2024-12-26 02:05:07
設(shè)備**接入
在設(shè)備注冊(cè)登錄時(shí),采集移動(dòng)設(shè)備IMEI碼、ICCID碼和MAC地址等信息,計(jì)算移動(dòng)設(shè)備***標(biāo)識(shí),同時(shí)采用開機(jī)密碼、數(shù)字證書、生物特征驗(yàn)證相結(jié)合的多因子鑒別技術(shù),實(shí)現(xiàn)移動(dòng)設(shè)備用戶身份鑒別,通過在設(shè)備部署前,為設(shè)備配置統(tǒng)一的**基線,如控制設(shè)備訪問的密碼及復(fù)雜度,控制WiFi訪問的SSID名稱等,確保設(shè)備的合法接入。
設(shè)備資產(chǎn)管理
在設(shè)備登錄注冊(cè)上線后,***采集設(shè)備資產(chǎn)信息,如操作系統(tǒng)、系統(tǒng)版本、設(shè)備廠商、設(shè)備型號(hào)、內(nèi)存使用和系統(tǒng)越獄等硬件信息,以及在線狀態(tài)、合規(guī)狀態(tài)、設(shè)備管理器***狀態(tài)和安裝移動(dòng)應(yīng)用等軟件信息,形成設(shè)備資產(chǎn)的統(tǒng)一臺(tái)賬,進(jìn)行設(shè)備資產(chǎn)的統(tǒng)一管理,同時(shí)可生成詳細(xì)的設(shè)備資產(chǎn)報(bào)表,便于企業(yè)進(jìn)行設(shè)備資產(chǎn)盤點(diǎn),提高資產(chǎn)管理效率。 上訊零信任網(wǎng)絡(luò)訪問可實(shí)現(xiàn)網(wǎng)絡(luò)及業(yè)務(wù)的隱身。函數(shù)分離抽取
上訊零信任**訪問控制,遵循零信任軟件定義邊界**架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動(dòng)終端、**網(wǎng)關(guān)和管控平臺(tái)三個(gè)部分,通過相互協(xié)作聯(lián)動(dòng),實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的可信**防護(hù)。通過細(xì)粒度的**沙箱技術(shù)隔離風(fēng)險(xiǎn),利用**隧道保障數(shù)據(jù)傳輸?shù)募用芘c完整性,結(jié)合實(shí)時(shí)風(fēng)險(xiǎn)監(jiān)測(cè)和敏感數(shù)據(jù)保護(hù),實(shí)現(xiàn)了從應(yīng)用集成、**接入、威脅識(shí)別到響應(yīng)處置的全生命周期**管理。這一方案不僅強(qiáng)化了移動(dòng)業(yè)務(wù)的**性,還通過動(dòng)態(tài)的訪問控制和數(shù)據(jù)保護(hù)措施,確保了企業(yè)信息資產(chǎn)的機(jī)密性、完整性和可用性,為移動(dòng)辦公提供了一個(gè)可靠的**防護(hù)體系。移動(dòng)化辦公上訊零信任網(wǎng)絡(luò)訪問實(shí)現(xiàn)從應(yīng)用集成、**接入、威脅識(shí)別到響應(yīng)處置的全生命周期**管理。
上訊零信任網(wǎng)絡(luò)訪問,遵循零信任軟件定義邊界**架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動(dòng)終端、**網(wǎng)關(guān)和管控平臺(tái)三個(gè)部分,通過相互協(xié)作聯(lián)動(dòng),實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的可信**防護(hù)。移動(dòng)終端的端側(cè),提供網(wǎng)絡(luò)層面的隧道代理能力,通過基于國(guó)密算法的雙向認(rèn)證**隧道,實(shí)現(xiàn)移動(dòng)端到服務(wù)端的網(wǎng)絡(luò)傳輸保護(hù),保障移動(dòng)業(yè)務(wù)通信**,可以有效的保障移動(dòng)應(yīng)用和后臺(tái)業(yè)務(wù)服務(wù)之間通信數(shù)據(jù)的**性、完整性和可用性,使得在任意網(wǎng)絡(luò)環(huán)境中都能夠**、高效地訪問受保護(hù)的業(yè)務(wù)服務(wù),確保網(wǎng)絡(luò)可信。
移動(dòng)業(yè)務(wù)**網(wǎng)關(guān),遵循軟件定義邊界SDP的零信任**訪問架構(gòu),針對(duì)移動(dòng)應(yīng)用APP訪問后端業(yè)務(wù)服務(wù),通過應(yīng)用級(jí)雙向認(rèn)證**隧道技術(shù),實(shí)現(xiàn)移動(dòng)端到服務(wù)端的動(dòng)態(tài)訪問控制和數(shù)據(jù)加密保護(hù),保障移動(dòng)業(yè)務(wù)通信**。基于動(dòng)態(tài)防火墻和單包敲門機(jī)制,通過系統(tǒng)自身和受保護(hù)業(yè)務(wù)應(yīng)用的隱藏,收斂暴露攻擊面,提升移動(dòng)業(yè)務(wù)防護(hù)強(qiáng)度;基于國(guó)密算法的雙向認(rèn)證**隧道,實(shí)現(xiàn)移動(dòng)端到服務(wù)端的網(wǎng)絡(luò)傳輸保護(hù),保障移動(dòng)業(yè)務(wù)通信**;基于風(fēng)險(xiǎn)的動(dòng)態(tài)訪問控制,依據(jù)細(xì)粒度權(quán)限控制的原則,實(shí)時(shí)評(píng)估身份可信程度,實(shí)現(xiàn)移動(dòng)業(yè)務(wù)細(xì)粒度動(dòng)態(tài)訪問控制.上訊零信任網(wǎng)絡(luò)訪問可實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的可信**防護(hù)。
上訊零信任**訪問控制,其整體的設(shè)計(jì)充分考慮了不同行業(yè)在移動(dòng)辦公**方面的普遍需求,展現(xiàn)了極高的普適性。無(wú)論是金融、**、教育還是其他行業(yè),移動(dòng)辦公已成為現(xiàn)代企業(yè)運(yùn)營(yíng)的常態(tài)。該方案通過一系列標(biāo)準(zhǔn)化且靈活的**措施,如**沙箱、**隧道、風(fēng)險(xiǎn)監(jiān)測(cè)和數(shù)據(jù)保護(hù),為各種業(yè)務(wù)場(chǎng)景提供定制化保護(hù),確保了企業(yè)能夠在多樣化的工作環(huán)境中實(shí)現(xiàn)數(shù)據(jù)的**性和業(yè)務(wù)的連續(xù)性。方案強(qiáng)化了企業(yè)對(duì)敏感數(shù)據(jù)的保護(hù),降低了數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn),從而減少了可能伴隨的財(cái)務(wù)損失和聲譽(yù)損害。上訊零信任網(wǎng)絡(luò)訪問有隧道加密通信功能。移動(dòng)警務(wù)終端
上訊零信任網(wǎng)絡(luò)訪問可實(shí)現(xiàn)移動(dòng)應(yīng)用**保護(hù)。函數(shù)分離抽取
隨著企業(yè)移動(dòng)業(yè)務(wù)的開展,網(wǎng)絡(luò)暴露面逐漸增多,傳統(tǒng)的先建立連接再用戶認(rèn)證的網(wǎng)絡(luò)通信防護(hù)方式,存在較多的**風(fēng)險(xiǎn),如端口惡意掃描和拒絕服務(wù)攻擊等,需要收斂暴露面減少攻擊面,建設(shè)先認(rèn)證再連接的網(wǎng)絡(luò)**隧道,保障移動(dòng)業(yè)務(wù)網(wǎng)絡(luò)通信的機(jī)密性和完整性。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問,通過**沙箱、建立**隧道、進(jìn)行風(fēng)險(xiǎn)監(jiān)測(cè)和加強(qiáng)數(shù)據(jù)保護(hù)等措施,可實(shí)現(xiàn)移動(dòng)業(yè)務(wù)應(yīng)用從集成到響應(yīng)處置的全生命周期**防護(hù),提升移動(dòng)辦公的**性,確保企業(yè)數(shù)據(jù)和信息資產(chǎn)在移動(dòng)環(huán)境中的**性,同時(shí)通過快速響應(yīng)機(jī)制,有效降低**事件對(duì)企業(yè)運(yùn)營(yíng)的影響,通過這些綜合措施,為企業(yè)構(gòu)建堅(jiān)不可摧的移動(dòng)**防線,保障企業(yè)在數(shù)字化轉(zhuǎn)型過程中的穩(wěn)健發(fā)展。函數(shù)分離抽取