上訊零信任網絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數據平面分離,分為移動終端、安全網關和管控平臺三個部分,通過相互協作聯動,實現移動業務的可信安全防護。其中安全網關的管測,提供雙向證書認證功能,因此可以構建端到端的安全訪問,保障數據的機密性、完整性和可用性,使得用戶在任意網絡環境中都能夠安全、高效地訪問受保護的業務服務,實現敏感數據的安全保護,同時可以確保網絡可信,保障移動業務通信安全。通過設備資產管理、外設管控、應用管控、數據保護以及遠程命令執行等多功能,建立*面的終端安全管理體系。虛擬機保護
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構,將控制平面和數據平面分離,分為移動終端、安全網關和管控平臺三個部分,通過相互協作聯動,實現移動業務的可信安全防護。移動終端的端側,通過多因素的身份認證、系統級別的設備管控、應用粒度的安全沙箱、網絡層面的單包敲門和代理隧道技術,實現用戶身份可信認證、移動應用安全保護、網絡通信安全保護、敏感數據泄露防護、隱私信息合規使用、移動設備安全管控和風險威脅監測防御,保障端側的用戶、應用、網絡、數據及設備的安全可信。警務應用防護上訊零信任網絡訪問有系統級別的設備管控功能。
國家在2017年6月1日正式施行的《網絡安全法》,也指出了數據安全的重要性。為深入貫徹落實集團黨組決策部署,以“一個目標,三型五化,七個1流”發展戰略為帶領,扎實推進網信工作再上新臺階,集團黨組高度重視網絡安全與信息化工作,移動信息化作為傳統信息化業務的延伸,移動應用數據安全同樣重要。上海上訊信息技術股份有限公司自主研發的零信任網絡訪問遵循零信任軟件定義邊界安全架構,將控制平面和數據平面分離,分為移動終端、安全網關和管控平臺三個部分,通過相互協作聯動,實現移動業務的可信安全防護。
為應對這些挑戰,上訊信息通過MSP移動安全管理平臺打造智能制造的移動化解決方案,采用雙模式工作空間的方式,在保護企業數據安全,同時給員工帶來便利。雙模式工作空間:同一移動設備上打造工作模式和生活模式,通過NFC/掃碼/人臉識別的方式進行無縫切換,對工作相關的應用和數據進行隔離,這樣既滿足了個人使用的便利性,又確保了企業數據的安全性。在**區日常辦公時在廠區,企業會實施嚴格的管理策略,以防止信息泄露。在這種情況下,企業可能會完全禁止員工使用手機攝像頭。員工進入廠區時,需要展示員工碼,MDM平臺在驗證二維碼合規性后,會下發一系列管理指令,包括禁用相機、藍牙、熱點和USB等所有可能涉及數據傳輸的功能。確保了在**生產區域對數據的嚴格控制,比較大限度地減少了信息泄露的風險。員工在離開**區時,再次展示員工碼進行校驗,根據需求切換策略,允許員工在**區域外使用手機生活模式相關功能。它實時監測移動應用,防范潛在安全威脅。
不同企業在日常工作中會使用各種通訊類的APP,此類軟件可能存在未被發現的缺陷,代碼安全和運行時防護無法做到考慮,移動應用程序自身存在安全漏洞,移動應用可能存在業務邏輯缺陷,攻擊者可繞過現有安全策略,非法獲取業務信息和權限,存在程序漏洞利用風險。上海上訊信息技術股份有限公司自主研發的零信任網絡訪問,通過安全沙箱、建立安全隧道、進行風險監測和加強數據保護等措施,可實現移動業務應用從集成到響應處置的全生命周期安全防護。提高運維效率,保障移動業務更加安全高效,助力數智化轉型。應用威脅報表
上訊零信任網絡訪問提供風險威脅持續監測。虛擬機保護
采用安全沙箱和安全隧道技術,通過靈活的數據保護策略,實現移動業務數據從存儲、使用、分享、傳輸到銷毀的全生命周期保護,構建移動業務數據泄露防護體系。 采用了安全沙箱和安全隧道技術,結合靈活的數據保護策略,為移動業務數據提供了全生命周期的保護。這種防護體系覆蓋了數據從創建、存儲、使用、分享、傳輸直至銷毀的每一個環節。方案中包含精細的數據保護策略,這些策略根據數據的敏感性和使用場景來定制,例如頁面水印、防止頁面截屏、安全分享等。這些策略確保了數據在不同的使用階段都得到適當的保護。虛擬機保護