微服務(wù)架構(gòu)

來源: 發(fā)布時(shí)間:2024-12-26

上訊零信任安全訪問控制,通過網(wǎng)絡(luò)代理和國(guó)密安全算法,實(shí)現(xiàn)網(wǎng)絡(luò)安全通信服務(wù),保障移動(dòng)應(yīng)用和后臺(tái)業(yè)務(wù)服務(wù)之間通信數(shù)據(jù)的保密性、完整性和可用性。移動(dòng)業(yè)務(wù)安全防護(hù)體系,采用先進(jìn)行身份認(rèn)證再建立網(wǎng)絡(luò)連接的方式,保證網(wǎng)絡(luò)通道的安全可信,除此之外,還可以實(shí)現(xiàn)業(yè)務(wù)服務(wù)的隱身,收斂攻擊面和暴露面,避免遭受拒絕服務(wù)和惡意掃描的攻擊。實(shí)現(xiàn)移動(dòng)端到服務(wù)端的動(dòng)態(tài)訪問控制和數(shù)據(jù)加密保護(hù),保障移動(dòng)業(yè)務(wù)通信安全。使得在任意網(wǎng)絡(luò)環(huán)境中都能夠安全、高效地訪問受保護(hù)的業(yè)務(wù)服務(wù),確保網(wǎng)絡(luò)可信。上訊零信任網(wǎng)絡(luò)訪問可實(shí)現(xiàn)移動(dòng)應(yīng)用安全保護(hù)。微服務(wù)架構(gòu)

微服務(wù)架構(gòu),移動(dòng)安全管理平臺(tái)

上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動(dòng)終端、安全網(wǎng)關(guān)和管控平臺(tái)三個(gè)部分,通過相互協(xié)作聯(lián)動(dòng),實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的可信安全防護(hù)。基于風(fēng)險(xiǎn)評(píng)估進(jìn)行動(dòng)態(tài)授權(quán)和訪問控制。這意味著訪問權(quán)限不是靜態(tài)的,而是根據(jù)用戶的異常行為、設(shè)備狀態(tài)和安全策略等因素進(jìn)行實(shí)時(shí)調(diào)整。如果檢測(cè)到任何異?;蝻L(fēng)險(xiǎn)增加的跡象,系統(tǒng)會(huì)自動(dòng)收緊訪問權(quán)限,減少潛在的安全風(fēng)險(xiǎn)。 通過這種綜合的安全措施,能夠確保業(yè)務(wù)應(yīng)用的安全性和可用性,為企業(yè)提供了一個(gè)既靈活又安全的環(huán)境,以支持其業(yè)務(wù)的順利進(jìn)行。暗水印解析上訊零信任網(wǎng)絡(luò)訪問在不侵犯?jìng)€(gè)人隱私的前提下,實(shí)現(xiàn)移動(dòng)應(yīng)用的安全防護(hù)以及風(fēng)險(xiǎn)威脅行為的實(shí)時(shí)感知。

微服務(wù)架構(gòu),移動(dòng)安全管理平臺(tái)

上訊零信任安全訪問控制,基于動(dòng)態(tài)防火墻和單包敲門機(jī)制,通過系統(tǒng)自身和受保護(hù)業(yè)務(wù)應(yīng)用的隱藏,收斂暴露攻擊面,提升移動(dòng)業(yè)務(wù)防護(hù)強(qiáng)度;基于國(guó)密算法的雙向認(rèn)證安全隧道,實(shí)現(xiàn)移動(dòng)端到服務(wù)端的網(wǎng)絡(luò)傳輸保護(hù),保障移動(dòng)業(yè)務(wù)通信安全;基于風(fēng)險(xiǎn)的動(dòng)態(tài)訪問控制,依據(jù)小化權(quán)限原則,實(shí)時(shí)評(píng)估身份可信程度,實(shí)現(xiàn)移動(dòng)業(yè)務(wù)細(xì)粒度動(dòng)態(tài)訪問控制。保障數(shù)據(jù)的機(jī)密性、完整性和可用性,使得在任意網(wǎng)絡(luò)環(huán)境中都能夠安全、高效地訪問受保護(hù)的業(yè)務(wù)服務(wù),確保網(wǎng)絡(luò)可信。

國(guó)家在2017年6月1日正式施行的《網(wǎng)絡(luò)安全法》,也指出了數(shù)據(jù)安全的重要性。為深入貫徹落實(shí)集團(tuán)黨組決策部署,以“一個(gè)目標(biāo),三型五化,七個(gè)1流”發(fā)展戰(zhàn)略為帶領(lǐng),扎實(shí)推進(jìn)網(wǎng)信工作再上新臺(tái)階,集團(tuán)黨組高度重視網(wǎng)絡(luò)安全與信息化工作,移動(dòng)信息化作為傳統(tǒng)信息化業(yè)務(wù)的延伸,移動(dòng)應(yīng)用數(shù)據(jù)安全同樣重要。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動(dòng)終端、安全網(wǎng)關(guān)和管控平臺(tái)三個(gè)部分,通過相互協(xié)作聯(lián)動(dòng),實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的可信安全防護(hù)。上訊零信任網(wǎng)絡(luò)訪問可確保企業(yè)數(shù)據(jù)和信息資產(chǎn)在移動(dòng)環(huán)境中的安全性。

微服務(wù)架構(gòu),移動(dòng)安全管理平臺(tái)

移動(dòng)安全桌面門戶,企業(yè)移動(dòng)安全桌面,是設(shè)備安全管控的載體,作為企業(yè)眾多移動(dòng)應(yīng)用的統(tǒng)一入口,實(shí)現(xiàn)設(shè)備管控、應(yīng)用商店、文檔內(nèi)容和消息通知等功能,類似于系統(tǒng)桌面,提供應(yīng)用圖標(biāo)分頁(yè)展示、應(yīng)用位置靈活拖動(dòng)、應(yīng)用程序拖拽卸載和小圖標(biāo)動(dòng)態(tài)加載等功能,并支持與沙箱保護(hù)的移動(dòng)應(yīng)用APP之間的SSO單點(diǎn)登錄,避免多個(gè)應(yīng)用的重復(fù)登錄,具有對(duì)用戶透明和簡(jiǎn)單易用的良好操作體驗(yàn)。采購(gòu)移動(dòng)業(yè)務(wù)安全類相關(guān)產(chǎn)品或打造專屬的企業(yè)門戶可咨詢上海上訊信息技術(shù)股份有限公司相關(guān)銷售人員,上訊信息將提供相應(yīng)產(chǎn)品及服務(wù).上訊零信任網(wǎng)絡(luò)訪問為企業(yè)移動(dòng)辦公業(yè)務(wù)量身定制的安全解決方案。良好用戶體驗(yàn)

上訊零信任網(wǎng)絡(luò)訪問在不侵犯?jìng)€(gè)人隱私的前提下,實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的數(shù)據(jù)防泄露。微服務(wù)架構(gòu)

設(shè)備安全接入

在設(shè)備注冊(cè)登錄時(shí),采集移動(dòng)設(shè)備IMEI碼、ICCID碼和MAC地址等信息,計(jì)算移動(dòng)設(shè)備***標(biāo)識(shí),同時(shí)采用開機(jī)密碼、數(shù)字證書、生物特征驗(yàn)證相結(jié)合的多因子鑒別技術(shù),實(shí)現(xiàn)移動(dòng)設(shè)備用戶身份鑒別,通過在設(shè)備部署前,為設(shè)備配置統(tǒng)一的安全基線,如控制設(shè)備訪問的密碼及復(fù)雜度,控制WiFi訪問的SSID名稱等,確保設(shè)備的合法接入。

設(shè)備資產(chǎn)管理

在設(shè)備登錄注冊(cè)上線后,***采集設(shè)備資產(chǎn)信息,如操作系統(tǒng)、系統(tǒng)版本、設(shè)備廠商、設(shè)備型號(hào)、內(nèi)存使用和系統(tǒng)越獄等硬件信息,以及在線狀態(tài)、合規(guī)狀態(tài)、設(shè)備管理器***狀態(tài)和安裝移動(dòng)應(yīng)用等軟件信息,形成設(shè)備資產(chǎn)的統(tǒng)一臺(tái)賬,進(jìn)行設(shè)備資產(chǎn)的統(tǒng)一管理,同時(shí)可生成詳細(xì)的設(shè)備資產(chǎn)報(bào)表,便于企業(yè)進(jìn)行設(shè)備資產(chǎn)盤點(diǎn),提高資產(chǎn)管理效率。 微服務(wù)架構(gòu)