構(gòu)建遠(yuǎn)程辦公場(chǎng)景下使用數(shù)據(jù)過(guò)程中的設(shè)備、身份、數(shù)據(jù)、通信管理能力
Industry status
隨著5G、物聯(lián)網(wǎng)時(shí)代的到來(lái),移動(dòng)與遠(yuǎn)程辦公成為辦公與運(yùn)營(yíng)的新常態(tài),便捷迅速地實(shí)現(xiàn)移動(dòng)辦公成為業(yè)務(wù)發(fā)展的突出方向。在實(shí)現(xiàn)移動(dòng)辦公業(yè)務(wù)的基礎(chǔ)上,央國(guó)企需要對(duì)收縮互聯(lián)網(wǎng)暴露面,保護(hù)移動(dòng)應(yīng)用和數(shù)據(jù)安全,對(duì)業(yè)務(wù)流量通道加密需求;央國(guó)企行業(yè)互聯(lián)網(wǎng)出入口收斂等工作的推動(dòng)下,對(duì)于提供移動(dòng)辦公的技術(shù)平臺(tái)提出更高要求,在確保業(yè)務(wù)應(yīng)用的前提下符合相關(guān)指導(dǎo)工作的管理要求。
Solution
本方案以聯(lián)軟UniSDP零信任訪問(wèn)控制系統(tǒng)與UniEMM企業(yè)移動(dòng)安全管理平臺(tái)協(xié)同應(yīng)用作為遠(yuǎn)程移動(dòng)辦公安全管理系統(tǒng),境內(nèi)數(shù)據(jù)中心內(nèi)部署管理平臺(tái)與安全網(wǎng)關(guān),作為遠(yuǎn)程訪問(wèn)設(shè)備的統(tǒng)一管理平臺(tái),提供遠(yuǎn)程設(shè)備、業(yè)務(wù)應(yīng)用與數(shù)據(jù)安全防護(hù)相關(guān)功能。通過(guò)覆蓋PC與移動(dòng)端的零信任安全防護(hù)體系,構(gòu)建遠(yuǎn)程辦公場(chǎng)景下使用數(shù)據(jù)過(guò)程中的設(shè)備、身份、數(shù)據(jù)、通信管理能力,整體平臺(tái)部署具體如下:
● 遠(yuǎn)程業(yè)務(wù)訪問(wèn)
提供覆蓋PC(無(wú)客戶端及有客戶端模式)與移動(dòng)設(shè)備的遠(yuǎn)程辦公安全訪問(wèn)門(mén)戶,并結(jié)合用戶現(xiàn)有認(rèn)證系統(tǒng)與本系統(tǒng)自身多因素認(rèn)證體系(動(dòng)態(tài)碼、生物特征等)構(gòu)建境外數(shù)據(jù)安全訪問(wèn)方式。
● 安全接入管理
基于每個(gè)業(yè)務(wù)應(yīng)用建立獨(dú)立的國(guó)密安全隧道,保障遠(yuǎn)程數(shù)據(jù)訪問(wèn)的通信安全。
● 業(yè)務(wù)全生命周期管理
以管理平臺(tái)自身的業(yè)務(wù)全生命周期管理能力,靈活管理CS/BS/H5/原生應(yīng)用,確?;谟脩羯矸葸M(jìn)行業(yè)務(wù)訪問(wèn)的整體管理效果。
● 遠(yuǎn)程辦公數(shù)據(jù)安全管理
以安全沙箱為基礎(chǔ),配合數(shù)字水印技術(shù),確保遠(yuǎn)程辦公使用數(shù)據(jù)時(shí)的數(shù)據(jù)防泄密與防擴(kuò)散管理,避免工作環(huán)境不可信或設(shè)備失控情況下出現(xiàn)的數(shù)據(jù)泄密風(fēng)險(xiǎn)。
Customer value