針對不同身份、不同設備類型、不同操作系統(tǒng)、不同接入場景、不同的數(shù)據(jù)外發(fā)方式進行管控
Industry status
隨著互聯(lián)網出入口收斂工作的推動,統(tǒng)建業(yè)務系統(tǒng)與數(shù)據(jù)中心的互聯(lián)網與廣域網訪問已成為央國企行業(yè)業(yè)務訪問的新常態(tài),保障此場景下的業(yè)務應用與落地成為當下焦點;需要在實現(xiàn)統(tǒng)建業(yè)務系統(tǒng)與數(shù)據(jù)中心訪問的基礎上,保證互聯(lián)網暴露面收斂,確保業(yè)務應用和數(shù)據(jù)安全,構建可信的數(shù)據(jù)傳輸鏈路是安全管理中的核心要求;確保業(yè)務場景應用的前提下落實現(xiàn)有安全管理制度與具體要求,需通過技術應用達成管理目標。
Solution
聯(lián)軟科技全網零信任解決方案融合了SDP軟件定義邊界、NAC準入安全、NXG數(shù)據(jù)安全交換、EMM移動安全、EPP端點安全、EDR終端檢測與響應、DLP數(shù)據(jù)安全等功能,通過一套平臺、一個客戶端集成了接入安全、端點安全、數(shù)據(jù)安全的能力,全面針對不同身份、不同設備類型、不同操作系統(tǒng)、不同接入場景、不同的數(shù)據(jù)外發(fā)方式進行管控。
● 可信身份管理
構建基于人員、設備、應用的全新數(shù)字化身份,并圍繞身份進行細粒度訪問控制;多因素的身份鑒權,支持單點登錄和手機掃碼聯(lián)動認證,兼顧安全和效率;
● 可信接入管理
基SPA技術實現(xiàn)互聯(lián)網暴露面的“隱身”;應用級的安全加密傳輸隧道,雙向證書校驗,確保數(shù)據(jù)傳輸過程中的安全;可提供有客戶端與無客戶端模式,適配各類業(yè)務應用場景;
● 可信設備管理
兼容PC設備和移動設備,實現(xiàn)PC設備、BYOD設備、配發(fā)手機、PAD的統(tǒng)一可控管理;對接入企業(yè)內網的設備進行標準化設置與安全管理,包括設備的軟件管理、補丁管理、外設管理等;可提供數(shù)據(jù)采集、深度威脅識別、調查取證、威脅響應與處置修復在內的終端檢測與響應能力;
● 可信應用管理:建立企業(yè)應用統(tǒng)一門戶,簡化訪問流程,并對企業(yè)應用進行統(tǒng)一管理;
搭建企業(yè)級軟件商城,實現(xiàn)應用全生命周期管理;按需授權訪問,杜絕違規(guī)應用運行,確保企業(yè)應用安全;
● 可信數(shù)據(jù)管理
提供多安全沙箱、終端外發(fā)通道審計、多種水印方式、數(shù)據(jù)加密等數(shù)據(jù)安全防護能力,確保數(shù)據(jù)在終端落地后的安全性,實現(xiàn)數(shù)據(jù)完整閉環(huán)管理。
Customer value