針對(duì)不同身份、不同設(shè)備類(lèi)型、不同操作系統(tǒng)、不同接入場(chǎng)景、不同的數(shù)據(jù)外發(fā)方式進(jìn)行管控
Industry status
隨著互聯(lián)網(wǎng)出入口收斂工作的推動(dòng),統(tǒng)建業(yè)務(wù)系統(tǒng)與數(shù)據(jù)中心的互聯(lián)網(wǎng)與廣域網(wǎng)訪(fǎng)問(wèn)已成為央國(guó)企行業(yè)業(yè)務(wù)訪(fǎng)問(wèn)的新常態(tài),保障此場(chǎng)景下的業(yè)務(wù)應(yīng)用與落地成為當(dāng)下焦點(diǎn);需要在實(shí)現(xiàn)統(tǒng)建業(yè)務(wù)系統(tǒng)與數(shù)據(jù)中心訪(fǎng)問(wèn)的基礎(chǔ)上,保證互聯(lián)網(wǎng)暴露面收斂,確保業(yè)務(wù)應(yīng)用和數(shù)據(jù)安全,構(gòu)建可信的數(shù)據(jù)傳輸鏈路是安全管理中的核心要求;確保業(yè)務(wù)場(chǎng)景應(yīng)用的前提下落實(shí)現(xiàn)有安全管理制度與具體要求,需通過(guò)技術(shù)應(yīng)用達(dá)成管理目標(biāo)。
Solution
聯(lián)軟科技全網(wǎng)零信任解決方案融合了SDP軟件定義邊界、NAC準(zhǔn)入安全、NXG數(shù)據(jù)安全交換、EMM移動(dòng)安全、EPP端點(diǎn)安全、EDR終端檢測(cè)與響應(yīng)、DLP數(shù)據(jù)安全等功能,通過(guò)一套平臺(tái)、一個(gè)客戶(hù)端集成了接入安全、端點(diǎn)安全、數(shù)據(jù)安全的能力,全面針對(duì)不同身份、不同設(shè)備類(lèi)型、不同操作系統(tǒng)、不同接入場(chǎng)景、不同的數(shù)據(jù)外發(fā)方式進(jìn)行管控。
● 可信身份管理
構(gòu)建基于人員、設(shè)備、應(yīng)用的全新數(shù)字化身份,并圍繞身份進(jìn)行細(xì)粒度訪(fǎng)問(wèn)控制;多因素的身份鑒權(quán),支持單點(diǎn)登錄和手機(jī)掃碼聯(lián)動(dòng)認(rèn)證,兼顧安全和效率;
● 可信接入管理
基SPA技術(shù)實(shí)現(xiàn)互聯(lián)網(wǎng)暴露面的“隱身”;應(yīng)用級(jí)的安全加密傳輸隧道,雙向證書(shū)校驗(yàn),確保數(shù)據(jù)傳輸過(guò)程中的安全;可提供有客戶(hù)端與無(wú)客戶(hù)端模式,適配各類(lèi)業(yè)務(wù)應(yīng)用場(chǎng)景;
● 可信設(shè)備管理
兼容PC設(shè)備和移動(dòng)設(shè)備,實(shí)現(xiàn)PC設(shè)備、BYOD設(shè)備、配發(fā)手機(jī)、PAD的統(tǒng)一可控管理;對(duì)接入企業(yè)內(nèi)網(wǎng)的設(shè)備進(jìn)行標(biāo)準(zhǔn)化設(shè)置與安全管理,包括設(shè)備的軟件管理、補(bǔ)丁管理、外設(shè)管理等;可提供數(shù)據(jù)采集、深度威脅識(shí)別、調(diào)查取證、威脅響應(yīng)與處置修復(fù)在內(nèi)的終端檢測(cè)與響應(yīng)能力;
● 可信應(yīng)用管理:建立企業(yè)應(yīng)用統(tǒng)一門(mén)戶(hù),簡(jiǎn)化訪(fǎng)問(wèn)流程,并對(duì)企業(yè)應(yīng)用進(jìn)行統(tǒng)一管理;
搭建企業(yè)級(jí)軟件商城,實(shí)現(xiàn)應(yīng)用全生命周期管理;按需授權(quán)訪(fǎng)問(wèn),杜絕違規(guī)應(yīng)用運(yùn)行,確保企業(yè)應(yīng)用安全;
● 可信數(shù)據(jù)管理
提供多安全沙箱、終端外發(fā)通道審計(jì)、多種水印方式、數(shù)據(jù)加密等數(shù)據(jù)安全防護(hù)能力,確保數(shù)據(jù)在終端落地后的安全性,實(shí)現(xiàn)數(shù)據(jù)完整閉環(huán)管理。
Customer value