設備安全管控
在設備使用階段,提供設備安全配置,如控制外設訪問的攝像頭和控制應用使用的黑白名單等,且安全配置可在指定時空圍欄生效;同時持續(xù)進行設備合規(guī)檢測,如設備越獄、地理圍欄和應用黑白名單等,一旦設備出現(xiàn)違規(guī)行為,將立即發(fā)送告警信息,并執(zhí)行響應動作,如鎖定設備、***業(yè)務數(shù)據(jù)和恢復出廠設置等。另外,方案提供多種設備遠程控制命令,如設備鎖定、設備恢復出廠和企業(yè)數(shù)據(jù)擦除等,通過多種管控措施,確保移動設備安全可控。 上訊零信任網(wǎng)絡訪問確保了企業(yè)信息資產(chǎn)的機密性、完整性和可用性。專業(yè)解決方案
上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。其中安全網(wǎng)關的管測,提供雙向證書認證功能,因此可以構建端到端的安全訪問,保障數(shù)據(jù)的機密性、完整性和可用性,使得用戶在任意網(wǎng)絡環(huán)境中都能夠安全、高效地訪問受保護的業(yè)務服務,實現(xiàn)敏感數(shù)據(jù)的安全保護,同時可以確保網(wǎng)絡可信,保障移動業(yè)務通信安全。兼容主流廠商機型實時威脅檢測,即刻響應,保障業(yè)務連續(xù)性。
對于日益嚴峻的移動安全威脅,雖然采用了一些安全防護手段,但基本是單一的、孤立的,缺乏整體的、統(tǒng)一的全生命周期防護,不能形成基于移動終端、移動應用和通信網(wǎng)絡的縱深防護體系,更不能對移動業(yè)務敏感數(shù)據(jù)進行全生命周期保護,無法做到基于零信任的持續(xù)檢測與響應的長效動態(tài)機制。上海上訊信息技術股份有限公司自主研發(fā)的零信任網(wǎng)絡訪問,通過安全沙箱、建立安全隧道、進行風險監(jiān)測和加強數(shù)據(jù)保護等措施,可實現(xiàn)移動業(yè)務應用從集成到響應處置的全生命周期安全防護,提升移動辦公的安全性,確保企業(yè)數(shù)據(jù)和信息資產(chǎn)在移動環(huán)境中的安全性。
上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。移動終端的端側,通過多因素的身份認證,和自適應認證策略,實現(xiàn)用戶身份的安全可信。身份認證,支持用戶名密碼、短信驗證碼、手勢密碼、數(shù)字證書、指紋識別和一次性口令碼等多種認證形式;自適應認證,依據(jù)風險狀態(tài),動態(tài)調(diào)整認證方式和訪問權限,比如發(fā)現(xiàn)風險后要求用戶進行二次認證和增強認證,通過基于身份和風險的動態(tài)授權機制,確保移動業(yè)務中的用戶身份可信。不斷更新升級,以應對不斷變化的安全威脅。
公安行業(yè)應用:為適應社會治安動態(tài)化管理,公安部明確要求加快建設移動警務應用體系。警務移動化的建設與普及成為移動化的重要組成部分。隨著公安信息化建設等政策的推進,執(zhí)法人員隨身攜帶的移動警務手持終端,已成為警務工作者不可或缺的工具,通過部署移動安全解決方案,讓執(zhí)法工作更加高效快捷,極大的減輕了基層警員的工作壓力。結合公安部頒發(fā)的標準規(guī)范要求,在充分考慮行業(yè)需求的前提下,針對警務定制終端進行安全防護,構建移動警務安全解決方案。該方案采用警務定制終端,通過可信計算、應用防護、安全管控、安全桌面和態(tài)勢感知等安全防護措施,構建一站式移動警務安全解決方案,保障移動警務信息的安全可控和警務工作的高效開展.可以攔截電話和垃圾短信,讓你的通訊更加清凈。端側敏感數(shù)據(jù)
上訊零信任網(wǎng)絡訪問可實現(xiàn)網(wǎng)絡及業(yè)務的隱身。專業(yè)解決方案
上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。移動終端的端側,通過網(wǎng)絡層面的單包敲門和代理隧道技術,實現(xiàn)網(wǎng)絡安全通信服務,保障移動應用和后臺業(yè)務服務之間通信數(shù)據(jù)的保密性、完整性和可用性。移動業(yè)務安全防護體系,采用先進行身份認證再建立網(wǎng)絡連接的方式,保證網(wǎng)絡通道的安全可信,除此之外,還可以實現(xiàn)業(yè)務服務的隱身,收斂攻擊面和暴露面,避免遭受拒絕服務和惡意掃描的攻擊。專業(yè)解決方案