構(gòu)建境外場景下使用數(shù)據(jù)過程中的設(shè)備、身份、數(shù)據(jù)、通信管理能力
Industry status
隨著《數(shù)據(jù)安全法》于2021年執(zhí)行,以法律形式明確了企業(yè)應(yīng)履行的網(wǎng)絡(luò)與數(shù)據(jù)安全義務(wù)。如何便捷地實現(xiàn)境外辦公場景的業(yè)務(wù)訪問與數(shù)據(jù)使用,為涉外移動業(yè)務(wù)推廣提供助力,降低移動化業(yè)務(wù)的改造成本?確保境外接入場景下的資產(chǎn)安全管理,屏蔽潛在的安全風(fēng)險,針對境外業(yè)務(wù)訪問產(chǎn)生的數(shù)據(jù)安全風(fēng)險實現(xiàn)有效管控?控制建設(shè)與運營成本,可持續(xù)為后續(xù)業(yè)務(wù)擴展發(fā)揮價值,投入產(chǎn)出比高?成為央國企需要考慮的重點問題
Solution
本方案以聯(lián)軟UniSDP零信任訪問控制系統(tǒng)與UniEMM企業(yè)移動安全管理平臺協(xié)同應(yīng)用作為境外數(shù)據(jù)安全保護系統(tǒng),境內(nèi)數(shù)據(jù)中心內(nèi)部署管理平臺與跨境安全網(wǎng)關(guān),作為境外訪問設(shè)備的統(tǒng)一管理平臺,提供數(shù)據(jù)安全防護相關(guān)功能,并提供可信跨境數(shù)據(jù)訪問平臺。通過覆蓋PC與移動端的零信任安全防護體系,構(gòu)建境外場景下使用數(shù)據(jù)過程中的設(shè)備、身份、數(shù)據(jù)、通信管理能力,整體平臺部署具體如下:
● 境外業(yè)務(wù)訪問
提供覆蓋PC與移動設(shè)備的境外安全訪問門戶,并結(jié)合用戶現(xiàn)有認證系統(tǒng)與本系統(tǒng)自身多因素認證體系(動態(tài)碼、生物特征等)構(gòu)建境外數(shù)據(jù)安全訪問方式。
● 安全接入管理
基于每個業(yè)務(wù)應(yīng)用建立獨立的國密安全隧道,保障境外數(shù)據(jù)訪問的通信安全。
● 業(yè)務(wù)全生命周期管理
以管理平臺自身的業(yè)務(wù)全生命周期管理能力,靈活管理CS/BS/H5/原生應(yīng)用,確?;谟脩羯矸葸M行業(yè)務(wù)訪問的整體管理效果。
● 境外數(shù)據(jù)安全管理
以安全沙箱為基礎(chǔ),配合數(shù)字水印技術(shù),確保境外使用數(shù)據(jù)時的數(shù)據(jù)防泄密與防擴散管理,避免工作環(huán)境不可信或設(shè)備失控情況下出現(xiàn)的數(shù)據(jù)泄密風(fēng)險。
●數(shù)據(jù)跨境防護
以隱身俠作為終端文件保險箱(雙重加密空間),提供終端數(shù)據(jù)跨境防護能力。
Customer value