国产又粗又猛又爽又黄的视频日本_A级毛片毛片免费久久看_在线观看国产三级精品_日韩黄色大片网站_亚洲国产精选av_AV毛片免费网站_亚洲美女国产精品久久_亚洲特级毛片无码勉费观看_成人H无码动漫在线观看_东京热50人终极大乱

政務(wù)外網(wǎng)終端一機(jī)兩用安全管控解決方案

解決局域網(wǎng)、5G專網(wǎng)、互聯(lián)網(wǎng)接入三個場景零信任安全接入,提供更全面的安全、更極致的體驗(yàn)、更高效的管理

行業(yè)現(xiàn)狀

Industry status

業(yè)務(wù)需求:政務(wù)外網(wǎng)終端同時(shí)連接政務(wù)外網(wǎng)和互聯(lián)網(wǎng),存在著“一機(jī)兩用”場景; 安全需求:政務(wù)外網(wǎng)終端極易成為網(wǎng)絡(luò)攻擊的跳板,將互聯(lián)網(wǎng)安全風(fēng)險(xiǎn)引入到政務(wù)外網(wǎng)中, 極易帶來跨網(wǎng)攻擊、數(shù)據(jù)泄露等安全隱患,嚴(yán)重影響政務(wù)外網(wǎng)安全; 政策合規(guī):2022年7月,國家電子政務(wù)外網(wǎng)管理中心發(fā)布《GW0015-2022政務(wù)外網(wǎng)終端一機(jī)兩用安全管控技術(shù)指南》建議實(shí)施基于零信任理念的一機(jī)兩用方案,應(yīng)實(shí)現(xiàn)網(wǎng)絡(luò)隔離、會議隔離和數(shù)據(jù)隔離。

解決方案

Solution

以聯(lián)軟科技UniSDP零信任訪問控制系統(tǒng)為基礎(chǔ)的《一機(jī)兩用解決方案》,以“永不信任、持續(xù)驗(yàn)證”的零信任理念為核心,通過接入認(rèn)證、網(wǎng)絡(luò)隔離、數(shù)據(jù)隔離、應(yīng)用代理、統(tǒng)一管控等手段,解決局域網(wǎng)、5G專網(wǎng)、互聯(lián)網(wǎng)接入三個場景零信任安全接入,提供更全面的安全、更極致的體驗(yàn)、更高效的管理。該方案包括以下內(nèi)容:

零信任終端:此處所說的用戶終端主要是指“一機(jī)兩用”終端,用戶終端上需部署零信任客戶端,實(shí)現(xiàn)接入認(rèn)證及入網(wǎng)安全檢查、網(wǎng)絡(luò)隔離和異常行為檢測;

零信任安全網(wǎng)關(guān):主要實(shí)現(xiàn)接入鑒別、訪問控制和網(wǎng)絡(luò)隱身等,通過將業(yè)務(wù)隱藏在零信任安全網(wǎng)關(guān)之后,可以有效收斂各級政務(wù)部門業(yè)務(wù)暴漏面,減少被入侵的風(fēng)險(xiǎn);

零信任管理平臺:實(shí)現(xiàn)應(yīng)用申請及發(fā)布管理、零信任客戶端運(yùn)維管理、評分動態(tài)授權(quán)等功能,以及終端安全策略集中管理和下發(fā);

統(tǒng)一身份認(rèn)證:各級政務(wù)部門需建立自身的統(tǒng)一身份認(rèn)證系統(tǒng),用于用戶的準(zhǔn)入認(rèn)證,零信任體系與本部門已有統(tǒng)一身份認(rèn)證體系進(jìn)行對接;

安全運(yùn)維中心:零信任管理平臺與現(xiàn)網(wǎng)中的安全運(yùn)維中心進(jìn)行信息同步,包括但不限于網(wǎng)關(guān)信息及異構(gòu)客戶端信息的同步;零信任管理平臺提供restful接口供安全運(yùn)維平臺等系統(tǒng)調(diào)用,提供風(fēng)險(xiǎn)評分輸入、控制指令,指令包含用戶下線、二次認(rèn)證、權(quán)限降級等。

方案部署后

更全面的安全:對接入終端進(jìn)行認(rèn)證,確保接入人員身份合法,終端禁止同時(shí)訪問電子政務(wù)網(wǎng)絡(luò)和互聯(lián)網(wǎng),阻斷跨網(wǎng)攻擊,數(shù)據(jù)安全沙箱加密隔離存放。

更極致的體驗(yàn):終端一次接入認(rèn)證,可一鍵切換網(wǎng)絡(luò),提高用戶體驗(yàn),高性能零信任安全網(wǎng)關(guān)支持分布式集群部署,保證用戶接入速率。

更高效的管理:通過一套管理后臺,實(shí)現(xiàn)終端安全防護(hù)一體化管理,降低管理復(fù)雜度。

客戶價(jià)值

Customer value

方案節(jié)省投資:一套管理后臺打造多種安全能力,一臺網(wǎng)關(guān)實(shí)現(xiàn)多網(wǎng)業(yè)務(wù)代理轉(zhuǎn)發(fā),一臺終端多網(wǎng)訪問,降低系統(tǒng)建設(shè)費(fèi)用,一套系統(tǒng)實(shí)現(xiàn)合規(guī)、安全、高效。

保護(hù)重點(diǎn)業(yè)務(wù):隱藏真實(shí)地址與端口,縮小暴露面,重要應(yīng)用基于角色的發(fā)布管理。

保障業(yè)務(wù)安全:確保網(wǎng)絡(luò)安全、終端安全、數(shù)據(jù)安全,支持安卓、鴻蒙、UOS、麒麟等主流國產(chǎn)或非國產(chǎn)操作系統(tǒng)。

威脅精準(zhǔn)溯源:基于終端DeviceID重塑威脅識別體系,將設(shè)備信息、用戶信息在網(wǎng)絡(luò)中“流轉(zhuǎn)”,實(shí)現(xiàn)端點(diǎn)側(cè)威脅的精準(zhǔn)溯源。

提升業(yè)務(wù)效率:終端一次接入認(rèn)證,操作便捷,一鍵切換網(wǎng)絡(luò)。

高可用高擴(kuò)展:云部署、集群等高可用部署,可擴(kuò)展移動終端安全管理、終端安全管理等功能模塊。