隨著移動互聯(lián)網(wǎng)的飛速發(fā)展,隨時隨地都可以開展的不受時空限制的移動業(yè)務,成為各行業(yè)提升工作效率和向智慧能源轉(zhuǎn)型的關鍵。然而,業(yè)務移動化讓網(wǎng)絡安全邊界瓦解,傳統(tǒng)基于邊界的防御模型無法有效應對日益增多的安全風險,零信任理念順勢而生,逐漸成為企業(yè)網(wǎng)絡安全建設中關注的焦點。上海上訊信息技術股份有限公司自主研發(fā)的零信任網(wǎng)絡訪問遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。上訊零信任網(wǎng)絡訪問可為企業(yè)移動辦公業(yè)務提供一個可靠的零信任安全訪問控制體系。MDM
金融行業(yè)應用:隨著移動互聯(lián)網(wǎng)的突起,金融機構(gòu)完成從“坐商”變“行商”的轉(zhuǎn)型,移動展業(yè)、移動營銷等新業(yè)態(tài)層出不窮,新興技術與工作方式的引入,導致網(wǎng)絡邊界日趨模糊。傳統(tǒng)的網(wǎng)絡防護方式中,默認內(nèi)網(wǎng)更加安全可靠,通過傳統(tǒng)的邊界部署防火墻等方式,達到安全防護的目的。作為我國關鍵信息基礎設施的金融行業(yè),經(jīng)常是APT組織攻擊的主要對象,傳統(tǒng)的安全管理模式已經(jīng)無法滿足金融機構(gòu)的安全需求,因此迫切需要改進原有的防御架構(gòu),構(gòu)建更加高效的網(wǎng)絡安全防護體系。結(jié)合金融企業(yè)現(xiàn)有移動設備情況,在充分考慮其需求的前提下,對傳統(tǒng)的邊界防護體系進行改造升級,也構(gòu)建了基于零信任的移動業(yè)務安全防護方案。該方案基于軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,包括移動終端、管控平臺和安全網(wǎng)關三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護.安全檢測加固上訊零信任網(wǎng)絡訪問有網(wǎng)絡層面的單包敲門功能。
當前網(wǎng)絡安全形勢嚴峻,網(wǎng)絡攻擊手段不斷升級,企業(yè)面臨的安全威脅包括釣魚攻擊、惡意軟件、數(shù)據(jù)泄露等。這些安全風險對企業(yè)微信平臺構(gòu)成了嚴峻挑戰(zhàn),迫切需要加強安全防護措施,以確保企業(yè)信息的安全和業(yè)務的連續(xù)性。上海上訊信息技術股份有限公司自主研發(fā)的數(shù)據(jù)網(wǎng)關 DG 通 過對數(shù)據(jù)庫操作人員的細顆粒度權(quán)限管控、敏感數(shù)據(jù)動態(tài)脫敏、SQL 審核、高危操作管控等,實現(xiàn)運維過程中的事前預防、事中管控和事后審計,為數(shù)據(jù)庫管理者提供簡單高效的數(shù)據(jù)管控解決方案,滿足內(nèi)部數(shù)據(jù)安全保護需求和外部監(jiān)管要求。
為應對這些挑戰(zhàn),上訊信息通過MSP移動安全管理平臺打造智能制造的移動化解決方案,采用雙模式工作空間的方式,在保護企業(yè)數(shù)據(jù)安全,同時給員工帶來便利。雙模式工作空間:同一移動設備上打造工作模式和生活模式,通過NFC/掃碼/人臉識別的方式進行無縫切換,對工作相關的應用和數(shù)據(jù)進行隔離,這樣既滿足了個人使用的便利性,又確保了企業(yè)數(shù)據(jù)的安全性。在**區(qū)日常辦公時在廠區(qū),企業(yè)會實施嚴格的管理策略,以防止信息泄露。在這種情況下,企業(yè)可能會完全禁止員工使用手機攝像頭。員工進入廠區(qū)時,需要展示員工碼,MDM平臺在驗證二維碼合規(guī)性后,會下發(fā)一系列管理指令,包括禁用相機、藍牙、熱點和USB等所有可能涉及數(shù)據(jù)傳輸?shù)墓δ?。確保了在**生產(chǎn)區(qū)域?qū)?shù)據(jù)的嚴格控制,比較大限度地減少了信息泄露的風險。員工在離開**區(qū)時,再次展示員工碼進行校驗,根據(jù)需求切換策略,允許員工在**區(qū)域外使用手機生活模式相關功能。上訊零信任網(wǎng)絡訪問可實現(xiàn)移動業(yè)務的可信安全防護。
移動威脅態(tài)勢感知,針對移動業(yè)務面臨的威脅風險,基于終端、應用、網(wǎng)絡和用戶,通過自動化嵌入到移動應用程序中的監(jiān)測探針,實時采集移動應用的異常運行環(huán)境、威脅攻擊行為、敏感權(quán)限行為、數(shù)據(jù)訪問行為等各類業(yè)務安全數(shù)據(jù),經(jīng)過關聯(lián)分析和評估研判,對不同的威脅行為,匹配對應的響應策略,實現(xiàn)威脅行為的自動化處置,阻斷其攻擊,及時做出響應處置,同時基于威脅行為監(jiān)測信息,以圖形化形式直觀展現(xiàn)。企業(yè)移動應用商店,為企業(yè)提供應用的集中管理和統(tǒng)一發(fā)布入口,并支持各版本應用的下載安裝使用情況統(tǒng)計。不同于第三方移動應用商店,在企業(yè)內(nèi)部進行應用APP的上線分發(fā)和版本升級,有效避免移動應用的偽造和仿冒,保護移動應用安全。移動應用在發(fā)布時,可以靈活分配到部門、用戶和設備,實現(xiàn)移動應用的灰度發(fā)布,也可以根據(jù)應用版本信息,進行應用更新升級。移動應用商店,可以與應用安全檢測、應用安全加固、應用安全沙箱等功能進行無縫結(jié)合,為移動應用提供多維度的安全防護。,實現(xiàn)設備、應用、網(wǎng)絡和數(shù)據(jù)的可信防護。應用代碼安全加固
此平臺規(guī)范員工移動設備使用行為,降低風險。MDM
設備安全接入
在設備注冊登錄時,采集移動設備IMEI碼、ICCID碼和MAC地址等信息,計算移動設備***標識,同時采用開機密碼、數(shù)字證書、生物特征驗證相結(jié)合的多因子鑒別技術,實現(xiàn)移動設備用戶身份鑒別,通過在設備部署前,為設備配置統(tǒng)一的安全基線,如控制設備訪問的密碼及復雜度,控制WiFi訪問的SSID名稱等,確保設備的合法接入。
設備資產(chǎn)管理
在設備登錄注冊上線后,***采集設備資產(chǎn)信息,如操作系統(tǒng)、系統(tǒng)版本、設備廠商、設備型號、內(nèi)存使用和系統(tǒng)越獄等硬件信息,以及在線狀態(tài)、合規(guī)狀態(tài)、設備管理器***狀態(tài)和安裝移動應用等軟件信息,形成設備資產(chǎn)的統(tǒng)一臺賬,進行設備資產(chǎn)的統(tǒng)一管理,同時可生成詳細的設備資產(chǎn)報表,便于企業(yè)進行設備資產(chǎn)盤點,提高資產(chǎn)管理效率。 MDM