近日,聯(lián)軟移動安全產(chǎn)品部的新品Web安全網(wǎng)關(簡稱:UniWSG)勢如破竹,接連收獲客戶訂單,其中不乏世界500強中國五礦旗下的核心骨干子企業(yè)以及知名茶飲品牌。
眾所周知,Web安全網(wǎng)關產(chǎn)品是在遠程辦公成為常態(tài)后,逐漸火熱起來。由于遠程辦公需要員工通過互聯(lián)網(wǎng)訪問業(yè)務系統(tǒng),這讓移動績效、移動CRM等原本只允許在企業(yè)內(nèi)網(wǎng)使用的業(yè)務應用,被迫發(fā)布在釘釘、企業(yè)微信、飛書等企業(yè)協(xié)同辦公平臺上,并且對互聯(lián)網(wǎng)開放端口,無形中給企業(yè)帶來了很多安全風險,而傳統(tǒng)的VPN存在安全性不夠高、訪問體驗不夠好等局限性,同時缺乏面向多云環(huán)境等新技術的擴展能力。
因此,如何安全地將應用部署到移動設備上去,如何保障應用在不安全的網(wǎng)絡環(huán)境下,依然能夠安全地訪問業(yè)務,并且不改變用戶原有使用體驗,成為了企業(yè)當下需要重點關注的問題。
UniWSG的核心能力是幫助企業(yè)Web應用實現(xiàn)公網(wǎng)隱身。UniWSG部署后,默認關閉業(yè)務和安全網(wǎng)關對互聯(lián)網(wǎng)的全部服務端口,將所有的業(yè)務服務隱藏在安全網(wǎng)關之后,實現(xiàn)暴露面收斂,拒絕所有外部非法請求,僅當用戶發(fā)送了特定的SPA單包認證請求,并完成SPA校驗后,才可訪問到安全網(wǎng)關開放的業(yè)務轉發(fā)端口,最大限度保護安全網(wǎng)關的安全,避免網(wǎng)關端口暴露被集中攻擊的風險。
同時,UniWSG無需額外安裝客戶端,客戶可以保持原有的訪問方式如通過釘釘、飛書、企業(yè)微信等,并通過網(wǎng)關控制,收斂多余的瀏覽器訪問入口,在不改變用戶原有習慣的情況下實現(xiàn)業(yè)務安全訪問。
客戶如果業(yè)務本身就是通過瀏覽器登錄的,依然可以用瀏覽器登錄,只需重定向登錄界面和業(yè)務做單點認證。如果客戶業(yè)務是發(fā)布在釘釘企微上,并且不想通過瀏覽器訪問,便也可以禁止掉,讓業(yè)務只能通過指定業(yè)務(釘釘、企微等)進行訪問。
其次,UniWSG支持防御OWASP常見安全威脅,同時提供Web業(yè)務請求交易分析平臺。通過對Web業(yè)務流量進行多維度分析,生成應用流量視圖、應用使用視圖以及業(yè)務異常信息統(tǒng)計列表,為客戶開源節(jié)流、業(yè)務運維提供相對完善的數(shù)據(jù)參考,為客戶提供兼顧安全與高性能的Web業(yè)務優(yōu)化解決方案。
目前聯(lián)軟新品UniWSG已簽約知名消費金融企業(yè)和五礦證券等不同行業(yè)客戶,客戶也表示,“作為移動設備和Web服務器之間的橋梁,UniWSG實現(xiàn)了高效、安全的數(shù)據(jù)交互,通過數(shù)據(jù)轉換,移動Web網(wǎng)關確保了移動設備和Web服務器之間的通信順暢,同時,它提供了安全保障,對通信進行加密和認證,保護數(shù)據(jù)的安全性和完整性?!?/p>
相較于聯(lián)軟UniEMM企業(yè)移動安全管理系統(tǒng),UniWSG是一款輕量級的產(chǎn)品,對于客戶來說不僅兼具先進性與可靠性,開放性與兼容性,還具有界面友好和易維護等等優(yōu)點,目前一些新的功能與特性也在研發(fā)中,并逐步推出。
“輕”裝上陣,守護移動遠程辦公數(shù)據(jù)安全,你還在等什么?