近日,聯(lián)軟移動(dòng)安全產(chǎn)品部的新品Web安全網(wǎng)關(guān)(簡(jiǎn)稱(chēng):UniWSG)勢(shì)如破竹,接連收獲客戶(hù)訂單,其中不乏世界500強(qiáng)中國(guó)五礦旗下的核心骨干子企業(yè)以及知名茶飲品牌。
眾所周知,Web安全網(wǎng)關(guān)產(chǎn)品是在遠(yuǎn)程辦公成為常態(tài)后,逐漸火熱起來(lái)。由于遠(yuǎn)程辦公需要員工通過(guò)互聯(lián)網(wǎng)訪(fǎng)問(wèn)業(yè)務(wù)系統(tǒng),這讓移動(dòng)績(jī)效、移動(dòng)CRM等原本只允許在企業(yè)內(nèi)網(wǎng)使用的業(yè)務(wù)應(yīng)用,被迫發(fā)布在釘釘、企業(yè)微信、飛書(shū)等企業(yè)協(xié)同辦公平臺(tái)上,并且對(duì)互聯(lián)網(wǎng)開(kāi)放端口,無(wú)形中給企業(yè)帶來(lái)了很多安全風(fēng)險(xiǎn),而傳統(tǒng)的VPN存在安全性不夠高、訪(fǎng)問(wèn)體驗(yàn)不夠好等局限性,同時(shí)缺乏面向多云環(huán)境等新技術(shù)的擴(kuò)展能力。
因此,如何安全地將應(yīng)用部署到移動(dòng)設(shè)備上去,如何保障應(yīng)用在不安全的網(wǎng)絡(luò)環(huán)境下,依然能夠安全地訪(fǎng)問(wèn)業(yè)務(wù),并且不改變用戶(hù)原有使用體驗(yàn),成為了企業(yè)當(dāng)下需要重點(diǎn)關(guān)注的問(wèn)題。
UniWSG的核心能力是幫助企業(yè)Web應(yīng)用實(shí)現(xiàn)公網(wǎng)隱身。UniWSG部署后,默認(rèn)關(guān)閉業(yè)務(wù)和安全網(wǎng)關(guān)對(duì)互聯(lián)網(wǎng)的全部服務(wù)端口,將所有的業(yè)務(wù)服務(wù)隱藏在安全網(wǎng)關(guān)之后,實(shí)現(xiàn)暴露面收斂,拒絕所有外部非法請(qǐng)求,僅當(dāng)用戶(hù)發(fā)送了特定的SPA單包認(rèn)證請(qǐng)求,并完成SPA校驗(yàn)后,才可訪(fǎng)問(wèn)到安全網(wǎng)關(guān)開(kāi)放的業(yè)務(wù)轉(zhuǎn)發(fā)端口,最大限度保護(hù)安全網(wǎng)關(guān)的安全,避免網(wǎng)關(guān)端口暴露被集中攻擊的風(fēng)險(xiǎn)。
同時(shí),UniWSG無(wú)需額外安裝客戶(hù)端,客戶(hù)可以保持原有的訪(fǎng)問(wèn)方式如通過(guò)釘釘、飛書(shū)、企業(yè)微信等,并通過(guò)網(wǎng)關(guān)控制,收斂多余的瀏覽器訪(fǎng)問(wèn)入口,在不改變用戶(hù)原有習(xí)慣的情況下實(shí)現(xiàn)業(yè)務(wù)安全訪(fǎng)問(wèn)。
客戶(hù)如果業(yè)務(wù)本身就是通過(guò)瀏覽器登錄的,依然可以用瀏覽器登錄,只需重定向登錄界面和業(yè)務(wù)做單點(diǎn)認(rèn)證。如果客戶(hù)業(yè)務(wù)是發(fā)布在釘釘企微上,并且不想通過(guò)瀏覽器訪(fǎng)問(wèn),便也可以禁止掉,讓業(yè)務(wù)只能通過(guò)指定業(yè)務(wù)(釘釘、企微等)進(jìn)行訪(fǎng)問(wèn)。
其次,UniWSG支持防御OWASP常見(jiàn)安全威脅,同時(shí)提供Web業(yè)務(wù)請(qǐng)求交易分析平臺(tái)。通過(guò)對(duì)Web業(yè)務(wù)流量進(jìn)行多維度分析,生成應(yīng)用流量視圖、應(yīng)用使用視圖以及業(yè)務(wù)異常信息統(tǒng)計(jì)列表,為客戶(hù)開(kāi)源節(jié)流、業(yè)務(wù)運(yùn)維提供相對(duì)完善的數(shù)據(jù)參考,為客戶(hù)提供兼顧安全與高性能的Web業(yè)務(wù)優(yōu)化解決方案。
目前聯(lián)軟新品UniWSG已簽約知名消費(fèi)金融企業(yè)和五礦證券等不同行業(yè)客戶(hù),客戶(hù)也表示,“作為移動(dòng)設(shè)備和Web服務(wù)器之間的橋梁,UniWSG實(shí)現(xiàn)了高效、安全的數(shù)據(jù)交互,通過(guò)數(shù)據(jù)轉(zhuǎn)換,移動(dòng)Web網(wǎng)關(guān)確保了移動(dòng)設(shè)備和Web服務(wù)器之間的通信順暢,同時(shí),它提供了安全保障,對(duì)通信進(jìn)行加密和認(rèn)證,保護(hù)數(shù)據(jù)的安全性和完整性?!?/p>
相較于聯(lián)軟UniEMM企業(yè)移動(dòng)安全管理系統(tǒng),UniWSG是一款輕量級(jí)的產(chǎn)品,對(duì)于客戶(hù)來(lái)說(shuō)不僅兼具先進(jìn)性與可靠性,開(kāi)放性與兼容性,還具有界面友好和易維護(hù)等等優(yōu)點(diǎn),目前一些新的功能與特性也在研發(fā)中,并逐步推出。
“輕”裝上陣,守護(hù)移動(dòng)遠(yuǎn)程辦公數(shù)據(jù)安全,你還在等什么?