微服務架構

來源: 發(fā)布時間:2024-12-26

上訊零信任安全訪問控制,通過網(wǎng)絡代理和國密安全算法,實現(xiàn)網(wǎng)絡安全通信服務,保障移動應用和后臺業(yè)務服務之間通信數(shù)據(jù)的保密性、完整性和可用性。移動業(yè)務安全防護體系,采用先進行身份認證再建立網(wǎng)絡連接的方式,保證網(wǎng)絡通道的安全可信,除此之外,還可以實現(xiàn)業(yè)務服務的隱身,收斂攻擊面和暴露面,避免遭受拒絕服務和惡意掃描的攻擊。實現(xiàn)移動端到服務端的動態(tài)訪問控制和數(shù)據(jù)加密保護,保障移動業(yè)務通信安全。使得在任意網(wǎng)絡環(huán)境中都能夠安全、高效地訪問受保護的業(yè)務服務,確保網(wǎng)絡可信。上訊零信任網(wǎng)絡訪問可實現(xiàn)移動應用安全保護。微服務架構

微服務架構,移動安全管理平臺

上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。基于風險評估進行動態(tài)授權和訪問控制。這意味著訪問權限不是靜態(tài)的,而是根據(jù)用戶的異常行為、設備狀態(tài)和安全策略等因素進行實時調整。如果檢測到任何異?;蝻L險增加的跡象,系統(tǒng)會自動收緊訪問權限,減少潛在的安全風險。 通過這種綜合的安全措施,能夠確保業(yè)務應用的安全性和可用性,為企業(yè)提供了一個既靈活又安全的環(huán)境,以支持其業(yè)務的順利進行。暗水印解析上訊零信任網(wǎng)絡訪問在不侵犯個人隱私的前提下,實現(xiàn)移動應用的安全防護以及風險威脅行為的實時感知。

微服務架構,移動安全管理平臺

上訊零信任安全訪問控制,基于動態(tài)防火墻和單包敲門機制,通過系統(tǒng)自身和受保護業(yè)務應用的隱藏,收斂暴露攻擊面,提升移動業(yè)務防護強度;基于國密算法的雙向認證安全隧道,實現(xiàn)移動端到服務端的網(wǎng)絡傳輸保護,保障移動業(yè)務通信安全;基于風險的動態(tài)訪問控制,依據(jù)小化權限原則,實時評估身份可信程度,實現(xiàn)移動業(yè)務細粒度動態(tài)訪問控制。保障數(shù)據(jù)的機密性、完整性和可用性,使得在任意網(wǎng)絡環(huán)境中都能夠安全、高效地訪問受保護的業(yè)務服務,確保網(wǎng)絡可信。

國家在2017年6月1日正式施行的《網(wǎng)絡安全法》,也指出了數(shù)據(jù)安全的重要性。為深入貫徹落實集團黨組決策部署,以“一個目標,三型五化,七個1流”發(fā)展戰(zhàn)略為帶領,扎實推進網(wǎng)信工作再上新臺階,集團黨組高度重視網(wǎng)絡安全與信息化工作,移動信息化作為傳統(tǒng)信息化業(yè)務的延伸,移動應用數(shù)據(jù)安全同樣重要。上海上訊信息技術股份有限公司自主研發(fā)的零信任網(wǎng)絡訪問遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。上訊零信任網(wǎng)絡訪問可確保企業(yè)數(shù)據(jù)和信息資產在移動環(huán)境中的安全性。

微服務架構,移動安全管理平臺

移動安全桌面門戶,企業(yè)移動安全桌面,是設備安全管控的載體,作為企業(yè)眾多移動應用的統(tǒng)一入口,實現(xiàn)設備管控、應用商店、文檔內容和消息通知等功能,類似于系統(tǒng)桌面,提供應用圖標分頁展示、應用位置靈活拖動、應用程序拖拽卸載和小圖標動態(tài)加載等功能,并支持與沙箱保護的移動應用APP之間的SSO單點登錄,避免多個應用的重復登錄,具有對用戶透明和簡單易用的良好操作體驗。采購移動業(yè)務安全類相關產品或打造專屬的企業(yè)門戶可咨詢上海上訊信息技術股份有限公司相關銷售人員,上訊信息將提供相應產品及服務.上訊零信任網(wǎng)絡訪問為企業(yè)移動辦公業(yè)務量身定制的安全解決方案。良好用戶體驗

上訊零信任網(wǎng)絡訪問在不侵犯個人隱私的前提下,實現(xiàn)移動業(yè)務的數(shù)據(jù)防泄露。微服務架構

設備安全接入

在設備注冊登錄時,采集移動設備IMEI碼、ICCID碼和MAC地址等信息,計算移動設備***標識,同時采用開機密碼、數(shù)字證書、生物特征驗證相結合的多因子鑒別技術,實現(xiàn)移動設備用戶身份鑒別,通過在設備部署前,為設備配置統(tǒng)一的安全基線,如控制設備訪問的密碼及復雜度,控制WiFi訪問的SSID名稱等,確保設備的合法接入。

設備資產管理

在設備登錄注冊上線后,***采集設備資產信息,如操作系統(tǒng)、系統(tǒng)版本、設備廠商、設備型號、內存使用和系統(tǒng)越獄等硬件信息,以及在線狀態(tài)、合規(guī)狀態(tài)、設備管理器***狀態(tài)和安裝移動應用等軟件信息,形成設備資產的統(tǒng)一臺賬,進行設備資產的統(tǒng)一管理,同時可生成詳細的設備資產報表,便于企業(yè)進行設備資產盤點,提高資產管理效率。 微服務架構