隨著信息化建設(shè)的不斷發(fā)展,
移動(dòng)智能終端設(shè)備的性價(jià)比不斷提升,
移動(dòng)化業(yè)務(wù)在各個(gè)行業(yè)的使用越來越普遍。
尤其是在金融行業(yè)的營業(yè)廳,
銀行有移動(dòng)化營銷、開卡、貸款審批等,
證券有大投行、移動(dòng)開戶等。
最早是企業(yè)采購設(shè)備派發(fā)給工作人員開展業(yè)務(wù),一般采購時(shí),企業(yè)會(huì)對設(shè)備進(jìn)行業(yè)務(wù)調(diào)研和測試,采購的設(shè)備型號(hào)統(tǒng)一且可定制。設(shè)備資產(chǎn)屬于單位,對于設(shè)備的管理和控制的要求高,如何安全高效管理這些設(shè)備?
移動(dòng)化安全運(yùn)營解決方案
聯(lián)軟UniEMM企業(yè)移動(dòng)安全支撐平臺(tái)(簡稱EMM)致力于在移動(dòng)化大潮中,為金融行業(yè)提供統(tǒng)一的移動(dòng)辦公入口和靈活的應(yīng)用發(fā)布平臺(tái),在 “云、管、端”三點(diǎn)構(gòu)筑核心能力為金融行業(yè)的移動(dòng)化業(yè)務(wù)提供端對端的整體運(yùn)營解決方案。
通過在手機(jī)或平板設(shè)備上安裝一個(gè)EMM門戶客戶端,EMM門戶客戶端運(yùn)行起來是一個(gè)虛擬工作空間,與后臺(tái)服務(wù)器之間的網(wǎng)絡(luò)傳輸采用雙向的證書校驗(yàn)后全程加密傳輸,這樣端、管、云三個(gè)方面就構(gòu)建了一個(gè)與終端本身操作系統(tǒng)完全隔離的封閉的安全空間。
企業(yè)內(nèi)業(yè)務(wù)APP只需要在這個(gè)封閉的環(huán)境中分發(fā)、運(yùn)行、銷毀,整個(gè)生命周期都會(huì)受到運(yùn)營平臺(tái)的安全保護(hù)。下圖是運(yùn)營平臺(tái)的整體規(guī)劃圖。
該方案包括以下內(nèi)容:
●專機(jī)專用:對企業(yè)配發(fā)的設(shè)備可提供鎖定的安全桌面,無法退出;可以對設(shè)備本身的硬件功能進(jìn)行限制;提供基于時(shí)間及位置構(gòu)建的圍欄策略;對設(shè)備進(jìn)行GPS定位追溯設(shè)備軌跡。
●安全網(wǎng)關(guān):應(yīng)用層VPN,支持將安全應(yīng)用的HTTP/HTTPS請求封裝轉(zhuǎn)發(fā)到防火墻內(nèi)的業(yè)務(wù)系統(tǒng)。如果斷線可自動(dòng)重連,解決傳統(tǒng)VPN在網(wǎng)絡(luò)切換、網(wǎng)絡(luò)狀況不穩(wěn)定情況下的掉線、重新?lián)芴?hào)的麻煩;
●安全門戶:實(shí)現(xiàn)所有APP同一門戶、統(tǒng)一管理、統(tǒng)一發(fā)布,支持對接企業(yè)方單點(diǎn)登錄系統(tǒng),門戶及所有APP可使用同一賬號(hào)進(jìn)行登錄,且賬號(hào)只需輸入一次。
●應(yīng)用商店:對應(yīng)用的發(fā)布流程進(jìn)行控制管理;支持應(yīng)用灰度發(fā)布;支持發(fā)布流量管控,避免新業(yè)務(wù)上線大量終端批量安裝時(shí)造成的網(wǎng)絡(luò)擁塞;支持?jǐn)帱c(diǎn)續(xù)傳,避免重復(fù)下載提高用戶體驗(yàn);可以對應(yīng)用的安裝進(jìn)行統(tǒng)計(jì),實(shí)時(shí)把握新業(yè)務(wù)的推廣進(jìn)度;提供應(yīng)用權(quán)限管理,可按照用戶、部門、設(shè)備、設(shè)備組等設(shè)置移動(dòng)應(yīng)用的下載、訪問等權(quán)限。
●安全獨(dú)立的沙箱機(jī)制保護(hù)客戶數(shù)據(jù)資產(chǎn):采用的沙箱技術(shù)很好的將數(shù)據(jù)加密存儲(chǔ),所有的應(yīng)用和數(shù)據(jù)都存儲(chǔ)在受保護(hù)的安全工作區(qū)內(nèi),避免非法存取企業(yè)數(shù)據(jù);提供安全閱讀工具保障文檔安全使用,無需調(diào)用第三方閱讀應(yīng)用;提供專利級水印技術(shù)對移動(dòng)業(yè)務(wù)數(shù)據(jù)進(jìn)行防護(hù),降低無意識(shí)泄密的概率,同時(shí)可以對數(shù)據(jù)泄密事件提供追溯手段;提供安全相機(jī)/相冊能力,保障業(yè)務(wù)應(yīng)用拍照數(shù)據(jù)安全。
方案優(yōu)勢
1、安全性
統(tǒng)一的安全框架解決數(shù)據(jù)安全、通信安全、應(yīng)用安全等問題,支持在應(yīng)用商店里直接發(fā)布跨平臺(tái)的H5應(yīng)用,加快企業(yè)快速發(fā)展移動(dòng)化業(yè)務(wù),減少原生應(yīng)用安全開發(fā)加固工作量;
安全功能豐富,除傳統(tǒng)移動(dòng)廠商的安全功能外,支持安全域,Android App可以無需二次打包自動(dòng)接管文件讀寫、網(wǎng)絡(luò)安全傳輸、自動(dòng)針對不同業(yè)務(wù)系統(tǒng)下發(fā)不同的水印、禁止復(fù)制截切,實(shí)施周期短、兼容性好;
支持發(fā)布企業(yè)內(nèi)部文件在線閱讀、文檔加水印(包含專利級矢量水印)、權(quán)限、有效期限管控等。
2、性能與擴(kuò)展
網(wǎng)關(guān)單臺(tái)系統(tǒng)最大并發(fā)用戶為64000+,最大吞吐率2000TPS。支持線性擴(kuò)展,支持獨(dú)立部署資源服務(wù)器,限載、限流、智能分批通知應(yīng)用安裝、升級,便于在大型部署環(huán)境下管理數(shù)十萬的終端;
提供第三方功能擴(kuò)展開發(fā)接口,可深度定制客戶端、后臺(tái)、管理頁面。
3、可靠性與可用性
可靠性設(shè)計(jì)領(lǐng)先:產(chǎn)品采用業(yè)界領(lǐng)先的零信任安全架構(gòu),服務(wù)端采用微服務(wù)技術(shù)架構(gòu)設(shè)計(jì),根據(jù)現(xiàn)場實(shí)際應(yīng)用場景每個(gè)服務(wù)可以橫向擴(kuò)展,提供業(yè)界最好的可靠性措施;
系統(tǒng)維護(hù)簡單:管理臺(tái)集中管理所有微服務(wù),監(jiān)控服務(wù)CPU、硬盤、內(nèi)存、進(jìn)程等占用及運(yùn)行狀態(tài),可設(shè)置預(yù)警閥值,有異常狀況自動(dòng)預(yù)警。
成功案例
方案成功運(yùn)用于中國銀行、億聯(lián)銀行、眾邦銀行、國信證券等多家客戶。