上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實(shí)現(xiàn)移動業(yè)務(wù)的可信安全防護(hù)。針對企業(yè)自有移動設(shè)備終端,進(jìn)行設(shè)備資產(chǎn)管理、設(shè)備安全管控和設(shè)備合規(guī)檢測,結(jié)合靈活的策略配置、細(xì)粒度的管控措施和多種遠(yuǎn)程控制命令,實(shí)現(xiàn)移動設(shè)備從部署安裝、注冊使用到淘汰回收的全生命周期管控,以及移動設(shè)備資產(chǎn)的高效統(tǒng)一管理,移動設(shè)備安全管控。它能有效防范惡意軟件的入侵,保護(hù)你的手機(jī)、平板等設(shè)備安全。單包敲門機(jī)制
設(shè)備安全接入
在設(shè)備注冊登錄時,采集移動設(shè)備IMEI碼、ICCID碼和MAC地址等信息,計算移動設(shè)備***標(biāo)識,同時采用開機(jī)密碼、數(shù)字證書、生物特征驗(yàn)證相結(jié)合的多因子鑒別技術(shù),實(shí)現(xiàn)移動設(shè)備用戶身份鑒別,通過在設(shè)備部署前,為設(shè)備配置統(tǒng)一的安全基線,如控制設(shè)備訪問的密碼及復(fù)雜度,控制WiFi訪問的SSID名稱等,確保設(shè)備的合法接入。
設(shè)備資產(chǎn)管理
在設(shè)備登錄注冊上線后,***采集設(shè)備資產(chǎn)信息,如操作系統(tǒng)、系統(tǒng)版本、設(shè)備廠商、設(shè)備型號、內(nèi)存使用和系統(tǒng)越獄等硬件信息,以及在線狀態(tài)、合規(guī)狀態(tài)、設(shè)備管理器***狀態(tài)和安裝移動應(yīng)用等軟件信息,形成設(shè)備資產(chǎn)的統(tǒng)一臺賬,進(jìn)行設(shè)備資產(chǎn)的統(tǒng)一管理,同時可生成詳細(xì)的設(shè)備資產(chǎn)報表,便于企業(yè)進(jìn)行設(shè)備資產(chǎn)盤點(diǎn),提高資產(chǎn)管理效率。 移動應(yīng)用安全防護(hù)上訊零信任網(wǎng)絡(luò)訪問可實(shí)現(xiàn)敏感數(shù)據(jù)泄露防護(hù)。
隨著信息技術(shù)的飛速發(fā)展,企業(yè)通訊方式也在不斷革新。企業(yè)微信、釘釘?shù)茸鳛楫?dāng)前市場上廣受歡迎的企業(yè)級通訊工具,使用范圍也逐漸擴(kuò)大,其安全性問題也日益凸顯。門戶承載著大量的敏感數(shù)據(jù)和關(guān)鍵信息,包括但不限于員工個人信息、商業(yè)機(jī)密、財務(wù)數(shù)據(jù)等。這些信息一旦泄露,不僅會給企業(yè)帶來不可估量的經(jīng)濟(jì)損失,還可能嚴(yán)重?fù)p害企業(yè)的聲譽(yù)和客戶信任。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實(shí)現(xiàn)移動業(yè)務(wù)的可信安全防護(hù)。
企業(yè)移動應(yīng)用商店,為企業(yè)提供應(yīng)用的集中管理和統(tǒng)一發(fā)布入口,并支持各版本應(yīng)用的下載安裝使用情況統(tǒng)計。不同于第三方移動應(yīng)用商店,在企業(yè)內(nèi)部進(jìn)行應(yīng)用APP的上線分發(fā)和版本升級,有效避免移動應(yīng)用的偽造和仿冒,保護(hù)移動應(yīng)用安全。移動應(yīng)用在發(fā)布時,可以靈活分配到部門、用戶和設(shè)備,實(shí)現(xiàn)移動應(yīng)用的灰度發(fā)布,也可以根據(jù)應(yīng)用版本信息,進(jìn)行應(yīng)用更新升級。移動應(yīng)用商店,可以與應(yīng)用安全檢測、應(yīng)用安全加固、應(yīng)用安全沙箱等功能進(jìn)行無縫結(jié)合,為移動應(yīng)用提供多維度的安全防護(hù).不斷更新升級,以應(yīng)對不斷變化的安全威脅。
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實(shí)現(xiàn)移動業(yè)務(wù)的可信安全防護(hù)。通過動態(tài)加載和代理過濾技術(shù),構(gòu)建應(yīng)用隔離運(yùn)行環(huán)境,實(shí)現(xiàn)應(yīng)用權(quán)限控制、應(yīng)用隱私保護(hù)、數(shù)據(jù)防泄漏、數(shù)據(jù)加密保護(hù)、運(yùn)行環(huán)境風(fēng)險和威脅攻擊行為監(jiān)測,增強(qiáng)移動應(yīng)用程序和運(yùn)行時的安全性。通過應(yīng)用安全沙箱技術(shù),實(shí)現(xiàn)移動業(yè)務(wù)敏感數(shù)據(jù)的安全保護(hù),在數(shù)據(jù)存儲時進(jìn)行文件透明加密、保護(hù)存儲數(shù)據(jù)安全,在數(shù)據(jù)使用時進(jìn)行頁面防截屏、內(nèi)容防復(fù)制、頁面數(shù)字水印、保護(hù)數(shù)據(jù)使用的安全,確保數(shù)據(jù)只能在可信應(yīng)用之間進(jìn)行分享、不允許隨意的分享和轉(zhuǎn)發(fā),在數(shù)據(jù)傳輸時進(jìn)行數(shù)據(jù)安全加密和完整性校驗(yàn)、保護(hù)數(shù)據(jù)的傳輸安全,數(shù)據(jù)用完后及時進(jìn)行數(shù)據(jù)銷毀、避免敏感業(yè)務(wù)數(shù)據(jù)的殘留和泄露,實(shí)現(xiàn)業(yè)務(wù)數(shù)據(jù)從存儲、使用、傳輸?shù)戒N毀的全周期保護(hù)。上訊零信任網(wǎng)絡(luò)訪問可實(shí)現(xiàn)移動設(shè)備安全管控。安全隔離
上訊零信任網(wǎng)絡(luò)訪問可實(shí)現(xiàn)隱私信息合規(guī)使用。單包敲門機(jī)制
移動威脅態(tài)勢感知,針對移動業(yè)務(wù)面臨的威脅風(fēng)險,基于終端、應(yīng)用、網(wǎng)絡(luò)和用戶,通過自動化嵌入到移動應(yīng)用程序中的監(jiān)測探針,實(shí)時采集移動應(yīng)用的異常運(yùn)行環(huán)境、威脅攻擊行為、敏感權(quán)限行為、數(shù)據(jù)訪問行為等各類業(yè)務(wù)安全數(shù)據(jù),經(jīng)過關(guān)聯(lián)分析和評估研判,對不同的威脅行為,匹配對應(yīng)的響應(yīng)策略,實(shí)現(xiàn)威脅行為的自動化處置,阻斷其攻擊,及時做出響應(yīng)處置,同時基于威脅行為監(jiān)測信息,以圖形化形式直觀展現(xiàn)。企業(yè)移動應(yīng)用商店,為企業(yè)提供應(yīng)用的集中管理和統(tǒng)一發(fā)布入口,并支持各版本應(yīng)用的下載安裝使用情況統(tǒng)計。不同于第三方移動應(yīng)用商店,在企業(yè)內(nèi)部進(jìn)行應(yīng)用APP的上線分發(fā)和版本升級,有效避免移動應(yīng)用的偽造和仿冒,保護(hù)移動應(yīng)用安全。移動應(yīng)用在發(fā)布時,可以靈活分配到部門、用戶和設(shè)備,實(shí)現(xiàn)移動應(yīng)用的灰度發(fā)布,也可以根據(jù)應(yīng)用版本信息,進(jìn)行應(yīng)用更新升級。移動應(yīng)用商店,可以與應(yīng)用安全檢測、應(yīng)用安全加固、應(yīng)用安全沙箱等功能進(jìn)行無縫結(jié)合,為移動應(yīng)用提供多維度的安全防護(hù)。單包敲門機(jī)制