2024-12-14 00:19:37
上訊零信任**訪問控制,遵循零信任軟件定義邊界**架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、**網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實(shí)現(xiàn)移動業(yè)務(wù)的可信**防護(hù)。**網(wǎng)關(guān)的管側(cè),遵循小化授權(quán)原則,通過網(wǎng)絡(luò)分析引擎、微隔離防火墻、雙向證書認(rèn)證、隧道加密通信和動態(tài)訪問控制技術(shù),實(shí)現(xiàn)網(wǎng)絡(luò)及業(yè)務(wù)的隱身、傳輸數(shù)據(jù)的加密保護(hù)和基于風(fēng)險(xiǎn)的動態(tài)訪問控制,有效收斂網(wǎng)絡(luò)攻擊暴露面,保障業(yè)務(wù)應(yīng)用網(wǎng)絡(luò)訪問的**可信。移動**平臺具備實(shí)時監(jiān)測功能,隨時察覺潛在威脅。統(tǒng)一發(fā)布入口
設(shè)備**接入
在設(shè)備注冊登錄時,采集移動設(shè)備IMEI碼、ICCID碼和MAC地址等信息,計(jì)算移動設(shè)備***標(biāo)識,同時采用開機(jī)密碼、數(shù)字證書、生物特征驗(yàn)證相結(jié)合的多因子鑒別技術(shù),實(shí)現(xiàn)移動設(shè)備用戶身份鑒別,通過在設(shè)備部署前,為設(shè)備配置統(tǒng)一的**基線,如控制設(shè)備訪問的密碼及復(fù)雜度,控制WiFi訪問的SSID名稱等,確保設(shè)備的合法接入。
設(shè)備資產(chǎn)管理
在設(shè)備登錄注冊上線后,***采集設(shè)備資產(chǎn)信息,如操作系統(tǒng)、系統(tǒng)版本、設(shè)備廠商、設(shè)備型號、內(nèi)存使用和系統(tǒng)越獄等硬件信息,以及在線狀態(tài)、合規(guī)狀態(tài)、設(shè)備管理器***狀態(tài)和安裝移動應(yīng)用等軟件信息,形成設(shè)備資產(chǎn)的統(tǒng)一臺賬,進(jìn)行設(shè)備資產(chǎn)的統(tǒng)一管理,同時可生成詳細(xì)的設(shè)備資產(chǎn)報(bào)表,便于企業(yè)進(jìn)行設(shè)備資產(chǎn)盤點(diǎn),提高資產(chǎn)管理效率。 統(tǒng)一發(fā)布入口上訊零信任網(wǎng)絡(luò)訪問可實(shí)現(xiàn)網(wǎng)絡(luò)及業(yè)務(wù)的隱身。
上訊零信任**訪問控制,通過網(wǎng)絡(luò)代理和國密**算法,實(shí)現(xiàn)網(wǎng)絡(luò)**通信服務(wù),保障移動應(yīng)用和后臺業(yè)務(wù)服務(wù)之間通信數(shù)據(jù)的**性、完整性和可用性。移動業(yè)務(wù)**防護(hù)體系,采用先進(jìn)行身份認(rèn)證再建立網(wǎng)絡(luò)連接的方式,保證網(wǎng)絡(luò)通道的**可信,除此之外,還可以實(shí)現(xiàn)業(yè)務(wù)服務(wù)的隱身,收斂攻擊面和暴露面,避免遭受拒絕服務(wù)和惡意掃描的攻擊。實(shí)現(xiàn)移動端到服務(wù)端的動態(tài)訪問控制和數(shù)據(jù)加密保護(hù),保障移動業(yè)務(wù)通信**。使得在任意網(wǎng)絡(luò)環(huán)境中都能夠**、高效地訪問受保護(hù)的業(yè)務(wù)服務(wù),確保網(wǎng)絡(luò)可信。
上訊零信任**訪問控制,基于動態(tài)防火墻和單包敲門機(jī)制,通過系統(tǒng)自身和受保護(hù)業(yè)務(wù)應(yīng)用的隱藏,收斂暴露攻擊面,提升移動業(yè)務(wù)防護(hù)強(qiáng)度;基于國密算法的雙向認(rèn)證**隧道,實(shí)現(xiàn)移動端到服務(wù)端的網(wǎng)絡(luò)傳輸保護(hù),保障移動業(yè)務(wù)通信**;基于風(fēng)險(xiǎn)的動態(tài)訪問控制,依據(jù)小化權(quán)限原則,實(shí)時評估身份可信程度,實(shí)現(xiàn)移動業(yè)務(wù)細(xì)粒度動態(tài)訪問控制。保障數(shù)據(jù)的機(jī)密性、完整性和可用性,使得在任意網(wǎng)絡(luò)環(huán)境中都能夠**、高效地訪問受保護(hù)的業(yè)務(wù)服務(wù),確保網(wǎng)絡(luò)可信。上訊零信任網(wǎng)絡(luò)訪問通過**沙箱技術(shù),為移動應(yīng)用構(gòu)建零信任環(huán)境下的**運(yùn)行空間。
企業(yè)需要采取嚴(yán)格的系統(tǒng)**保護(hù)措施,多種**技術(shù)和措施,如**沙箱、**隧道、多因素認(rèn)證和數(shù)據(jù)加密等,構(gòu)建了一個多層次的防御體系。通過縱深防御策略,在多個層面上抵御復(fù)雜的網(wǎng)絡(luò)攻擊,從而增強(qiáng)了系統(tǒng)的抗攻擊能力,實(shí)現(xiàn)**防護(hù),為企業(yè)移動辦公提供了一個可靠的**防護(hù)體系,確保企業(yè)信息資產(chǎn)的機(jī)密性、完整性和可用性。有效提升企業(yè)數(shù)據(jù)的**性,降低數(shù)據(jù)泄露的風(fēng)險(xiǎn),為企業(yè)提供一個可信賴的移動業(yè)務(wù)環(huán)境,構(gòu)建一個移動業(yè)務(wù)數(shù)據(jù)泄露防護(hù)體系。上訊零信任網(wǎng)絡(luò)訪問提供網(wǎng)絡(luò)隱身單包敲門。網(wǎng)關(guān)訪問信息
上訊零信任網(wǎng)絡(luò)訪問充分考慮了不同行業(yè)在移動辦公**方面的普遍需求,展現(xiàn)了極高的普適性。統(tǒng)一發(fā)布入口
為應(yīng)對這些挑戰(zhàn),上訊信息通過MSP移動**管理平臺打造智能制造的移動化解決方案,采用雙模式工作空間的方式,在保護(hù)企業(yè)數(shù)據(jù)**,同時給員工帶來便利。雙模式工作空間:同一移動設(shè)備上打造工作模式和生活模式,通過NFC/掃碼/人臉識別的方式進(jìn)行無縫切換,對工作相關(guān)的應(yīng)用和數(shù)據(jù)進(jìn)行隔離,這樣既滿足了個人使用的便利性,又確保了企業(yè)數(shù)據(jù)的**性。在**區(qū)日常辦公時在廠區(qū),企業(yè)會實(shí)施嚴(yán)格的管理策略,以防止信息泄露。在這種情況下,企業(yè)可能會完全禁止員工使用手機(jī)攝像頭。員工進(jìn)入廠區(qū)時,需要展示員工碼,MDM平臺在驗(yàn)證二維碼合規(guī)性后,會下發(fā)一系列管理指令,包括禁用相機(jī)、藍(lán)牙、熱點(diǎn)和USB等所有可能涉及數(shù)據(jù)傳輸?shù)墓δ?。確保了在**生產(chǎn)區(qū)域?qū)?shù)據(jù)的嚴(yán)格控制,比較大限度地減少了信息泄露的風(fēng)險(xiǎn)。員工在離開**區(qū)時,再次展示員工碼進(jìn)行校驗(yàn),根據(jù)需求切換策略,允許員工在**區(qū)域外使用手機(jī)生活模式相關(guān)功能。統(tǒng)一發(fā)布入口