針對不同身份、不同設(shè)備類型、不同操作系統(tǒng)、不同接入場景、不同的數(shù)據(jù)外發(fā)方式進(jìn)行管控
Industry status
隨著互聯(lián)網(wǎng)出入口收斂工作的推動,統(tǒng)建業(yè)務(wù)系統(tǒng)與數(shù)據(jù)中心的互聯(lián)網(wǎng)與廣域網(wǎng)訪問已成為央國企行業(yè)業(yè)務(wù)訪問的新常態(tài),保障此場景下的業(yè)務(wù)應(yīng)用與落地成為當(dāng)下焦點(diǎn);需要在實(shí)現(xiàn)統(tǒng)建業(yè)務(wù)系統(tǒng)與數(shù)據(jù)中心訪問的基礎(chǔ)上,保證互聯(lián)網(wǎng)暴露面收斂,確保業(yè)務(wù)應(yīng)用和數(shù)據(jù)安全,構(gòu)建可信的數(shù)據(jù)傳輸鏈路是安全管理中的核心要求;確保業(yè)務(wù)場景應(yīng)用的前提下落實(shí)現(xiàn)有安全管理制度與具體要求,需通過技術(shù)應(yīng)用達(dá)成管理目標(biāo)。
Solution
聯(lián)軟科技全網(wǎng)零信任解決方案融合了SDP軟件定義邊界、NAC準(zhǔn)入安全、NXG數(shù)據(jù)安全交換、EMM移動安全、EPP端點(diǎn)安全、EDR終端檢測與響應(yīng)、DLP數(shù)據(jù)安全等功能,通過一套平臺、一個(gè)客戶端集成了接入安全、端點(diǎn)安全、數(shù)據(jù)安全的能力,全面針對不同身份、不同設(shè)備類型、不同操作系統(tǒng)、不同接入場景、不同的數(shù)據(jù)外發(fā)方式進(jìn)行管控。
● 可信身份管理
構(gòu)建基于人員、設(shè)備、應(yīng)用的全新數(shù)字化身份,并圍繞身份進(jìn)行細(xì)粒度訪問控制;多因素的身份鑒權(quán),支持單點(diǎn)登錄和手機(jī)掃碼聯(lián)動認(rèn)證,兼顧安全和效率;
● 可信接入管理
基SPA技術(shù)實(shí)現(xiàn)互聯(lián)網(wǎng)暴露面的“隱身”;應(yīng)用級的安全加密傳輸隧道,雙向證書校驗(yàn),確保數(shù)據(jù)傳輸過程中的安全;可提供有客戶端與無客戶端模式,適配各類業(yè)務(wù)應(yīng)用場景;
● 可信設(shè)備管理
兼容PC設(shè)備和移動設(shè)備,實(shí)現(xiàn)PC設(shè)備、BYOD設(shè)備、配發(fā)手機(jī)、PAD的統(tǒng)一可控管理;對接入企業(yè)內(nèi)網(wǎng)的設(shè)備進(jìn)行標(biāo)準(zhǔn)化設(shè)置與安全管理,包括設(shè)備的軟件管理、補(bǔ)丁管理、外設(shè)管理等;可提供數(shù)據(jù)采集、深度威脅識別、調(diào)查取證、威脅響應(yīng)與處置修復(fù)在內(nèi)的終端檢測與響應(yīng)能力;
● 可信應(yīng)用管理:建立企業(yè)應(yīng)用統(tǒng)一門戶,簡化訪問流程,并對企業(yè)應(yīng)用進(jìn)行統(tǒng)一管理;
搭建企業(yè)級軟件商城,實(shí)現(xiàn)應(yīng)用全生命周期管理;按需授權(quán)訪問,杜絕違規(guī)應(yīng)用運(yùn)行,確保企業(yè)應(yīng)用安全;
● 可信數(shù)據(jù)管理
提供多安全沙箱、終端外發(fā)通道審計(jì)、多種水印方式、數(shù)據(jù)加密等數(shù)據(jù)安全防護(hù)能力,確保數(shù)據(jù)在終端落地后的安全性,實(shí)現(xiàn)數(shù)據(jù)完整閉環(huán)管理。
Customer value