-
項目背景
-
國信證券部署了MOA、移動營銷、投研社區(qū)等多種依托移動互聯(lián)網(wǎng)的應(yīng)用,在移動互聯(lián)網(wǎng)給公司員工帶來便利的同時,也給企業(yè)的數(shù)據(jù)安全帶來了新挑戰(zhàn):
1.需要提升移動辦公業(yè)務(wù)的可管控性和安全性
隨著金融行業(yè)在移動辦公領(lǐng)域的業(yè)務(wù)延伸,如現(xiàn)場開卡、移動投保等新型業(yè)務(wù)辦公模式給企業(yè)帶來更多的安全要求,需要確保將業(yè)務(wù)應(yīng)用快速、安全的部署到客戶經(jīng)理的移動終端上去。
2.滿足全網(wǎng)終端統(tǒng)一管控
進入業(yè)務(wù)辦公網(wǎng)絡(luò)的終端多種多樣,同時使用不同的操作系統(tǒng)如安卓、IOS、wiNdows等,為確保業(yè)務(wù)安全性,需求對接入網(wǎng)絡(luò)的全部辦公終端進行統(tǒng)一管控。
3.保障業(yè)務(wù)數(shù)據(jù)安全
對移動終端的安全進行管控,通過建立可信任終端、可信任通道、可信任應(yīng)用,在移動終端、傳輸通道、企業(yè)應(yīng)用三者之間構(gòu)建一個專有的、集中管控的、安全的閉環(huán)體系,實現(xiàn)端到端的企業(yè)安全環(huán)境,防止敏感數(shù)據(jù)外泄,確保企業(yè)內(nèi)部應(yīng)用和數(shù)據(jù)的安全。
- 項目建設(shè)
-
國信證券通過部署聯(lián)軟科技EMM企業(yè)移動管理系統(tǒng)實現(xiàn)端到端的企業(yè)安全環(huán)境。通過搭建企業(yè)移動的超級入口,合并傳統(tǒng)的企業(yè)移動應(yīng)用管理功能,使得國信證券對于移動終端的信息安全管理更加面向用戶體驗。國信掌上門戶體現(xiàn)了移動優(yōu)先的原則,促使用戶在統(tǒng)一App中,完成企業(yè)各種業(yè)務(wù)操作,同時構(gòu)建可信的企業(yè)移動安全計算環(huán)境,將端到端的安全實現(xiàn)隱藏在具體應(yīng)用之后,減少安全對用戶體驗的影響,這在業(yè)內(nèi)尚屬首創(chuàng),具備極大的推廣和應(yīng)用價值。
EMM正式上線試運行后已經(jīng)有上萬個用戶安裝使用,并無縫接入其原有的各大辦公平臺、辦公APP等,全面提升業(yè)務(wù)的移動辦公體驗。
-
1.提升網(wǎng)絡(luò)接入的安全性
EMM對移動終端可以訪問的企業(yè)應(yīng)用進行嚴(yán)格管控,可以針對用戶、設(shè)備、應(yīng)用等維度進行授權(quán)管理,移動應(yīng)用通過同一個門戶接入,同時所有業(yè)務(wù)App同一門戶、同一個入口、統(tǒng)一發(fā)布、統(tǒng)一審計。
2.提升數(shù)據(jù)傳輸安全性
移動端接入企業(yè)網(wǎng)絡(luò)需要通過移動安全網(wǎng)關(guān),為企業(yè)內(nèi)網(wǎng)提供了統(tǒng)一的對外訪問入口;
移動終端與移動網(wǎng)關(guān)之間通過安全隧道進行連接,安全隧道采用SSL加密協(xié)議,對傳輸中的數(shù)據(jù)進行了加密處理,保證應(yīng)用數(shù)據(jù)在傳輸過程中的安全;
同時,平臺對應(yīng)用的網(wǎng)絡(luò)連接做了技術(shù)優(yōu)化,傳輸性能相比普通直接采用SSL協(xié)議的網(wǎng)絡(luò)請求有了極大的提升。
3.提升移動存儲安全性
移動終端用戶首次登錄系統(tǒng)時,系統(tǒng)會在移動終端創(chuàng)建安全數(shù)據(jù)加密區(qū),用于存儲企業(yè)應(yīng)用相關(guān)數(shù)據(jù),該數(shù)據(jù)加密區(qū)被稱為安全沙箱,在安全沙箱中存儲的數(shù)據(jù)只能通過企業(yè)授信的應(yīng)用打開;
若用戶設(shè)備注銷或丟失,或員工離職,系統(tǒng)管理員可通過遠程清除存儲在沙箱的加密數(shù)據(jù),避免非法獲取,保證企業(yè)數(shù)據(jù)安全。
4.提升數(shù)據(jù)分享安全性
不同安全域之間部署基于虛擬化技術(shù)的數(shù)據(jù)交換系統(tǒng)(以下簡稱NXG),單個服務(wù)器支持多個虛擬機運行多個操作系統(tǒng)和應(yīng)用,虛擬化技術(shù)確保宿主機上運行的虛擬機都是相互隔離的,采用虛擬PCI接口指令交換,通過該PCI設(shè)備達到虛擬機與宿主機、虛擬機與虛擬機之間安全的數(shù)據(jù)交換,實現(xiàn)網(wǎng)絡(luò)隔離,非IP通訊;
企業(yè)網(wǎng)盤提供基于同一私有云存儲架構(gòu)的在線網(wǎng)絡(luò)存儲空間,可對個人桌面數(shù)據(jù)集中備份和不同終端設(shè)備信息共享及協(xié)同應(yīng)用,支持Windows、IOS、Android網(wǎng)盤客戶端軟件和Web客戶端界面交互管理。
5.為精準(zhǔn)營銷提供數(shù)據(jù)支撐
客戶經(jīng)理在去現(xiàn)場之前,可以提前根據(jù)溝通內(nèi)容準(zhǔn)備好營銷方案,在現(xiàn)場通過移動終端展示業(yè)務(wù)激起客戶興趣后,再通過在線收集客戶信息及采集用戶的行為數(shù)據(jù),實時對接業(yè)務(wù)系統(tǒng),依托于現(xiàn)有的大數(shù)據(jù)系統(tǒng),根據(jù)客戶的興趣標(biāo)簽和歷史信息進行深度挖掘,并對客戶的個性化需求進行及時響應(yīng),進而實現(xiàn)營銷成功率的提升,建立穩(wěn)定的忠實客戶群,實現(xiàn)客戶鏈?zhǔn)椒磻?yīng)增值,同時極大的降低對營銷的成本投入。
另外,通過將移動設(shè)備當(dāng)前所在位置、接入的網(wǎng)絡(luò)類型、接入時間及操作記錄等信息全部提供給業(yè)務(wù)系統(tǒng),可精細(xì)化的對本次的營銷行為進行感知,幫助國信證券對客戶經(jīng)理的營銷能力進行分析,并針對性的進行培訓(xùn),有效提高客戶經(jīng)理的營銷能力。