行业需求

企业数字化转型和近年来全球疫情让移动办公、远程办公成了常态化需求,不同人员、不同设备以及不同地点的远程办公,也让企业传统办公方式面临全新挑战,如何保障企业业务系统访问的安全性,从安全合规和敏感数据保护角度,针对移动/远程办公场景下企业内部敏感数据落地的安全闭环管理也至关重要,同时面对混合办公场景,企业希望能实现内外网一致的安全与体验。

解决方案

  • 可信身份管理
    构建基于人员、设备、应用的全新数字化身份,并围绕身份进行细粒度访问控制;多因素的身份鉴权,支持单点登录和手机扫码联动认证,兼顾安全和效率。
  • 可信接入管理
    基于SPA技术实现互联网暴露面的“隐身”,提高对抗能力,降低被攻击风险;应用级的安全加密传输隧道,双向证书校验,确保数据传输过程中的安全;
    通过一个客户端智能判断接入场景并自动选择接入方式,通过动态感知终端网络环境,智能关联网络准入认证和零信任认证,实现了两者的有效结合。
  • 可信数据管理
    提供多安全沙箱、终端外发通道审计、多种水印方式、数据加密等数据安全防护能力,确保应用及数据在终端落地后的安全性,实现数据完整闭环管理
  • 可信设备管理
    兼容PC设备和移动设备,实现PC设备、BYOD设备、配发手机、PAD的统一可控管理;
    整合终端保护平台EPP功能,制定设备的安全基线,对接入企业内网的设备进行标准化设置与安全管理,包括设备的软件管理、补丁管理、外设管理等;
    基于ABAC模型,从环境基线、用户行为、安全威胁等多个维度,综合持续评估身份信任等级,结合动态控制策略,对不同信任等级执行对应的动态控制动作并调整应用访问权限,实现动态细粒度的访问控制。
  • 可信应用管理
    建立企业应用统一门户,简化访问流程,并对企业应用进行统一管理;
    搭建企业级软件商城,实现应用安全发布与应用便捷下载,从应用登记、注册、发布、访问权限、安全传输等全流程控制;
    按需授权访问,杜绝违规应用运行,防止非法访问应用,确保企业应用安全。

方案收益

  • 统一终端管理:一套平台可对移动端、PC端进行全端点统一管理,覆盖各类操作系统,实现终端的统一管理
  • 接入安全:实现网络及资源的“真隐身”,应用级的安全加密传输隧道,双向证书校验,确保数据传输过程中的安全
  • 无边界管理:统一客户端基于场景智能切换,可实现内外网混合办公场景下终端安全、运维和数据安全要求
  • 终端环境感知:持续检测动态授权,实现终端环境的全面感知

© 2004-2025 上海逐鹿信息技术有限公司. 沪ICP备16043059号-1