隨著移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,移動(dòng)辦公和移動(dòng)產(chǎn)業(yè)是大勢(shì)所趨,企業(yè)在移動(dòng)信息化建設(shè)過程中都面臨著如何安全地將應(yīng)用部署到移動(dòng)設(shè)備上去,如何保障應(yīng)用在不安全的網(wǎng)絡(luò)環(huán)境下,依然能夠安全地訪問業(yè)務(wù),如何對(duì)這些移動(dòng)終端進(jìn)行統(tǒng)一安全管控,還有如何保障我們企業(yè)的數(shù)據(jù)不被泄密,這些都是整個(gè)行業(yè)所亟待解決的安全問題。
聯(lián)軟致力于在移動(dòng)化大潮中,為企業(yè)提供統(tǒng)一的移動(dòng)辦公入口和靈活的應(yīng)用發(fā)布平臺(tái),在 “云、管、端”三點(diǎn)構(gòu)筑核心安全防護(hù)能力,為企業(yè)的移動(dòng)化業(yè)務(wù)提供整體運(yùn)營(yíng)解決方案。
通過在手機(jī)或平板設(shè)備上安裝一個(gè)EMM門戶客戶端,EMM門戶客戶端運(yùn)行起來是一個(gè)虛擬工作空間,與后臺(tái)服務(wù)器之間的網(wǎng)絡(luò)傳輸采用雙向的證書校驗(yàn)后全程加密傳輸,這樣端、管、云三個(gè)方面就構(gòu)建了一個(gè)與終端本身操作系統(tǒng)完全隔離的封閉的安全空間。
企業(yè)移動(dòng)業(yè)務(wù)只需要在這個(gè)封閉的環(huán)境中分發(fā)、運(yùn)行、銷毀,整個(gè)生命周期都會(huì)受到運(yùn)營(yíng)平臺(tái)的安全保護(hù)。下圖是運(yùn)營(yíng)平臺(tái)的整體規(guī)劃圖。
方案部署后
◆安全網(wǎng)關(guān):應(yīng)用層VPN,支持將安全應(yīng)用的HTTP/HTTPS請(qǐng)求封裝轉(zhuǎn)發(fā)到防火墻內(nèi)的業(yè)務(wù)系統(tǒng)。如果斷線可自動(dòng)重連,解決傳統(tǒng)VPN在網(wǎng)絡(luò)切換、網(wǎng)絡(luò)狀況不穩(wěn)定情況下的掉線、重新?lián)芴?hào)的麻煩。
◆安全門戶:實(shí)現(xiàn)所有APP統(tǒng)一門戶、統(tǒng)一管理、統(tǒng)一發(fā)布,支持對(duì)接企業(yè)單點(diǎn)登錄系統(tǒng),門戶及所有APP可使用同一賬號(hào)進(jìn)行登錄,且賬號(hào)只需輸入一次。
◆應(yīng)用商店:規(guī)范企業(yè)移動(dòng)應(yīng)用的發(fā)布流程進(jìn)行控制管理;支持企業(yè)內(nèi)應(yīng)用灰度發(fā)布;支持發(fā)布流量管控,避免新業(yè)務(wù)上線大量終端批量安裝時(shí)造成的網(wǎng)絡(luò)擁塞;支持?jǐn)帱c(diǎn)續(xù)傳,避免重復(fù)下載,提高用戶體驗(yàn);可以對(duì)應(yīng)用的安裝進(jìn)行統(tǒng)計(jì),實(shí)時(shí)把握新業(yè)務(wù)的推廣進(jìn)度;提供應(yīng)用權(quán)限管理,可按照用戶、部門、設(shè)備、設(shè)備組等設(shè)置移動(dòng)應(yīng)用的下載、訪問等權(quán)限。
◆配發(fā)設(shè)備管理:對(duì)企業(yè)配發(fā)的設(shè)備可提供鎖定的安全桌面,無法退出;可以對(duì)設(shè)備本身的硬件功能進(jìn)行限制;提供基于時(shí)間及位置構(gòu)建的圍欄策略;對(duì)設(shè)備進(jìn)行GPS定位追溯設(shè)備軌跡。
◆員工自助設(shè)備管理:提供設(shè)備自助管理平臺(tái),員工可自行對(duì)名下設(shè)備進(jìn)行相應(yīng)的設(shè)備控制,如激活設(shè)備,擦除數(shù)據(jù),鎖定設(shè)備等。
◆安全獨(dú)立的工作區(qū)保護(hù)企業(yè)數(shù)據(jù)資產(chǎn):采用的沙箱技術(shù)很好的將企業(yè)數(shù)據(jù)和個(gè)人數(shù)據(jù)完全隔離,所有的企業(yè)移動(dòng)應(yīng)用和數(shù)據(jù)都存儲(chǔ)在受保護(hù)的安全工作區(qū)內(nèi),避免非法存取企業(yè)數(shù)據(jù);提供安全閱讀工具保障企業(yè)文檔安全使用無需調(diào)用第三方閱讀應(yīng)用;提供專利級(jí)水印技術(shù)對(duì)移動(dòng)業(yè)務(wù)數(shù)據(jù)進(jìn)行防護(hù),降低無意識(shí)泄密的概率,同時(shí)可以對(duì)數(shù)據(jù)泄密事件提供追溯手段;提供安全相機(jī)/相冊(cè)能力,保障企業(yè)業(yè)務(wù)應(yīng)用拍照數(shù)據(jù)安全。
移動(dòng)應(yīng)用都運(yùn)行在一個(gè)平臺(tái)之上,這個(gè)平臺(tái)為開發(fā)人員提供了標(biāo)準(zhǔn)的安全開發(fā)框架和技術(shù)規(guī)范;基于這套開發(fā)框架和技術(shù)規(guī)范,降低了開發(fā)人員的技術(shù)門檻,使得他們能夠更加專注于業(yè)務(wù)實(shí)現(xiàn)。
該方案能解決移動(dòng)辦公面臨的設(shè)備管理、應(yīng)用分發(fā)、數(shù)據(jù)安全、便捷接入等問題,幫助企業(yè)搭建自己的移動(dòng)安全框架和企業(yè)內(nèi)部應(yīng)用商店,可與聯(lián)軟桌面終端管理系統(tǒng)進(jìn)行深度集成,實(shí)現(xiàn)運(yùn)維統(tǒng)一、管理統(tǒng)一、賬號(hào)統(tǒng)一、數(shù)據(jù)統(tǒng)一。
中國(guó)銀行、國(guó)信證券、中國(guó)電信安徽分公司、華星光電、北汽新能源、瑞金醫(yī)院等。