上訊零信任安全訪問控制,其整體的設計充分考慮了不同行業(yè)在移動辦公安全方面的普遍需求,展現(xiàn)了極高的普適性。無論是金融、醫(yī)療、教育還是其他行業(yè),移動辦公已成為現(xiàn)代企業(yè)運營的常態(tài)。該方案通過一系列標準化且靈活的安全措施,如安全沙箱、安全隧道、風險監(jiān)測和數(shù)據(jù)保護,為各種業(yè)務場景提供定制化保護,確保了企業(yè)能夠在多樣化的工作環(huán)境中實現(xiàn)數(shù)據(jù)的安全性和業(yè)務的連續(xù)性。方案強化了企業(yè)對敏感數(shù)據(jù)的保護,降低了數(shù)據(jù)泄露和網(wǎng)絡攻擊的風險,從而減少了可能伴隨的財務損失和聲譽損害。能限制移動設備訪問敏感數(shù)據(jù),強化企業(yè)數(shù)據(jù)保護。應用全周期防護
上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。移動終端的端側,通過網(wǎng)絡層面的單包敲門和代理隧道技術,實現(xiàn)網(wǎng)絡安全通信服務,保障移動應用和后臺業(yè)務服務之間通信數(shù)據(jù)的保密性、完整性和可用性。移動業(yè)務安全防護體系,采用先進行身份認證再建立網(wǎng)絡連接的方式,保證網(wǎng)絡通道的安全可信,除此之外,還可以實現(xiàn)業(yè)務服務的隱身,收斂攻擊面和暴露面,避免遭受拒絕服務和惡意掃描的攻擊。設備定制上訊零信任網(wǎng)絡訪問有代理隧道功能。
隨著各行業(yè)業(yè)務移動化的開展,傳統(tǒng)網(wǎng)絡安全邊界被打破和瓦解,基于邊界的防御模型無法有效應對日益增多的安全風險,零信任理念順勢而生,逐漸成為企業(yè)網(wǎng)絡安全建設中關注的焦點。上海上訊信息技術股份有限公司自主研發(fā)的零信任網(wǎng)絡訪問遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護,為企業(yè)移動辦公業(yè)務提供一個可靠的零信任安全訪問控制體系。
移動威脅態(tài)勢感知,針對移動業(yè)務面臨的威脅風險,基于終端、應用、網(wǎng)絡和用戶,通過自動化嵌入到移動應用程序中的監(jiān)測探針,實時采集移動應用的異常運行環(huán)境、威脅攻擊行為、敏感權限行為、數(shù)據(jù)訪問行為等各類業(yè)務安全數(shù)據(jù),經過關聯(lián)分析和評估研判,對不同的威脅行為,匹配對應的響應策略,實現(xiàn)威脅行為的自動化處置,阻斷其攻擊,及時做出響應處置,同時基于威脅行為監(jiān)測信息,以圖形化形式直觀展現(xiàn)。企業(yè)移動應用商店,為企業(yè)提供應用的集中管理和統(tǒng)一發(fā)布入口,并支持各版本應用的下載安裝使用情況統(tǒng)計。不同于第三方移動應用商店,在企業(yè)內部進行應用APP的上線分發(fā)和版本升級,有效避免移動應用的偽造和仿冒,保護移動應用安全。移動應用在發(fā)布時,可以靈活分配到部門、用戶和設備,實現(xiàn)移動應用的灰度發(fā)布,也可以根據(jù)應用版本信息,進行應用更新升級。移動應用商店,可以與應用安全檢測、應用安全加固、應用安全沙箱等功能進行無縫結合,為移動應用提供多維度的安全防護。移動安全管理平臺及時發(fā)現(xiàn)并阻止惡意軟件入侵。
上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構,將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。移動終端的端側,提供網(wǎng)絡層面的隧道代理能力,通過基于國密算法的雙向認證安全隧道,實現(xiàn)移動端到服務端的網(wǎng)絡傳輸保護,保障移動業(yè)務通信安全,可以有效的保障移動應用和后臺業(yè)務服務之間通信數(shù)據(jù)的保密性、完整性和可用性,使得在任意網(wǎng)絡環(huán)境中都能夠安全、高效地訪問受保護的業(yè)務服務,確保網(wǎng)絡可信。上訊零信任網(wǎng)絡訪問可有效收斂網(wǎng)絡攻擊暴露面。安全賦能
上訊零信任網(wǎng)絡訪問可實現(xiàn)基于風險的動態(tài)訪問控制。應用全周期防護
通過輕量化沙箱監(jiān)測探針,基于ATT&CK攻擊框架,持續(xù)監(jiān)測風險威脅,進行實時評估研判,確保用戶、設備、應用、網(wǎng)絡和數(shù)據(jù)的安全可信。 方案部署了輕量化沙箱監(jiān)測探針,探針基于ATT&CK攻擊框架,能夠持續(xù)不斷地監(jiān)測潛在的安全風險和威脅。ATT&CK框架提供了一個模型,用于描述網(wǎng)絡攻擊者可能使用的各種戰(zhàn)術和技術,能夠針對性地檢測和防御復雜的攻擊模式。通過這種實時的監(jiān)測和評估研判,可以快速識別出真正的威脅,并采取措施進行防御。根據(jù)監(jiān)測結果和風險評估,我們的系統(tǒng)依據(jù)權限動態(tài)授予訪問權限。應用全周期防護