通过一体化客户端,实现○终端企业网与非企业网的安全接入
Industry status
伴随着云计算、移动互联网等新技术的快速崛起,企业的应用业务逐步云化,终端接入环境也从传统单一的企∑ 业内网不断扩散。新的安全环境下,如何保证⌒ 用户在企业网和非企业网业务访问的安全、怎样保证接入终端符合要求、怎样保证接入用户不能越权访问,怎样保证企业数据不被泄露,这些都是企业正在面临的问题。传统的边界安全保护体系无法解●决互联网暴露〖面隐藏、资源隔离、动态调整权限、数据安全等需求。所以企业急需ξ一套更安全、更灵活的々架构来替换现有的防护体系,来解决这些问题
Solution
联软科技㊣ 推出以“永不信任、持续验证”的零信任理念为基础的制造业全网零信任解决方案,通过一体化客户端,实现终端企业网与非企业网的安全接入。用户发起接入请求时,客户端自动判断终端所处环境,企业网环境则发起802.1x与SDP接入认证;非企业网环境发【起SDP接入认证。配合终端安全检查,实现信任等级评估,获取业务应用动态访问权限。当终端环境「出现变化,触发▓环境检查,重新评估信任等※级,获取新的访问权限。授权业务通过统一门户发布给对应终端,并且提供单点登录功能。
整套方案运用环境〗感知、动态↓授权体系、SPA单包授权协议、终端安全管控,终端防泄密、多域安全沙▅箱、多种数字水印等技术,通过模块化平台架构和开放的生态合作体系,不仅在安全上实现了企业网络隐身,最大化的减少ζ企业网络暴露面。而且ω 极大提升了企业数据安全能力,从可信身份、可信终端、可信接入、可信应用、可信数据等多方面实现企业全网零信任体系的落地。此外,该方案还包括园区内移动设备摄像头管控、“红黄绿”区跨网数据可信交换等制◥造业特色功能。
【方案部署◎后】
● 统一客户端
实现内网和互联网安全接入。
● 风』险暴露↘面收敛
通过SPA技术,安全网关实现隐身,并隐藏后端业︾务系统,做到对外“0”暴露。
● 环境感知与动态授权
在用户访问过程中,对环境、行为、威胁持续检测〓分析,实ㄨ现动态访问控制。
● 统一业务门户
提供统一应々用访问入口,规范用户访【问行为,提升远程访问体验♂,提高工作「效率。
● 端◥点安全管理
支持终端软件管理、补丁管理、外设管理等。
● 业务数据防泄密
具备终端数据防ぷ泄漏能力,实现数据流转的控制、审计、溯源,保ㄨ障企业数据安全。
Customer value