政務(wù)外網(wǎng)終端一機(jī)兩用安全管控解決方案

解決局域網(wǎng)、5G專(zhuān)網(wǎng)、互聯(lián)網(wǎng)接入三個(gè)場(chǎng)景零信任安全接入,提供更全面的安全、更極致的體驗(yàn)、更高效的管理

行業(yè)現(xiàn)狀

Industry status

業(yè)務(wù)需求:政務(wù)外網(wǎng)終端同時(shí)連接政務(wù)外網(wǎng)和互聯(lián)網(wǎng),存在著“一機(jī)兩用”場(chǎng)景; 安全需求:政務(wù)外網(wǎng)終端極易成為網(wǎng)絡(luò)攻擊的跳板,將互聯(lián)網(wǎng)安全風(fēng)險(xiǎn)引入到政務(wù)外網(wǎng)中, 極易帶來(lái)跨網(wǎng)攻擊、數(shù)據(jù)泄露等安全隱患,嚴(yán)重影響政務(wù)外網(wǎng)安全; 政策合規(guī):2022年7月,國(guó)家電子政務(wù)外網(wǎng)管理中心發(fā)布《GW0015-2022政務(wù)外網(wǎng)終端一機(jī)兩用安全管控技術(shù)指南》建議實(shí)施基于零信任理念的一機(jī)兩用方案,應(yīng)實(shí)現(xiàn)網(wǎng)絡(luò)隔離、會(huì)議隔離和數(shù)據(jù)隔離。

解決方案

Solution

以聯(lián)軟科技UniSDP零信任訪(fǎng)問(wèn)控制系統(tǒng)為基礎(chǔ)的《一機(jī)兩用解決方案》,以“永不信任、持續(xù)驗(yàn)證”的零信任理念為核心,通過(guò)接入認(rèn)證、網(wǎng)絡(luò)隔離、數(shù)據(jù)隔離、應(yīng)用代理、統(tǒng)一管控等手段,解決局域網(wǎng)、5G專(zhuān)網(wǎng)、互聯(lián)網(wǎng)接入三個(gè)場(chǎng)景零信任安全接入,提供更全面的安全、更極致的體驗(yàn)、更高效的管理。該方案包括以下內(nèi)容:

零信任終端:此處所說(shuō)的用戶(hù)終端主要是指“一機(jī)兩用”終端,用戶(hù)終端上需部署零信任客戶(hù)端,實(shí)現(xiàn)接入認(rèn)證及入網(wǎng)安全檢查、網(wǎng)絡(luò)隔離和異常行為檢測(cè);

零信任安全網(wǎng)關(guān):主要實(shí)現(xiàn)接入鑒別、訪(fǎng)問(wèn)控制和網(wǎng)絡(luò)隱身等,通過(guò)將業(yè)務(wù)隱藏在零信任安全網(wǎng)關(guān)之后,可以有效收斂各級(jí)政務(wù)部門(mén)業(yè)務(wù)暴漏面,減少被入侵的風(fēng)險(xiǎn);

零信任管理平臺(tái):實(shí)現(xiàn)應(yīng)用申請(qǐng)及發(fā)布管理、零信任客戶(hù)端運(yùn)維管理、評(píng)分動(dòng)態(tài)授權(quán)等功能,以及終端安全策略集中管理和下發(fā);

統(tǒng)一身份認(rèn)證:各級(jí)政務(wù)部門(mén)需建立自身的統(tǒng)一身份認(rèn)證系統(tǒng),用于用戶(hù)的準(zhǔn)入認(rèn)證,零信任體系與本部門(mén)已有統(tǒng)一身份認(rèn)證體系進(jìn)行對(duì)接;

安全運(yùn)維中心:零信任管理平臺(tái)與現(xiàn)網(wǎng)中的安全運(yùn)維中心進(jìn)行信息同步,包括但不限于網(wǎng)關(guān)信息及異構(gòu)客戶(hù)端信息的同步;零信任管理平臺(tái)提供restful接口供安全運(yùn)維平臺(tái)等系統(tǒng)調(diào)用,提供風(fēng)險(xiǎn)評(píng)分輸入、控制指令,指令包含用戶(hù)下線(xiàn)、二次認(rèn)證、權(quán)限降級(jí)等。

方案部署后

更全面的安全:對(duì)接入終端進(jìn)行認(rèn)證,確保接入人員身份合法,終端禁止同時(shí)訪(fǎng)問(wèn)電子政務(wù)網(wǎng)絡(luò)和互聯(lián)網(wǎng),阻斷跨網(wǎng)攻擊,數(shù)據(jù)安全沙箱加密隔離存放。

更極致的體驗(yàn):終端一次接入認(rèn)證,可一鍵切換網(wǎng)絡(luò),提高用戶(hù)體驗(yàn),高性能零信任安全網(wǎng)關(guān)支持分布式集群部署,保證用戶(hù)接入速率。

更高效的管理:通過(guò)一套管理后臺(tái),實(shí)現(xiàn)終端安全防護(hù)一體化管理,降低管理復(fù)雜度。

客戶(hù)價(jià)值

Customer value

方案節(jié)省投資:一套管理后臺(tái)打造多種安全能力,一臺(tái)網(wǎng)關(guān)實(shí)現(xiàn)多網(wǎng)業(yè)務(wù)代理轉(zhuǎn)發(fā),一臺(tái)終端多網(wǎng)訪(fǎng)問(wèn),降低系統(tǒng)建設(shè)費(fèi)用,一套系統(tǒng)實(shí)現(xiàn)合規(guī)、安全、高效。

保護(hù)重點(diǎn)業(yè)務(wù):隱藏真實(shí)地址與端口,縮小暴露面,重要應(yīng)用基于角色的發(fā)布管理。

保障業(yè)務(wù)安全:確保網(wǎng)絡(luò)安全、終端安全、數(shù)據(jù)安全,支持安卓、鴻蒙、UOS、麒麟等主流國(guó)產(chǎn)或非國(guó)產(chǎn)操作系統(tǒng)。

威脅精準(zhǔn)溯源:基于終端DeviceID重塑威脅識(shí)別體系,將設(shè)備信息、用戶(hù)信息在網(wǎng)絡(luò)中“流轉(zhuǎn)”,實(shí)現(xiàn)端點(diǎn)側(cè)威脅的精準(zhǔn)溯源。

提升業(yè)務(wù)效率:終端一次接入認(rèn)證,操作便捷,一鍵切換網(wǎng)絡(luò)。

高可用高擴(kuò)展:云部署、集群等高可用部署,可擴(kuò)展移動(dòng)終端安全管理、終端安全管理等功能模塊。

久久精品一区视频,久久综合久久伊人精品视频,欧美野战青青久久,久久性爱视屏网站
亚欧乱色熟女一区二区 | 亚洲乱码专区一区二区三区 | 天天看国产在线手机观看 | 亚洲国产综合久久香蕉 | 中出仑乱中文字幕在线 | 一本到中文字幕在线精品 |