上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。安全網(wǎng)關的管側,遵循小化授權原則,通過網(wǎng)絡分析引擎、微隔離防火墻、雙向證書認證、隧道加密通信和動態(tài)訪問控制技術,實現(xiàn)網(wǎng)絡及業(yè)務的隱身、傳輸數(shù)據(jù)的加密保護和基于風險的動態(tài)訪問控制,有效收斂網(wǎng)絡攻擊暴露面,保障業(yè)務應用網(wǎng)絡訪問的安全可信。不斷更新升級,以應對不斷變化的安全威脅。移動數(shù)字化
隨著企業(yè)移動業(yè)務不斷發(fā)展,業(yè)務種類也越來越多,如何進行安全高效的移動應用管理和用戶識別認證,成為移動業(yè)務安全防護的重點,如應用發(fā)布、用戶管理、身份認證和權限管理等,亟需構建多因素認證和訪問權限控制的用戶識別認證體系,尤其是多個應用之間的單點登錄,從而保障用戶身份可信,同時也簡化應用登錄使用流程。上海上訊信息技術股份有限公司自主研發(fā)的零信任網(wǎng)絡訪問,通過安全沙箱、建立安全隧道、進行風險監(jiān)測和加強數(shù)據(jù)保護等措施,可實現(xiàn)移動業(yè)務應用從集成到響應處置的全生命周期安全防護,提升移動辦公的安全性。傳輸數(shù)據(jù)加密保護上訊零信任網(wǎng)絡訪問通過安全沙箱技術,進行細粒度的應用級防護與數(shù)據(jù)級管控。
上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。移動終端的端側,通過多因素的身份認證,和自適應認證策略,實現(xiàn)用戶身份的安全可信。身份認證,支持用戶名密碼、短信驗證碼、手勢密碼、數(shù)字證書、指紋識別和一次性口令碼等多種認證形式;自適應認證,依據(jù)風險狀態(tài),動態(tài)調整認證方式和訪問權限,比如發(fā)現(xiàn)風險后要求用戶進行二次認證和增強認證,通過基于身份和風險的動態(tài)授權機制,確保移動業(yè)務中的用戶身份可信。
金融行業(yè)數(shù)字化轉型是大勢所趨,如何提升數(shù)字化能力、打造數(shù)字化產(chǎn)品體系、優(yōu)化數(shù)字化運營模式,提高數(shù)智化水平,已經(jīng)成為各家金融機構面臨的問題。上訊信息“基于零信任架構的金融業(yè)務安全解決方案”,通過對金融行業(yè)的業(yè)務和場景進行梳理,基于零信任理念構建移動業(yè)務安全防護體系,實現(xiàn)移動設備、移動應用、網(wǎng)絡通信和業(yè)務數(shù)據(jù)的***立體保護,保障企業(yè)移動設備安全可信管控、移動應用安全可靠運行、網(wǎng)絡傳輸安全加密保護,移動業(yè)務高效有序開展。***解決了金融行業(yè)在不斷深入數(shù)字化建設中進行移動展業(yè)、移動營銷、遠程辦公等新業(yè)態(tài)發(fā)展所面臨的安全問題。上訊零信任網(wǎng)絡訪問有雙向證書認證功能。
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。通過采用切面技術,能夠在不進行任何改造的前提下,無縫嵌入到現(xiàn)有的移動業(yè)務系統(tǒng)中。這種技術允許我們在設備級、應用級和微應用級提供雙向認證機制,確保所有通信都經(jīng)過嚴格的身份驗證和授權。通過建立安全的隧道,實現(xiàn)了從移動端到服務端的端到端加密,保護數(shù)據(jù)在傳輸過程中的安全,防止數(shù)據(jù)泄露或被篡改。這種雙向認證安全隧道不僅保障了數(shù)據(jù)的機密性,還確保了通信雙方的真實性和完整性。上訊零信任網(wǎng)絡訪問提供業(yè)務數(shù)據(jù)泄漏防護。功能標準
上訊零信任網(wǎng)絡訪問為企業(yè)移動辦公業(yè)務量身定制的安全解決方案。移動數(shù)字化
移動業(yè)務安全網(wǎng)關,遵循軟件定義邊界SDP的零信任安全訪問架構,針對移動應用APP訪問后端業(yè)務服務,通過應用級雙向認證安全隧道技術,實現(xiàn)移動端到服務端的動態(tài)訪問控制和數(shù)據(jù)加密保護,保障移動業(yè)務通信安全。基于動態(tài)防火墻和單包敲門機制,通過系統(tǒng)自身和受保護業(yè)務應用的隱藏,收斂暴露攻擊面,提升移動業(yè)務防護強度;基于國密算法的雙向認證安全隧道,實現(xiàn)移動端到服務端的網(wǎng)絡傳輸保護,保障移動業(yè)務通信安全;基于風險的動態(tài)訪問控制,依據(jù)細粒度權限控制的原則,實時評估身份可信程度,實現(xiàn)移動業(yè)務細粒度動態(tài)訪問控制.移動數(shù)字化