聯(lián)軟UniSDP零信任訪(fǎng)問(wèn)控制系統(tǒng)就是基于零信任網(wǎng)絡(luò)安全理念和軟件定義邊界(SDP)安全模型,實(shí)現(xiàn)控制平面和數(shù)據(jù)平面分離。以零信任理念為基礎(chǔ)、認(rèn)證授權(quán)體系為基石、業(yè)務(wù)安全為核心,實(shí)現(xiàn)安全和業(yè)務(wù)的統(tǒng)一。UniSDP通過(guò)細(xì)粒度的安全訪(fǎng)問(wèn)控制手段、可視化的策略管理能力與輕量級(jí)安全沙箱技術(shù),提供按需、動(dòng)態(tài)的可信訪(fǎng)問(wèn)。在實(shí)現(xiàn)網(wǎng)絡(luò)隱身、最小授權(quán)的基礎(chǔ)上,保證企業(yè)數(shù)據(jù)安全可控。
可信身份
可信接入
可信設(shè)備
可信應(yīng)用
可信數(shù)據(jù)
可信身份
構(gòu)建基于人員、設(shè)備、應(yīng)用的全新數(shù)字化身份,并圍繞身份進(jìn)行細(xì)粒度業(yè)務(wù)訪(fǎng)問(wèn)控制;
多因素的身份鑒權(quán),支持單點(diǎn)登錄和手機(jī)掃碼聯(lián)動(dòng)認(rèn)證,兼顧安全和效率。
多因素的身份鑒權(quán),支持單點(diǎn)登錄和手機(jī)掃碼聯(lián)動(dòng)認(rèn)證,兼顧安全和效率。
可信接入
基于SPA技術(shù)實(shí)現(xiàn)互聯(lián)網(wǎng)暴露面的“隱身”,提高對(duì)抗能力,降低被攻擊風(fēng)險(xiǎn);
應(yīng)用級(jí)的安全加密傳輸隧道,雙向證書(shū)校驗(yàn),確保數(shù)據(jù)傳輸過(guò)程中的安全;
通過(guò)一個(gè)客戶(hù)端智能判斷接入場(chǎng)景并自動(dòng)選擇接入方式,通過(guò)動(dòng)態(tài)感知終端網(wǎng)絡(luò)環(huán)境,智能關(guān)聯(lián)網(wǎng)絡(luò)準(zhǔn)入認(rèn)證和零信任認(rèn)證,實(shí)現(xiàn)了兩者的有效結(jié)合。
應(yīng)用級(jí)的安全加密傳輸隧道,雙向證書(shū)校驗(yàn),確保數(shù)據(jù)傳輸過(guò)程中的安全;
通過(guò)一個(gè)客戶(hù)端智能判斷接入場(chǎng)景并自動(dòng)選擇接入方式,通過(guò)動(dòng)態(tài)感知終端網(wǎng)絡(luò)環(huán)境,智能關(guān)聯(lián)網(wǎng)絡(luò)準(zhǔn)入認(rèn)證和零信任認(rèn)證,實(shí)現(xiàn)了兩者的有效結(jié)合。
可信設(shè)備
基于ABAC模型,從環(huán)境基線(xiàn)、用戶(hù)行為、安全威脅等多個(gè)維度,綜合持續(xù)評(píng)估身份信任等級(jí),結(jié)合動(dòng)態(tài)控制策略,對(duì)不同信任等級(jí)執(zhí)行對(duì)應(yīng)的動(dòng)態(tài)控制動(dòng)作并調(diào)整應(yīng)用訪(fǎng)問(wèn)權(quán)限,實(shí)現(xiàn)動(dòng)態(tài)細(xì)粒度的訪(fǎng)問(wèn)控制;
復(fù)用終端保護(hù)平臺(tái)能力和企業(yè)原有安全基線(xiàn),對(duì)各類(lèi)訪(fǎng)問(wèn)企業(yè)業(yè)務(wù)系統(tǒng)的設(shè)備進(jìn)行標(biāo)準(zhǔn)化設(shè)置和安全管理,包括安全基線(xiàn)、安全配置、補(bǔ)丁管理、外設(shè)管理等。
復(fù)用終端保護(hù)平臺(tái)能力和企業(yè)原有安全基線(xiàn),對(duì)各類(lèi)訪(fǎng)問(wèn)企業(yè)業(yè)務(wù)系統(tǒng)的設(shè)備進(jìn)行標(biāo)準(zhǔn)化設(shè)置和安全管理,包括安全基線(xiàn)、安全配置、補(bǔ)丁管理、外設(shè)管理等。
可信應(yīng)用
建立企業(yè)應(yīng)用統(tǒng)一門(mén)戶(hù),簡(jiǎn)化訪(fǎng)問(wèn)流程,并對(duì)企業(yè)業(yè)務(wù)應(yīng)用進(jìn)行統(tǒng)一管理;
搭建企業(yè)級(jí)軟件商城,實(shí)現(xiàn)應(yīng)用安全發(fā)布與應(yīng)用便捷下載,從應(yīng)用登記、注冊(cè)、發(fā)布、訪(fǎng)問(wèn)權(quán)限、安全傳輸?shù)热鞒炭刂疲?br>按需授權(quán)訪(fǎng)問(wèn),杜絕違規(guī)應(yīng)用運(yùn)行,防止非法訪(fǎng)問(wèn)應(yīng)用,確保企業(yè)應(yīng)用安全。
搭建企業(yè)級(jí)軟件商城,實(shí)現(xiàn)應(yīng)用安全發(fā)布與應(yīng)用便捷下載,從應(yīng)用登記、注冊(cè)、發(fā)布、訪(fǎng)問(wèn)權(quán)限、安全傳輸?shù)热鞒炭刂疲?br>按需授權(quán)訪(fǎng)問(wèn),杜絕違規(guī)應(yīng)用運(yùn)行,防止非法訪(fǎng)問(wèn)應(yīng)用,確保企業(yè)應(yīng)用安全。
可信數(shù)據(jù)
提供敏感文件檢查、外發(fā)通道審計(jì)、多種水印方式、數(shù)據(jù)加密等數(shù)據(jù)安全防護(hù)能力,確保應(yīng)用及數(shù)據(jù)在終端落地后的安全性,實(shí)現(xiàn)數(shù)據(jù)完整閉環(huán)管理。