上訊零信任網(wǎng)絡(luò)訪問(wèn),遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動(dòng)終端、安全網(wǎng)關(guān)和管控平臺(tái)三個(gè)部分,通過(guò)相互協(xié)作聯(lián)動(dòng),實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的可信安全防護(hù)。其中安全網(wǎng)關(guān)的管測(cè),提供雙向證書(shū)認(rèn)證功能,因此可以構(gòu)建端到端的安全訪問(wèn),保障數(shù)據(jù)的機(jī)密性、完整性和可用性,使得用戶在任意網(wǎng)絡(luò)環(huán)境中都能夠安全、高效地訪問(wèn)受保護(hù)的業(yè)務(wù)服務(wù),實(shí)現(xiàn)敏感數(shù)據(jù)的安全保護(hù),同時(shí)可以確保網(wǎng)絡(luò)可信,保障移動(dòng)業(yè)務(wù)通信安全。終端采用安全平行切面技術(shù),無(wú)需改造業(yè)務(wù)代碼或收集個(gè)人隱私,通過(guò)沙箱隔離和內(nèi)視感知。上線發(fā)布流程
通過(guò)移動(dòng)安全管理平臺(tái),可以實(shí)現(xiàn)事前安全檢測(cè)、事中及時(shí)響應(yīng)和事后審計(jì)溯源的全周期防護(hù)。在上線前,對(duì)移動(dòng)設(shè)備的合規(guī)性和移動(dòng)應(yīng)用程序漏洞進(jìn)行安全檢測(cè),做到早發(fā)現(xiàn)早處理;在使用中,對(duì)運(yùn)行環(huán)境、威脅攻擊和敏感操作進(jìn)行持續(xù)安全監(jiān)測(cè),并依據(jù)監(jiān)測(cè)結(jié)果,及時(shí)采取響應(yīng)防護(hù)措施阻斷威脅攻擊;在事后,通過(guò)日志記錄和監(jiān)測(cè)行為,對(duì)安全事件進(jìn)行操作審計(jì)和定位溯源、通過(guò)事前安全檢測(cè)、事中監(jiān)測(cè)響應(yīng)防護(hù)和事后審計(jì)溯源,構(gòu)建移動(dòng)設(shè)備、移動(dòng)應(yīng)用和移動(dòng)數(shù)據(jù)全生命周期的移動(dòng)安全整體防護(hù)體系.一體化上訊零信任網(wǎng)絡(luò)訪問(wèn)可實(shí)現(xiàn)基于風(fēng)險(xiǎn)的動(dòng)態(tài)訪問(wèn)控制。
上訊零信任網(wǎng)絡(luò)訪問(wèn),遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動(dòng)終端、安全網(wǎng)關(guān)和管控平臺(tái)三個(gè)部分,通過(guò)相互協(xié)作聯(lián)動(dòng),實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的可信安全防護(hù)。移動(dòng)終端的端側(cè),提供多因素的身份認(rèn)證,和自適應(yīng)認(rèn)證策略,實(shí)現(xiàn)用戶身份的安全可信。身份認(rèn)證,支持用戶名密碼、短信驗(yàn)證碼、手勢(shì)密碼、數(shù)字證書(shū)、指紋識(shí)別和一次性口令碼等多種認(rèn)證形式,以及自適應(yīng)認(rèn)證,依據(jù)風(fēng)險(xiǎn)狀態(tài),動(dòng)態(tài)調(diào)整認(rèn)證方式和訪問(wèn)權(quán)限,比如發(fā)現(xiàn)風(fēng)險(xiǎn)后要求用戶進(jìn)行二次認(rèn)證和增強(qiáng)認(rèn)證,通過(guò)基于身份和風(fēng)險(xiǎn)的動(dòng)態(tài)授權(quán)機(jī)制,確保移動(dòng)業(yè)務(wù)中的用戶身份可信。
上訊零信任安全訪問(wèn)控制,通過(guò)網(wǎng)絡(luò)代理和國(guó)密安全算法,實(shí)現(xiàn)網(wǎng)絡(luò)安全通信服務(wù),保障移動(dòng)應(yīng)用和后臺(tái)業(yè)務(wù)服務(wù)之間通信數(shù)據(jù)的保密性、完整性和可用性。移動(dòng)業(yè)務(wù)安全防護(hù)體系,采用先進(jìn)行身份認(rèn)證再建立網(wǎng)絡(luò)連接的方式,保證網(wǎng)絡(luò)通道的安全可信,除此之外,還可以實(shí)現(xiàn)業(yè)務(wù)服務(wù)的隱身,收斂攻擊面和暴露面,避免遭受拒絕服務(wù)和惡意掃描的攻擊。實(shí)現(xiàn)移動(dòng)端到服務(wù)端的動(dòng)態(tài)訪問(wèn)控制和數(shù)據(jù)加密保護(hù),保障移動(dòng)業(yè)務(wù)通信安全。使得在任意網(wǎng)絡(luò)環(huán)境中都能夠安全、高效地訪問(wèn)受保護(hù)的業(yè)務(wù)服務(wù),確保網(wǎng)絡(luò)可信。上訊零信任網(wǎng)絡(luò)訪問(wèn)提供業(yè)務(wù)數(shù)據(jù)泄漏防護(hù)。
在數(shù)字化時(shí)代,智能制造已成為制造業(yè)發(fā)展的新趨勢(shì)。5G、物聯(lián)網(wǎng)(IoT)、云計(jì)算等技術(shù)的融合,讓生產(chǎn)流程更加智能化、自動(dòng)化。然而,這種技術(shù)進(jìn)步也帶來(lái)了新的挑戰(zhàn):如何在享受移動(dòng)設(shè)備帶來(lái)的便捷性的同時(shí),保護(hù)企業(yè)的核心數(shù)據(jù)和知識(shí)產(chǎn)權(quán)不被泄露?一些企業(yè)選擇較為寬松的管理方式,允許員工在廠區(qū)內(nèi)自由使用手機(jī),以提高員工的便利性和靈活性。員工可以利用手機(jī)進(jìn)行溝通、查詢信息、使用應(yīng)用程序等,從而提高工作效率。然而,這種寬松的管理方式也帶來(lái)了潛在的安全風(fēng)險(xiǎn)。員工可能在不經(jīng)意間通過(guò)手機(jī)拍攝敏感的生產(chǎn)區(qū)域、設(shè)計(jì)圖紙或技術(shù)文檔,并將這些信息泄露給外部人員,給企業(yè)帶來(lái)嚴(yán)重的經(jīng)濟(jì)損失和聲譽(yù)損害。智能識(shí)別惡意軟件,提前預(yù)警,主動(dòng)防御。SDK行為
網(wǎng)絡(luò)隱身,網(wǎng)絡(luò)隱身先認(rèn)證后連接。上線發(fā)布流程
另外一些企業(yè)采取了嚴(yán)格的措施,比如禁止員工攜帶手機(jī)進(jìn)入生產(chǎn)車(chē)間等關(guān)鍵區(qū)域,以防止員工通過(guò)手機(jī)攝像頭拍攝生產(chǎn)線、設(shè)計(jì)圖紙或其他機(jī)密信息。這種做法可以有效降低信息泄露的風(fēng)險(xiǎn),確保企業(yè)的核心數(shù)據(jù)和知識(shí)產(chǎn)權(quán)得到保護(hù)。但隨著移動(dòng)技術(shù)的發(fā)展和企業(yè)數(shù)字化轉(zhuǎn)型的推進(jìn),移動(dòng)設(shè)備已成為提高工作效率不可或缺的工具。因此,一些企業(yè)開(kāi)始探索更加平衡的管理方法,企業(yè)可以在保護(hù)敏感信息的同時(shí),也為員工提供必要的便利性和靈活性,從而在保障企業(yè)安全和提升員工滿意度之間找到一個(gè)雙贏的解決方案。上線發(fā)布流程