全面針對不同身份、不同設(shè)備類型、不同操作系統(tǒng)、不同接入場景、不同的數(shù)據(jù)外發(fā)方式進行管控
Industry status
金融行業(yè)數(shù)字化轉(zhuǎn)型和近年來全球疫情讓移動辦公、遠程辦公成了常態(tài)化需求,不同人員、不同設(shè)備以及不同地點的遠程辦公,也讓企業(yè)安全辦公面臨全新挑戰(zhàn),如何保障企業(yè)業(yè)務(wù)系統(tǒng)訪問的安全性,保障移動/遠程辦公場景下內(nèi)部敏感數(shù)據(jù)落地的安全閉環(huán)管理也至關(guān)重要,同時面對混合辦公場景,企業(yè)希望能實現(xiàn)內(nèi)外網(wǎng)一致的安全與體驗。
Solution
聯(lián)軟科技全網(wǎng)零信任解決方案,通過一套平臺、一個客戶端集成了接入安全、端點安全、數(shù)據(jù)安全的能力,針對不同身份、不同設(shè)備類型、不同操作系統(tǒng)、不同接入場景、不同的數(shù)據(jù)外發(fā)方式進行管控,企業(yè)只需要部署一套系統(tǒng)即可實現(xiàn)全網(wǎng)各種終端的零信任安全接入,并可對移動端和PC端進行統(tǒng)一管理,基于一套平臺、一個客戶端,可快速擴展,無需重復(fù)建設(shè),同時提高運維和管理效率。
方案部署后
可信身份管理
構(gòu)建基于人員、設(shè)備、應(yīng)用的全新數(shù)字化身份,并圍繞身份進行細粒度訪問控制;
多因素的身份鑒權(quán),支持單點登錄和手機掃碼聯(lián)動認證,兼顧安全和效率。
可信接入管理
基于SPA技術(shù)實現(xiàn)互聯(lián)網(wǎng)暴露面的“隱身”,提高對抗能力,降低被攻擊風(fēng)險;
應(yīng)用級的安全加密傳輸隧道,雙向證書校驗,確保數(shù)據(jù)傳輸過程中的安全;
智能判斷終端接入場景并自動選擇接入方式,動態(tài)感知終端網(wǎng)絡(luò)環(huán)境,關(guān)聯(lián)網(wǎng)絡(luò)準入認證和零信任認證,實現(xiàn)兩者有效結(jié)合。
可信數(shù)據(jù)管理
提供多域安全沙箱、終端外發(fā)通道審計、多種水印方式、數(shù)據(jù)加密等數(shù)據(jù)安全防護能力,確保應(yīng)用及數(shù)據(jù)在終端落地后的安全性,實現(xiàn)數(shù)據(jù)完整閉環(huán)管理。
可信設(shè)備管理
兼容PC設(shè)備和移動設(shè)備,實現(xiàn)PC設(shè)備、BYOD設(shè)備、配發(fā)手機、PAD的統(tǒng)一可控管理;
整合終端保護平臺功能,制定設(shè)備的安全基線,對接入設(shè)備進行標準化設(shè)置與安全管理,包括設(shè)備的軟件管理、補丁管理、外設(shè)管理等;
基于ABAC模型,從多個維度,綜合持續(xù)評估身份信任等級,結(jié)合動態(tài)控制策略,實現(xiàn)動態(tài)細粒度的訪問控制。
可信應(yīng)用管理
建立企業(yè)應(yīng)用統(tǒng)一門戶,簡化訪問流程,并對企業(yè)應(yīng)用進行統(tǒng)一管理;
搭建企業(yè)級軟件商城,實現(xiàn)應(yīng)用安全發(fā)布與應(yīng)用便捷下載,從應(yīng)用登記、注冊、發(fā)布、訪問權(quán)限、安全傳輸?shù)热鞒炭刂疲?/p>
按需授權(quán)訪問,杜絕違規(guī)應(yīng)用運行,防止非法訪問應(yīng)用,確保企業(yè)應(yīng)用安全。
Customer value