公安行業(yè)應(yīng)用:為適應(yīng)社會治安動態(tài)化管理,公安部明確要求加快建設(shè)移動警務(wù)應(yīng)用體系。警務(wù)移動化的建設(shè)與普及成為移動化的重要組成部分。隨著公安信息化建設(shè)等政策的推進(jìn),執(zhí)法人員隨身攜帶的移動警務(wù)手持終端,已成為警務(wù)工作者不可或缺的工具,通過部署移動安全解決方案,讓執(zhí)法工作更加高效快捷,極大的減輕了基層警員的工作壓力。結(jié)合公安部頒發(fā)的標(biāo)準(zhǔn)規(guī)范要求,在充分考慮行業(yè)需求的前提下,針對警務(wù)定制終端進(jìn)行安全防護(hù),構(gòu)建移動警務(wù)安全解決方案。該方案采用警務(wù)定制終端,通過可信計算、應(yīng)用防護(hù)、安全管控、安全桌面和態(tài)勢感知等安全防護(hù)措施,構(gòu)建一站式移動警務(wù)安全解決方案,保障移動警務(wù)信息的安全可控和警務(wù)工作的高效開展.上訊零信任網(wǎng)絡(luò)訪問可實現(xiàn)移動業(yè)務(wù)的可信安全防護(hù)。動態(tài)過濾
隨著企業(yè)移動業(yè)務(wù)不斷發(fā)展,業(yè)務(wù)種類也越來越多,如何進(jìn)行安全高效的移動應(yīng)用管理和用戶識別認(rèn)證,成為移動業(yè)務(wù)安全防護(hù)的重點,如應(yīng)用發(fā)布、用戶管理、身份認(rèn)證和權(quán)限管理等,亟需構(gòu)建多因素認(rèn)證和訪問權(quán)限控制的用戶識別認(rèn)證體系,尤其是多個應(yīng)用之間的單點登錄,從而保障用戶身份可信,同時也簡化應(yīng)用登錄使用流程。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問,通過安全沙箱、建立安全隧道、進(jìn)行風(fēng)險監(jiān)測和加強(qiáng)數(shù)據(jù)保護(hù)等措施,可實現(xiàn)移動業(yè)務(wù)應(yīng)用從集成到響應(yīng)處置的全生命周期安全防護(hù),提升移動辦公的安全性。設(shè)備偽造上訊零信任網(wǎng)絡(luò)訪問在不侵犯個人隱私的前提下,實現(xiàn)移動業(yè)務(wù)的數(shù)據(jù)防泄露。
另外一些企業(yè)采取了嚴(yán)格的措施,比如禁止員工攜帶手機(jī)進(jìn)入生產(chǎn)車間等關(guān)鍵區(qū)域,以防止員工通過手機(jī)攝像頭拍攝生產(chǎn)線、設(shè)計圖紙或其他機(jī)密信息。這種做法可以有效降低信息泄露的風(fēng)險,確保企業(yè)的核心數(shù)據(jù)和知識產(chǎn)權(quán)得到保護(hù)。但隨著移動技術(shù)的發(fā)展和企業(yè)數(shù)字化轉(zhuǎn)型的推進(jìn),移動設(shè)備已成為提高工作效率不可或缺的工具。因此,一些企業(yè)開始探索更加平衡的管理方法,企業(yè)可以在保護(hù)敏感信息的同時,也為員工提供必要的便利性和靈活性,從而在保障企業(yè)安全和提升員工滿意度之間找到一個雙贏的解決方案。
上訊零信任網(wǎng)絡(luò)訪問,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護(hù)。移動終端的端側(cè),通過網(wǎng)絡(luò)層面的單包敲門和代理隧道技術(shù),實現(xiàn)網(wǎng)絡(luò)安全通信服務(wù),保障移動應(yīng)用和后臺業(yè)務(wù)服務(wù)之間通信數(shù)據(jù)的保密性、完整性和可用性。移動業(yè)務(wù)安全防護(hù)體系,采用先進(jìn)行身份認(rèn)證再建立網(wǎng)絡(luò)連接的方式,保證網(wǎng)絡(luò)通道的安全可信,除此之外,還可以實現(xiàn)業(yè)務(wù)服務(wù)的隱身,收斂攻擊面和暴露面,避免遭受拒絕服務(wù)和惡意掃描的攻擊。上訊零信任網(wǎng)絡(luò)訪問提供網(wǎng)絡(luò)隱身單包敲門。
設(shè)備安全接入
在設(shè)備注冊登錄時,采集移動設(shè)備IMEI碼、ICCID碼和MAC地址等信息,計算移動設(shè)備***標(biāo)識,同時采用開機(jī)密碼、數(shù)字證書、生物特征驗證相結(jié)合的多因子鑒別技術(shù),實現(xiàn)移動設(shè)備用戶身份鑒別,通過在設(shè)備部署前,為設(shè)備配置統(tǒng)一的安全基線,如控制設(shè)備訪問的密碼及復(fù)雜度,控制WiFi訪問的SSID名稱等,確保設(shè)備的合法接入。
設(shè)備資產(chǎn)管理
在設(shè)備登錄注冊上線后,***采集設(shè)備資產(chǎn)信息,如操作系統(tǒng)、系統(tǒng)版本、設(shè)備廠商、設(shè)備型號、內(nèi)存使用和系統(tǒng)越獄等硬件信息,以及在線狀態(tài)、合規(guī)狀態(tài)、設(shè)備管理器***狀態(tài)和安裝移動應(yīng)用等軟件信息,形成設(shè)備資產(chǎn)的統(tǒng)一臺賬,進(jìn)行設(shè)備資產(chǎn)的統(tǒng)一管理,同時可生成詳細(xì)的設(shè)備資產(chǎn)報表,便于企業(yè)進(jìn)行設(shè)備資產(chǎn)盤點,提高資產(chǎn)管理效率。 上訊零信任網(wǎng)絡(luò)訪問可實現(xiàn)網(wǎng)絡(luò)及業(yè)務(wù)的隱身。雙向認(rèn)證
上訊零信任網(wǎng)絡(luò)訪問確保了企業(yè)信息資產(chǎn)的機(jī)密性、完整性和可用性。動態(tài)過濾
上訊信息InforCube移動安全管理平臺MSP的移動安全沙箱功能可以提供數(shù)據(jù)防泄露(DLP)功能,通過動態(tài)策略來實現(xiàn)移動數(shù)據(jù)加密、防截屏/錄屏、應(yīng)用水印溯源等能力,進(jìn)一步加強(qiáng)數(shù)據(jù)安全保護(hù)。智能制造的移動化是大勢所趨,但同時也帶來了新的安全和管理挑戰(zhàn)。企業(yè)需要采取創(chuàng)新的策略和技術(shù),以確保在享受移動化帶來的便利性的同時,能夠有效地保護(hù)企業(yè)的**資產(chǎn)。通過不斷探索和實踐,智能制造企業(yè)將能夠在數(shù)字化轉(zhuǎn)型的道路上穩(wěn)步前行。動態(tài)過濾