配發(fā)設備場景多樣
隨著信息化建設的不斷發(fā)展,移動智能終端設備的性價比不斷提升,移動化業(yè)務在各個行業(yè)的使用越來越普遍。最早是單位采購設備派發(fā)給工作人員進行辦公使用,這類的場景非常多,銀行有移動營銷、移動開卡、移動貸款審批、移動展廳服務等。
一般單位采購設備會進行業(yè)務調研和測試,采購設備型號統(tǒng)一,設備資產屬于單位,隨著移動辦公安全的需求,對于設備的管理和控制的要求也逐漸增高。
BYOD是未來的趨勢
派發(fā)設備的最大問題是設備采購占用資金大,如果業(yè)務涉及到全員,每人配發(fā)一臺設備的成本高。
使用BYOD(Bring Your Own Device)的移動化場景,除了成本優(yōu)勢外,還有使用方便、易推廣等好處。由于有這么多的好處,BYOD目前已經(jīng)得到眾多用戶的歡迎,很多行業(yè)都在開發(fā)自己的BYOD應用,此類應用以移動OA、移動績效、移動CRM、移動培訓、移動會議、即時通訊等為主,未來還有更多的業(yè)務場景也會使用BYOD,如銀行的各類客戶金融管家APP等等。
聯(lián)軟UniEMM企業(yè)移動安全支撐平臺(以下簡稱EMM)致力于在移動化大潮中,為銀行業(yè)提供統(tǒng)一的移動辦公入口和靈活的應用發(fā)布平臺,在 “云、管、端”三點構筑核心能力為銀行業(yè)的移動化業(yè)務提供端對端的整體運營解決方案。
通過在手機或平板設備上安裝一個EMM門戶客戶端,EMM門戶客戶端運行起來是一個虛擬工作空間,與后臺服務器之間的網(wǎng)絡傳輸采用雙向的證書校驗后全程加密傳輸,這樣端、管、云三個方面就構建了一個與終端本身操作系統(tǒng)完全隔離的封閉的安全空間。
行內業(yè)務APP只需要在這個封閉的環(huán)境中分發(fā)、運行、銷毀,整個生命周期都會受到運營平臺的安全保護。下圖是運營平臺的整體規(guī)劃圖。
該方案包括以下內容:
安全網(wǎng)關:應用層VPN,支持將安全應用的HTTP/HTTPS請求封裝轉發(fā)到防火墻內的業(yè)務系統(tǒng)。如果斷線可自動重連,解決傳統(tǒng)VPN在網(wǎng)絡切換、網(wǎng)絡狀況不穩(wěn)定情況下的掉線、重新?lián)芴柕穆闊?/p>
安全門戶:實現(xiàn)所有APP同一門戶、統(tǒng)一管理、統(tǒng)一發(fā)布,支持對接行方單點登錄系統(tǒng),門戶及所有APP可使用同一賬號進行登錄,且賬號只需輸入一次。
應用商店:規(guī)范行內應用的發(fā)布流程進行控制管理;支持行內應用灰度發(fā)布;支持發(fā)布流量管控,避免新業(yè)務上線大量終端批量安裝時造成的網(wǎng)絡擁塞;支持斷點續(xù)傳,避免重復下載提高用戶體驗;可以對應用的安裝進行統(tǒng)計,實時把握新業(yè)務的推廣進度;提供應用權限管理,可按照用戶、部門、設備、設備組、等設置移動應用的下載、訪問等權限。
配發(fā)設備管理:對銀行配發(fā)的設備可提供鎖定的安全桌面,無法退出;可以對設備本身的硬件功能進行限制;提供基于時間及位置構建的圍欄策略;對設備進行GPS定位追溯設備軌跡。
員工自助設備管理:提供設備自助管理平臺,員工可自行對名下設備進行相應的設備控制,如:激活設備,擦除數(shù)據(jù),鎖定設備等。
安全獨立的工作區(qū)保護行方數(shù)據(jù)資產:采用的沙箱技術很好的將行方數(shù)據(jù)和個人數(shù)據(jù)完全隔離,所有的行方應用和數(shù)據(jù)都存儲在受保護的安全工作區(qū)內,避免非法存取企業(yè)數(shù)據(jù);提供安全閱讀工具保障行方文檔安全使用,無需調用第三方閱讀應用;提供專利級水印技術對移動業(yè)務數(shù)據(jù)進行防護,降低無意識泄密的概率,同時可以對數(shù)據(jù)泄密事件提供追溯手段;提供安全相機/相冊能力,保障行方業(yè)務應用拍照數(shù)據(jù)安全。
移動安全統(tǒng)一管理:統(tǒng)一的安全框架解決數(shù)據(jù)安全、通信安全、應用安全、移動設備統(tǒng)一安全管理等問題。
性能與擴展:網(wǎng)關單臺系統(tǒng)最大并發(fā)用戶為64000+,最大吞吐率2000TPS。支持線性擴展,支持獨立部署資源服務器,支持搭配負載均衡,實現(xiàn)多中心多活的高可用。
安全合規(guī):平臺通過等保2.0三級安全測評要求,可將平臺能力輸出給企業(yè)應用,幫助企業(yè)應用快速滿足國家及監(jiān)管部門合規(guī)性要求,減少行方移動業(yè)務合規(guī)成本。