(quán)限,比如發(fā)現(xiàn)風(fēng)險后要求用戶進(jìn)行二次認(rèn)證和增強認(rèn)證,通過基于身份和風(fēng)險的動態(tài)授權(quán)機(jī)制,確保移動業(yè)務(wù)中的用戶身份可信。專業(yè)的終端安全管控軟件,通過提供設(shè)備資產(chǎn)管理、外設(shè)管控、應(yīng)用管控、數(shù)據(jù)保護(hù)以及遠(yuǎn)程命令執(zhí)行等多功能。統(tǒng)一應(yīng)用發(fā)布
設(shè)備安全接入
在設(shè)備注冊登錄時,采集移動設(shè)備IMEI碼、ICCID碼和MAC地址等信息,計算移動設(shè)備***標(biāo)識,同時采用開機(jī)密碼、數(shù)字證書、生物特征驗證相結(jié)合的多因子鑒別技術(shù),實現(xiàn)移動設(shè)備用戶身份鑒別,通過在設(shè)備部署前,為設(shè)備配置統(tǒng)一的安全基線,如控制設(shè)備訪問的密碼及復(fù)雜度,控制WiFi訪問的SSID名稱等,確保設(shè)備的合法接入。
設(shè)備資產(chǎn)管理
在設(shè)備登錄注冊上線后,***采集設(shè)備資產(chǎn)信息,如操作系統(tǒng)、系統(tǒng)版本、設(shè)備廠商、設(shè)備型號、內(nèi)存使用和系統(tǒng)越獄等硬件信息,以及在線狀態(tài)、合規(guī)狀態(tài)、設(shè)備管理器***狀態(tài)和安裝移動應(yīng)用等軟件信息,形成設(shè)備資產(chǎn)的統(tǒng)一臺賬,進(jìn)行設(shè)備資產(chǎn)的統(tǒng)一管理,同時可生成詳細(xì)的設(shè)備資產(chǎn)報表,便于企業(yè)進(jìn)行設(shè)備資產(chǎn)盤點,提高資產(chǎn)管理效率。 封禁配置上訊零信任網(wǎng)絡(luò)訪問可實現(xiàn)傳輸數(shù)據(jù)的加密保護(hù)。
金融行業(yè)應(yīng)用:隨著移動互聯(lián)網(wǎng)的突起,金融機(jī)構(gòu)完成從“坐商”變“行商”的轉(zhuǎn)型,移動展業(yè)、移動營銷等新業(yè)態(tài)層出不窮,新興技術(shù)與工作方式的引入,導(dǎo)致網(wǎng)絡(luò)邊界日趨模糊。傳統(tǒng)的網(wǎng)絡(luò)防護(hù)方式中,默認(rèn)內(nèi)網(wǎng)更加安全可靠,通過傳統(tǒng)的邊界部署防火墻等方式,達(dá)到安全防護(hù)的目的。作為我國關(guān)鍵信息基礎(chǔ)設(shè)施的金融行業(yè),經(jīng)常是APT組織攻擊的主要對象,傳統(tǒng)的安全管理模式已經(jīng)無法滿足金融機(jī)構(gòu)的安全需求,因此迫切需要改進(jìn)原有的防御架構(gòu),構(gòu)建更加高效的網(wǎng)絡(luò)安全防護(hù)體系。結(jié)合金融企業(yè)現(xiàn)有移動設(shè)備情況,在充分考慮其需求的前提下,對傳統(tǒng)的邊界防護(hù)體系進(jìn)行改造升級,也構(gòu)建了基于零信任的移動業(yè)務(wù)安全防護(hù)方案。該方案基于軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,包括移動終端、管控平臺和安全網(wǎng)關(guān)三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護(hù).
不同企業(yè)在日常工作中會使用各種通訊類的APP,此類軟件可能存在未被發(fā)現(xiàn)的缺陷,代碼安全和運行時防護(hù)無法做到考慮,移動應(yīng)用程序自身存在安全漏洞,移動應(yīng)用可能存在業(yè)務(wù)邏輯缺陷,攻擊者可繞過現(xiàn)有安全策略,非法獲取業(yè)務(wù)信息和權(quán)限,存在程序漏洞利用風(fēng)險。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問,通過安全沙箱、建立安全隧道、進(jìn)行風(fēng)險監(jiān)測和加強數(shù)據(jù)保護(hù)等措施,可實現(xiàn)移動業(yè)務(wù)應(yīng)用從集成到響應(yīng)處置的全生命周期安全防護(hù)。上訊零信任網(wǎng)絡(luò)訪問通過安全沙箱技術(shù),進(jìn)行細(xì)粒度的應(yīng)用級防護(hù)與數(shù)據(jù)級管控。
金融行業(yè)數(shù)字化轉(zhuǎn)型是大勢所趨,如何提升數(shù)字化能力、打造數(shù)字化產(chǎn)品體系、優(yōu)化數(shù)字化運營模式,提高數(shù)智化水平,已經(jīng)成為各家金融機(jī)構(gòu)面臨的問題。上訊信息“基于零信任架構(gòu)的金融業(yè)務(wù)安全解決方案”,通過對金融行業(yè)的業(yè)務(wù)和場景進(jìn)行梳理,基于零信任理念構(gòu)建移動業(yè)務(wù)安全防護(hù)體系,實現(xiàn)移動設(shè)備、移動應(yīng)用、網(wǎng)絡(luò)通信和業(yè)務(wù)數(shù)據(jù)的***立體保護(hù),保障企業(yè)移動設(shè)備安全可信管控、移動應(yīng)用安全可靠運行、網(wǎng)絡(luò)傳輸安全加密保護(hù),移動業(yè)務(wù)高效有序開展。***解決了金融行業(yè)在不斷深入數(shù)字化建設(shè)中進(jìn)行移動展業(yè)、移動營銷、遠(yuǎn)程辦公等新業(yè)態(tài)發(fā)展所面臨的安全問題。能限制移動設(shè)備訪問敏感數(shù)據(jù),強化企業(yè)數(shù)據(jù)保護(hù)。應(yīng)用發(fā)布
針對移動應(yīng)用APP提供安全檢測能力,通過多維度安全掃描分析發(fā)現(xiàn)應(yīng)用程序中潛在的漏洞風(fēng)險和隱私合規(guī)問題。統(tǒng)一應(yīng)用發(fā)布
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護(hù)。通過創(chuàng)新的安全沙箱技術(shù)隔離風(fēng)險,利用安全隧道保障數(shù)據(jù)傳輸?shù)募用芘c完整性,結(jié)合實時風(fēng)險監(jiān)測和敏感數(shù)據(jù)保護(hù),實現(xiàn)了從應(yīng)用集成、安全接入、威脅識別到響應(yīng)處置的全生命周期安全管理。這一方案不僅強化了移動業(yè)務(wù)的安全性,還通過動態(tài)的訪問控制和數(shù)據(jù)保護(hù)措施,確保了企業(yè)信息資產(chǎn)的機(jī)密性、完整性和可用性,為移動辦公提供了一個可靠的安全防護(hù)體系。統(tǒng)一應(yīng)用發(fā)布