上訊零信任安全訪問控制,在零信任網(wǎng)絡(luò)架構(gòu)中實施了一種先進的安全機制,這種機制利用平行切面技術(shù),在無需修改現(xiàn)有應(yīng)用源代碼的前提下,通過沙箱隔離手段來創(chuàng)建一個安全可信的工作環(huán)境。通過基于平行切面的可信安全沙箱,應(yīng)用及其微服務(wù)能夠獲得內(nèi)生的安全防護,實現(xiàn)運行時的動態(tài)保護和數(shù)據(jù)安全。沙箱內(nèi)的內(nèi)視感知能力使得系統(tǒng)能夠?qū)崟r監(jiān)控和響應(yīng)潛在的安全威脅,確保企業(yè)數(shù)據(jù)和操作的完整性與機密性得到維護,更好地保護移動應(yīng)用及其私有數(shù)據(jù)的安全性。上訊零信任網(wǎng)絡(luò)訪問可實現(xiàn)敏感數(shù)據(jù)泄露防護。采集設(shè)備資產(chǎn)信息
上訊零信任網(wǎng)絡(luò)訪問,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護。移動終端的端側(cè),通過應(yīng)用粒度的安全沙箱,提供移動應(yīng)用運行時的數(shù)據(jù)泄漏防護、隱私權(quán)限控制、敏感行為審計和風險威脅監(jiān)測。將開發(fā)完成的移動應(yīng)用APP上傳到管理平臺進行安全沙箱,通過對移動應(yīng)用進行自動化封裝,無需研發(fā)人員修改程序代碼,將安全沙箱防護功能無縫嵌入到應(yīng)用程序中,更好地保護移動應(yīng)用及其私有數(shù)據(jù)的安全性。搭配應(yīng)用安全加固共同使用,安全防護效果更佳。SO文件加密保護上訊零信任網(wǎng)絡(luò)訪問通過移動終端、安全網(wǎng)關(guān)和管控平臺相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護。
移動威脅態(tài)勢感知,針對移動業(yè)務(wù)面臨的威脅風險,基于終端、應(yīng)用、網(wǎng)絡(luò)和用戶,通過自動化嵌入到移動應(yīng)用程序中的監(jiān)測探針,實時采集移動應(yīng)用的異常運行環(huán)境、威脅攻擊行為、敏感權(quán)限行為、數(shù)據(jù)訪問行為等各類業(yè)務(wù)安全數(shù)據(jù),經(jīng)過關(guān)聯(lián)分析和評估研判,對不同的威脅行為,匹配對應(yīng)的響應(yīng)策略,實現(xiàn)威脅行為的自動化處置,阻斷其攻擊,及時做出響應(yīng)處置,同時基于威脅行為監(jiān)測信息,以圖形化形式直觀展現(xiàn)。企業(yè)移動應(yīng)用商店,為企業(yè)提供應(yīng)用的集中管理和統(tǒng)一發(fā)布入口,并支持各版本應(yīng)用的下載安裝使用情況統(tǒng)計。不同于第三方移動應(yīng)用商店,在企業(yè)內(nèi)部進行應(yīng)用APP的上線分發(fā)和版本升級,有效避免移動應(yīng)用的偽造和仿冒,保護移動應(yīng)用安全。移動應(yīng)用在發(fā)布時,可以靈活分配到部門、用戶和設(shè)備,實現(xiàn)移動應(yīng)用的灰度發(fā)布,也可以根據(jù)應(yīng)用版本信息,進行應(yīng)用更新升級。移動應(yīng)用商店,可以與應(yīng)用安全檢測、應(yīng)用安全加固、應(yīng)用安全沙箱等功能進行無縫結(jié)合,為移動應(yīng)用提供多維度的安全防護。
上訊零信任網(wǎng)絡(luò)訪問是為企業(yè)移動辦公業(yè)務(wù)量身定制的安全解決方案,通過創(chuàng)新的安全沙箱技術(shù)隔離風險,利用安全隧道保障數(shù)據(jù)傳輸?shù)募用芘c完整性,結(jié)合實時風險監(jiān)測和敏感數(shù)據(jù)保護,實現(xiàn)了從應(yīng)用集成、安全接入、威脅識別到響應(yīng)處置的全生命周期安全管理。設(shè)計充分考慮了不同行業(yè)在移動辦公安全方面的普遍需求,展現(xiàn)了極高的普適性。無論是金融、醫(yī)療、教育還是其他行業(yè),移動辦公已成為現(xiàn)代企業(yè)運營的常態(tài)。為各種業(yè)務(wù)場景提供定制化保護,確保了企業(yè)能夠在多樣化的工作環(huán)境中實現(xiàn)數(shù)據(jù)的安全性和業(yè)務(wù)的連續(xù)性。上訊零信任網(wǎng)絡(luò)訪問可實現(xiàn)移動業(yè)務(wù)的可信安全防護。
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護。通過輕量化沙箱監(jiān)測探針,基于ATT&CK攻擊框架,持續(xù)監(jiān)測風險威脅,進行實時評估研判,動態(tài)授予訪問權(quán)限,確保用戶、設(shè)備、應(yīng)用、網(wǎng)絡(luò)和數(shù)據(jù)的安全可信。通過移動威脅監(jiān)測防御,感知企業(yè)移動業(yè)務(wù)的整體安全態(tài)勢,通過數(shù)據(jù)處理和統(tǒng)計分析進行可視化展現(xiàn)。持續(xù)監(jiān)測,風險威脅監(jiān)測響應(yīng)處置。部門所轄信息
構(gòu)建自有應(yīng)用商店,統(tǒng)一應(yīng)用管理發(fā)布。采集設(shè)備資產(chǎn)信息
通過移動安全管理平臺,可以實現(xiàn)事前安全檢測、事中及時響應(yīng)和事后審計溯源的全周期防護。在上線前,對移動設(shè)備的合規(guī)性和移動應(yīng)用程序漏洞進行安全檢測,做到早發(fā)現(xiàn)早處理;在使用中,對運行環(huán)境、威脅攻擊和敏感操作進行持續(xù)安全監(jiān)測,并依據(jù)監(jiān)測結(jié)果,及時采取響應(yīng)防護措施阻斷威脅攻擊;在事后,通過日志記錄和監(jiān)測行為,對安全事件進行操作審計和定位溯源、通過事前安全檢測、事中監(jiān)測響應(yīng)防護和事后審計溯源,構(gòu)建移動設(shè)備、移動應(yīng)用和移動數(shù)據(jù)全生命周期的移動安全整體防護體系.采集設(shè)備資產(chǎn)信息